Certificado auto-assinado

Em criptografia e segurança de computadores, certificados autoassinados (Self-signed certificate) são certificados de chave pública que não são emitidos por uma autoridade de certificação (CA). Esses certificados autoassinados são fáceis de fazer e não custam dinheiro. No entanto, eles não fornecem valor de confiança.

Por exemplo, se o proprietário de um site usa um certificado autoassinado para fornecer serviços HTTPS, as pessoas que visitam esse site não podem ter certeza de que estão conectadas ao destino pretendido. Pelo que eles sabem, um terceiro mal-intencionado pode estar redirecionando a conexão usando outro certificado autoassinado com o mesmo nome do titular. A conexão ainda é criptografada, mas não leva necessariamente ao destino pretendido. Em comparação, um certificado assinado por uma autoridade certificadora confiável impede esse ataque porque o navegador do usuário valida separadamente o certificado em relação à emissora. O certificado do invasor falha nessa validação.


From Wikipedia, the free encyclopedia · View on Wikipedia

Developed by Nelliwinne