0Pricing
Cyber Security Academy · Aula

Infraestrutura de chaves públicas

Estabeleça confiança com certificados

Infraestrutura de chaves públicas é uma aula grátis de Cyber Security Academy no CoddyKit. Esta é a aula 1 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cyber Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cyber Security Academy inclui 4 aulas no total.

O Que É PKI?

Infraestrutura de Chaves Públicas (PKI) é o conjunto de políticas, funções, hardware e software que cria, gerencia e valida certificados digitais.

Sua função principal é vincular uma chave pública a uma identidade verificada, como um site, uma pessoa ou um servidor, para que outros possam confiar nela.

O Problema da Confiança

A criptografia de chave pública permite que qualquer pessoa publique uma chave pública. Mas como saber se uma chave realmente pertence a bank.com e não a um invasor?

A PKI resolve isso fazendo com que um terceiro confiável ateste a chave ao assinar um certificado.

Certificados Digitais

Um certificado digital vincula uma chave pública a uma identidade. Ele contém:

  • O nome do titular, por exemplo, um domínio
  • A chave pública do titular
  • O emissor, ou seja, a autoridade que o assinou
  • As datas de validade
  • A assinatura digital do emissor

Padrão X.509

A maioria dos certificados segue o padrão X.509. Você pode inspecionar um deles com OpenSSL.

openssl x509 -in cert.pem -noout -text

Pares de Chaves na PKI

Cada certificado é baseado em um par de chaves assimétricas:

  • A chave privada permanece secreta no servidor.
  • A chave pública é compartilhada dentro do certificado.

Os dados assinados com a chave privada podem ser verificados com a chave pública, e vice-versa.

openssl genrsa -out private.key 2048
openssl rsa -in private.key -pubout -out public.key

Como a Assinatura Cria Confiança

Uma autoridade calcula o hash dos dados do certificado e criptografa esse hash com sua própria chave privada. Essa é a assinatura.

Qualquer pessoa com a chave pública da autoridade pode verificar a assinatura, comprovando que o certificado não foi adulterado.

Funções na PKI

A PKI envolve várias funções:

  • Autoridade de Certificação (CA) emite e assina certificados.
  • Autoridade de Registro (RA) verifica identidades antes da emissão.
  • Repositório de Certificados armazena e distribui certificados.
  • Parte Confiante é qualquer pessoa que confia em um certificado e o utiliza.

A Âncora de Confiança

A confiança começa com um certificado raiz autoassinado e pré-instalado em sistemas operacionais e navegadores.

Essa raiz é a âncora de confiança. Se você confia na raiz, pode confiar em tudo o que ela assinar corretamente.

Solicitação de Assinatura de Certificado

Para obter um certificado, você gera uma Solicitação de Assinatura de Certificado (CSR) contendo sua chave pública e sua identidade e depois a envia a uma CA.

openssl req -new -key private.key -out request.csr \
  -subj '/CN=example.com/O=Example Inc'

Onde a PKI É Usada

A PKI está em toda parte:

  • HTTPS / TLS para tráfego seguro na internet
  • Assinatura de código para comprovar a autenticidade do software
  • Segurança de e-mail por meio de S/MIME
  • VPNs e autenticação de dispositivos

Ciclo de Vida da PKI

Os certificados têm um ciclo de vida completo: solicitação, emissão, implantação, renovação e revogação.

Uma boa higiene de PKI significa acompanhar as datas de expiração e revogar rapidamente as chaves comprometidas. Um certificado negligenciado é um risco de segurança.

Verificação Rápida

Qual é a finalidade principal da PKI?

Recapitulação

Você aprendeu que a PKI vincula chaves públicas a identidades usando certificados digitais.

  • A confiança parte de certificados raiz pré-instalados.
  • As CAs assinam certificados; as partes confiantes verificam as assinaturas.
  • Os certificados seguem o padrão X.509 e têm um ciclo de vida completo.

A seguir, veremos as autoridades que emitem esses certificados.

Perguntas Frequentes

A aula “Infraestrutura de chaves públicas” é grátis?

Sim — o texto completo de “Infraestrutura de chaves públicas” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cyber Security Academy, atualize para CoddyKit PRO. O curso de Cyber Security Academy inclui 4 aulas no total.

O que vou aprender em “Infraestrutura de chaves públicas”?

Estabeleça confiança com certificados Você pratica Cyber Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Cyber Security Academy?

Nenhuma experiência prévia é necessária. Cyber Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 1 de 4.

Quanto tempo leva a aula “Infraestrutura de chaves públicas”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Cyber Security Academy?

Sim. Cada aula de Cyber Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Infraestrutura de chaves públicas
  2. Autoridades certificadoras
  3. Cadeias de certificados
  4. Gerenciamento de certificados
← Voltar para Cyber Security Academy