PKI - Soluções de CA - Autoridades Certificadoras

A infra-estrutura de confiança de uma organização constitui a base da sua solução de segurança da Internet, sendo a chave para assegurar a autenticação, privacidade e a não repudiação das comunicações e outras transacções. Assegurar-se de que as comunicações são seguras e os clientes, empregados, parceiros comerciais e consumidores podem comunicar on-line com a total confiança, tornou-se essencial para as organizações que desejam usufruir dos benefícios inerentes à globalização dos negócios. A autenticação e a confidencialidade das transacções e comunicações são aspectos proeminentes, quer estas translações ocorram sobre uma Intranet, Extranet ou mesmo Internet.

VERISIGN - Solução Managed PKI (OnSite)

A base desta solução Managed PKI (OnSite) é a sua tecnologia. Trata-se duma plataforma compreensiva, robusta e de nível empresarial, que oferece à organização o controle completo da sua segurança, confiança, políticas e arquitectura, usufruindo de todo o know-how e infra estrutura de serviços da DigitalSign/VeriSign.

A solução OnSite disponibiliza todos os serviços de gestão do ciclo de vida dos certificados, suporte aplicacional e ferramentas de gestão necessárias para operar uma CA empresarial robusta a uma pequena fracção do custo e esforço associado às soluções “faça você mesmo”, enquanto oferece ao cliente um controle completo sobre as funcionalidades da Autoridade de Registo (RA).

Nesta solução, o cliente nomeia um (ou vários) Administrador do serviço OnSite (RA Admin), ao qual é atribuído um certificado digital para acesso ao Centro de Controle. Esse Administrador terá controle total e exclusivo sobre todo o ciclo de vida dos certificados, ou seja, terá autorização para rejeitar, emitir, revogar e renovar todos os certificados digitais.

A solução OnSite permite-lhe rapidamente, facilmente e a baixo custo configurar uma Autoridade de Certificação pública ou privada, com marca própria. A solução OnSite disponibiliza todos os serviços de gestão do ciclo de vida dos certificados, suporte aplicacional e ferramentas de gestão necessárias para operar uma CA empresarial robusta a uma pequena fracção do custo e esforço associado às soluções “faça você mesmo”, enquanto oferece ao cliente um controle completo sobre as funcionalidades da Autoridade de Registo (RA).

saber mais >>

Solução EVO

A EVO, desenvolvida pela E-SEC, é uma solução completa de Autoridade Certificadora, Autoridade de Registo e gestão de certificados digitais, elementos esses essenciais para qualquer iniciativa da automação de processos críticos de uma organização, proporcionando os requisitos essenciais para a realização de translações críticas de qualquer negócio: confidencialidade, integridade, autenticidade e não-repúdio.

Flexibilidade
Fornece uma estrutura modular que pode evoluir e se adaptar a qualquer realidade de seu negócio, seja ela simples ou complexa, eliminando com isso custos desnecessários.

Escalabilidade
Uma solução de segurança pode ter milhares ou milhões de utilizadores. O sistema de certificação digital EVO adequa-se ao nível de operação exigido, seja ele de capacidade ou de disponibilidade.

Competitividade
Além do nível de qualidade em relação aos produtos de PKI existentes no mercado, o EVO apresenta importantes diferenciais competitivos, tornando seu custo final bem mais acessível.

Segurança
O EVO utiliza o que há de melhor em tecnologia de segurança. Toda a solução faz uso de criptografia forte tanto na troca de informações, como no armazenamento das mesmas. As informações mais críticas ficam armazenadas em hardware fisicamente protegido, garantindo com isso um nível internacional de padrão de segurança.

Integração
Uma infra- estrutura com segurança deve garantir um alto nível de integração com outras já existentes e em uso, de forma a habilitar o cliente a realizar toda a comunicação de forma segura. O EVO suporta integração com os principais sistemas operativos e aplicativos do mercado.

Suporte e Consultoria
A equipe de desenvolvimento do EVO, em conjunto com os técnicos especializados da DigitalSign, são altamente capacitados para atender em todos os níveis necessários, desde o suporte na implantação e utilização do produto, até a personalização da solução visando a integração com sistemas já existentes.

saiba mais >>

Certificate Interoperability Service (CIS)

Certas organizações necessitam de desenvolver e gerir serviços próprios de Infra estruturas de Chaves Públicas (PKI), seja devido a políticas internas ou por necessidade de interoperabilidade com outras aplicações existentes.

No entanto, a falta de reconhecimento/validade dos certificados junto de entidades externas à organização, aliada falta de interoperabilidade daí resultante, impede que a organização retire todo o potencial da utilização desta tecnologia.

Para fazer face a esta limitação, as organizações recorrem por vezes a situações complexas, como sejam a cross-certification ou a utilização de bridge-CAs. Para além da complexidade tecnológica que estas soluções acarretam, haverá sempre que contar com um intenso trabalho de integração, principalmente quando as organizações em causa possuem práticas e procedimentos distintos.

Por forma a permitir o reconhecimento/validade dos certificados, a nível global, a DigitalSign/VeriSign propõe a solução Certificate Interoperability Service (CIS) como a forma mais simples e rápida de trazer a tão desejada interoperabilidade das diferentes soluções de PKI utilizadas pelas organizações intervenientes.

Interoperabilidade de confiança a nível global

O serviço operado pela DigitalSign/VeriSign permite às empresas e indivíduos interagir com outros através da rede informática a nível global (Internet) dos dias de hoje. O CIS permite tirar partido da interoperabilidade de confiança entre os certificados digitais emitidos através de ACs operadas por organizações privadas e aplicações PKI que confiam nas globalmente reconhecidas ACs de raiz da VeriSign – VeriSign Trust NetworkTM (“VTN”).

A interoperabilidade de confiança é conseguida permitindo que uma AC operada por uma organização privada faça parte da VTN. Uma vez certificada pela VTN, a AC da organização poderá emitir certificados que serão reconhecidos/válidos por todas as aplicações PKI a nível global, como sejam o Microsoft Internet Explorer, Outlook, Netscape, Adobe Acrobat, Linux, Solaris, etc.

Comunicação de documentos e Correio Electrónico seguros

Com o serviço CIS, as organizações poderão emitir certificados VTN, e consequentemente estabelecer comunicações seguras e de confiança com todos os parceiros de negócios. Especificamente, as mensagens de correio electrónico ou documentos assinados digitalmente utilizando certificados da cadeia VTN, irão ser considerados fiáveis e desta forma interoperar com qualquer outra aplicação que:

  • Confiem nos certificados de raiz VTN da VeriSign
  • Validem o estado dos certificados de assinatura via CRLs (Certificate Revocation Lists)

Adicionalmente, ao publicar os certificados e CRLs na directoria pública da VeriSign através do serviço CIS, as organizações permitem o acesso instantâneo aos certificados emitidos para efeitos de assinatura e/ou encriptação de documentos.

saiba mais >>

 

 
©2007 DigitalSign, Todos os direitos reservados.