A necessidade de manter informações pessoais seguras está se tornando mais importante a cada ano. Como as comunicações de negócios e transações continuam a mover-se on-line, o risco de ter informações pessoais roubadas aumentou exponencialmente. Websites devem tomar maiores precauções para proteger essas informações. Os certificados digitais que isso seja possível . Introdução
Pense em um certificado digital como um tipo de cartão de identificação eletrônica. Um certificado digital funciona com uma chave de criptografia pública para garantir que um site é o que afirma ser , impedindo o roubo de potencial , informações pessoais ou top-secret importante.
A chave pública é usada para criptografar informações - por exemplo , as informações enviadas de um cliente para uma loja on-line durante uma compra. A loja online usa sua chave privada para descriptografar as informações . No entanto, os ladrões podem criar sites falsos e usar chaves registradas em outro nome para roubar informações .
Certificados digitais ajudar a resolver este problema. Um certificado digital usa uma variedade de informações para verificar um site e de chave pública, incluindo o nome do proprietário ou da organização , endereço, número de série, chave pública , data de validade e assinatura digital da autoridade de certificação .
Autoridades de Certificação
uma autoridade de certificação (CA) é uma organização de confiança de terceiros que aprova e emite certificados digitais . Os CA "sinais" do certificado utilizando a sua chave privada . Essa assinatura digital é utilizada para verificar o certificado quando alguém visita o site usando esse certificado.
Existem vários CAs que fornecem certificados digitais , mas o mais conhecido incluem VeriSign, Thawte, Comodo, RSA e GeoTrust ( consulte a seção Recursos para obter links para alguns desses CAs ) .
obter um certificado
imagine que você está criando uma loja online. Você quer que seus clientes para ser capaz de comprar itens de forma segura. Você vai precisar de ter um certificado digital para que você possa realizar transações criptografadas. A maioria dos CAs tornar este processo muito fácil. Contacte qualquer um dos principais fornecedores de CA para descobrir qual é a melhor solução para você. Depois de um processo de candidatura e aprovação, o CA atribui-lhe o certificado digital e vai ajudá-lo a integrá-lo em seu site, se necessário.
Tipos de certificado
Existem três tipos básicos de certificados digitais . Certificados pessoais são usados para identificar os usuários e são normalmente usados para autorizar e-mail. Certificados de Servidor identificar servidores e permitir aos usuários transmitir com segurança suas informações pessoais. Certificados de Software Código de verificação ou baixado pela Internet.
Certificados revogados
números de certificados que foram revogados ou não são mais válidos são adicionados a listas de revogação de certificados (CRLs ) , que são publicados periodicamente . Existem várias listas de certificados revogados ; . Cada CA mantém e publica uma lista contendo seus certificados revogados
Um certificado digital pode ser revogado se o certificado foi emitido indevidamente , se tornou-se comprometida ou se a chave privada foi perdido ou roubado . Um certificado também pode ser colocada " em espera " se a chave privada foi perdido. Se a chave é recuperada , o status do certificado pode ser reintegrado.