You are here: Principal > MaisInformacoes
Cartilhas

Periodicamente, o ITI produz alguns materiais para esclarecimento da questões relacinadas com a certificação digital brasileira. Abaixo você encontra algumas das cartilhas produzidas. Elas estão disponíveis para leitura e consulta. Caso queira reproduzi-las basta informar ao ITI, encaminhando um e-mail para o iti.comunicacao@planalto.gov.br Boa leitura!


certificaaodigital.jpeg A Certificação Digital é um conjunto de técnicas e processos que propiciam mais segurança às comunicações e transações eletrônicas, permitindo também a guarda segura de documentos. Entenda e utilize a Certificação Digital, baixando um manual explicativo produzido pelo ITI. Texto produzido em agosto/2003


certifi.JPG Para conhecer melhor o tema foi produzida esta cartilha, em que há respostas para perguntas como o que é criptografia, assinatura digital, para que serve um centificado digital, por que confiar em certificados, entre outras questões. Clique aqui para ver a íntegra do texto. Texto produzido em julho/2005


Programas para Certificação Digital

Por meio da Portaria nº 41, publicada no dia 28/06 pelo Diário Oficial da União, o Instituto Nacional de Tecnolgia da Informação - ITI coloca à disposição da sociedade, três softwares desenvolvidos sob o comando do Instituto com licença GNU/GPL.

Entre outras considerações o texto da portaria, assinada pelo presidente do ITI, Sérgio Amadeu, deixa claro que o licenciamento de programas de computador em regime livre é uma forma de compartilhamento dos bens públicos, e o uso deste bem por um cidadão não exclui a utilização deste mesmo bem pelos demais, inserindo essa iniciativa no contexto da colaboração solidária e de participação no desenvolvimento da inteligência coletiva.

Os programas disponibilizados servem para facilitar a utilização da certificação digital no mundo Linux. Assim, assinar contratos digitalmente, encriptar/desencriptar mensagens ou dados e se relacionar pela internet com o fisco são algumas das iniciativas que ficaram mais fáceis com o desenvolvimento de três softwares.

Os programas de computador são softwares de livre distribuição, o que significa que poderão e deverão sofrer os ajustes e as melhorias que outros órgãos do governo, empresas e usuários entendam ser importantes. As funcionalidades e o projeto inicial foram desenvolvidos pelo ITI, os códios foram feitos por três empresas contratadas por meio de licitação pública. A Certisign desenvolveu o Assinador Digital e coube a Módulo Security a responsabilidade sobre o Módulo PAM e o Chaveiro Digital.

Abaixo você encontra uma breve descrição de cada um. Se você quiser usar ou aperfeiçoar os softwares basta clicar nos ícones:

Módulo PAM - (Pluggable authentication module) – esse sistema se destina a empresas e corporações. Ele viabiliza a troca do tradicional par “login & senha” pelo uso de um certificado digital. Isso dá maior segurança à autenticação de usuários em rede de computadores, podendo ser um primeiro passo para a implantação de Gestão Eletrônica de Documentos (GED)

Chaveiro Eletronico - esse sistema permite que o usuário assine e cifre e-mails e mensagens enviadas pelo correio eletrônico, além de possibilitar o acessa as funcionalidades dos navegadores de Internet, principalmente o Mozzila, quando esses requererem serviços com certificação, dando suporete aos dispositivos de segurança como cartãoes inteligentes (smart cards) e tokens.

  • Chaveiro.pkcs7: Esse arquivo foi assinado digitalmente e permite que você verifique a autenticidade e a integridade dos programas baixados.

Assinador - uma interface gráfica padrão KDE para a assinatura e encriptação de qualquer arquivo digital. Ele ainda possibilita a execução de tradicionais tarefas de PKI, como gestão de chaves, LCRs, etc. Este software também poderá usar os certificados ICP-Brasil tipo A3, ou seja, aqueles que estão num cartão ou token.

  • Assinador.pkcs7: Esse arquivo foi assinado digitalmente e permite que você verifique a autenticidade e a integridade dos programas baixados.

Perguntas Freqüentes

1- Para que servem estes softwares?
2- Estes softwares trabalham com segurança e criptografia. Eles foram baseados em outros projetos de software livre e aberto?
3- Qual a relação entre estes softwares e o uso de smart cards e tokens?
4- Com estes softwares ficou mais fácil utilizar certificação digital no ambiente livre do que no proprietário?
5- As empresas e a comunidade poderão utilizar estes softwares livremente?
6- Uma empresa poderá inclui-lo no seu produto?
7- Universidades, empresas e desenvolvedores poderão ajudar a melhorar estes softwares?
8- Quando os mantenedores pretendem lançar uma nova versão?
9- Com o módulo PAM é possível configurar um computador para que este seja iniciado somente com o uso certificado digital?
10 - O que é o Chaveiro Digital?
11- O Chaveiro e o assinador podem ser portados para o ambiente proprietário?