hero-faq-1

Perguntas frequentes

O SSL foi quebrado?

A criptografia SSL não foi “quebrada” no que diz respeito aos algoritmos criptográficos fundamentais. As vulnerabilidades e os ataques ocorrem somente quando o certificado é emitido de forma fraudulenta ou comprometido durante a configuração e o gerenciamento inadequados do SSL.

Copiar link

Qual é o tipo mais confiável de certificado digital?

O tipo mais confiável de certificado digital é o Certificado SSL de Validação Estendida (EV). Os certificados EV são submetidos a um rigoroso processo de validação, no qual a autoridade certificadora realiza verificações completas para comprovar a identidade e a legitimidade da organização. Isso inclui a validação da existência legal, da localização física e do status operacional.

Copiar link

Como posso saber que tipo de certificado SSL eu tenho?

Você pode inspecionar os detalhes do certificado por meio do navegador da Web. Comece visitando o site para o qual você tem o certificado SSL. Quando estiver no site, clique no ícone do cadeado na barra de endereços. Isso exibirá as informações do certificado SSL. Procure a opção “Certificate” (Certificado) ou “Certificate Details” (Detalhes do certificado) e clique nela para visualizar os detalhes.

Copiar link

O tipo de certificado SSL é importante?

Os tipos de certificados SSL são muito importantes. Assim como o Domain Validation SSL não é adequado para sites financeiros e de comércio eletrônico, não faz sentido obter um certificado EV premium para um blog ou uma pequena empresa. Se você não souber de que tipo de certificado precisa, use o SSL Wizard para obter recomendações instantâneas adaptadas às suas necessidades específicas e ao seu orçamento.

Copiar link

Como posso saber se um certificado é autoassinado?

Para determinar se um certificado é autoassinado, verifique o campo do emissor nos detalhes do certificado. Se o emissor for o mesmo que o sujeito (ou se o emissor não for reconhecido por uma CA confiável), é provável que seja um certificado autoassinado.

Copiar link

Um certificado autoassinado é melhor do que nenhum certificado?

Embora um certificado autoassinado forneça alguma criptografia, ele ainda é menos seguro do que um certificado emitido por uma CA confiável. No entanto, é melhor ter um certificado autoassinado do que nenhum certificado quando a criptografia é necessária.

Copiar link

Quando é aceitável usar certificados autoassinados?

Em geral, não há problema em usar certificados autoassinados em ambientes não públicos, de teste interno ou de desenvolvimento, em que a confiança não é uma preocupação crítica.

Copiar link

Os certificados autoassinados são confiáveis?

Os certificados autoassinados não são inerentemente confiáveis por padrão, pois não possuem verificação de terceiros e não são reconhecidos pelos navegadores ou sistemas operacionais como autoridades confiáveis.

Copiar link

Por quanto tempo os certificados autoassinados são válidos?

O período de validade dos certificados autoassinados é determinado pelo emissor e, normalmente, varia de alguns dias a vários anos.

Copiar link

Quanto tempo duram os certificados de assinatura de código?

A validade do certificado de assinatura de código depende do provedor e de onde a chave privada está armazenada.

A DigiCert e a GoGetSSL emitem certificados de assinatura de código com validade fixa de um ano. Não importa se você usa um token fornecido pela CA ou seu próprio HSM. O prazo é sempre de um ano.

O Sectigo (Comodo) funciona de forma diferente. Se você usar um token fornecido pela CA, o certificado também será limitado a um ano. Mas se você armazenar a chave privada em seu próprio HSM, poderá obter um certificado válido por até três anos.

Copiar link