PKI
- Soluções
de CA - Autoridades Certificadoras
A infra-estrutura de confiança de uma organização
constitui a base da sua solução de segurança
da Internet, sendo a chave para assegurar a autenticação,
privacidade e a não repudiação
das comunicações e outras transacções.
Assegurar-se de que as comunicações são
seguras e os clientes, empregados, parceiros comerciais
e consumidores podem comunicar on-line com a total
confiança, tornou-se essencial para as organizações
que desejam usufruir dos benefícios inerentes
à globalização dos negócios.
A autenticação e a confidencialidade
das transacções e comunicações
são aspectos proeminentes, quer estas translações
ocorram sobre uma Intranet, Extranet ou mesmo Internet.
VERISIGN - Solução
Managed PKI (OnSite)
A base desta solução Managed PKI (OnSite)
é a sua tecnologia. Trata-se duma plataforma
compreensiva, robusta e de nível empresarial,
que oferece à organização o controle
completo da sua segurança, confiança,
políticas e arquitectura, usufruindo de todo
o know-how e infra estrutura de serviços da
DigitalSign/VeriSign.
A solução OnSite disponibiliza todos
os serviços de gestão do ciclo de vida
dos certificados, suporte aplicacional e ferramentas
de gestão necessárias para operar uma
CA empresarial robusta a uma pequena fracção
do custo e esforço associado às soluções
“faça você mesmo”, enquanto
oferece ao cliente um controle completo sobre as funcionalidades
da Autoridade de Registo (RA).
Nesta solução, o cliente nomeia um
(ou vários) Administrador do serviço
OnSite (RA Admin), ao qual é atribuído
um certificado digital para acesso ao Centro de Controle.
Esse Administrador terá controle total e exclusivo
sobre todo o ciclo de vida dos certificados, ou seja,
terá
autorização para rejeitar, emitir, revogar
e renovar todos os certificados digitais.
A solução OnSite permite-lhe rapidamente,
facilmente e a baixo custo configurar uma Autoridade
de Certificação pública ou privada,
com marca própria. A solução OnSite
disponibiliza todos os serviços de gestão
do ciclo de vida dos certificados, suporte aplicacional
e ferramentas de gestão necessárias para
operar uma CA empresarial robusta a uma pequena fracção
do custo e esforço associado às soluções
“faça você mesmo”, enquanto
oferece ao cliente um controle completo sobre as funcionalidades
da Autoridade de Registo (RA).
saber mais
>>
Solução EVO
A EVO, desenvolvida pela E-SEC, é uma solução
completa de Autoridade Certificadora, Autoridade de
Registo e gestão de certificados digitais, elementos
esses essenciais para qualquer iniciativa da automação
de processos críticos de uma organização,
proporcionando os requisitos essenciais para a realização
de translações críticas de qualquer
negócio: confidencialidade, integridade, autenticidade
e não-repúdio.
Flexibilidade
Fornece uma estrutura modular que pode evoluir
e se adaptar a qualquer realidade de seu negócio,
seja ela simples ou complexa, eliminando com isso
custos desnecessários.
Escalabilidade
Uma solução de segurança pode
ter milhares ou milhões de utilizadores. O
sistema de certificação digital EVO
adequa-se ao nível de operação
exigido, seja ele de capacidade ou de disponibilidade.
Competitividade
Além do nível de qualidade em relação
aos produtos de PKI existentes no mercado, o EVO
apresenta importantes diferenciais competitivos,
tornando seu custo final bem mais acessível.
Segurança
O EVO utiliza o que há de melhor em tecnologia
de segurança. Toda a solução
faz uso de criptografia forte tanto na troca de informações,
como no armazenamento das mesmas. As informações
mais críticas ficam armazenadas em hardware
fisicamente protegido, garantindo com isso um nível
internacional de padrão de segurança.
Integração
Uma infra- estrutura com segurança deve garantir
um alto nível de integração
com outras já existentes e em uso, de forma
a habilitar o cliente a realizar toda a comunicação
de forma segura. O EVO suporta integração
com os principais sistemas operativos e aplicativos
do mercado.
Suporte e Consultoria
A equipe de desenvolvimento do EVO, em conjunto com
os técnicos especializados da DigitalSign,
são altamente capacitados para atender em
todos os níveis necessários, desde
o suporte na implantação e utilização
do produto, até a personalização
da solução visando a integração
com sistemas já existentes.
saiba mais >>
Certificate Interoperability
Service (CIS)
Certas organizações necessitam de desenvolver
e gerir serviços próprios de Infra estruturas
de Chaves Públicas (PKI), seja devido a políticas
internas ou por necessidade de interoperabilidade com
outras aplicações existentes.
No entanto, a falta de reconhecimento/validade dos
certificados junto de entidades externas à organização,
aliada falta de interoperabilidade daí resultante,
impede que a organização retire todo
o potencial da utilização desta tecnologia.
Para fazer face a esta limitação, as
organizações recorrem por vezes a situações
complexas, como sejam a cross-certification ou a utilização
de bridge-CAs. Para além da complexidade tecnológica
que estas soluções acarretam, haverá
sempre que contar com um intenso trabalho de integração,
principalmente quando as organizações
em causa possuem práticas e procedimentos distintos.
Por forma a permitir o reconhecimento/validade dos
certificados, a nível global, a DigitalSign/VeriSign
propõe a solução Certificate
Interoperability Service (CIS) como a
forma mais simples e rápida de trazer a tão
desejada interoperabilidade das diferentes soluções
de PKI utilizadas pelas organizações
intervenientes.
Interoperabilidade de confiança a nível
global
O serviço operado pela DigitalSign/VeriSign
permite às empresas e indivíduos interagir
com outros através da rede informática
a nível global (Internet) dos dias de hoje.
O CIS permite tirar partido da interoperabilidade de
confiança entre os certificados digitais emitidos
através de ACs operadas por organizações
privadas e aplicações PKI que confiam
nas globalmente reconhecidas ACs de raiz da VeriSign – VeriSign
Trust NetworkTM (“VTN”).
A interoperabilidade de confiança é
conseguida permitindo que uma AC operada por uma organização
privada faça parte da VTN. Uma vez certificada
pela VTN, a AC da organização poderá
emitir certificados que serão reconhecidos/válidos
por todas as aplicações PKI a nível
global, como sejam o Microsoft Internet Explorer, Outlook,
Netscape, Adobe Acrobat, Linux, Solaris, etc.
Comunicação de documentos e
Correio Electrónico seguros
Com o serviço CIS, as organizações
poderão emitir certificados VTN, e consequentemente
estabelecer comunicações seguras e de
confiança com todos os parceiros de negócios.
Especificamente, as mensagens de correio electrónico
ou documentos assinados digitalmente utilizando certificados
da cadeia VTN, irão ser considerados fiáveis
e desta forma interoperar com qualquer outra aplicação
que:
- Confiem nos certificados de raiz VTN da VeriSign
- Validem o estado dos certificados de assinatura
via CRLs (Certificate Revocation Lists)
Adicionalmente, ao publicar os certificados e CRLs
na directoria pública da VeriSign através
do serviço CIS, as organizações
permitem o acesso instantâneo aos certificados
emitidos para efeitos de assinatura e/ou encriptação
de documentos.
saiba mais >>
|