Certificados Digitais. Prof Sandro Wambier

Tamanho: px
Começar a partir da página:

Download "Certificados Digitais. Prof Sandro Wambier"

Transcrição

1 Certificados Digitais Prof Sandro Wambier

2 2 Certificação Digital Justificativa É necessário que o usuário tenha certeza de que a chave pública que está utilizando é autêntica. Pequeno grupo poderia trocar as chaves públicas e guardálas de forma segura. Grande grupo troca manual de chave é impraticável. Solução: Certificados de Chave Pública

3 3 Certificação Digital Para que serve um Certificado Digital? Correio Eletrônico seguro Transações Bancárias sem repúdio Compras pela Internet sem repúdio Consultas confidenciais a cadastros Arquivo de documentos legais digitalizados Transmissão de documentos Contratos digitais Certificação de Equipamentos Certificação de Programas de Computador Certificação de vídeo, som e comandos digitais

4 4 Certificação Digital Tipos de certificados Certificados de CA: utilizados para validar outros certificados; auto-assinados ou assinados por outra CA. Certificados de servidor: utilizados para identificar um servidor seguro; contém o nome da organização e o nome DNS do servidor. ex.: SSL Certs. Certificados pessoais: contém nome do portador e, eventualmente, informações como endereço eletrônico, endereço postal, etc. ex.: E-CPF Certificados de desenvolvedores de software: utilizados para validar assinaturas associadas a programas. (PlayStore)

5 5 Certificação Digital Certificado Digital - arquivo digital que contém as informações necessárias à identificação de um indivíduo ou programa, equipamento, servidor, etc, incluindo sua chave pública; Principal função de um certificado vincular uma chave pública ao nome de um protagonista (indivíduo, empresa, etc.). Os certificados X.509 em si não são secretos ou protegidos. Usualmente estão disponíveis em uma base de acesso livre na Internet (diretório X.500). X.509 é um padrão para infraestruturas de chaves públicas (ICP) Faz parte das séries X.500 de recomendações para uma estrutura de diretório global, baseada em nomes distintos para localização. Na ICP-Brasil utilizam-se certificados no padrão X.509 V3.

6 6 Certificação Digital Funcionamento Autoridade Certificadora (AC) CA (Certification Authority) - cartório eletrônico. Entidade que emite certificados para possuidores de chaves públicas e privadas (pessoa, dispositivo, servidor).

7 Certificação Digital 7

8 8 Certificação Digital Atribuições de uma CA: Gerar, entregar e armazenar a chave privada de forma segura; Distribuir a chave pública; Atualizar o par de chaves; Assinar a chave pública para gerar o certificado. Assinar certificados digitais garantindo sua validade Manter e divulgar uma lista com os certificados revogados (Certificate Revocation List - CRL); CAs podem estar encadeadas em hierarquias de certificação, em que a CA de um nível inferior valida sua assinatura com a assinatura de uma CA mais alta na hierarquia. Exemplos de CAs: VeriSign, Cybertrust e Nortel.

9 Certificados Digitais - Certisign

10

11 Os Certificados SSL servem para autenticar sites, mas nem todos os Certificados SSL proporcionam o mesmo nível de autenticação. Alguns autenticam rigidamente um site e outros simplesmente confirmam se a organização que solicita o certificado tem o direito de usar o endereço do domínio da Internet que afirmam ter. Os Certificados Extended Validation SSL 2048 bits RSA representam o padrão mais elevado de autenticação, exigindo que todos os sites protegidos pelo EV SSL passem por um processo padronizado de verificação rigorosa da legitimidade da organização responsável por esses sites.

12 EV SSL

13 Certificados SSL para servidores

14 Benefícios do Certificado Site Seguro Garante a identidade de seu site; Garante um canal criptográfico seguro com seus clientes (utiliza os protocolos seguros SSL/TLS); Permite criptografia de até 256 bits, a mais forte em uso comercial; Utilização do Selo de Site Seguro; Valida a sua organização e a propriedade do domínio; Compatibilidade com os principais navegadores de internet; Compatibilidade com servidores web que suportam o protocolo SSL/TLS;

15

16 Tipos de validação Auto-assinados (self-signed) - Certificados gerados pela própria empresa. São de uso interno e não possui interoperabilidade com os navegadores de internet; Validação de Domínio (domain validated) - A CA apenas valida se a empresa solicitante do certificado SSL é proprietária do domínio configurado na solicitação do certificado. A validação é feita com base nos dados cadastrados na entidade responsáveis pelo registro de domínio; Validação de Organização (fully authenticated) - A CA valida se a empresa solicitante do certificado SSL é proprietária do domínio configurado na solicitação do certificado, se a entidade é legalmente constituída, se a pessoa que solicitou certificado tem poder para efetuar o pedido.

17 17 Certificação Digital Período de validade e revogação Os certificados definem períodos de validade para as chaves públicas. Certificados podem ser revogados antes de sua expiração: Suspeita de corrupção da chave pública Término de contrato Mudança de nome

18 18 Certificação Digital Componentes básicos de um certificado digital: A chave pública; Nome e endereço de ; Data da validade da chave pública; Nome da autoridade certificadora (CA); Número de série do Certificado Digital; Assinatura Digital da Autoridade Certificadora.

19 19 Certificação Digital Exemplo Pela assinatura da chave pública e das informações sobre Miro, a CA garante que a informação sobre Miro está correta e que a chave pública em questão realmente pertence a Miro. Ines confere a assinatura da CA e então utiliza a chave pública em pauta, segura de que esta pertence a Ines e a ninguém mais.

20 Todas as Versões Versão 1 Versão 2 Versão 3 Certificado X Versão Número de Série Identificador do Alg. Ass. Algoritmos Parâmetros Emissor Período de Validade Não antes de Não depois de Chave Pública do Usuário Usuário Algoritmos Parâmetros Chave Identificador Único do Emissor Identificador Único do Usuário Extensões Assinatura Algoritmos Parâmetros Resumo Cifrado

21 Infraestrutura de Chaves Públicas (ICP) ou PKI Infra-estrutura para o gerenciamento de chaves públicas - padrão Public Key Infrastructure (PKI), determina: Onde os certificados digitais serão armazenados e recuperados, De que forma estão armazenados, Como um certificado é revogado, etc.

22 22 Certificação Digital Função da PKI Fornecer um modo para estruturar os componentes (usuários, CAs, certificados, etc.). Definir padrões para os vários documentos e protocolos. Garantir a autenticação, confidencialidade, integridade e a não recusa das informações.

23 AC-Raiz brasileira: ICP-Brasil

24

25 Atividade: Gerar um certificado auto-assinado no Linux utilizando o OpenSSL+Apache2 Distribuições Linux Debian-based, segue a recomendação abaixo: 1) Instalação do Servidor Web Apache: *Utilizando o sudo ou logado como usuário root. $ apt-get update $ apt-get install apache2 * Verifique se o apache está operacional acessando: * Para iniciar, parar, reiniciar ou ver o status do serviço no terminal, use: $ /etc/init.d/apache2 {start,stop,restart,status}

26 Criação do certificado auto-assinado 2) Instalação do módulo ssl-cert $ apt-get install ssl-cert 3) Crie um certificado digital auto-assinado com o seguinte comando: $ openssl req -new -x509 -nodes -days 365 -out /etc/apache2/certificado.crt -keyout /etc/apache2/certificado.crt * É importante que o campo Common Name seja preenchido com o endereço correto do servidor, FQDN (nome e domínio). 4) Habilite o módulo SSL para o nosso servidor web através do comando: $ a2enmod ssl

27 Configurações no Apache2 5) Crie uma cópia e um atalho do arquivo que vai receber a referência para o site SSL. $ cp /etc/apache2/sites-available/default /etc/apache2/sites-available/ssl Ou $ cp /etc/apache2/sites-available/000-default.conf /etc/apache2/sites-available/ssl.conf (Apache 2.4.x) $ ln -s /etc/apache2/sites-available/ssl /etc/apache2/sites-enabled/ssl Ou ln -s /etc/apache2/sites-available/ssl.conf /etc/apache2/sites-enabled/ssl.conf 6) Edite o arquivo /etc/apache2/sites-available/ssl e adicione as modificações: <VirtualHost *:443 > SSLEngine on ServerSignature On SSLCertificateFile /etc/apache2/certificado.crt

28 Considerações finais 7) Habilite o site SSL com o seguinte comando: $ a2ensite ssl 8) Modifique o arquivo /var/www/index.html com o conteúdo de sua preferência: $ sudo gedit /var/www/index.html 9) Reinicie o Apache. 10) Abra seu navegador o site agora com o certificado instalado. * Perceba que como nosso certificado não foi homologado por uma CA válida, teremos que adicionar uma exceção de segurança para poder utilizar este certificado na conexão, mas isso não quer dizer que sua conexão não será criptografada a partir de agora.

29 Considerações finais 11) Acesse seu certificado clicando na área correspondente no seu navegador e tire um print da tela comprovando seu nome no certificado e envia para contato@wambier.net

Segurança da Informação Aula 8 Certificação Digital

Segurança da Informação Aula 8 Certificação Digital Segurança da Informação Aula 8 Certificação Digital Prof. Dr. Eng. Fred Sauer http://www.fredsauer.com.br fsauer@gmail.com 1/18 Introdução Uma vulnerabilidade não resolvida até aqui: Suponha que Bob e

Leia mais

AULA 10 CRIPTOGRAFIA E SEGURANÇA DE DADOS CERTIFICADOS DIGITAIS ESTRUTURA DE UMA ICP 26/03/2016 PROF. FABIANO TAGUCHI

AULA 10 CRIPTOGRAFIA E SEGURANÇA DE DADOS CERTIFICADOS DIGITAIS ESTRUTURA DE UMA ICP 26/03/2016 PROF. FABIANO TAGUCHI 26/03/2016 PROF. FABIANO TAGUCHI http://fabianotaguchi.wordpress.com CRIPTOGRAFIA E SEGURANÇA DE DADOS AULA 10 CERTIFICADOS DIGITAIS ESTRUTURA DE UMA ICP 1 CONCEITUAÇÃO 2 PRIMEIRA SITUAÇÃO Alice tem a

Leia mais

Tutorial: Como criar os seus próprios certificados SSL

Tutorial: Como criar os seus próprios certificados SSL Tutorial: Como criar os seus próprios certificados SSL Date : 10 de Junho de 2016 Nos dias que correm, é fundamental que todos os dados sensíveis, transaccionados entre um cliente (browser) e um servidor

Leia mais

Geração de um certificado SSL (Secure Socket Layer) em RV120W e em RV220W

Geração de um certificado SSL (Secure Socket Layer) em RV120W e em RV220W Geração de um certificado SSL (Secure Socket Layer) em RV120W e em RV220W Objetivo Um certificado SSL (Secure Socket Layer) é usado firmemente enviando dados sobre o Internet. Entre Certificados SSL você

Leia mais

Certificados SSL. Instalar certificados do ICPEdu

Certificados SSL. Instalar certificados do ICPEdu Certificados SSL Instalar certificados do ICPEdu Instalar certificados do ICPEdu 1. Introdução A Infraestrutura de Chaves Públicas para Ensino e Pesquisa (AC ICPEdu) é o serviço de certificação digital

Leia mais

AULA 08 CRIPTOGRAFIA E SEGURANÇA DE DADOS CRIPTOGRAFIA ASSIMÉTRICA CHAVES E ALGORITMOS 23/04/2016 PROF. FABIANO TAGUCHI

AULA 08 CRIPTOGRAFIA E SEGURANÇA DE DADOS CRIPTOGRAFIA ASSIMÉTRICA CHAVES E ALGORITMOS 23/04/2016 PROF. FABIANO TAGUCHI 23/04/2016 PROF. FABIANO TAGUCHI http://fabianotaguchi.wordpress.com CRIPTOGRAFIA E SEGURANÇA DE DADOS AULA 08 CRIPTOGRAFIA ASSIMÉTRICA CHAVES E ALGORITMOS 1 CONCEITOS DA TECNOLOGIA CRIPTOGRAFIA ASSIMÉTRICA

Leia mais

Segurança Informática em Redes e Sistemas

Segurança Informática em Redes e Sistemas Instituto Superior Politécnico de Ciências e Tecnologia Segurança Informática em Redes e Sistemas Prof Pedro Vunge http://pedrovunge.com I Semestre de 2019 SUMÁRIO : Criptografia de Chave Pública ou Assimétrica;

Leia mais

Segurança em Redes Aula 7 Luiz Fernando Rust INMETRO Tel. (021)

Segurança em Redes Aula 7 Luiz Fernando Rust INMETRO Tel. (021) Segurança a em Redes Aula 7 Luiz Fernando Rust e-mail: INMETRO Tel. (021) 2679-9072 rust@nce.ufrj.br lfrust@inmetro.gov.br 111 Assinatura Digital, Certificação e PKI Assinatura Digital Certificado Digital

Leia mais

Informática. Certificação Digital, Criptografia e Assinatura Digital. Professor Márcio Hunecke.

Informática. Certificação Digital, Criptografia e Assinatura Digital. Professor Márcio Hunecke. Informática Certificação Digital, Criptografia e Assinatura Digital Professor Márcio Hunecke www.acasadoconcurseiro.com.br Informática ESTRUTURA DE CERTIFICAÇÃO DIGITAL NO BRASIL ITI O Instituto Nacional

Leia mais

Informática Questões Aulas 08, 09 e 10 Prof. Márcio Hunecke

Informática Questões Aulas 08, 09 e 10 Prof. Márcio Hunecke Oficial de Justiça Informática Questões Aulas 08, 09 e 10 Prof. Márcio Hunecke Informática Questões Aula 8 1. (2017 FAURGS TJ-RS Analista Judiciário Área Administrativa (Administração; Ciências Contábeis;

Leia mais

FUNCIONALIDADES DO STCPCONSOLE

FUNCIONALIDADES DO STCPCONSOLE O QUE É O STCPCONSOLE Revisão: 1.01 - Data: 11 de outubro de 2016 O STCPConsole é um sistema que tem como principal funcionalidade permitir que sejam realizadas atividades de monitoração de um determinado

Leia mais

O mundo virtual pode permitir essa segurança assim como o mundo real. As garantias virtuais se chamam as Assinaturas Digitais.

O mundo virtual pode permitir essa segurança assim como o mundo real. As garantias virtuais se chamam as Assinaturas Digitais. O mundo virtual pode permitir essa segurança assim como o mundo real. As garantias virtuais se chamam as Assinaturas Digitais. As assinaturas são chaves ou certificados criados apenas uma vez para cada

Leia mais

DIREITO DA SOCIEDADE DA INFORMAÇÃO

DIREITO DA SOCIEDADE DA INFORMAÇÃO DIREITO DA SOCIEDADE DA INFORMAÇÃO Prof. Fabiano Taguchi http://fabianotaguchi.wordpress.com fabianotaguchi@gmail.com Sistemas operacionais, aplicativos e web browser Dos sujeitos ativos dos delitos e

Leia mais

Certificado Digital Protocolo

Certificado Digital Protocolo UNIVERSIDADE FEDERAL DE PERNAMBUCO NÚCLEO DE TECNOLOGIA DA INFORMAÇÃO Certificado Digital Protocolo Versão: 1.0 Data:26/09/2018 1 1. Introdução SIPAC - Módulo de Protocolo O Sistema de Protocolos é parte

Leia mais

NOÇÕES DE INFORMÁTICA. Segurança da Informação Certificação Digital Parte 1

NOÇÕES DE INFORMÁTICA. Segurança da Informação Certificação Digital Parte 1 NOÇÕES DE INFORMÁTICA Segurança da Informação Certificação Digital Parte 1 Pilares da Segurança da Informação A segurança de informações é aqui caracterizada como a preservação de: confidencialidade, integridade

Leia mais

Manual do Módulo do Fabricante

Manual do Módulo do Fabricante PROJETO SAT-ISS SISTEMA DE AUTENTICAÇÃO E TRANSMISSÃO DE DOCUMENTOS FISCAIS ELETRÔNICOS Manual do Módulo do Fabricante Versão: 1.01 (27/05/2014) Para baixar a versão mais atualizada deste documento, acesse:

Leia mais

Secure ACS para Windows v3.2 com autenticação da máquina do EAP-TLS

Secure ACS para Windows v3.2 com autenticação da máquina do EAP-TLS Secure ACS para Windows v3.2 com autenticação da máquina do EAP-TLS Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Material de Suporte Convenções Diagrama de Rede Configurando o Cisco

Leia mais

Certificados Digitais

Certificados Digitais Carlos Gustavo A. da Rocha Definição É um arquivo que possui uma serie de informações sobre uma entidade Pode ser uma empresa, pessoa, serviço de internet, Juntamente com sua chave pública Este conjunto

Leia mais

Carlos Henrique M. da Silva

Carlos Henrique M. da Silva Carlos Henrique M. da Silva carloshenrique.85@globo.com O termo assinatura eletrônica, por vezes confundido, tem um significado diferente: refere-se a qualquer mecanismo, não necessariamente criptográfico,

Leia mais

Gestão de chaves assimétricas

Gestão de chaves assimétricas Gestão de chaves assimétricas André Zúquete Segurança Infomática e nas Organizações 1 Problemas a resolver Assegurar um uso apropriado dos pares de chaves assimétricas Privacidade das chaves privadas Para

Leia mais

Antivirus Antimalware

Antivirus Antimalware Antivirus Antimalware Antivirus Antimalware Windows 7 AntiSpyware Windows 8 Windows 10 AntiSpyware Antivírus Windows 7 Antivírus Windows 7 AntiSpyware Antivírus Firewall Firewall Senhas Um dos principais

Leia mais

Tópicos Especiais em Redes de Computadores. Certificado Digital (OpenSSL) Professor: Alexssandro Cardoso Antunes

Tópicos Especiais em Redes de Computadores. Certificado Digital (OpenSSL) Professor: Alexssandro Cardoso Antunes Tópicos Especiais em Redes de Computadores Certificado Digital (OpenSSL) Professor: Alexssandro Cardoso Antunes Certificado Digital Conceitos e Objetivos Documento criptografado que contém informações

Leia mais

Manual do Token Modelos: Prata ou Preto Julho / 2016

Manual do Token Modelos: Prata ou Preto Julho / 2016 Manual do Token Modelos: Prata ou Preto Julho / 2016 APRESENTAÇÃO Este documento foi criado pela Coordenação de Apoio ao Usuário com o objetivo de auxiliar os magistrados e servidores do Tribunal Regional

Leia mais

Configurar Certificados de server de aplicativo CA-assinados do abastecimento para aprontar o abastecimento da Colaboração

Configurar Certificados de server de aplicativo CA-assinados do abastecimento para aprontar o abastecimento da Colaboração Configurar Certificados de server de aplicativo CA-assinados do abastecimento para aprontar o abastecimento da Colaboração Índice Introdução Pré-requisitos Exigência Componentes Utilizados Configurar Verificar

Leia mais

DIGITALSIGN - CERTIFICADORA DIGITAL, SA.

DIGITALSIGN - CERTIFICADORA DIGITAL, SA. DIGITALSIGN - CERTIFICADORA DIGITAL, SA. DECLARAÇÃO DE VERSÃO 2.5 29/01/2018 Confidencial Página 1 / 7 HISTÓRICO DE VERSÕES Data Edição n.º Conteúdo 22/02/2012 1.0 Redação Inicial 01/07/2016 2.0 Adaptação

Leia mais

SEFAZ INFORMÁTICA. Certificação Digital, Criptografia e Assinatura Digital. Prof. Márcio Hunecke.

SEFAZ INFORMÁTICA. Certificação Digital, Criptografia e Assinatura Digital. Prof. Márcio Hunecke. SEFAZ INFORMÁTICA Certificação Digital, Criptografia e Assinatura Digital Prof. Márcio Hunecke www.acasadoconcurseiro.com.br Informática ESTRUTURA DE CERTIFICAÇÃO DIGITAL NO BRASIL ITI O Instituto Nacional

Leia mais

Configurando e-cpf no Portal Web do SARA - Versão Protheus

Configurando e-cpf no Portal Web do SARA - Versão Protheus Configurando e-cpf no Portal Web do SARA - Versão Protheus 27/02/2019 Sumário 1. Instale o Openssl... 3 2. Geração do CSR... 3 3. Comprar um certificado digital... 4 4. Transformar arquivo PFX em PEM...

Leia mais

ADS Assinador Digital Soft Guia do usuário Instalação e configuração ADS ASSINADOR DIGITAL SOFT - GUIA DO USUÁRIO

ADS Assinador Digital Soft Guia do usuário Instalação e configuração ADS ASSINADOR DIGITAL SOFT - GUIA DO USUÁRIO ADS Assinador Digital Soft Guia do usuário Instalação e configuração ADS - Assinador Digital Soft O ADS é um conjunto de soluções para Assinatura Digital simples e acessível que busca atender os diversos

Leia mais

Sistemas e Plataformas Seguras

Sistemas e Plataformas Seguras Sistemas e Plataformas Seguras (Cont.) 1 Sistemas e Plataformas Seguras Comunicação e Operações Remotas seguras: IPSec SSL S/KEY SSH Mensagens seguras (email) : PGP PEM S/MIME Serviços de Autenticação

Leia mais

Segurança - HTTP. Carlos Gustavo A. da Rocha. Segurança de Redes carlos.rocha@ifrn.edu.br

Segurança - HTTP. Carlos Gustavo A. da Rocha. Segurança de Redes carlos.rocha@ifrn.edu.br Segurança - HTTP Carlos Gustavo A. da Rocha De forma semelhante ao sistema operacional a configuração de um servidor HTTP (apache ou IIS) pode ser ajustada em termos de segurança Limitar a quantidade de

Leia mais

Autenticação de usuários em redes Windows utilizando certificados digitais da ICP-Brasil

Autenticação de usuários em redes Windows utilizando certificados digitais da ICP-Brasil Universidade Federal de Pernambuco Graduação em Ciência da Computação Centro de Informática Autenticação de usuários em redes Windows utilizando certificados digitais da ICP-Brasil Proposta de Trabalho

Leia mais

Configurar o acesso HTTPS para a ferramenta diagnóstica do pórtico da estrutura UCCE com certificado assinado do Certificate Authority (CA)

Configurar o acesso HTTPS para a ferramenta diagnóstica do pórtico da estrutura UCCE com certificado assinado do Certificate Authority (CA) Configurar o acesso HTTPS para a ferramenta diagnóstica do pórtico da estrutura UCCE com certificado assinado do Certificate Authority (CA) Índice Introdução Pré-requisitos Requisitos Componentes Utilizados

Leia mais

Prof. Sandro Wambier

Prof. Sandro Wambier Prof. Sandro Wambier Hash: garantia de integridade dos dados Um hash é uma sequência de bits geradas por um algoritmo de dispersão, em geral representada em base hexadecimal, que permite a visualização

Leia mais

Certificação Digital e Suas Aplicações

Certificação Digital e Suas Aplicações Certificação Digital e Suas Aplicações na FINEP Prof. Ricardo Felipe Custódio, Dr. Supervisor do LabSEC/UFSC custodio@inf.ufsc.br Abril de 2012 Sumário Segurança da Informação Fundamentos sobre Criptografia

Leia mais

Criptografia Simétrica e Assimétrica, Hash, e Assinatura Digital

Criptografia Simétrica e Assimétrica, Hash, e Assinatura Digital Criptografia Simétrica e Assimétrica, Hash, e Assinatura Digital Segurança da Informação Charles Tim Batista Garrocho Instituto Federal de São Paulo IFSP Campus Campos do Jordão garrocho.ifspcjo.edu.br/sega6

Leia mais

Infraestrutura de Chaves Públicas Brasileira

Infraestrutura de Chaves Públicas Brasileira PADRÕES E ALGORITMOS CRIPTOGRÁFICOS DA ICP-BRASIL (DOC ICP-01.01) Versão 3.1 31 de março de 2016 SUMÁRIO CONTROLE DE ALTERAÇÕES...3 TABELA DE SIGLAS E ACRÔNIMOS...5 1.INTRODUÇÃO...6 2. APLICABILIDADE DOS

Leia mais

Guia de Uso Primeiro Acesso

Guia de Uso Primeiro Acesso Sistema de Gerenciamento do Fornecimento de Selos de Controle das Águas Minerais e Águas Adicionadas de Sais Guia de Uso Primeiro Acesso http:/ce.selosagua.com.br/vce 1/8 I - TELA INICIAL O sistema terá

Leia mais

# apt-get install libapache2-mod-perl2 libdbd-mysql-perl. libtimedate-perl libnet-dns-perl libnet-ldap-perl libiosocket-ssl-perl

# apt-get install libapache2-mod-perl2 libdbd-mysql-perl. libtimedate-perl libnet-dns-perl libnet-ldap-perl libiosocket-ssl-perl OTRS ( Open Technology Real Services ) é uma ferramenta de gestão de Help Desk. Seu código é aberto, estável e altamente flexível. Trata-se de uma aplicação Web desenvolvida em linguagem Perl, altamente

Leia mais

Cisco recomenda que você tem o conhecimento do processo assinada e do certificado autoassinado.

Cisco recomenda que você tem o conhecimento do processo assinada e do certificado autoassinado. UCCE \ PCCE - Procedimento para obter e transferir arquivos pela rede o auto de Windows Server? Server assinada ou do Certificate Authority (CA) do certificado 2008 Índice Introdução Pré-requisitos Requisitos

Leia mais

Parabéns! Ao ter em mãos este manual, significa que você adquiriu um Certificado Digital DOCCLOUD

Parabéns! Ao ter em mãos este manual, significa que você adquiriu um Certificado Digital DOCCLOUD MANUAL DO USUÁRIO CERTIFICADO DIGITAL E-CPF Parabéns! Ao ter em mãos este manual, significa que você adquiriu um Certificado Digital DOCCLOUD Índice Apresentação O que é um Certificado Digital? Instalando

Leia mais

Instalação e Configuração de Servidores Web Server Apache. Prof. Alex Furtunato

Instalação e Configuração de Servidores Web Server Apache. Prof. Alex Furtunato Instalação e Configuração de Servidores Web Server Apache Prof. Alex Furtunato alex.furtunato@academico.ifrn.edu.br Roteiro Introdução Principais características Conceitos Instalação Arquivos de configuração

Leia mais

Guia de Uso MobileID Renovação de Certificado Digital

Guia de Uso MobileID Renovação de Certificado Digital MobileID Renovação de Certificado Digital Certisign Certificadora Digital Certisign 2017 Sumário 1. INTRODUÇÃO... 3 2. OBJETIVO... 3 3. REQUISITOS... 3 4. SOLICITAÇÃO DA RENOVAÇÃO DO CERTIFICADO DIGITAL...

Leia mais

Segurança de Sistemas de Informação

Segurança de Sistemas de Informação Segurança de Sistemas de Informação Mestrado em Ciência da Informação E-mail: 1 Chaves criptográficas Chave criptográfica: é um pedaço de informação cujo conhecimento é necessário à utilização de técnicas

Leia mais

Controle Certificados no roteador do RV34x Series

Controle Certificados no roteador do RV34x Series Controle Certificados no roteador do RV34x Series Objetivo Um certificado digital certifica a posse de uma chave pública pelo assunto Nomeado do certificado. Isto permite que os partidos de confiança dependam

Leia mais

A1 Manual Certificado Digital A1 no Windows

A1 Manual Certificado Digital A1 no Windows A1 Manual Certificado Digital A1 no Windows Sumário Introdução 3 Requisitos para emissão do certificado digital A1 ICP-Brasil 4 Acessando o Certificado Digital pelo Internet Explorer 5 Acessando o Certificado

Leia mais

CERTIFICAÇÃO DIGITAL COM JAVA. Cléber da Silveira.

CERTIFICAÇÃO DIGITAL COM JAVA. Cléber da Silveira. CERTIFICAÇÃO DIGITAL COM JAVA. Cléber da Silveira. A certificação digital é uma tecnologia que provê um mecanismo seguro, capaz de fornecer autenticidade, confidencialidade e integridade a toda e qualquer

Leia mais

Agenda. Criptografia e Segurança Certificado Digital Assinatura Digital

Agenda. Criptografia e Segurança Certificado Digital Assinatura Digital Agenda Criptografia e Segurança Certificado Digital Assinatura Digital CRIPTOGRAFIA E SEGURANÇA Criptografia e Segurança Necessidade de proteção da privacidade Problema de login-senha Autenticação multifatores

Leia mais

Criação dos certificados auto-assinados com URL múltiplas

Criação dos certificados auto-assinados com URL múltiplas Criação dos certificados auto-assinados com URL múltiplas Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Problema Solução Introdução Este documento descreve como criar um certificado

Leia mais

Assina Web S_Line Manual de Uso

Assina Web S_Line Manual de Uso 1. Introdução O Assina Web S_Line permite assinar digitalmente Resultados de Exames em XML que estão disponíveis na internet. É feito o download dos documentos no computador, convertidos para o formato

Leia mais

Configurando o Cisco Secure ACS for Windows v3.2 com autenticação da máquina PEAP-MS- CHAPv2

Configurando o Cisco Secure ACS for Windows v3.2 com autenticação da máquina PEAP-MS- CHAPv2 Configurando o Cisco Secure ACS for Windows v3.2 com autenticação da máquina PEAP-MS- CHAPv2 Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Material de Suporte Convenções Diagrama de

Leia mais

TECNOLOGIA EM REDES DE COMPUTADORES - 3º PERÍODO ADS - ADMINISTRAÇÃO DE SERVIDORES Grupo: Alexandre - Leonel - Mateus - Ricardo

TECNOLOGIA EM REDES DE COMPUTADORES - 3º PERÍODO ADS - ADMINISTRAÇÃO DE SERVIDORES Grupo: Alexandre - Leonel - Mateus - Ricardo TECNOLOGIA EM REDES DE COMPUTADORES - 3º PERÍODO ADS - ADMINISTRAÇÃO DE SERVIDORES Grupo: Alexandre - Leonel - Mateus - Ricardo SERVIDOR WEB O Servidor WEB é o programa responsável pela publicação de documentos,

Leia mais

POLÍTICA DE CERTIFICADOS PARA AUTENTICAÇÃO DE SÍTIOS WEB (S SL ORGANIZATION VALIDATION)

POLÍTICA DE CERTIFICADOS PARA AUTENTICAÇÃO DE SÍTIOS WEB (S SL ORGANIZATION VALIDATION) POLÍTICA DE CERTIFICADOS PARA AUTENTICAÇÃO DE SÍTIOS WEB (S SL ORGANIZATION VALIDATION) Global Trusted Sign Referência do Documento PL04_GTS_V4 D Público 1 ÍNDICE 1. Referências 3 2. Documentos Associados

Leia mais

Art. 1º Aprovar a versão 2.0 dos PADRÕES E ALGORITMOS CRIPTOGRÁFICOS DA ICP-BRASIL (DOC-ICP-01-01, Anexo I).

Art. 1º Aprovar a versão 2.0 dos PADRÕES E ALGORITMOS CRIPTOGRÁFICOS DA ICP-BRASIL (DOC-ICP-01-01, Anexo I). RESOLUÇÃO N o 65, DE 09 DE JUNHO DE 2009. APROVA A VERSÃO 2.0 DO DOCUMENTO PADRÕES E ALGORITMOS CRIPTOGRÁFICOS DA ICP-BRASIL, E O PLANO DE MIGRAÇÃO RELACIONADO. O SECRETÁRIO EXECUTIVO DO COMITÊ GESTOR

Leia mais

Certificado Digital e-cnpj

Certificado Digital e-cnpj Certificado Digital e-cnpj A1 Cartão Token Manual do Usuário 1 Apresentação.... 3 2 O que é Certificado Digital... 3 2.1 Quais são os modelos de Certificado Digital... 3 2.1.1 Modelo A1... 3 2.1.2 Modelo

Leia mais

CS - Como instalar Certificados da terceira SSL para o acesso de GUI

CS - Como instalar Certificados da terceira SSL para o acesso de GUI CS - Como instalar Certificados da terceira SSL para o acesso de GUI Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Criação CSR da interface do utilizador Transferência de arquivo pela

Leia mais

Gestão de chaves assimétricas

Gestão de chaves assimétricas Gestão de chaves assimétricas André Zúquete Segurança Informática e nas Organizações 1 Problemas a resolver Assegurar uma geração apropriada dos pares de chaves Geração aleatória de valores secretos Aumentar

Leia mais

ICP EDU. Infra-estructura de Chaves Públicas para Pesquisa e Ensino. RNP, UFSC, Unicamp, UFMG

ICP EDU. Infra-estructura de Chaves Públicas para Pesquisa e Ensino. RNP, UFSC, Unicamp, UFMG ICP EDU Infra-estructura de Chaves Públicas para Pesquisa e Ensino RNP, UFSC, Unicamp, UFMG Sumário da Apresentação O que é uma ICP O que é ICPEDU GT1, 2, 3 Serviço Piloto Credibilidade certificado Harmonização

Leia mais

Manual para emissão e configuração de Certificados Digitais tipo 3. para utilização em MAC OS Snow Leopard

Manual para emissão e configuração de Certificados Digitais tipo 3. para utilização em MAC OS Snow Leopard Manual para emissão e configuração de Certificados Digitais tipo 3 para utilização em MAC OS Snow Leopard Manual para emissão e configuração de Certificados Digitais tipo 3 Sumário Certificação Digital

Leia mais

Guia de Uso Primeiro Acesso

Guia de Uso Primeiro Acesso Sistema de Gerenciamento do Fornecimento de Selos de Controle das Águas Minerais e Adicionada de Sais Guia de Uso Primeiro Acesso http:/rn.selosagua.com.br/vrn 1/8 I - TELA INICIAL O sistema terá seu acesso

Leia mais

Exemplo da (in)segurança de um site sem HTTPS

Exemplo da (in)segurança de um site sem HTTPS Exemplo da (in)segurança de um site sem HTTPS Date : 9 de Janeiro de 2014 Nos dias que correm, é importante que todos os dados sensíveis transaccionados entre um cliente e um servidor sejam cifrados de

Leia mais

POLÍTICA DE CERTIFICADOS DE SELOS ELETRÓNICOS Não QUALIFICADO

POLÍTICA DE CERTIFICADOS DE SELOS ELETRÓNICOS Não QUALIFICADO POLÍTICA DE CERTIFICADOS DE SELOS ELETRÓNICOS Não QUALIFICADO Global Trusted Sign Referência do Documento PL17_GTS_V1 1 PL17_GTS_V1 ÍNDICE 1. Referências... 3 2. Documentos Associados... 3 3. Lista de

Leia mais

Guia de Instalação SMX

Guia de Instalação SMX Guia de Instalação SMX 1 O conteúdo deste material é de propriedade intelectual BLOCKBIT : é proibida sua utilização, manipulação ou reprodução, por pessoas estranhas e desvinculadas de suas atividades

Leia mais

NOÇÕES DE INFORMÁTICA. Segurança da Informação Certificação Digital Parte 2

NOÇÕES DE INFORMÁTICA. Segurança da Informação Certificação Digital Parte 2 NOÇÕES DE INFORMÁTICA Segurança da Informação Certificação Digital Parte 2 Assinatura Digital É obtida através da utilização de um certificado digital. Consiste num código anexado a mensagem que vai garantir

Leia mais

Gerencia um CSR para o certificado da terceira e a instalação em CMX

Gerencia um CSR para o certificado da terceira e a instalação em CMX Gerencia um CSR para o certificado da terceira e a instalação em CMX Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Configurar Verificar Introdução Este documento descreve como gerar

Leia mais

Guia do usuário Módulo Santander Boleto Registrado Magento 1 Versão 1.0.0

Guia do usuário Módulo Santander Boleto Registrado Magento 1 Versão 1.0.0 Guia do usuário Módulo Santander Boleto Registrado Magento 1 Versão 1.0.0 Quais os pré-requisitos? Para instalar o módulo com sucesso, você deve ter um certificado válido para seu navegador, e este pode

Leia mais

CPU. Memória. Periféricos, dispositivos de entrada, saída 07/04/2017

CPU. Memória. Periféricos, dispositivos de entrada, saída 07/04/2017 SUSEPE Informática Rodrigo Schaeffer Pré Prova Fundamentos da Computação: conceitos básicos de informática, componentes hardware e software dos computadores, Periféricos, dispositivos de entrada, saída

Leia mais

Política de Certificação. Assinatura Digital. Autoridade Certificadora e Autoridade de Registro SESI/BA

Política de Certificação. Assinatura Digital. Autoridade Certificadora e Autoridade de Registro SESI/BA Política de Certificação Assinatura Digital Autoridade Certificadora e Autoridade de Registro SESI/BA Página 1 de 11 PC A2 DA AC SESI/BA Versão 2.0-15 de Maio de 2018 Política de Certificação para Assinatura

Leia mais

Como criar usuários do Painel

Como criar usuários do Painel Como alterar a Usuário? - FEC39 Senha do Caminho: Meus Dados>Mudar Senha Referência: FEC39 Versão: 2017.01.16 Como Funciona: Esta tela é utilizada para alterar a senha do usuário logado no Painel administrativo

Leia mais

POLÍTICA DE CERTIFICADOS DE SELOS TEMPORAIS. Global Trusted Sign. Referência do Documento PL14_GTS_V3

POLÍTICA DE CERTIFICADOS DE SELOS TEMPORAIS. Global Trusted Sign. Referência do Documento PL14_GTS_V3 POLÍTICA DE CERTIFICADOS DE SELOS TEPORAIS Global Trusted Sign Referência do Documento PL14_GTS_V3 1 PL14_GTS_V4 ÍNDICE 1. Referências... 3 2. Documentos Associados... 3 3. Lista de Distribuição... 3 4.

Leia mais

Como gerar e instalar um certificado em um S A

Como gerar e instalar um certificado em um S A Como gerar e instalar um certificado em um S A Índice Introdução Pré-requisitos Como gerar e instalar um certificado em um S A Crie e certificado de exportação de um ESA Converta o certificado exportado

Leia mais

Carreira Policial. Os princípios básicos de segurança da informações são: Criptografia

Carreira Policial. Os princípios básicos de segurança da informações são: Criptografia Criptografia Criptografia é a ciência e arte de escrever mensagens em forma cifrada ou em código. É parte de um campo de estudos que trata das comunicações secretas, usadas, dentre outras finalidades,

Leia mais

Configurar a decriptografia de SSL no módulo de FirePOWER usando ASDM (o Gerenciamento da Em-caixa)

Configurar a decriptografia de SSL no módulo de FirePOWER usando ASDM (o Gerenciamento da Em-caixa) Configurar a decriptografia de SSL no módulo de FirePOWER usando ASDM (o Gerenciamento da Em-caixa) Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Informações de Apoio Decriptografia

Leia mais

Guia de Uso. Certisign MobileID Desktop Mac OSX

Guia de Uso. Certisign MobileID Desktop Mac OSX Certisign Certificadora Digital Certisign 2016 2/63 Sumário 1. INTRODUÇÃO... 3 2. OBJETIVO... 3 3. PRÉ - REQUISITOS... 3 4. AMBIENTES HOMOLOGADOS... 3 5. INSTALAÇÃO E CONFIGURAÇÃO DO MOBILEID DESKTOP...

Leia mais

PKI. Felipe Fonseca Lucas Tostes Thaiana Lima

PKI. Felipe Fonseca Lucas Tostes Thaiana Lima PKI Felipe Fonseca Lucas Tostes Thaiana Lima Agenda 1. Introdução 2. Modelos de confiança 3. Certificados 4. Controle de acesso 5. Conclusão Introdução Introdução o Criptografia assimétrica é muito utilizada

Leia mais

Formação em Segurança Cibernética. Sessão 8 Criptografia II

Formação em Segurança Cibernética. Sessão 8 Criptografia II Formação em Segurança Cibernética Sessão 8 Criptografia II Introdução A criptografia é a base para várias aplicações: Autenticação e autorização Transferência de informação confidencial Assinatura digital

Leia mais

POLÍTICA DE CERTIFICADOS DA ROOT CA DA GTS

POLÍTICA DE CERTIFICADOS DA ROOT CA DA GTS POLÍTICA DE CERTIFICADOS DA ROOT CA DA GTS Global Trusted Sign Referência do Documento PL11_GTS_V2 1 PL11_GTS_V2 ÍNDICE 1. Referências 3 2. Documentos Associados 3 3. Lista de Distribuição 3 4. Histórico

Leia mais

POLÍTICA DE CERTIFICADOS PARA AUTENTICAÇÃO DE SÍTIOS WEB (SSL EXTENDED VALIDATION)

POLÍTICA DE CERTIFICADOS PARA AUTENTICAÇÃO DE SÍTIOS WEB (SSL EXTENDED VALIDATION) POLÍTICA DE CERTIFICADOS PARA AUTENTICAÇÃO DE SÍTIOS WEB (SSL EXTENDED VALIDATION) Global Trusted Sign Referência do Documento PL03_GTS_V3 1 PL03_GTS_V3 ÍNDICE 1. Referências 3 2. Documentos Associados

Leia mais

ICPEDU. Infra-estrutura de Chaves Públicas para Pesquisa e Ensino. RNP, LNCC, UFSC, UFF, Unicamp, UFMG

ICPEDU. Infra-estrutura de Chaves Públicas para Pesquisa e Ensino. RNP, LNCC, UFSC, UFF, Unicamp, UFMG ICPEDU Infra-estrutura de Chaves Públicas para Pesquisa e Ensino RNP, LNCC, UFSC, UFF, Unicamp, UFMG Sumário da Apresentação Objetivos Timeline SGCI HSM Governança Serviço Experimental ICPEDU 3: Smartcard

Leia mais

Manual de Utilização. Gerenciador do Cartão VALID

Manual de Utilização. Gerenciador do Cartão VALID Manual de Utilização Gerenciador do Cartão VALID Sumário Introdução...3 Iniciando o Gerenciador do Cartão...5 Identificando o Cartão Ativo...6 Mostrar os certificados armazenados no cartão...7 Mostrar

Leia mais

Registro Automático CES. Guia do administrador

Registro Automático CES. Guia do administrador Registro Automático CES Guia do administrador Agosto de 2017 www.lexmark.com Conteúdo 2 Conteúdo Histórico de alterações... 3 Visão geral... 4 Entendendo o aplicativo... 4 Lista de verificação da prontidão

Leia mais

MANUAL DE CONFIGURAÇÃO DE CLIENTES DE PARA O EXPRESSO BR

MANUAL DE CONFIGURAÇÃO DE CLIENTES DE  PARA O EXPRESSO BR Configuração de Clientes de E-mail para o Expresso br MANUAL DE CONFIGURAÇÃO DE CLIENTES DE E-MAIL PARA O EXPRESSO BR 1 Sumário 1. Microsoft Outlook... 3 ACESSO VIA EXCHANGE ACTIVESYNC... 3 ACESSO VIA

Leia mais

Guia de Uso. Certisign MobileID - Apple IOS

Guia de Uso. Certisign MobileID - Apple IOS Certisign Certificadora Digital Certisign 2016 2/67 Sumário 1. INTRODUÇÃO... 3 2. OBJETIVO... 3 3. REQUISITOS... 3 4. SOLICITAÇÃO DO CERTIFICADO DIGITAL PARA O MOBILEID... 4 5. INSTALAÇÃO E CONFIGURAÇÃO

Leia mais

Laboratório FTP. Francisco Edigleison da Silva Barbosa Professor: Kelvin Lopes Dias

Laboratório FTP. Francisco Edigleison da Silva Barbosa Professor: Kelvin Lopes Dias Laboratório FTP Francisco Edigleison da Silva Barbosa (fesb@cin.ufpe.br) Professor: Kelvin Lopes Dias (kld@cin.ufpe.br) Centro de Informática - UFPE, 16 Maio 2018 Atividade 1 - Instalar e configurar o

Leia mais

Apoio chave do bit IEA 2048 para o CSR no exemplo de configuração IEA

Apoio chave do bit IEA 2048 para o CSR no exemplo de configuração IEA Apoio chave do bit IEA 2048 para o CSR no exemplo de configuração IEA Índice Introdução Configurar Gerencia um certificado Importe um certificado Verificar Troubleshooting Introdução Este documento descreve

Leia mais

Solução do pacote CCE: Procedimento para obter e transferir arquivos pela rede certificados de CA da terceira

Solução do pacote CCE: Procedimento para obter e transferir arquivos pela rede certificados de CA da terceira Solução do pacote CCE: Procedimento para obter e transferir arquivos pela rede certificados de CA da terceira Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Procedimento Gerencia e

Leia mais

MANUAL DE UTILIZAÇÃO DO SISTEMA LUX NF-E V

MANUAL DE UTILIZAÇÃO DO SISTEMA LUX NF-E V MANUAL DE UTILIZAÇÃO DO SISTEMA LUX NF-E V. 3.9.1 SUMÁRIO 1. CONFIGURAÇÕES DO SISTEMA... 3 1.1.CONFIGURAÇÃO DE PASTAS... 4 1.2 CONFIGURAÇÕES DE PROXY... 5 1.3 PROCESSOS AUTOMÁTICOS... 5 1.4 PROCESSOS AUTOMÁTICOS...

Leia mais

Redes de Computadores

Redes de Computadores Introdução Redes de Computadores Aspectos de segurança em TCP/IP Secure Socket Layer (SSL) Trabalho sob a Licença Atribuição-SemDerivações-SemDerivados 3.0 Brasil Creative Commons. Para visualizar uma

Leia mais

Treinamento Adequações Resolução 90 Janeiro/2013

Treinamento Adequações Resolução 90 Janeiro/2013 Treinamento Adequações Resolução 90 Janeiro/2013 Treinamento Adequação Resolução 90 Resolução 90 Glossário ITI Instituto Nacional de Tecnologia da Informação - Autarquia federal vinculada à Casa Civil

Leia mais

Configurar as conferências do Cisco Meeting Server e CUCM Ad hoc

Configurar as conferências do Cisco Meeting Server e CUCM Ad hoc Configurar as conferências do Cisco Meeting Server e CUCM Ad hoc Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Configurar Configurar o CMS Configurar o CUCM Verificar Troubleshooting

Leia mais

Configurando o Cisco VPN 3000 Concentrator 4.7.x para obter um certificado digital e um certificado SSL

Configurando o Cisco VPN 3000 Concentrator 4.7.x para obter um certificado digital e um certificado SSL Configurando o Cisco VPN 3000 Concentrator 4.7.x para obter um certificado digital e um certificado SSL Índice Introdução Pré-requisitos Requisitos Componentes Utilizados Convenções Instale Certificados

Leia mais

Infraestrutura de Chave Pública - InfoSec. 14 de Junho de 2016

Infraestrutura de Chave Pública - InfoSec. 14 de Junho de 2016 Infraestrutura de Chave Pública - InfoSec 14 de Junho de 2016 Conteúdo Estabelecimento de chaves simétricas Protocolos baseados em autoridades centrais (Kerberos) Ataque Man in the middle Esquemas de distribuição

Leia mais

Validação de Assinatura em Documentos

Validação de Assinatura em Documentos SeAD - Secretaria Acadêmica Digital Validação de Assinatura em Documentos CLARETIANO REDE DE EDUCAÇÃO AÇÃO EDUCACIONAL CLARETIANA Fazemos parte do Claretiano Rede de Educação Assinatura em Documentos O

Leia mais

Bot. Programa malicioso. Dispõe de mecanismos de comunicação com o invasor que permitem que ele seja controlado remotamente.

Bot. Programa malicioso. Dispõe de mecanismos de comunicação com o invasor que permitem que ele seja controlado remotamente. Bot Programa malicioso. Dispõe de mecanismos de comunicação com o invasor que permitem que ele seja controlado remotamente. Bot O computador infectado por um bot é chamado de zumbi. Pode ser controlado

Leia mais