Cyber Security Academy · Aula

Autoridades certificadoras

Saiba quem emite certificados

Aula 2 de 413 etapas

Autoridades certificadoras é uma aula grátis de Cyber Security Academy no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cyber Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cyber Security Academy inclui 4 aulas no total.

O Que É uma CA?

Uma Autoridade de Certificação (CA) é uma organização confiável que emite e assina certificados digitalmente.

Quando uma CA assina um certificado, ela está afirmando: verificamos esta identidade, e você pode confiar nesta chave pública.

Por Que as CAs São Importantes

Navegadores e sistemas operacionais vêm com uma lista integrada de CAs raiz confiáveis.

Como todos já confiam nessas raízes, um certificado assinado por elas é automaticamente confiável, sem configuração manual.

CAs Raiz e Intermediárias

As CAs operam em uma hierarquia:

  • A CA raiz é mantida desconectada e raramente usada; ela é a âncora de confiança definitiva.
  • As CAs intermediárias são assinadas pela raiz e realizam as assinaturas do dia a dia.

Isso protege a valiosa chave raiz contra exposição.

Níveis de Validação de Identidade

As CAs verificam a identidade com diferentes níveis de rigor:

  • A Validação de Domínio (DV) prova apenas o controle de um domínio.
  • A Validação da Organização (OV) verifica se a organização existe.
  • A Validação Estendida (EV) realiza uma verificação jurídica aprofundada.

Como Funciona a DV

Para a Validação de Domínio, a CA solicita que você prove que controla o domínio, geralmente disponibilizando um valor de verificação em uma URL ou adicionando um registro DNS.

# Example DNS TXT challenge record
_acme-challenge.example.com  TXT  'gfj9Xq...token...'

CAs Públicas e Privadas

Uma CA pública, como um provedor comercial, é confiável para navegadores em todo o mundo.

Uma CA privada é administrada internamente por uma organização para seus próprios dispositivos e serviços. Sua raiz deve ser instalada manualmente em todo cliente que deva confiar nela.

Let's Encrypt e ACME

Let's Encrypt é uma CA pública gratuita e automatizada. Ela usa o protocolo ACME para que os clientes possam solicitar e renovar certificados sem interação humana.

certbot certonly --webroot -w /var/www/html -d example.com

Repositórios de Confiança das CAs

A lista de CAs raiz confiáveis fica em um repositório de confiança.

  • Os sistemas operacionais mantêm um repositório de confiança do sistema.
  • Os navegadores podem usar o próprio repositório.

Você pode inspecionar as raízes confiáveis em muitos sistemas Linux.

ls /etc/ssl/certs/
awk -v cmd='openssl x509 -noout -subject' '/BEGIN/{print | cmd}' /etc/ssl/certs/ca-certificates.crt

Quando uma CA É Comprometida

Se a chave de assinatura de uma CA for roubada ou se ela emitir certificados fraudulentos, todo o modelo de confiança será comprometido.

Incidentes anteriores levaram os navegadores a deixar de confiar em CAs inteiras, invalidando instantaneamente todos os seus certificados. Por isso, a segurança das CAs é primordial.

Transparência de Certificados

A Transparência de Certificados (CT) exige que as CAs registrem cada certificado emitido em registros públicos aos quais só é possível adicionar entradas.

Isso permite que os proprietários de domínios detectem certificados emitidos para seus domínios sem autorização, identificando certificados fraudulentos ou emitidos incorretamente.

Escolhendo uma CA

Ao escolher uma CA, considere:

  • Abrangência da confiança entre navegadores e dispositivos
  • Suporte à automação (ACME)
  • Nível de validação necessário (DV/OV/EV)
  • Custo e suporte

Verificação Rápida

Por que são usadas CAs intermediárias em vez de assinar tudo com a CA raiz?

Recapitulação

Você aprendeu que as Autoridades de Certificação emitem e assinam certificados nos quais os navegadores confiam.

  • A confiança parte das raízes desconectadas e passa pelas intermediárias.
  • A validação tem os níveis DV, OV e EV.
  • Os registros de Transparência de Certificados identificam emissões incorretas.

A seguir, acompanharemos a cadeia de confiança de um certificado folha até a raiz.

Grátis para começar

Aprenda Cyber Security Academy com um tutor de IA — grátis

Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.

Cursos
76
Aulas
303

Perguntas Frequentes

A aula “Autoridades certificadoras” é grátis?

Sim — o texto completo de “Autoridades certificadoras” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cyber Security Academy, atualize para CoddyKit PRO. O curso de Cyber Security Academy inclui 4 aulas no total.

O que vou aprender em “Autoridades certificadoras”?

Saiba quem emite certificados Você pratica Cyber Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Cyber Security Academy?

Nenhuma experiência prévia é necessária. Cyber Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.

Quanto tempo leva a aula “Autoridades certificadoras”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Cyber Security Academy?

Sim. Cada aula de Cyber Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Infraestrutura de chaves públicas
  2. Autoridades certificadoras
  3. Cadeias de certificados
  4. Gerenciamento de certificados
← Voltar para Cyber Security Academy