Certificação Digital Flashcards
Exemplos de certificado Digital
SmartCard, Token
Certificado Digital
Ele funciona como uma identidade virtual.
Certificado Digital pode ser usado para garantir: __________, ___________, ___________, __________.
Certificado Digital pode ser usado para garantir: autenticidade (assinatura digital), integridade (assinatura digital), não repúdio (assinatura digital) e confidencialidade (criptografia). Através de certificado digital um posso assinar digitalmente ou criptografar documentos.
Permite a identificação legalmente segura do autor de uma mensagem ou transação feita em meios eletrônicos?
Sim.
Quem gera o Certificado Digital?
Autoridade certificadora (AC) credenciada no ICP BRASIL. É considerada uma terceira parte confiável.
O que a AC faz?
Associa uma pessoa/ entidade a um par de chaves criptográficas.
O par de chaves criptográficas é formado por quantas chaves?
Duas, chave privada e chave pública.
Posso usar o Certificado Digital para: ___________ e __________.
Posso usar o Certificado Digital para: criptografar e assinar digitalmente.
Existe Certificado Digital que permite só criptografia ou assinatura digital?
Sim, ele pode ser específico para uma dessas duas operações. Se for de assinatura digital ele tem A1, A2, A3. Se for de Criptografia ele tem S (sigilo).
No acesso a um site da Internet que utiliza o protocolo HTTPS, a verificação da identidade do servidor acessado é realizada através do ________, que contém informações que permitem a utilização de criptografia de chave_________para garantir a autenticidade e a integridade dos dados no estabelecimento da conexão segura.
Assinale a alternativa que completa, correta e respectivamente, as lacunas do texto acima.
A. certificado digital - única B. endereço IP - assimétrica C. certificado digital - simétrica D. endereço IP - única E. certificado digital - assimétrica
Resposta - E. Verificação de identidade é verificação da autenticidade, e se usa a chave pública do remetente. A chave pública tá no certificado digital. Para garantir autenticidade e integridade é por meio da assinatura digital que só tem chave pública, ou seja, é por meio da criptografia assimétrica.
Certificado Auto-Assinado
É o certificado digital no qual o dono e o emissão são a mesma entidade. Ex: ITI. Somente é seguro se for do ITI.
Certificado EV SSL
É certificado de padrão internacional usado em sites de internet para aumentar o nível de segurança de autenticidade. É certificado de validação avançada. Precisa provar que a empresa é legalmente estabelecida no mesmo país do registro do domínio (tem que provar que tem sede no país). No EV SSL, a barra de endereço fica verde + aparece cadeado + aparece o nome da empresa dona do site na barra.