12.11.2014 Views

Guia sobre como proteger servidores de Intranet e Extranet

Guia sobre como proteger servidores de Intranet e Extranet

Guia sobre como proteger servidores de Intranet e Extranet

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

VeriSign - <strong>Guia</strong> <strong>sobre</strong> <strong>como</strong> <strong>proteger</strong> <strong>servidores</strong> <strong>de</strong> <strong>Intranet</strong> e <strong>Extranet</strong><br />

Página 11 <strong>de</strong> 20<br />

• Revogar, renovar e executar outros serviços referentes a tempo <strong>de</strong> valida<strong>de</strong> em<br />

certificados<br />

• Divulgar diretórios <strong>de</strong> certificados válidos<br />

• Divulgar listas <strong>de</strong> certificados revogados<br />

• Manter a mais rígida segurança possível para a chave privativa da CA<br />

• Assegurar que o seu próprio certificado seja amplamente distribuído, para<br />

• Instituir a confiança entre os integrantes da infra-estrutura<br />

• Fornecer gerenciamento <strong>de</strong> risco<br />

Figura 7: O papel da Autorida<strong>de</strong> Certificadora<br />

Como lí<strong>de</strong>r no mercado <strong>de</strong> provedores <strong>de</strong> certificados e <strong>de</strong> serviços voltados para certificados,<br />

a VeriSign ajuda a satisfazer estas exigências <strong>de</strong> duas formas diferentes. Em primeiro lugar, a<br />

própria VeriSign serve <strong>como</strong> Autorida<strong>de</strong> Certificadora para Internet. Em segundo lugar, a<br />

VeriSign tem uma vasta gama <strong>de</strong> soluçõ es para permitir que outras empresas se constituam<br />

em Autorida<strong>de</strong>s Certificadoras para suas <strong>Intranet</strong>s e <strong>Extranet</strong>s.<br />

A VeriSign <strong>como</strong> CA da Internet<br />

Como Autorida<strong>de</strong> Certificadora para a Internet, a VeriSign já emitiu mais <strong>de</strong> 3 milhões <strong>de</strong><br />

Certificados Digitais Pessoais, para serem usados tanto <strong>como</strong> i<strong>de</strong>ntificação <strong>de</strong> seus<br />

proprietários na Internet, <strong>como</strong> para o envio <strong>de</strong> e-mails criptografados e assinados. A VeriSign<br />

também emitiu mais <strong>de</strong> 75.000 certificados para <strong>servidores</strong>, que permitem às pessoas<br />

realizarem, <strong>de</strong> forma segura e autenticada, tanto comércio eletrônico <strong>como</strong> outras formas <strong>de</strong><br />

comunicação com estes <strong>servidores</strong>. A Infra-estrutura <strong>de</strong> Chave Pública que a VeriSign ajudou<br />

a instituir para a Internet <strong>proteger</strong>á bilhões <strong>de</strong> dólares em transações este ano. Para manter a<br />

confiança <strong>de</strong>ste comércio, a VeriSign investiu pesadamente em sua própria infra-estrutura e<br />

práticas, <strong>como</strong> resumido na Figura 8. A CertiSign divulgou sua Declaração <strong>de</strong> Práticas <strong>de</strong><br />

Certificação na página www.certisign.com.br/repositorio/in<strong>de</strong>x.html.<br />

A VeriSign é auditada regularmente por uma firma in<strong>de</strong>pen<strong>de</strong>nte <strong>de</strong> contabilida<strong>de</strong>. Isto visa<br />

garantir que a emissão e o gerenciamento dos certificados estejam <strong>de</strong> acordo com a DPC e<br />

ocorram <strong>de</strong>ntro <strong>de</strong> instalações com segurança <strong>de</strong> nível militar 5, sendo realizados por<br />

funcionários que tenham passado por rigorosas verificações <strong>de</strong> antece<strong>de</strong>ntes. Como um<br />

exemplo <strong>de</strong>sta segurança, todas as chaves privativas <strong>de</strong> CA da VeriSign são armazenadas<br />

através da mesma tecnologia utilizada para <strong>proteger</strong> códigos <strong>de</strong> mísseis nucleares. Para<br />

edificar a aceitação da PKI, a VeriSign não mediu esforços para garantir que suas chaves<br />

file://D:\Projetos\CertiSign\prot_intra_extranet\documento_guia3.html<br />

26/3/2004

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!