Certificados digitais são essenciais para a comunicação digital segura, especialmente para criptografia, autenticação e integridade. Esses certificados são baseados em Infraestrutura de chave pública (PKI) e são emitidos por Autoridades Certificadoras (CAs). Aqui está uma visão geral dos principais tipos de certificados e suas finalidades:
Certificados SSL / TLS #
Usado para proteger a comunicação entre servidores web e navegadores (HTTPS). Tipos:
Validação de domínio (DV) #
- Valida somente a propriedade do domínio.
- Rápido e barato.
Exemplo: sites ou blogs pessoais.
Validação de Organização (OV) #
- Valida a propriedade do domínio e a identidade da organização.
- Melhor nível de confiança, usado para pequenas e médias empresas.
Extended Validation (EV) #
- Verificação mais rigorosa de identidade e existência legal.
- Exibe o nome da empresa na barra de endereço (em alguns navegadores).
Exemplo: sites bancários e de comércio eletrônico.
Certificados curinga #
- Proteja um domínio e todos os seus subdomínios (por exemplo, *.example.com).
Certificados Multidomínio (SAN/UCC) #
- Proteja vários nomes de domínio totalmente qualificados com um único certificado.
Certificados de assinatura de código #
Usado por desenvolvedores para software de assinatura digital, garantindo que o código não tenha sido alterado ou adulterado após a assinatura.
- Assinatura de código padrão – Verifica o publicador e garante a integridade do código.
- Assinatura do código EV – Adiciona uma verificação mais rigorosa e ajuda a evitar avisos do Windows SmartScreen.
Certificados de e-mail (S/MIME) #
Costumava assinar e criptografar digitalmente e-mails mensagens.
- Garante a autenticidade do remetente.
- Evita espionagem e falsificação.
Exemplo: comunicações corporativas por e-mail, dados legais ou médicos.
Certificados de cliente #
Costumava autenticar clientes (usuários ou dispositivos) para servidores.
- Funciona como uma senha de usuário, mas com criptografia mais forte.
- Comum em VPNs, APIs seguras, mTLS e redes corporativas.
Certificados raiz e intermediários #
Parte da cadeia de confiança do certificado:
- Certificado raiz – Certificado de nível superior confiável pelos sistemas (pré-instalado no SO/navegadores).
- Certificado Intermediário – Emitido pela raiz, usado por CAs para emitir certificados de entidade final.
Este cadeia de confiança permite que os navegadores verifiquem o certificado de um site seguindo o caminho de volta para uma raiz confiável.
Certificados autoassinados #
Criado e assinado pela mesma entidade.
- Usado em sistemas internos ou ambientes de desenvolvimento.
- Não confiável por padrão (gera avisos nos navegadores).
Tabela Comparativa de Tipos de Certificados Digitais #
| tipo de certificado | Propósito | Validação de identidade | Caso de uso comum | Confiável pelos navegadores |
| SSL DV | Sites seguros (HTTPS básico) | Somente domínio | Blogs, sites pessoais | Sim |
| OV SSL | Sites seguros (organização verificada) | Domínio + Org | Sites de negócios | Sim |
| SSL EV | Sites seguros de alta confiança | Domínio + Organização Legal | Bancos, comércio eletrônico | Sim |
| Wildcard SSL | Proteja todos os subdomínios | Varia | Grandes sites com muitos subdomínios | Sim |
| SAN / UCC | Proteja vários domínios | Varia | Hospedagem multisite, servidores Exchange | Sim |
| Assinatura de código | Assinar software/código | Org ou Individual | Editores de software | Não baseado em navegador |
| Assinatura do código EV | Assine o código com suporte ao SmartScreen | Verificação de organização estendida | Fornecedores de software empresarial | Não baseado em navegador |
| E-mail S/MIME | E-mail seguro (assinar/criptografar) | E-mail + Identidade | E-mail corporativo e jurídico | Com configuração |
| Autenticação do cliente | Autenticar usuários/dispositivos | Identidade do cliente | VPN, APIs, aplicativos internos | Não baseado em navegador |
| Certificado raiz | Âncora de confiança para hierarquia de CA | N/A (pré-instalado) | CAs confiáveis (por exemplo, DigiCert, Let's Encrypt) | Sim |
| Certificado Intermediário | Vincular certificados de raiz e de entidade final | Emitido pela CA raiz | Emissão gerenciada pela CA | Sim |
| Certificado autoassinado | Uso local/desenvolvimento | Nenhum (autoemitido) | Dev, testes internos | Não |
Diagrama da Cadeia de Confiança #
+----------------------------+ | CA raiz confiável | | (Pré-instalado em sistemas)| +------------+--------------+ | v +----------------------------+ | CA intermediária (1..n) | | (Emitido pela CA raiz) | +------------+--------------+ | v +----------------------------+ | Certificado de entidade final | | (Site, cliente, e-mail) | | - DV, OV, EV, etc. | +----------------------------+ Navegadores/clientes validam a cadeia de folha → intermediária → raiz.
Por exemplo, ao visitar https://relianoid.com:
- O navegador recebe o certificado da entidade final.
- Ele verifica se foi assinado por um intermediário conhecido.
- Em seguida, ele garante que o intermediário seja confiável por meio de uma CA raiz.