Periodicamente, o ITI produz alguns materiais para esclarecimento da questões relacinadas com a certificação digital brasileira. Abaixo você encontra algumas das cartilhas produzidas. Elas estão disponíveis para leitura e consulta. Caso queira reproduzi-las basta informar ao ITI, encaminhando um e-mail para o
iti.comunicacao@planalto.gov.br Boa leitura!
 |
A Certificação Digital é um conjunto de técnicas e processos que propiciam mais segurança às comunicações e transações eletrônicas, permitindo também a guarda segura de documentos. Entenda e utilize a Certificação Digital, baixando um manual explicativo produzido pelo ITI. Texto produzido em agosto/2003 |
| Para conhecer melhor o tema foi produzida esta cartilha, em que há respostas para perguntas como o que é criptografia, assinatura digital, para que serve um centificado digital, por que confiar em certificados, entre outras questões. Clique aqui para ver a íntegra do texto. Texto produzido em julho/2005 |
| Programas para Certificação Digital |
Por meio da
Portaria nº 41, publicada no dia 28/06 pelo Diário Oficial da União, o Instituto Nacional de Tecnolgia da Informação - ITI coloca à disposição da sociedade, três softwares desenvolvidos sob o comando do Instituto com licença GNU/GPL.
Entre outras considerações o texto da portaria, assinada pelo presidente do ITI, Sérgio Amadeu, deixa claro que o licenciamento de programas de computador em regime livre é uma forma de compartilhamento dos bens públicos, e o uso deste bem por um cidadão não exclui a utilização deste mesmo bem pelos demais, inserindo essa iniciativa no contexto da colaboração solidária e de participação no desenvolvimento da inteligência coletiva.
Os programas disponibilizados servem para facilitar a utilização da certificação digital no mundo Linux. Assim, assinar contratos digitalmente, encriptar/desencriptar mensagens ou dados e se relacionar pela internet com o fisco são algumas das iniciativas que ficaram mais fáceis com o desenvolvimento de três softwares.
Os programas de computador são softwares de livre distribuição, o que significa que poderão e deverão sofrer os ajustes e as melhorias que outros órgãos do governo, empresas e usuários entendam ser importantes. As funcionalidades e o projeto inicial foram desenvolvidos pelo ITI, os códios foram feitos por três empresas contratadas por meio de licitação pública. A
Certisign desenvolveu o Assinador Digital e coube a
Módulo Security a responsabilidade sobre o Módulo PAM e o Chaveiro Digital.
Abaixo você encontra uma breve descrição de cada um. Se você quiser usar ou aperfeiçoar os softwares basta clicar nos ícones:
Módulo PAM - (Pluggable authentication module) – esse sistema se destina a empresas e corporações. Ele viabiliza a troca do tradicional par “login & senha” pelo uso de um certificado digital. Isso dá maior segurança à autenticação de usuários em rede de computadores, podendo ser um primeiro passo para a implantação de Gestão Eletrônica de Documentos (GED)
Chaveiro Eletronico - esse sistema permite que o usuário assine e cifre e-mails e mensagens enviadas pelo correio eletrônico, além de possibilitar o acessa as funcionalidades dos navegadores de Internet, principalmente o Mozzila, quando esses requererem serviços com certificação, dando suporete aos dispositivos de segurança como cartãoes inteligentes (smart cards) e tokens.
- Chaveiro.pkcs7: Esse arquivo foi assinado digitalmente e permite que você verifique a autenticidade e a integridade dos programas baixados.
Assinador - uma interface gráfica padrão KDE para a assinatura e encriptação de qualquer arquivo digital. Ele ainda possibilita a execução de tradicionais tarefas de PKI, como gestão de chaves, LCRs, etc. Este software também poderá usar os certificados ICP-Brasil tipo A3, ou seja, aqueles que estão num cartão ou token.
- Assinador.pkcs7: Esse arquivo foi assinado digitalmente e permite que você verifique a autenticidade e a integridade dos programas baixados.
1-
Para que servem estes softwares?
2-
Estes softwares trabalham com segurança e criptografia. Eles foram baseados em outros projetos de software livre e aberto?
3-
Qual a relação entre estes softwares e o uso de smart cards e tokens?
4-
Com estes softwares ficou mais fácil utilizar certificação digital no ambiente livre do que no proprietário?
5-
As empresas e a comunidade poderão utilizar estes softwares livremente?
6-
Uma empresa poderá inclui-lo no seu produto?
7-
Universidades, empresas e desenvolvedores poderão ajudar a melhorar estes softwares?
8-
Quando os mantenedores pretendem lançar uma nova versão?
9-
Com o módulo PAM é possível configurar um computador para que este seja iniciado somente com o uso certificado digital?
10 -
O que é o Chaveiro Digital?
11-
O Chaveiro e o assinador podem ser portados para o ambiente proprietário?