Soluções e aplicação prática

Documentos relacionados
TREINAMENTO. Novo processo de emissão de certificados via applet.

I T I. AC Raiz. Instituto Nacional de Tecnologia da Informação, órgão do Governo Federal. Receita Federal SERASA SERPRO CAIXA CERT PRIVADA

CERTIFICAÇÃO DIGITAL

Sumário. Parte I Introdução Capítulo 1 Fundamentos da infra-estrutura de chave pública Capítulo 2 Conceitos necessários...

TERMO DE REFERÊNCIA CG ICP-BRASIL COMITÊ GESTOR DA ICP-BRASIL

Manual de Registro de Saída. Procedimentos e Especificações Técnicas

Impacto da Certificação Digital nas Empresas. Francimara T.G.Viotti Diretoria de Gestão da Segurança Banco do Brasil Julho/2011

Assinatura Digital: problema

NOTA FISCAL ELETRÔNICA - NF-e

Segurança da Informação

EVOLUÇÃO HISTÓRICA DA DOCUMENTAÇÃO ELETRONICA NO BRASIL. Aula 4 - Documentos eletrônicos 07/mai/2012. Prof. Apresentador: José Maria Ribeiro

certificação digital 1 de 5 Introdução

Assinatura e Certificação Digital

Outlook XML Reader Versão Manual de Instalação e Demonstração UNE Tecnologia

PROJETO DE REDES

Política de Carimbo do Tempo da Autoridade de Carimbo do Tempo Certisign

GUIA DE USO - ASSINATURA DIGITAL DE DOCUMENTOS

O ITI e a Infra-estrutura de Chaves Públicas Brasileira

POLÍTICA DE CARIMBO DO TEMPO DA AUTORIDADE DE CARIMBO DO TEMPO VALID (PCT da ACT VALID)

Certificação Digital a forma segura de navegar na rede

Prescrição Digital com Assinatura Biométrica

PROJETO DE REDES

SOLICITAÇÃO DO CERTIFICADO DIGITAL

Prefeitura Municipal de Vitória Estado do Espírito Santo DECRETO Nº

GASIN - Gerência de Administração dos Serviços de TI

PROCESSO N.º : 2015/00056

Autoridade Certificadora CAIXA Pessoa Física CONTRATO DE ASSINANTE A1

Programa <AssinadorRS>

Fiscal Instalação e Configuração do Emissor de Nota Fiscal Eletrônica

Política de Certificado de Assinatura Digital Tipo A3. da Autoridade Certificadora SAT SEFAZ SP PC A3 DA AC SAT SEFAZ SP

PROJETO DE REDES

Tecnologias Java para Implementação de NF e Edilmar Alves Novembro/2008 edilmaralves@intersite.com.br

Conheça o Sistema Piloto Technologies.:

Autoridade Certificadora CAIXA Pessoa Jurídica CONTRATO DE ASSINANTE A1


Tópicos Especiais em Redes de Computadores. Certificado Digital (OpenSSL) Professor: Alexssandro Cardoso Antunes

Instituto Nacional de Tecnologia da Informação. Fórum Segurança da Informação SISTEMA ICP-BRASIL

Manifesto Eletrônico de Documentos Fiscais Reunião SINDMAT 04/2013

Ambiente Virtual de Avaliações Utilizando Certificados Digitais. Fernando Gevard Acadêmico Paulo Fernando da Silva - Orientador

Reunião com Empresas Desenvolvedoras de Software

EMISSÃO DE CERTIFICADO DIGITAL AC-JUS A1

CAPACITAÇÃO PROCESSO ELETRÔNICO

O Certificado Digital é um documento eletrônico que permite a identificação segura do autor de uma transação feita na Internet.

PRINCIPAIS CARACTERÍSTICAS

Certificado Digital Usos e Aplicações

Leiaute dos Certificados Digitais da Secretaria da Receita Federal do Brasil

Manual Técnico de Utilização do Web Service de Administração do Código de Segurança do Contribuinte - CSC

Ricardo Koji Ushizaki Just Java 2007 Outubro/2007 SP

Manual de orientações para a instalação do Java e envio da declaração utilizando a Certificação Digital

Nota Técnica 2015/001

Convergência de Aplicações de Meios de Pagamento e Certificação Digital. Fernando Guerreiro de Lemos, Presidente do Banrisul S.A.

NOTA FISCAL ELETRÔNICA

Colégio Notarial do Brasil - Seção São Paulo

Projeto SAT-CF-e Guia de Procedimentos para uso do SGR-SAT por Software Houses (Desenvolvedor)

Tecnologia de identidade digital e criptografia no mundo paperless

Web Service - NFS-e. Definição das especificações e critérios técnicos necessários para utilização do WebService. FREIRE INFORMÁTICA Versão 2.

Configurações necessárias para emissão de NF-e no sistema Lojamix

Conceito de NF-e. Conexão NF-e

I Seminário sobre Segurança da Informação e Comunicações CRIPTOGRAFIA

ROTEIRO PARA CONFIGURAÇÃO DO AMBIENTE PARA ACESSO AO PERSUS MÓDULO DE GESTÃO DE CONTAS E PROTOCOLO DE IMPUGNAÇÕES E RECURSOS ANS Agência Nacional de

Sistema de Registro de Contratos e Financiamentos

Vinicius Pimentel de Freitas. Julho de 2010

UNICOM / SEFAZ-MS / Jan Versão 1.00

PLANO DE ENSINO OFICINAS DE INICIAÇÃO PROFISSIONAL

SINFOR - Sindicato das indústrias da informação do distrito federal [ s i n f o r. o r g. b r ]

CNIS-RPPS - Transmissor MANUAL DO USUÁRIO Versão 1.3

Manual de Instalação SafeSign para utilização em MAC OS Snow Leopard

Parecer Consultoria Tributária de Segmentos Base de Cálculo e ICMS no DACTE - MG

25/01/2015 PROF. FABIANO TAGUCHI. CRIPTOGRAFIA E SEGURANÇA DE DADOS AULA 12 ICP-BRASIL

RESOLUÇÃO Nº 26, DE 24 DE OUTUBRO DE 2003

Adicionais. Grupo Acert - 1

Transcrição:

Outubro/2012 Certificação Digital Soluções e aplicação prática Cynthia Aurora Moura Anzanello Analista de Sistemas DTI/STD cynthia@procergs.rs.gov.br

Certificação Digital Por que utilizar certificado digital?

Certificação Digital Legislação Tecnologia Processos Cultura O que devo considerar para usar assinatura digital?

Revisão Elementos da certificação digital Processos Certificação Digital Legislação Tecnologia

Revisão Principais conceitos para entender como utilizar a tecnologia de certificação digital Tipo de documento Documento original Dados do assinante Tipo do resumo (hash) Assinatura digital Certificado Digital É um arquivo eletrônico que vincula um certificado a uma entidade, que pode ser uma máquina, uma pessoa física ou jurídica. Assinatura Digital Certificado Digital Luiz Carlos Grings Chave pública do requisitante Assinatura da AC É o processo matemático, que utiliza algoritmos de criptografia assimétrica, sobre um arquivo eletrônico e permite aferir, com segurança, a origem e a integridade do documento.

Revisão Certificado digital Certificado Digital Ramon Valdez Madruga Chave pública do requisitante Assinatura da AC Assinatura Digital. Tipo de documento Documento original Dados do assinante Tipo do resumo (hash) Assinatura digital

Revisão ICP-Brasil - Infraestrutura de Chaves Públicas Brasileira

Revisão Infraestrutura de Chaves Públicas PKI = Public Key Infrastructure = ICP Conjunto de produtos, protocolos e serviços que têm a finalidade de garantir o suporte correto à criptografia de chaves públicas. Condições para segurança do ambiente eletrônico com o uso de criptografia de chaves públicas: políticas de segurança que definam as regras para que os sistemas criptográficos operem. produtos para gerar, armazenar e administrar chaves. processos que definam como as chaves e os certificados devem ser gerados, distribuídos e utilizados.

Revisão Certificação Digital Conjunto de processos regulados internacionalmente por RFC (Request for Comments) legitimada pela Legislação local e implementada por tecnologia de software e hardware. Baseada em criptografia assimétrica Utilização de par de chaves para geração do certificado e para assinar documentos.

Revisão Como a ICP garante o certificado? Com a cadeia de confiança A lista de certificados revogados LCR

Revisão Solicitação AR Autoridade de de Registro x AC X Certificado Digital Certificado Digital assinatura de certificado (CSR) Dados do titular Dados do requisitante Chave pública do requisitante Chave pública do requisitante Assinatura da AC É necessário um CSP Cryptograh Service Module Geração Chave pública do par de Chave chaves privada

Revisão Identificação do titular Chave pública do titular Nome da Autoridade Certificadora emissora Validade (início e fim) Usos possíveis do certificado Extensões Assinatura digital da Autoridade Certificadora

Histórico ICP-Brasil AC-RS Medida Provisória 2.200-2, de 24/08/2001 ITI Instituto Nacional da Tecnologia da Informação www.iti.gov.br Projeto da AC-RS Protocolo de Intenções dos órgãos do Estado Protocolo de Intenções dos órgãos do Estado com o ITI Resultado do Projeto Lei 12.469 de 03 maio de 2006 AR - Banrisul Assinador desktop Solução de Assinatura para o Estado do RS Site provê a verificação de assinatura de documentos www.ac.rs.gov.br

Soluções Repositório de Documentos Assinador Desktop da AC-RS Assinados Componte de Assinatura para Contexto de Certificação Servidor com certificado A1 Componentes ICP-Facil de Apoio Plugin Verificador ICP-Facil no site Diagnóstico da AC-RS

Soluções Componente de Assinatura NFe no servidor com certificado A1 Componente de Assinatura NFe na estação com certificado A1 Site da AC-RS Previsão desenvolver autenticação para NFG e assinatura XML DSIG

Cases PROCERGS SME Sistema de Manutenção Eletromecânica NF-e CWH Sistema Comercial WEB NFe NFC Nota Fiscal Corporativa NFe CDV Centro desmanche veículos e com pç usada NF-e RDA Repositório de Documentos Assinados CPJ Controle de Processos Judiciais PRO - Proposição da ALRS Minuta Certificada Documentum SGC Sistema de Gestão de Crédito (CDA) STC Sistema de Tratamento da CORSAN PGP - Protocolo Geral de Perícias COE Compras eletrônicas - autenticação SOE Autenticação com certificado digital NFG Autenticação com certificado digital

Solução Applet ACRSUtil Contexto CERT Hash Applet Applet Empacotar WebServices Visualizar Repositório da Cadeia de confiança Gestão da LCR

Solução Aplicação Applet Autenticação de usuários Assinatura Web Service Verificador Gestão da LCR

Solução Browser 1. Acesso a página da assinatura Aplicação Contexto CERT 2. Ativa ação Assinar 3. Gera hash do documento Applet 8. Envia o PKCS#7 Applet 9. Une o documento com o PKCS#7 6 Ativa o Webservices para obter horário e verifica a próxima atualização da LCR WebServices 7. Assina o hash e gera o PKCS#7

Solução ICP-Facil Plugin Aplicação CSP PKCS#11

Solução ICP-Facil Diagnóstico?

Solução ICP-Facil Diagnóstico?

Solução Componentes de Apoio ACRSUtilArq Componente de apoio para assinatura de documentos eletrônicos, possui versão para Java e.net. Evolução do PRCERT Melhorias principais para manipulação de arquivos Assinatura com certificados do tipo A3 ACRSAssinador Executor de assinatura de documentos eletrônicos com certificado do tipo A1 Utiliza os componentes de apoio para preparação do documento a ser assinado

Solução Componente de Apoio para assinatura de Nfe PRClienteNfe Assinatura no Servidor com certificado A1 Assinatura na estação de trabalho com certificado A1 Autenticação Com certificado do PKI Internet id Banrisul Evolução da solução de autenticação com possibilidade de logon em aplicações com certificados não ICP-Brasil, com leiaute e-cpf Desenvolvido para atender a NFG

Solução AC-RS Applet ACRSUtil Contexto CERT Hash Applet Applet Empacotar WebServices Visualizar Repositório da Cadeia de confiança Gestão da LCR

Solução Requisitos Estação de Trabalho JRE 1.5 ou superior CSP instalado Driver da leitora gravadora Servidor JDK 1.6 Componentes AC-RS Documentação Site de desenvolvimento

Legislação Fundamento jurídicos Medida Provisória 2200-2 Projeto de Lei Federal 7316/2002 (em tramitação) Resoluções do CG da ICP-Brasil Lei Estadual 12.469 Resoluções do CG da AC-RS 27

Cultura Mudança de cultura Docum ento eletrôni co Docum ento eletrôni co seguro 28

Muito obrigado! Cynthia Aurora Moura Anzanello cynthia@procergs.rs.gov.br