12.11.2014 Views

Guia sobre como proteger servidores de Intranet e Extranet

Guia sobre como proteger servidores de Intranet e Extranet

Guia sobre como proteger servidores de Intranet e Extranet

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

VeriSign - <strong>Guia</strong> <strong>sobre</strong> <strong>como</strong> <strong>proteger</strong> <strong>servidores</strong> <strong>de</strong> <strong>Intranet</strong> e <strong>Extranet</strong><br />

Página 10 <strong>de</strong> 20<br />

O papel fundamental da Autorida<strong>de</strong> Certificadora<br />

Exigências para as CAs: Tecnologia, Infra-estrutura e Práticas<br />

A montagem <strong>de</strong> uma Infra-estrutura <strong>de</strong> Chave Pública bem sucedida exige que se olhe para<br />

além da tecnologia. Como você po<strong>de</strong> imaginar, ao instalar um sistema <strong>de</strong> PKI <strong>de</strong> larga escala,<br />

po<strong>de</strong>m existir centenas <strong>de</strong> <strong>servidores</strong> e roteadores, bem <strong>como</strong> milhares <strong>de</strong> usuários com<br />

certificados. Estes certificados formam a base <strong>de</strong> confiança e interoperabilida<strong>de</strong> para toda a<br />

re<strong>de</strong>. Como resultado, a qualida<strong>de</strong>, integrida<strong>de</strong> e confiança <strong>de</strong> uma infra-estrutura <strong>de</strong> chave<br />

pública <strong>de</strong>pen<strong>de</strong> da tecnologia, infra-estrutura e práticas da Autorida<strong>de</strong> Certificadora que<br />

emite e gerencia estes certificados.<br />

As Autorida<strong>de</strong>s Certificadoras têm várias obrigações importantes. Primeiramente, são elas<br />

quem <strong>de</strong>terminam as políticas e procedimentos que orientam o uso <strong>de</strong> certificados por todo o<br />

sistema. Geralmente, estas políticas e procedimentos estão contidas em um documento<br />

<strong>de</strong>nominado Declaração das Práticas <strong>de</strong> Certificação(CPS). É a CPS quem normalmente<br />

<strong>de</strong>termina <strong>como</strong> a CA cumprirá as seguintes obrigações:<br />

• Registrar e aceitar aplicativos para certificados <strong>de</strong> usuários finais e outras entida<strong>de</strong>s<br />

• Validar i<strong>de</strong>ntificações <strong>de</strong> entida<strong>de</strong>s e seu direito <strong>de</strong> receber certificados<br />

• Emitir certificados<br />

file://D:\Projetos\CertiSign\prot_intra_extranet\documento_guia3.html<br />

26/3/2004

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!