<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="pt-BR">
	<id>https://wiki.coolab.org/index.php?action=history&amp;feed=atom&amp;title=CoolabCamp21_Certificados_Digitais</id>
	<title>CoolabCamp21 Certificados Digitais - Histórico de revisão</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.coolab.org/index.php?action=history&amp;feed=atom&amp;title=CoolabCamp21_Certificados_Digitais"/>
	<link rel="alternate" type="text/html" href="https://wiki.coolab.org/index.php?title=CoolabCamp21_Certificados_Digitais&amp;action=history"/>
	<updated>2026-04-28T16:29:29Z</updated>
	<subtitle>Histórico de revisões para esta página neste wiki</subtitle>
	<generator>MediaWiki 1.34.1</generator>
	<entry>
		<id>https://wiki.coolab.org/index.php?title=CoolabCamp21_Certificados_Digitais&amp;diff=2407&amp;oldid=prev</id>
		<title>Hiure em 19h56min de 7 de abril de 2021</title>
		<link rel="alternate" type="text/html" href="https://wiki.coolab.org/index.php?title=CoolabCamp21_Certificados_Digitais&amp;diff=2407&amp;oldid=prev"/>
		<updated>2021-04-07T19:56:53Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;pt-BR&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #222; text-align: center;&quot;&gt;← Edição anterior&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #222; text-align: center;&quot;&gt;Edição das 19h56min de 7 de abril de 2021&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l1&quot; &gt;Linha 1:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Linha 1:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Sábado, 03/04/21, 14:00 Facilitador: @fernaovellozo&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;- A tecnologia utilizada para produzir certificados que utilizamos nessas infraestruturas é a mesma utilizada para eCPF/eCNPJ, mas há muito pouco suporte para formatos não-proprietários (PFX vs PEM)&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;- A tecnologia utilizada para produzir certificados que utilizamos nessas infraestruturas é a mesma utilizada para eCPF/eCNPJ, mas há muito pouco suporte para formatos não-proprietários (PFX vs PEM)&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;- Burocracias centralizadoras&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #222; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;- Burocracias centralizadoras&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Hiure</name></author>
		
	</entry>
	<entry>
		<id>https://wiki.coolab.org/index.php?title=CoolabCamp21_Certificados_Digitais&amp;diff=2399&amp;oldid=prev</id>
		<title>Hiure: Criou página com '- A tecnologia utilizada para produzir certificados que utilizamos nessas infraestruturas é a mesma utilizada para eCPF/eCNPJ, mas há muito pouco suporte para formatos não-...'</title>
		<link rel="alternate" type="text/html" href="https://wiki.coolab.org/index.php?title=CoolabCamp21_Certificados_Digitais&amp;diff=2399&amp;oldid=prev"/>
		<updated>2021-04-07T19:39:28Z</updated>

		<summary type="html">&lt;p&gt;Criou página com &amp;#039;- A tecnologia utilizada para produzir certificados que utilizamos nessas infraestruturas é a mesma utilizada para eCPF/eCNPJ, mas há muito pouco suporte para formatos não-...&amp;#039;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Página nova&lt;/b&gt;&lt;/p&gt;&lt;div&gt;- A tecnologia utilizada para produzir certificados que utilizamos nessas infraestruturas é a mesma utilizada para eCPF/eCNPJ, mas há muito pouco suporte para formatos não-proprietários (PFX vs PEM)&lt;br /&gt;
- Burocracias centralizadoras&lt;br /&gt;
- Cartórios da Internet&lt;br /&gt;
- Referências:&lt;br /&gt;
   - RFC5280 https://tools.ietf.org/html/rfc5280&lt;br /&gt;
   - https://cabforum.org/&lt;br /&gt;
   - PFX: Como não se deve fazer um padrão/protocolo de critpografia https://www.cs.auckland.ac.nz/~pgut001/pubs/pfx.html&lt;br /&gt;
   - Legislação no Brasil (não relacionada às AC's de domínios na Internet):&lt;br /&gt;
       - http://www.planalto.gov.br/ccivil_03/mpv/antigas_2001/2200-2.htm&lt;br /&gt;
       - https://www.gov.br/iti/pt-br/acesso-a-informacao/perguntas-frequentes/icp-brasil&lt;br /&gt;
- PFX: &lt;br /&gt;
   - Padrão de arquivos para autoridades certificadoras (feito pela Microsoft)&lt;br /&gt;
   - Chaves públicas e privadas (criptografia assimétrica)&lt;br /&gt;
   - PEM: formato aberto para chaves assimétricas&lt;br /&gt;
   - Certificados emitidos por empresas privadas&lt;br /&gt;
       - Cobram por cada subdomínio (uma linha a mais em um arquivo)&lt;br /&gt;
       - Modelo de negócio problemático&lt;br /&gt;
           - Autoridades certificadores sendo hackeadas&lt;br /&gt;
               - Outras notícias&lt;br /&gt;
               - Infraestrutura de chaves públicas da symantec [colocar referência]&lt;br /&gt;
                   - Hackers iranianos emitindo certificados para google.com               &lt;br /&gt;
           - Mozilla e Google, Cloudfare e letsencrpy fizeram uma parceria para lidar com autoridades certificadoras&lt;br /&gt;
               - https, página vai para o topo da pesquisa do google&lt;br /&gt;
             &lt;br /&gt;
             LetsEncrypt - autoridade certificadora aberta&lt;br /&gt;
                 https://letsencrypt.org/pt-br/&lt;br /&gt;
                 &lt;br /&gt;
Dica de boa prática:&lt;br /&gt;
- Proteção da chave privada&lt;br /&gt;
- Qualquer aplicação que sirva https diretamente precisa ter acesso à chave privada.&lt;br /&gt;
- Por isso, pode ser bom limitar o acesso à chave privada a um número menor de aplicações mais robustas/seguras.&lt;br /&gt;
- Por exemplo: usar wildcard somente quando houver um proxy reverso (ex: Nginx).&lt;br /&gt;
- Para aplicaçoes que escutam HTTPS diretamente, preferir usar certificados para domínios específicos (sem ser wildcard).&lt;br /&gt;
- Para guardar a chave privada: criar uma partição criptografada&lt;br /&gt;
- Manter lista de certificados revogados&lt;br /&gt;
    - Tabelão de 3 megas para ver se 1 certificado está valido ou não&lt;br /&gt;
    - Nunca foi devidamente implementada&lt;br /&gt;
    - OCSP: protocolo para contornar a situação (https://pt.wikipedia.org/wiki/Protocolo_de_status_de_certificado_online_(OCSP))&lt;br /&gt;
        - Outros problemas: difícil de implementar&lt;br /&gt;
        - Problema de segurança&lt;br /&gt;
        - Problema de carga&lt;br /&gt;
    - OCSP stapling (https://en.wikipedia.org/wiki/OCSP_stapling)&lt;br /&gt;
        - Atual padrão para verificação de revogação de certificados&lt;br /&gt;
     &lt;br /&gt;
    &lt;br /&gt;
- Certbot cliente para instalar no servidor:&lt;br /&gt;
    - Disponível para vários proxys&lt;br /&gt;
        - Apache&lt;br /&gt;
        - Nginx&lt;br /&gt;
        - Protocolo ACME&lt;br /&gt;
            &lt;br /&gt;
        wildcard: requer verificações a mais para ser seguro&lt;br /&gt;
            provar que o dominio é seu criando: http challenge&lt;br /&gt;
            gera string automaticamente&lt;br /&gt;
            (reload na configuração pois o ngix pode estar usando certificado antigo)&lt;br /&gt;
            &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
        X509 Extensions:&lt;br /&gt;
            &lt;br /&gt;
        &lt;br /&gt;
Rede de confiança de assinatura de chaves (OpenPGP: https://www.openpgp.org/)&lt;br /&gt;
    multiplas pessoas assinam uma chave falando que é confiável&lt;br /&gt;
    &lt;br /&gt;
Trilema: é difícil de garantir as seguintes 3 coisas ao mesmo tempo:&lt;br /&gt;
- humanamente compreensivel&lt;br /&gt;
- seguro&lt;br /&gt;
- descentralizado&lt;br /&gt;
&lt;br /&gt;
https://en.wikipedia.org/wiki/Zooko%27s_triangle&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Gestão de certificados em máquinas linux&lt;br /&gt;
CFSSL -&amp;gt; cloudflare&lt;br /&gt;
Step CA&lt;br /&gt;
&lt;br /&gt;
Imagens docker:&lt;br /&gt;
&lt;br /&gt;
https://github.com/nginx-proxy/acme-companion&lt;br /&gt;
https://github.com/nginx-proxy/docker-letsencrypt-nginx-proxy-companion&lt;/div&gt;</summary>
		<author><name>Hiure</name></author>
		
	</entry>
</feed>