Abaixo estão as respostas às principais dúvidas sobre o que é um certificado digital SSL, onde utilizar, quais os tipos e qual o melhor certificado para o seu site e aplicações.
Os Certificados Digitais EV SSL (Extended Validation) representam a próxima geração de certificados SSL porque eles ajudam a proteger contra ataques de phishing. Eles funcionam associados a navegadores web de alta segurança de maneira que os visitantes do website com um Certificados Digitais EV SSL verão uma “Barra de Endereços Verde”.
Os Certificados Digitais EV SSL são um novo padrão de mercado para a verificação de identidades de sites de e-commerce desenvolvido pelo CA/B Fórum. Os Certificados DigiForte do tipo EVs oferecem:
• Acionamento da barra verde de endereço;
• Autenticação completa da organização;
Veja uma comparação de sites com e sem certificado EV SSL:
TIPO DE CERTIFICADO |
IDENTIFICAÇÃO |
COM EV SSL |
Endereço do site iniciado com HTTPS, barra de endereço do navegador na cor verde, nome da organização verificada e identificação do fornecedor SSL: |
COM SSL TRADICIONAL |
Endereço do site iniciado com HTTPS: |
SEM SSL |
Nenhuma sinalização e sem garantias de segurança. |
Quando os consumidores compram software nas lojas a procedência do software é obvia. Os consumidores sabem quem é o fornecedor do software, e podem verificar se a embalagem foi aberta.
Consumidores que fazem o downloads na internet, precisam ter a mesma segurança da origem e confiabilidade do conteúdo.
A Assinatura de Código cria um "lacre" digital para código e conteúdo, cuja finalidade é proteger os desenvolvedores de software e usuários ao efetuar download destes códigos e conteúdos na internet ou redes móveis. O Certificado Code Signing autenticam a fonte e verificam a integridade do conteúdo.
A assinatura de códigos foi criada para garantir:
Desenvolvedores e web masters se beneficiam da assinatura de objetos pois a assinatura gera confiança em seus nomes e torna mais difícil a falsificação de seus produtos. Ao assinar seus códigos, os desenvolvedores constroem um relacionamento de confiança com seus usuários, que aprendem que podem fazer o download de software assinado por aquele publicador ou site, com segurança. Com o Code Signing os desenvolvedores podem criar páginas web usando controles ActiveX assinados, applets Java assinados ou outros executáveis assinados.
Os usuários podem tomar decisões a respeito de quais softwares eles querem fazer download, sabendo quem publicou o software e que ele não foi alterado.
A DigiForte oferece certificados de assinatura de código com alto nível de compatibilidade, sendo perfeitamente indicados para códigos nas plataformas: Microsoft® Authenticode® (Multi-Purpose), Java®, Adobe® AIR®, Mac®, Microsoft® Office VBA.
SSL é a sigla para Secure Sockets Layer, que representa a tecnologia de segurança comumente utilizada para codificar os dados trafegados entre o computador do usuário e um Website. O protocolo SSL, através de um processo de criptografia dos dados, previne que os dados trafegados possam ser capturados, ou mesmo alterados no seu curso entre o navegador (browser) do usuário e o site com o qual ele está se relacionando, garantindo desta forma informações sigilosas como os dados de cartão de crédito.
Hoje, é indispensável o uso de um certificado SSL em um website, seja para proteger dados sigilosos em uma compra ou para proteger acesso a banco de dados críticos e importantes. Além disso, um dos grandes diferenciais de um site com certificado SSL e um que não tem, é a autenticidade.
Em épocas de clonagens de sites e sites fraudulentos, com um certificado SSL, você garante ao seu usuário ou cliente que está no ambiente seguro e na página certa.
A internet tem sido uma revolução para o comércio e para as transferências de dados em geral, as quais trouxeram novas oportunidades de negócios para todos desde as grandes corporações, empresas em geral e mesmo indivíduos.
Contudo o comércio eletrônico, internet banking e outros têm atraído crimes e desenvolveu uma nova legião de criminosos online, que vão desde fraudadores e hackers até terroristas cibernéticos. A crescente preocupação em como conduzir negócios online resultou no fato de que a segurança é fator fundamental para o sucesso dos negócios na internet.
Os certificados digitais SSL para sites garantem segurança em dobro:
O certificado de múltiplos domínios, também conhecido como SAN / UCC Certificate (Unified Communications Certificate), foi desenvolvido especialmente para o Microsoft Exchange, Microsoft Communications Servers, Outlook Web Access (OWA) e para certificar endereços IP's internos, nomes locais de computadores e vários domínios com apenas um certificado. Ele é fundamental para proteger a comunicação em uma empresa que usa essas plataformas, as mais comuns no segmento. É fundamental proteger por meio de uma conexão SSL, os dados trafegados nesta conexão, pois nada é mais valioso que a segurança das informações que trafegam em sua empresa.
Certificados Digitais para Servidores Exchange destinam-se a:
Nosso certificado suporta inúmeros formatos de domínio, como por exemplo:
Formato de Domínios Aceitos |
Exemplos |
Domínio Principal |
www.principaldominio.com.br |
Domínio diferente do principal |
www.segundodominio.com.br |
Diferentes extensões de domínio |
www.principaldominio.net |
Nome de servidores |
msexchange1 |
Endereços de Intranets |
msexautodiscovery |
Endereços privados de IP (diferente dos reservados para internet) |
192.168.1.100 |
Elencamos alguns pontos para ajudá-lo em sua decisão:
O tamanho da chave basicamente determina o nível de segurança. Um certificado de 256 bits equivale a 2048 bits. Quanto maior o tamanho da chave, mais difícil quebrá-la, pois está-se aumentando o número de combinações computacionais. Logo, a diferença entre o certificado de 256 e 512 é o tamanho da chave, sendo que o certificado de 512 bits possui matematicamente mais segurança.
Nossos certificados oferecem o que há de mais moderno no mercado:
Produto |
Conceito |
Ideal para |
Valid EV SSL 256 bits |
Um nível de segurança e confiabilidade que salta aos olhos do seu cliente. O sinal verde para aumentar seus negócios. |
E-commerce e sites em que o alto nível de segurança seja um apelo forte para o aumento do tráfego ou vendas. Este certificado acrescenta o conceito de “barra verde” nos navegadores. |
Valid SSL 256 bits |
Interoperabilidade e segurança com um selo reconhecido internacionalmente. |
e-commerces, páginas que requerem autenticação e acesso a dados críticos |
Valid SSL SAN - Múltiplos Domínios |
Porque nada é mais valioso do que a segurança das informações que trafegam em sua empresa. |
Ideal para Servidor Exchange, possibilitando a inclusão de até 25 subdomínios. Com os Certificados Valid SSL de Múltiplos Domínios, o cliente pode adicionar, editar ou deletar até 25 domínios hospedados em um mesmo servidor Exchange com um único certificado, durante o tempo de vigência. |
Valid Code Signing |
Distribua suas aplicações de forma segura e confiável. Alto nível de compatibilidade: Microsoft® Authenticode® (Multi-Purpose), Java®, Adobe® AIR®, Mac®, Microsoft® Office VBA. |
Desenvolvedores autônomos ou corporativos que precisam garantir a confiabilidade de suas aplicações para aumentar o consumo delas no mercado. |
Não importa o porte da sua empresa ou a finalidade de seu site, ter um certificado SSL é indispensável para oferecer segurança aos usuários e clientes e reforçar a autenticidade de sua página.
Os Certificados Digitais SSL são oferecidos em duas opções de hierarquia de confiança:
Com relação à força criptográfica, o mercado internacional estabelece o mínimo de 40 bits como necessário para assegurar uma conexão segura. Quanto maior a força criptográfica, mais os dados sensíveis em uma conexão estarão protegidos. Nossos certificados oferecem o que há de mais moderno no mercado:
Produto |
Conceito |
Ideal para |
Valid EV SSL 256 bits |
Um nível de segurança e confiabilidade que salta aos olhos do seu cliente. O sinal verde para aumentar seus negócios. |
E-commerce e sites em que o alto nível de segurança seja um apelo forte para o aumento do tráfego ou vendas. Este certificado acrescenta o conceito de “barra verde” nos navegadores. |
Valid SSL 256 bits |
Interoperabilidade e segurança com um selo reconhecido internacionalmente. |
e-commerces, páginas que requerem autenticação e acesso a dados críticos |
Valid SSL SAN - Múltiplos Domínios |
Porque nada é mais valioso do que a segurança das informações que trafegam em sua empresa. |
Ideal para Servidor Exchange, possibilitando a inclusão de até 25 subdomínios. Com os Certificados Valid SSL de Múltiplos Domínios, o cliente pode adicionar, editar ou deletar até 25 domínios hospedados em um mesmo servidor Exchange com um único certificado, durante o tempo de vigência. |
Valid Code Signing |
Distribua suas aplicações de forma segura e confiável. Alto nível de compatibilidade: Microsoft® Authenticode® (Multi-Purpose), Java®, Adobe® AIR®, Mac®, Microsoft® Office VBA. |
Desenvolvedores autônomos ou corporativos que precisam garantir a confiabilidade de suas aplicações para aumentar o consumo delas no mercado. |
Quando um visitante de uma web site se conecta a um servidor que está utilizando o protocolo SSL, eles irão notar na barra de endereços, que o protocolo passa a ser https:// (no lugar do http:// padrão). Aliado a isto, a maioria dos browsers (como o internet Explorer, por exemplo) mostram no browser um tradicional cadeado.
Quando este cadeado está sendo mostrado, o usuário passa a ter a tranquilidade de saber que as informações fornecidas aquele Web site não poderão ser interceptadas no seu trajeto.
Além disso, existem os certificados do tipo EV (Extended Validation) ou simplesmente, validação avançada. Com estes, o usuário tem a percepção imediata de segurança ou ausência dela no site, já que a barra de endereço assume o tom verde em caso de site seguro e autêntico.
Não importa o porte da sua empresa ou a finalidade de seu site, ter um certificado SSL é indispensável para oferecer segurança aos usuários e cliente e reforçar a autenticidade de sua página.
Os Certificados Digitais SSL Valid são oferecidos em duas opções de hierarquia de confiança:
Elencamos algumas das principais utilizações de certificados SSL: