Wait! Don't Leave Without Securing Your Site
Get enterprise - grade SSL certificates at a fraction of retail prices.
Save 10% on your first order, by entering coupon code SAVE10 during checkout.

A criptografia SSL não foi “quebrada” no que diz respeito aos algoritmos criptográficos fundamentais. As vulnerabilidades e os ataques ocorrem somente quando o certificado é emitido de forma fraudulenta ou comprometido durante a configuração e o gerenciamento inadequados do SSL.
Copiar link
O tipo mais confiável de certificado digital é o Certificado SSL de Validação Estendida (EV). Os certificados EV são submetidos a um rigoroso processo de validação, no qual a autoridade certificadora realiza verificações completas para comprovar a identidade e a legitimidade da organização. Isso inclui a validação da existência legal, da localização física e do status operacional.
Copiar link
Você pode inspecionar os detalhes do certificado por meio do navegador da Web. Comece visitando o site para o qual você tem o certificado SSL. Quando estiver no site, clique no ícone do cadeado na barra de endereços. Isso exibirá as informações do certificado SSL. Procure a opção “Certificate” (Certificado) ou “Certificate Details” (Detalhes do certificado) e clique nela para visualizar os detalhes.
Copiar link
Os tipos de certificados SSL são muito importantes. Assim como o Domain Validation SSL não é adequado para sites financeiros e de comércio eletrônico, não faz sentido obter um certificado EV premium para um blog ou uma pequena empresa. Se você não souber de que tipo de certificado precisa, use o SSL Wizard para obter recomendações instantâneas adaptadas às suas necessidades específicas e ao seu orçamento.
Copiar link
Para determinar se um certificado é autoassinado, verifique o campo do emissor nos detalhes do certificado. Se o emissor for o mesmo que o sujeito (ou se o emissor não for reconhecido por uma CA confiável), é provável que seja um certificado autoassinado.
Copiar link
Embora um certificado autoassinado forneça alguma criptografia, ele ainda é menos seguro do que um certificado emitido por uma CA confiável. No entanto, é melhor ter um certificado autoassinado do que nenhum certificado quando a criptografia é necessária.
Copiar link
Em geral, não há problema em usar certificados autoassinados em ambientes não públicos, de teste interno ou de desenvolvimento, em que a confiança não é uma preocupação crítica.
Copiar link
Os certificados autoassinados não são inerentemente confiáveis por padrão, pois não possuem verificação de terceiros e não são reconhecidos pelos navegadores ou sistemas operacionais como autoridades confiáveis.
Copiar link
O período de validade dos certificados autoassinados é determinado pelo emissor e, normalmente, varia de alguns dias a vários anos.
Copiar link
A validade do certificado de assinatura de código depende do provedor e de onde a chave privada está armazenada.
A DigiCert e a GoGetSSL emitem certificados de assinatura de código com validade fixa de um ano. Não importa se você usa um token fornecido pela CA ou seu próprio HSM. O prazo é sempre de um ano.
O Sectigo (Comodo) funciona de forma diferente. Se você usar um token fornecido pela CA, o certificado também será limitado a um ano. Mas se você armazenar a chave privada em seu próprio HSM, poderá obter um certificado válido por até três anos.
Copiar link