-
Certificados mutuamente assinados é feito entre Servidor-Cliente e Cliente-Servidor, ambos tem que confiar nos certificados, logo são menos seguros, pois o assinados por terceira pessoa, essa terceira pessoa será uma Autoridade Certificadora que, seguindo regras emitidas pelo Comitê Gestor da ICP-Brasil e auditada pelo ITI, associa uma entidade (pessoa, processo, servidor) a um par de chaves criptográficas.
Fonte: http://doccloud.com.br/certificado-digital/
-
Certificados mutuamente assinados dependem de uma confiança mútua entre as partes, o que nem sempre é possível. Estão mais vulneráveis a ataques de terceiros.
A existência de uma terceira autoridade certificadora (AC) torna o processo mais confiável. Uma vez que se tem à disposição toda uma infraestrutura de suporte para certificação digital. Além do processo ser fiscalizado e auditado por uma entidade. Por exemplo, no Brasil é o Instituto Nacional de Tecnologia da Informação (ITI).
-
Errado
O papel da AC é dar maior confiabilidade nas operações cliente-servidor, pois muitas vezes os clientes e os sevidores não se conhecem, a AC nesse caso é a 3° parte confiável.
-
Entraria com esse recurso.
Certo
Primeiro lugar, se a terceira parte não for confiável não haverá qualquer segurança.
Segundo lugar, se Alano atuar como AC para o certificado de Beltrano e este atuar como AC para o certificado de Alano. A comunicação entre Alano e Beltrano utilizando cripotografica assimétrica e certificados digitais está segura, sem depender de uma terceira parte cuja confiabilidade sempre será posta em questão.
-
Q408963
Um certificado comum autoassinado é, em princípio, menos seguro que um certificado assinado por outra autoridade certificadora. CERTO
Q624038
As duas filiais de determinada empresa são distantes geograficamente e necessitam trocar informações, por meio eletrônico, preservando-se o sigilo e a integridade. Essa empresa precisa gerar um código para ser anexado a documentos digitais e documentos impressos; esse código poderá ser utilizado para atestar a autenticidade desses documentos.
Tendo como referência essa situação hipotética, julgue o item a seguir a respeito de criptografia e certificação digital.
É possível garantir a integridade e o não repúdio de qualquer documento digital disponibilizado para clientes de empresas por meio da utilização de um certificado digital autoassinado. ERRADO
-
ass: é verdade esse bilhete
TÁ LOCO; CERTIFICADO AUTOASSINADO É FRAUDE, A NÃO SER QUE SEJA AUTOASSINADO POR UMA AC.