Em suma, um certificado digital é um arquivo (documento eletrônico) que serve para comprovar a identidade de uma pessoa.
O certificado pode substituir a assinatura de caneta, ou seja, podemos assinar documentos e, assim, garantir a autenticidade e a segurança das informações ou que quem assinou aquele documento realmente foi você. Esse ato de não poder negar quem assinou o documento é chamado de não repúdio, pois após assinado seus dados, CPF… ficam vinculados dentro do documento assinado.
Certificado digital é um arquivo que identifica uma pessoa, empresa ou outra entidade. Pode ser usado em nosso site para que haja criptografia dos dados através do protocolo ssl/tls do HTTPS, pode também substituir a necessidade de assinar papel com caneta. Isto porque com o certificado digital não será necessário a impressão do documento, basta ter o documento em um computador ou celular; Ao assinar esse documento seus dados(nome, cpf e duas chaves) ficarão vinculados. Há outras funções para um certificado mas iremos focar em certificado usado para assinar documentos.
O Conteúdo de Um Certificado Digital
Como dito acima, um certificado carrega dados como seu nome, cpf e uma par de chaves.
Essa par de chaves nada mais é que um conjunto/monte de caracteres. Uma das chaves é a chave pública e a outra a privada.
A chave pública pode ser vista, sem problemas, por qualquer pessoa. Como já deduz o nome, se trata de uma chave pública.
A chave privada deve ser de conhecimento apenas do titular/proprietário do certificado.
A chave pública é usada para validar a assinatura de um arquivo, e assim, certificando que o arquivo possui assinatura correta e pertence à pessoa certa a quem ela diz pertencer
A chave privada, ao assinar um documento, cria um código no documento que somente a sua chave pública poderá validar.
Exemplos de Chave Pública e Privada
Exemplo de Chave Pública:
ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDPr/QETHNhgllg2Kv1k9w7r7oGHLnosvaTm7GLpiVnJPnXqK8wCCNSAXYTJZ+P3DHEADPFdmb/gDkrGQ//RID11Zg+JCZqqCN+Hu8qGZg22StTMLbtGd31uTZfIriijDRxFdFjSztDrgiNtYzFlHqcVzvqYCEf3nr6LIsHoav1v63JEJsOcMJnwLEs/WNIy0t5CQtSImbz77NB6facl0TOyZobfaeMiGUZPskK2vjIhZo5QCgPdoHQCq2wJO86z7oIOJMvJ/Vrd/G2IUQfxBoEm9h+cSkdplqdXVMzCZ9sDeTTQKQR7qfM3KG6vBOlOBE5eYcZZX6S40brak1Mj55/
Exemplo de Chave Privada:
—–BEGIN OPENSSH PRIVATE KEY—– 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
—–END OPENSSH PRIVATE KEY—–
A chave pública e a privada estão vinculadas uma à outra e são geradas através de um programa.
Onde Fica Guardado do Certificado Digital?
O Certificado por ficar dentro do celular, do computador, na nuvem, dentro de um cartão que chamamos de smart card ou dentro de um token. O Token parece um pen drive.
Tipos de Certificado Digital
Certificado do Tipo A:
É o certificado mais comum. Usado por empresas, governo, pessoas físicas etc….
Certificado do Tipo S:
Não muito comum ao conhecimento popular. É usado para arquivos importantes e sigilosos. Apenas pessoas autorizadas conseguem abrir o arquivo codificado por esse certificado
Certificado do Tipo T:
Certificado às vezes chamado de carimbo do tempo pois reforça e deixa evidente o horário e data da assinatura. Fazendo com que esses dados fiquem grudados ao documento tirando a possibilidade de alguém alterá-los.
Segurança do Certificado
O nível de segurança de um certificado é mostrado por números. Temos as seguranças 1, 3 e 4.
Por exemplo, temos certificados do tipo A1, A3 e A4 ou ainda, T1, T3 e T4. Isso também vale para o tipo S.
Segurança 1: É a segurança mais baixa. Não é o certificado em si que é fraco em segurança mas sim o processo com que as chaves são geradas. Pois a geração das chaves se dá no computador, podendo serem expostos à intrusos. Quando compramos certificado do tipo 1 teremos a sua validade de apenas 1 ano por conta de sua fragilidade. Então de ano em ano teremos que renovar ou comprar outro.
Segurança 3: Esse tipo é mais seguro pois é guardado em recipiente mais restrito e criptografado, como: smart card ou token. Por ser mais seguro a validade por ser de 1 a 3 anos. Para escolher 3 anos às vezes vale a pena, pois a diferença de valor não é tão alta.
Segurança 4: é o mais seguro. Usa um modo de segurança conhecido como HSM(Hardware Security Module). HSM é um hardware:
Conclusão
Certificado digital é uma invenção ótima e veio para economizarmos papel e caneta. Muitas árvores deixaram de serem derrubadas. Por mais que exista desde 2001, quando a medida provisória 2.200-02 de 24/08/2001 foi aprovada, ainda hoje certificado e seu uso é algo estranho para a maioria da população.
Veja nosso próximo artigo para saber como é criado ou emitido um certificado e o que você deve fazer para possuir o seu. Fique no aguardo!
Comments on “O que é Certificado Digital?”