SSL avançado

Como passar na validação de controle de domínio (DCV)?

A Validação de Controle de Domínio (DCV) ajuda a evitar a emissão não autorizada de certificados SSL. Sem ele, a ativação do SSL não é possível. Este guia aborda o processo de DCV e mostra como passá-lo de várias maneiras. Use o método DCV para os certificados SSL mais adequados a suas habilidades e situação.

O que é o algoritmo SHA-256 e como ele funciona

Uma especificação comum de todos os certificados SSL, independentemente da marca, do preço e do tipo, é o algoritmo SHA-256. Você verá uma menção a ele nos detalhes do certificado ou nos recursos listados nas informações do produto. Para quem não é técnico, o SHA-256 geralmente é um completo mistério. Neste artigo, queremos mostrar a […]

O que é grampeamento OCSP e como usá-lo?

Um certificado SSL válido assinado por uma autoridade de certificação confiável é obrigatório hoje em dia para todos os sites. Se o seu certificado tiver expirado ou sido revogado, os navegadores não confiarão mais nele. Os navegadores usam o protocolo OCSP (Online Certificate Status Protocol) para determinar a validade do seu certificado SSL. No entanto, […]

Explicação sobre a porta 443: O que é e por que usá-la

Em um mundo em que o uso seguro da Internet não é mais um luxo, mas uma necessidade, é essencial compreender a função da Porta 443. Essa porta, crucial para a segurança on-line, é o gateway para o tráfego HTTPS, garantindo que suas informações privadas permaneçam exatamente assim – privadas. Como dependemos cada vez mais […]

Certificado SSL sem um nome de domínio. É possível?

Atualmente, todo site precisa de um certificado SSL para permanecer acessível pelo Chrome, Firefox, Safari ou outros navegadores populares. Se você não proteger seu site, os navegadores o marcarão como inseguro e seu conteúdo não aparecerá nas páginas de resultados dos mecanismos de pesquisa. Mas você pode obter um certificado SSL sem um nome de […]

Práticas recomendadas para armazenar a chave privada

A chave privada é um arquivo de texto criado durante a Solicitação de Assinatura de Certificado (CSR) usando um número aleatório exclusivo. Você deve sempre mantê-lo em um local seguro e nunca compartilhá-lo com ninguém. Mesmo que seja apenas um arquivo de texto, ele é essencial para a integridade dos dados. Você pode prejudicar sua […]

O que é o SNI (Server Name Indication) e como ele funciona?

Atualmente, a execução de vários sites HTTPS no mesmo endereço IP é uma prática normal. Mas esse nem sempre foi o caso. Inicialmente, você precisava de um endereço IP dedicado para cada domínio que quisesse proteger. No entanto, a chegada do Server Name Indication (SNI) mudou todo o cenário do SSL. Neste artigo, explicamos o […]

O que é PKI (infraestrutura de chave pública) e como ela funciona?

Na era digital moderna, a comunicação segura e a transferência de dados são a força vital de toda a Internet. Mas como os usuários podem compartilhar suas informações confidenciais on-line sem se preocupar com possíveis violações? Apresentando a infraestrutura de chave pública (PKI) – um componente vital para manter a confiança e a segurança na […]

Como proteger subdomínios de vários níveis com certificados curinga?

Os certificados SSL podem proteger sites de qualquer tamanho e complexidade. Desde que o HTTPS se tornou um requisito, mais usuários aprenderam a instalar e gerenciar certificados SSL em diferentes plataformas. No entanto, as pessoas menos experientes em tecnologia enfrentam grandes desafios quando os subdomínios multinível entram na equação. Ao contrário dos sites comuns que […]

O que é a pasta .well-known e como criá-la?

Este guia rápido responde a uma das perguntas mais comuns durante a Validação de Controle de Domínio (DCV): o que é a pasta .well-known? Você também aprenderá como criar a pasta .well-known em seu servidor e por que você precisa dela em primeiro lugar.