Um certificado digital é uma credencial de identificação on-line, similar à licença ou ao passaporte de um driver. Um certificado digital pode ser utilizado para identificar um indivíduo ou uma organização.
Assinaturas digitais são cálculos baseados em um documento eletrônico que utiliza criptografia de chave pública. Através deste processo, a assinatura digital é vinculada ao documento que está sendo assinado, bem como ao assinante, e não pode ser reproduzida. Com a passagem da conta de assinatura digital federal, as transações eletrônicas assinadas digitalmente têm o mesmo valor legal que as transações assinadas à mão.
O WebSphere Partner Gateway utiliza certificados digitais para verificar a autenticidade das transações de documentos comerciais entre os participantes e o Community Manager. Eles também são utilizados para a criptografia e para a decriptografia.
É possível especificar um certificado primário e um secundário para documentos de saída para assegurar que a troca de documentos não seja interrompida. O primário é utilizado em todas as transações. O secundário é utilizado se o primário estiver expirado ou revogado.
Os certificados digitais são transferidos por upload e identificados durante o processo de configuração.
Se for detectado que um certificado expirará ou será anulado, ele será desativado e refletivo como tal no console. Se o certificado primário expirar ou for anulado, ele será desativado e o certificado secundário será definido como o primário. Um evento será gerado quando for detectado que um certificado expirará ou será anulado.
A opção Uso de Certificado está disponível com base no tipo de certificado selecionado. No perfil Operador de Hub, a opção Uso de Certificado pode ser definida para Assinatura Digital ou certificado Cliente SSL. No perfil do participante, a opção Uso de Certificado pode ser definida para certificado Criptografia. Se o mesmo certificado deve ser utilizado para finalidades diferentes, para Assinatura Digital e Criptografia no perfil Operador de Hub, ele precisa ser carregado duas vezes, uma para a Assinatura Digital e, novamente, para o certificado Criptografia. No entanto, se o certificado for utilizado para Assinatura Digital e Cliente SSL, as caixas de opções correspondentes podem ser definidas na mesma entrada de certificado.
Esses certificados também podem ser carregados duas vezes, uma para Assinatura Digital e, novamente, para Cliente SSL. Se forem, o mesmo padrão deve ser seguido para os certificados secundários. Por exemplo, se os certificados primários foram carregados como certificados diferentes para Assinatura Digital ou Cliente SSL, os certificados secundários também deverão ser carregados como entradas de certificado diferentes (embora o certificado possa ser o mesmo).
Para construção e validação completas de certpath, é solicitado que você faça o upload de todos os certificados contidos na cadeia de certificados. Por exemplo, se a cadeia de certificados contiver certificados A -> B -> C -> D, em que A -> B significa que A é o emissor de B e, em seguida, os certificados A, B e C deverão ser transferidos por upload como certificados raízes. Se um dos certificados não estiver disponível, o certpath não será construído e a transação não será bem-sucedida. Os certificados CA podem ser obtidos nos Repositórios de Certificados mantidos pelas Autoridade de Certificação ou no parceiro que forneceu o certificado. Certificados raízes e intermediários podem ser transferidos por upload apenas no perfil Operador de Hub.
É possível criar alertas de expiração de certificados que informam a data em que o certificado está prestes a expirar. Para obter informações adicionais, consulte Criando Alertas e Incluindo Contatos. Os certificados expirados são salvos no banco de dados do IBM WebSphere Partner Gateway; eles não podem ser excluídos do sistema.
CA (Autoridade de Certificação). Uma autoridade que emite e gerencia credenciais de segurança e chaves públicas para a criptografia de mensagens. Quando um indivíduo ou empresa solicita um certificado digital, uma CA solicita a uma RA (Autoridade de Registro) a verificação das informações fornecidas. Se a RA verificar as informações enviadas, a CA emitirá um certificado.
Exemplos de uma CA incluem VeriSign e Thawte.
Certificado Digital. Um certificado digital é a versão eletrônica de uma carteira de identidade. Ele estabelece sua identificação quando você executa transações B2B pela Internet. Os certificados digitais são obtidos de uma CA (Autoridade de Certificação) e consistem de:
Assinatura Digital. Um código digital criado com uma chave privada. As assinaturas digitais permitem que os membros da comunidade de hub autentiquem as transmissões por meio da verificação de assinatura. Quando você assina um arquivo, um código digital, exclusivo para os conteúdos do arquivo e para a sua chave privada, é criado. Sua chave pública é utilizada para verificar sua assinatura.
Criptografia. Um método de mesclar informações para torná-las ilegíveis para qualquer pessoa, exceto para o destinatário, que deverá decriptografar as informações para lê-las.
Decriptografia. Um método de decriptografar informações para que elas se tornem legíveis novamente. A chave privada do destinatário é utilizada para a decriptografia.
Chave. Um código digital usado para criptografar, assinar, decriptografar e verificar arquivos. As chaves podem ser pares de chaves, uma chave pública e uma chave privada.
Não-recusa. Para evitar a negação de compromissos ou ações anteriores. Para transações eletrônicas B2B, as assinaturas digitais são utilizadas para validar o remetente e o time stamp da transação. Isso impede que as partes envolvidas aleguem que a transação não foi autorizada ou não era válida.
Chave privada. A parte secreta de um par de chaves. Essa chave é utilizada para assinar e para decriptografar informações. Somente você terá acesso à sua chave privada. A sua chave privada também é usada para gerar uma assinatura digital exclusiva, com base no conteúdo do documento.
Chave pública. A parte pública de um par de chaves. Essa chave é usada para criptografar informações e verificar assinaturas. Uma chave pública pode ser distribuída para outros membros da comunidade de hub. Conhecer a chave pública de um indivíduo não significa descobrir a chave privada correspondente.
Chave auto-assinada. Uma chave pública que foi assinada pela chave privada correspondente para testar a propriedade.
Certificado X.509. Um certificado digital usado para provar a identidade e a propriedade da chave pública em uma rede de comunicação. Ele contém o nome do remetente (ou seja, a CA), as informações de identificação do usuário e a assinatura digital do remetente.
O seu certificado identifica sua organização e o período de tempo pelo qual o certificado é válido.
Todos os certificados devem estar no formato DER ou ASCII PEM (Privacy Enhanced Mail). Os certificados podem ser convertidos de um formato a outro.
Há vários tipos de certificados:
É necessário fazer upload do certificado no WebSphere Partner Gateway por meio do console e enviar uma cópia do certificado ao Operador de Hub.
Os certificados VTP copiados para o sistema de arquivos são ativados para todos os participantes criados por meio do console. Eles são usados para validar documentos assinados recebidos a partir do Simulador de Participante da Comunidade. Além disso, os certificados copiados para o sistema de arquivos não são visíveis através do console.
Se a autenticação do cliente não for requerida, deverá ocorrer o seguinte:
Se a autenticação do cliente for requerida, deverá ocorrer o seguinte: