Certificado digital é um tipo de registro eletrônico, com chave pública, que contém
dados capazes de identificar uma entidade. Além disso, é validado por outra
entidade e pode ser emitido para pessoas físicas e jurídicas.
é a chave pública de um usuário assinada por uma autoridade certificadora confiável.
Principais padrões abertos de ICP
X.509
PKIX
Em uma infra-estrutura de chave pública (ICP), a quebra do certificado (violação da chave
privada) de uma autoridade certificadora (AC) invalida todos os certificados assinados por
esta AC. Assim, toda a segurança da ICP depende da segurança da chave privada da AC raiz.
PKIX
aperfeiçoar gerência de certificados
promover a interoperabilidade de aplicações
Autoridade Certificadora (AC):
emite, gerencia, publica e revoga certificados.
Autoridade de Registro (AR):
Sistema opcional que assegura o vínculo entre chaves públicas e identidades de seus proprietários
Entidade final (EF)
usuário de certificados ou entidade de um sistema de usuário final,
Repositório
sistema ou coleção de sistemas distribuídos com a finalidade de armazenar certificados e
Listas de Certificados Revogados (LCR)
Revogaçao
possibilita a divulgação de listas de certificados que tenham sido
revogados antes de seus respectivos prazos de validade, por meio de
LCRs ou outros métodos, como a checagem de revogação on-line
O NUMERO DE SERIE do certificado revogado deve constar da lista de certificados revogados,
publicada na página de Internet da autoridade certificadora que o emitiu