hero-faq-1

Perguntas frequentes

Onde o OpenSSL está instalado?

Por padrão, o diretório OpenSSL é /usr/local/ssl para distribuições Linux e C:OpenSSL-Win32 para Windows.

Copiar link

Quem usa o OpenSSL?

Qualquer pessoa pode usar o OpenSSL para gerenciar instalações de certificados SSL. O uso do OpenSSL no Windows e no Linux é uma maneira rápida e eficiente de criptografar sites. Tanto os desenvolvedores experientes quanto os administradores novatos se beneficiam das linhas de comando do OpenSSL.

Copiar link

O que o OpenSSL faz?

O OpenSSL é uma ferramenta de linha de comando gratuita e de código aberto usada para gerar CSRs, criar chaves privadas, instalar um certificado SSL e verificar as informações do certificado. O OpenSSL é compatível com as distribuições Windows e Linux.

Copiar link

A solicitação de assinatura de certificado é confidencial?

Não, o CSR não é confidencial, pois não tem nenhum valor além de ajudar a CA a assinar seu certificado SSL. E, embora ele não contenha nenhuma chave de criptografia, você deve guardá-lo para si mesmo. Compartilhá-lo com terceiros ou em espaços públicos, como fóruns e sites, chamará atenção desnecessária para seus detalhes confidenciais.

Copiar link

Por quanto tempo é válida uma solicitação de assinatura de certificado?

Em alguns sistemas, como o Aruba ClearPass, a solicitação de assinatura de certificado é válida por apenas 15 dias. Embora esse possa ser um exemplo extremo, seu certificado SSL, que dura um ano, deve determinar a validade do CSR. Ao renovar seu certificado SSL, você deve gerar um novo código CSR para manter suas informações atualizadas e aderir às práticas recomendadas de segurança.

Copiar link

O que significa assinar um certificado?

Quando um certificado SSL é assinado, isso significa que uma Autoridade de Certificação analisou o solicitante do SSL e decidiu que as informações fornecidas na CSR (Solicitação de Assinatura de Certificado) estão corretas e são legítimas.

Copiar link

Para que é usada uma solicitação de assinatura de certificado?

O CSR é um pequeno bloco de texto codificado com seus dados de contato, exigido pela CA para verificar suas credenciais antes de emitir o certificado SSL.

Copiar link

Como escolher uma autoridade de certificação?

Certifique-se de que a CA seja confiável e válida. Todas as CAs comerciais oferecem certificados digitais confiáveis com garantias SSL no caso improvável de violação de dados ou emissão fraudulenta. Em seguida, determine as necessidades e o orçamento de seu site antes de obter um certificado digital. Uma ferramenta como o SSL Wizard pode ajudá-lo a escolher o certificado perfeito para o seu projeto.

Copiar link

Como uma autoridade de certificação verifica a identidade?

Dependendo do nível de validação do SSL, a CA executará uma série de verificações para estabelecer a identidade. Para certificados de Validação de Domínio, a verificação da propriedade do domínio é um processo automatizado que exige que o solicitante siga etapas pré-estabelecidas.

Se você solicitar SSL Business ou Extended Validation, a CA usará bancos de dados públicos para confirmar a identidade da sua empresa. Se isso não for feito, a CA solicitará que você apresente documentação adicional.

Copiar link

As autoridades de certificação são gratuitas?

As ACs privadas são gratuitas, mas seus certificados são autoassinados e não são adequados para a Internet. Por outro lado, as CAs públicas podem ser tanto gratuitas quanto comerciais. Os navegadores e sistemas operacionais confiarão em um certificado digital gratuito ou comercial se ele for assinado por uma CA pública.

Copiar link