+ Responder ao Tópico



  1. #1

    Padrão Certificados CAIXA

    Pessoal,

    A Alguns dias eu acessei o site da caixa.gov.br usando https, como eu fui chateado essa semana com historia de segurança voltei neste assunto, vi que o site agora esta http na sua maior parte, mas ainda da pra ver o certificados nacional. O internet banking usa certificado da COMODO SECURE esse ta certinho não há duvidas.

    Pra quem puder me explicar um certificados que me gera duvidas, pode ser achando no link https://ew.caixa.gov.br.

    Minhas duvidas:

    O certificado "AC CAIXA v2" fornecido pela "Autoridade Certificadora Raiz Brasileira v2" a caixa não tem permissões de mais?
    E o certificado "AC CAIXA PJ v2" fornecido pela "AC CAIXA v2"?

    Sei que a Caixa é do Governo igualmente a Autoridade Certificadora, mas não estão dando muito poder pra qualquer um?
    A ideia central de segurança não é fornecer o minimo de acesso permissão e informação pras pessoas atuarem em suas funções?

    Me expliquem o certificado da caixa que estão vendo e o seu navegador confia, tem alguma restrição nele que o impede de certificar por exemplo o "facebook.com" ou nasa.gov? Como isso funciona?

  2. #2

    Padrão Re: Certificados CAIXA

    Este certificado destina-se aos seguintes fins:

    Garante a identidade de um computador remoto
    Prova a sua identidade para um computador remoto
    Garante que o software provenha do fornecedor de software
    Protege o software contra alteração após a publicação
    Protege emails
    Permite que os dados sejam assinados com a hora atual
    Permite a comunicação protegida na Internet
    Permite que os dados no disco sejam criptografados

    Tudo que um o certificado pode fazer mas onde vejo a restrição para quais domínios?