Autoridade Certificadora, ou apenas AC, é uma entidade(empresa ou outra organização) que emite certificados digitais. Certificado Digital, por sua vez, é um arquivo que pode ser usado para:
- Segurança de sites: Pode ser usados em sites para que eles possam ser acessados via conexão segura HTTPS, isso é aquele cadeadinho que vemos nos navegadores e que demonstra que o site é seguro.
- Como autenticação: Aqui o certificado pode ser usado como login(usuário) para acessar sistemas, como o Windows.
- Assinar Documentos: Aqui podemos dispensar a caneta e assinar documentos, logicamente de forma digital, com o certificado. Assim quem recebe o documento será assegurado que a assinatura é válida.
A abreviação para Autoridade Certificadora é AC, mas às vezes é usado o termo CA que é abreviação em inglês para Certificate Authority.
Resumindo, um certificado está ligado a diversos itens importantes: Autenticação, Criptografia, integridade….
A CA raiz(autoridade certificadora) Brasileira é a ITI. Quando falamos em CA Raiz queremos dizer que essa entidade está no topo e abaixo dela há outras. A ITI é a nossa AC-Raiz.
ICP-Brasil
Ah, mas eu já ouvi falar de ICP-Brasil… o que é?
ICP-Brasil é uma cadeia de certificados do Brasil. ICP significa Infraestrutura de chave pública. ICP-Brasil é apenas um modelo de como trabalhamos com emissão de certificados. É a infraestrutura brasileira. Nossa infraestrutura trabalha como uma árvore com entidades que emitem(distribuem) certificados para outras. Mas essa árvore tem apenas uma raiz que alimenta todo o resto. Não entendeu ainda. Vamos tentar facilitar o entendimento:
ITI
Há diversas empresas ou entidades que emitem/gerenciam certificados, no topo está a raiz(AC-Raiz) que no caso do Brasil é o orgão brasileiro ITI. Abaixo da Iti estão outros órgãos ou empresas autorizadas. O Iti credencia ou descredencia essas empresas.
Acima usei o termo árvore, porém o mais comum é ser usado o termo cadeia. Cadeia está no sentido de corrente, cada elo dessa corrente se une à outra e no topo está a Iti.
Abaixo da AC-Raiz, Iti, temos:
- AC ou Autoridade Certificadora: Abaixo da AC-Raiz temos outras ACs
- AR ou Autoridade de Registro
- ACT ou Autoridade certificadora de tempo
- PSBios ou prestadora de serviço Biométrico
- PSS ou Prestadora de serviço de suporte
Fonte: Iti
Comments on “O que É uma CA(Autoridade Certificadora)?”