Tipos de certificados digitais

Ver Categorias

Tipos de certificados digitais

3 min read

Certificados digitais são essenciais para a comunicação digital segura, especialmente para criptografia, autenticação e integridade. Esses certificados são baseados em Infraestrutura de chave pública (PKI) e são emitidos por Autoridades Certificadoras (CAs). Aqui está uma visão geral dos principais tipos de certificados e suas finalidades:

Certificados SSL / TLS #

Usado para proteger a comunicação entre servidores web e navegadores (HTTPS). Tipos:

Validação de domínio (DV) #

  • Valida somente a propriedade do domínio.
  • Rápido e barato.

Exemplo: sites ou blogs pessoais.

Validação de Organização (OV) #

  • Valida a propriedade do domínio e a identidade da organização.
  • Melhor nível de confiança, usado para pequenas e médias empresas.

Extended Validation (EV) #

  • Verificação mais rigorosa de identidade e existência legal.
  • Exibe o nome da empresa na barra de endereço (em alguns navegadores).

Exemplo: sites bancários e de comércio eletrônico.

Certificados curinga #

  • Proteja um domínio e todos os seus subdomínios (por exemplo, *.example.com).

Certificados Multidomínio (SAN/UCC) #

  • Proteja vários nomes de domínio totalmente qualificados com um único certificado.

Certificados de assinatura de código #

Usado por desenvolvedores para software de assinatura digital, garantindo que o código não tenha sido alterado ou adulterado após a assinatura.

  • Assinatura de código padrão – Verifica o publicador e garante a integridade do código.
  • Assinatura do código EV – Adiciona uma verificação mais rigorosa e ajuda a evitar avisos do Windows SmartScreen.

Certificados de e-mail (S/MIME) #

Costumava assinar e criptografar digitalmente e-mails mensagens.

  • Garante a autenticidade do remetente.
  • Evita espionagem e falsificação.

Exemplo: comunicações corporativas por e-mail, dados legais ou médicos.

Certificados de cliente #

Costumava autenticar clientes (usuários ou dispositivos) para servidores.

  • Funciona como uma senha de usuário, mas com criptografia mais forte.
  • Comum em VPNs, APIs seguras, mTLS e redes corporativas.

Certificados raiz e intermediários #

Parte da cadeia de confiança do certificado:

  • Certificado raiz – Certificado de nível superior confiável pelos sistemas (pré-instalado no SO/navegadores).
  • Certificado Intermediário – Emitido pela raiz, usado por CAs para emitir certificados de entidade final.

Este cadeia de confiança permite que os navegadores verifiquem o certificado de um site seguindo o caminho de volta para uma raiz confiável.

Certificados autoassinados #

Criado e assinado pela mesma entidade.

  • Usado em sistemas internos ou ambientes de desenvolvimento.
  • Não confiável por padrão (gera avisos nos navegadores).

Tabela Comparativa de Tipos de Certificados Digitais #

tipo de certificado Propósito Validação de identidade Caso de uso comum Confiável pelos navegadores
SSL DV Sites seguros (HTTPS básico) Somente domínio Blogs, sites pessoais Sim
OV SSL Sites seguros (organização verificada) Domínio + Org Sites de negócios Sim
SSL EV Sites seguros de alta confiança Domínio + Organização Legal Bancos, comércio eletrônico Sim
Wildcard SSL Proteja todos os subdomínios Varia Grandes sites com muitos subdomínios Sim
SAN / UCC Proteja vários domínios Varia Hospedagem multisite, servidores Exchange Sim
Assinatura de código Assinar software/código Org ou Individual Editores de software Não baseado em navegador
Assinatura do código EV Assine o código com suporte ao SmartScreen Verificação de organização estendida Fornecedores de software empresarial Não baseado em navegador
E-mail S/MIME E-mail seguro (assinar/criptografar) E-mail + Identidade E-mail corporativo e jurídico Com configuração
Autenticação do cliente Autenticar usuários/dispositivos Identidade do cliente VPN, APIs, aplicativos internos Não baseado em navegador
Certificado raiz Âncora de confiança para hierarquia de CA N/A (pré-instalado) CAs confiáveis ​​(por exemplo, DigiCert, Let's Encrypt) Sim
Certificado Intermediário Vincular certificados de raiz e de entidade final Emitido pela CA raiz Emissão gerenciada pela CA Sim
Certificado autoassinado Uso local/desenvolvimento Nenhum (autoemitido) Dev, testes internos Não

Diagrama da Cadeia de Confiança #

+----------------------------+ | CA raiz confiável | | (Pré-instalado em sistemas)| +------------+--------------+ | v +----------------------------+ | CA intermediária (1..n) | | (Emitido pela CA raiz) | +------------+--------------+ | v +----------------------------+ | Certificado de entidade final | | (Site, cliente, e-mail) | | - DV, OV, EV, etc. | +----------------------------+ Navegadores/clientes validam a cadeia de folha → intermediária → raiz.

Por exemplo, ao visitar https://relianoid.com:

  • O navegador recebe o certificado da entidade final.
  • Ele verifica se foi assinado por um intermediário conhecido.
  • Em seguida, ele garante que o intermediário seja confiável por meio de uma CA raiz.

📄 Baixe este documento em formato PDF #

    E-MAIL: *

    Powered by MelhoresDocs