Solicitando certificado

Existem duas maneiras de obter certificados:

O usuário chama a CA emissora para gerar um par de chaves em nome do usuário. Neste caso, a CA fornece a chave privada ao usuário e o certificado contendo a chave pública com a assinatura da CA emissora (após as validações de Política da CA).

como acessar e cac com certificado digital

O usuário gera um par de chaves próprio (usando keytoolou openssl) e gera CSR (Certificate Signing Request). O usuário envia CSR para a CA emissora para um certificado. CSR contém a chave pública do usuário e informações de identidade do usuário no formato que as CAs emissoras esperam. O usuário deve manter a chave privada em segredo. Se a chave privada for comprometida ou perdida, a CA emissora deve ser informada. Isso é semelhante a perder um cartão de crédito!

O processo é resumido na ilustração a seguir:

Você pode ser uma CA e emitir seus próprios certificados, eles são chamados de certificados auto assinados, mas para fins comerciais, seu certificado auto assinado não será confiável. Apenas certificados autoassinados de CAs bem conhecidas e estabelecidas são confiáveis. O certificado raiz de uma CA é sempre auto assinado.

Par de chaves (pública e privada) – Secure Socket Layer (SSL) usa duas longas sequências de números gerados aleatoriamente, que são conhecidas como chaves privada e pública .

Uma chave privada não deve ser acessada publicamente e não deve ser enviada à CA.

Uma chave pública está disponível para o domínio público, pois faz parte do seu certificado SSL e é disponibilizada ao seu servidor.