Infraestrutura de chaves públicas
Estabeleça confiança com certificados
Infraestrutura de chaves públicas é uma aula grátis de Cyber Security Academy no CoddyKit. Esta é a aula 1 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cyber Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cyber Security Academy inclui 4 aulas no total.
O Que É PKI?
Infraestrutura de Chaves Públicas (PKI) é o conjunto de políticas, funções, hardware e software que cria, gerencia e valida certificados digitais.
Sua função principal é vincular uma chave pública a uma identidade verificada, como um site, uma pessoa ou um servidor, para que outros possam confiar nela.
O Problema da Confiança
A criptografia de chave pública permite que qualquer pessoa publique uma chave pública. Mas como saber se uma chave realmente pertence a bank.com e não a um invasor?
A PKI resolve isso fazendo com que um terceiro confiável ateste a chave ao assinar um certificado.
Certificados Digitais
Um certificado digital vincula uma chave pública a uma identidade. Ele contém:
- O nome do titular, por exemplo, um domínio
- A chave pública do titular
- O emissor, ou seja, a autoridade que o assinou
- As datas de validade
- A assinatura digital do emissor
Padrão X.509
A maioria dos certificados segue o padrão X.509. Você pode inspecionar um deles com OpenSSL.
openssl x509 -in cert.pem -noout -textPares de Chaves na PKI
Cada certificado é baseado em um par de chaves assimétricas:
- A chave privada permanece secreta no servidor.
- A chave pública é compartilhada dentro do certificado.
Os dados assinados com a chave privada podem ser verificados com a chave pública, e vice-versa.
openssl genrsa -out private.key 2048
openssl rsa -in private.key -pubout -out public.keyComo a Assinatura Cria Confiança
Uma autoridade calcula o hash dos dados do certificado e criptografa esse hash com sua própria chave privada. Essa é a assinatura.
Qualquer pessoa com a chave pública da autoridade pode verificar a assinatura, comprovando que o certificado não foi adulterado.
Funções na PKI
A PKI envolve várias funções:
- Autoridade de Certificação (CA) emite e assina certificados.
- Autoridade de Registro (RA) verifica identidades antes da emissão.
- Repositório de Certificados armazena e distribui certificados.
- Parte Confiante é qualquer pessoa que confia em um certificado e o utiliza.
A Âncora de Confiança
A confiança começa com um certificado raiz autoassinado e pré-instalado em sistemas operacionais e navegadores.
Essa raiz é a âncora de confiança. Se você confia na raiz, pode confiar em tudo o que ela assinar corretamente.
Solicitação de Assinatura de Certificado
Para obter um certificado, você gera uma Solicitação de Assinatura de Certificado (CSR) contendo sua chave pública e sua identidade e depois a envia a uma CA.
openssl req -new -key private.key -out request.csr \
-subj '/CN=example.com/O=Example Inc'Onde a PKI É Usada
A PKI está em toda parte:
- HTTPS / TLS para tráfego seguro na internet
- Assinatura de código para comprovar a autenticidade do software
- Segurança de e-mail por meio de S/MIME
- VPNs e autenticação de dispositivos
Ciclo de Vida da PKI
Os certificados têm um ciclo de vida completo: solicitação, emissão, implantação, renovação e revogação.
Uma boa higiene de PKI significa acompanhar as datas de expiração e revogar rapidamente as chaves comprometidas. Um certificado negligenciado é um risco de segurança.
Verificação Rápida
Qual é a finalidade principal da PKI?
Recapitulação
Você aprendeu que a PKI vincula chaves públicas a identidades usando certificados digitais.
- A confiança parte de certificados raiz pré-instalados.
- As CAs assinam certificados; as partes confiantes verificam as assinaturas.
- Os certificados seguem o padrão X.509 e têm um ciclo de vida completo.
A seguir, veremos as autoridades que emitem esses certificados.
Perguntas Frequentes
A aula “Infraestrutura de chaves públicas” é grátis?
Sim — o texto completo de “Infraestrutura de chaves públicas” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cyber Security Academy, atualize para CoddyKit PRO. O curso de Cyber Security Academy inclui 4 aulas no total.
O que vou aprender em “Infraestrutura de chaves públicas”?
Estabeleça confiança com certificados Você pratica Cyber Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Cyber Security Academy?
Nenhuma experiência prévia é necessária. Cyber Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 1 de 4.
Quanto tempo leva a aula “Infraestrutura de chaves públicas”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Cyber Security Academy?
Sim. Cada aula de Cyber Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Infraestrutura de chaves públicas
- Autoridades certificadoras
- Cadeias de certificados
- Gerenciamento de certificados