Assinatura digital e certificação digital
Introdução
Podemos observar nos dias de hoje em que transações através da internet são comuns, um aumento considerável na necessidade de mais segurança na troca de informações. O uso de e-mails, por exemplo, com apenas um vírus espião em seu computador um hacker obtém informações de seu usuário e senha, levando ao invasor a ter acesso a todas as informações contidas sobre você no seu correio eletrônico.
A Certificação Digital assim como a Assinatura Digital, está ligada a segurança na transferência de informações, mas com um Certificado Digital a segurança se torna ainda maior, pois um certificado digital é um arquivo que junto com uma senha garante a autenticidade de um …exibir mais conteúdo…
Isso se deve ao algoritmo aplicado. Se usado o método RSA (Rivest, Shamir and Adleman) - saiba mais no artigo sobre criptografia - dois números primos muito grandes (mas muito grandes mesmo!) são multiplicados. O resultado é a chave pública. Para descobrir os dois números que a geraram é necessário fazer uma fatoração, mas isso é impraticável.
Certificado digital
Obter uma assinatura digital não é algo tão simples. Primeiro é necessário procurar uma entidade que faça esse serviço, isto é, deve-se procurar uma Autoridade Certificadora (AC). Uma AC tem a função de verificar a identidade de um usuário e associar a ele uma chave. Essas informações são então inseridas em um documento conhecido como certificado digital.
Um certificado digital contém a chave pública do usuário e os dados necessários para informar sua identidade. Esse certificado pode ser distribuído na internet. Com isso, uma pessoa ou instituição que queira comprovar a assinatura digital de um documento pode obter o certificado digital correspondente. É válido saber que certificados digitais não são usados apenas em conjuntos com assinaturas digitais.
É importante frisar que a transmissão de certificados digitais deve ser feita através de uma conexão segura, como as que usam o protocolo SSL (Secure Socket Layer), que é próprio para o envio de informações criptografadas.
Obtendo uma