Os certificados SSL no padrão da Infraestrutura de Chaves Públicas Brasileira – ICP-Brasil agora são reconhecidos automaticamente pelos principais navegadores do mercado
Com a ação, os sites com o certificado SSL padrão ICP-Brasil, em especial os portais do Governo Federal, não apresentarão mais as mensagens “esta conexão não é confiável” ou “o certificado de segurança do site não é confiável”.
O reconhecimento tornou-se possível após o Instituto Nacional de Tecnologia da Informação – ITI, Autoridade Certificadora Raiz da ICP-Brasil, adquirir o selo Webtrust SSL Baseline – Secure Socket Layer.
O diretor-presidente do Instituto Carlos Fortner, destacou a importância da conquista. “É um marco histórico, resultado do engajamento de muitos atores e empresas, governos de outros países. Mas quem ganha é o cidadão brasileiro”.
O presidente-executivo da Associação Nacional de Certificação Digital – ANCD, Egon Schaden Júnior, falou sobre a importância deste novo marco da ICP-Brasil.
“Muitos usuários tinham dúvidas na hora de acessar os sites com segurança ICP-Brasil, por conta das mensagens de risco apresentadas pelos browsers. Agora, isso ficará no passado. A ICP-Brasil seguirá sendo um sistema seguro, como sempre foi, e agora também com aparência de segurança, tornando mais fácil o cotidiano de milhares de brasileiros que acessam diariamente sites importantes, em especial os do Governo Federal”.
Para Schaden, julho de 2020 já entra para história da ICP-Brasil, por possibilitar uma das conquistas mais importantes da Infraestrutura. “A ANCD parabeniza toda equipe do ITI, pelos excelentes trabalhos promovidos, e o Comitê Gestor, que sempre trabalhou para possibilitar esse avanço”, finalizou.
Processo da ICP-Brasil
Em fevereiro, o governo norte-americano aprovou os equipamentos que o ITI utiliza na Autoridade Certificadora Raiz – AC-Raiz. Assim, os navegadores mais utilizados no mundo podem reconhecer, automaticamente, as raízes brasileiras da ICP-Brasil e resolver o problema de mensagens de erro, apresentadas em diversos sites.
Segundo observa o Coordenador-Geral de Segurança da Informação do ITI, José Gonçalves, o ITI possui um acordo em vigor com a Microsoft que permitirá, de imediato, a inserção dessa nova raiz apenas nos seus repositórios confiáveis.
“Os usuários que utilizam tal sistema operacional estão contemplados. Quanto às demais plataformas, serão apresentados o selo e os respectivos relatórios de auditoria para continuarmos as tratativas para inserção progressiva do certificado raiz também em seus repositórios confiáveis”.
Os certificados digitais SSL e certificados de assinatura de código emitidos pela hierarquia da ICP-Brasil, atuam para garantir a identidade de servidores web e a segurança dos acessos pelos navegadores.
Como não há o reconhecimento automático dos certificados pelos browsers, os sites protegidos com a criptografia brasileira são sinalizados para seus visitantes como inseguros.
“O ITI passou por um criterioso processo de auditoria realizado pela EY, que exigiu muito de toda a nossa equipe, foram meses de dedicação e muito trabalho, culminando no nosso novo orgulho, a conquista do selo Webtrust SSL, que passa a ser um novo marco para toda a ICP – Brasil, e aumenta a confiança para todos os usuários”, reforça o diretor de Infraestrutura de Chaves Públicas do ITI, José Camilo Nagano.
Em 2017, o Comitê Gestor da ICP-Brasil, através da Resolução n°119, de 06 de julho, aprovou a obrigatoriedade de realização de auditorias Webtrust para as ACs que emitem certificados para usuário final.
Assim, foi necessária a emissão de uma nova raiz, a V10, para contemplar as ACs que fossem emitir certificados de usuário final do tipo SSL (Secure Sockets Layer), havendo a necessidade de obtenção do selo específico SSL.
Selo Webtrust
A Autoridade Certificadora – AC Raiz da ICP-Brasil possui o selo Webtrust for Certification Authorities para todas as suas cadeias desde 2015. O selo foi desenvolvido para aumentar a confiança dos consumidores na internet como um veículo para a realização de comércio eletrônico e transações seguras.
Autoridades Certificadoras de todo mundo, após passarem pelo processo de auditoria, podem receber esse selo, que garante a segurança na aplicação da tecnologia de Infraestrutura de Chaves Públicas, mundialmente reconhecida por PKI (Public Key Infrastructure).
A ação garante a conformidade da ICP-Brasil aos requisitos do programa de raízes confiáveis e, por consequência, a manutenção dos certificados da AC Raiz nos repositórios dos navegadores de internet.
Fonte: ANCD
Brasscom passa a ocupar uma cadeira no Comitê Gestor da ICP-Brasil
Acesse o novo serviço Malha Fiscal IRPF com o certificado ICP-Brasil
- Modernização da ICP-Brasil será tema da próxima reunião do Comitê Gestor da ICP-Brasil
- ANCD participa da primeira reunião do CG ICP-Brasil em 2024
- Presidente da ANCD destaca segurança da ICP-Brasil em audiência pública no Senado
- ANCD cria grupos de trabalho sobre PSBio e IntegraICP
- DigitalSign e Oiti integram a ANCD