Sexta-feira, 31 de outubro de 2014
Nesta página você encontrará informações sobre as principais questões relativas ao certificado digital, incluindo, legislação, manuais, como fazer, etc.  
 
1. O que é um certificado digital?
Um certificado digital é um documento de identificação digital para uso em computadores. Assim como uma Carteira de Identidade, ele possui informações sobre seu proprietário e é expedido por uma autoridade confiável reconhecida pelo Governo Federal. No Brasil, toda a sistemática de emissão de certificados digitais ocorre pela adoção técnicas, práticas, regras e procedimentos definidos na Infraestrutura de Chaves Pública Brasileira (ICP-Brasil). Maiores informações sobre a ICP-Brasil podem ser obtidas no Instituto Nacional de Tecnologia da Informação
 
2. O que compõe um Certificado Digital?
Além de dados gerais de identificação, um Certificado Digital possui algumas informações privativas, como uma chave digital que permite reconhecer inequivocamente seu proprietário e também fazer operações de criptografia de dados. Como é desejável, essas informações devem ser guardadas sob sigilo absoluto.
 
3. Como proteger um Certificado Digital?
Os Certificados Digitais são emitidos e armazenados dentro de um dispositivo específico, que pode ser do tipo token ou smartcard. Um token é semelhante a uma pendrive e um smartcard, a um cartão de crédito. Entretanto, esses dispositivos são microprocessados e protegidos por senha. São garantidamente invioláveis: é impossível obter os dados privativos neles contidos senão através da senha de acesso. 
 
4. O que é uma Autoridade Certificadora?
Uma Autoridade Certificadora (AC) é uma entidade devidamente credenciada e confiável cuja responsabilidade é atestar a propriedade dos Certificados Digitais que emite. Ou seja, ela emite Certificados para determinados titulares (pessoas, empresas, sites) somente quando pode garantir a identidade desses titulares, inclusive através da verificação de documentos. 
 
5. O que é cadeia de certificação?
Nada impede que uma AC emita um Certificado Digital para outra(s) entidade(s) que também faça(m) o papel de AC. Aliás, esse mecanismo é bastante comum e útil, distribuindo e organizando os Certificados e as responsabilidades sobre eles dentro de um sistema. Os vários níveis de confiança estabelecidos entre as ACs são conhecidos como cadeia de certificação. Obviamente há um limite para esse encadeamento de confiança: deve existir uma AC superior, cujos detalhes técnicos e implementação inspiram confiança absoluta e que delega confiabilidade às ACs subordinadas. Essa AC é conhecida com AC Raiz e seu certificado é auto-emitido. 
5. O que é uma ICP?
ICP é o acrônimo de Infraestrutura de Chaves Públicas (PKI – Public Key Infrastructure). É o conjunto de técnicas, práticas, regras e procedimentos implementados pelas entidades participantes (as ACs e usuários, entre outros) com o objetivo de estabelecer os fundamentos técnicos e metodológicos de um sistema de certificação digital baseado em chave pública. No caso do Brasil, o governo federal implantou a Infra-estrutura de Chaves Públicas Brasileira (ICP-Brasil), cuja AC Raiz é sediada no ITI (Instituto Nacional de Tecnologia da Informação), em Brasília. A ICP-Brasil foi instituída com a publicação da Medida Provisória 2.200-2, de 24 de agosto de 2001, e visa garantir a autenticidade, a integridade e a validade jurídica de documentos em forma eletrônica que utilizem certificados digitais, bem como a realização de transações eletrônicas seguras.
 
6. Quais os tipos de Certificados Digitais previstos pela ICP-Brasil?
Na ICP-Brasil estão previstos 8 tipos de certificados digitais destinados a usuários finais, sendo que 4 estão relacionados com assinatura digital (A1, A2, A3 e A4) e quatro com sigilo (S1, S2, S3 e S4). Os certificados de assinatura são utilizados na confirmação de identidade na Internet, no correio eletrônico, em redes privadas virtuais e para assinatura de documentos eletrônicos com verificação da integridade de suas informações. Já os certificados de sigilo são utilizados na criptografia de documentos, em base de dados, mensagens e outras informações eletrônicas, com a finalidade de garantir seu sigilo. 
 
7. Como faço para adquirir um certificado ICP Brasil do tipo A3?
Informações sobre como adquirir esses certificados podem ser obtidas junto à OAB-RS. 
 
8. O que é a assinatura digital?
A assinatura digital é uma forma de prover integridade e garantia da autoria para documentos que são armazenados em computadores ou por eles transmitidos. Uma assinatura digital carrega dados públicos do certificado digital do signatário, e é realizada de forma irreversível a partir da chave privativa constante no mesmo. Ela é calculada para cada documento, sendo única e, portanto, intransponível. Qualquer mínima alteração no documento, depois de assinado, já invalida automaticamente a assinatura aposta. Devido à garantia que confere aos documentos, o processo de assinatura digital com Certificados A3 foi escolhido pelo TJRS para realização do peticionamento eletrônico e outras operações que exigem total segurança.
 
9. Que validade tem a assinatura digital?
A assinatura digital tem exatamente a mesma validade de uma assinatura de próprio punho. Isso é determinado pela Medida Provisória N° 2.200-2, de 24 de agosto de 2001. Por esse motivo, ela pode ser usada para afixar autoria, testemunho ou simplesmente concordância em documentos como ofícios, declarações, mensagens de correio eletrônico e vários outros, garantindo autenticidade e não-repúdio. Uma assinatura digital fornece três garantias sobre o documento assinado: Integridade: o documento não pode ser alterado; sob a implicação de a assinatura não mais lhe corresponder. Autenticidade: o documento vale como assinado pelo signatário. Não-Repúdio: o titular do certificado usado na assinatura é responsável pelo uso do mesmo, não podendo negá-la ou refutá-la. 
(As informações acima foram obtidas na página do TJRS)
 
Para mais informações sobre Certificação Digital, contate a OAB Serviços pelos telefones (51) 3284.6429 e 3284.6431.
Rua Washington Luiz, 1110 - 13º andar - Centro - CEP 90010-460 - Porto Alegre - RS
Fone: 51 3287.1800
Desize Agência Web