Utilizar certificados digitais

As funções de segurança do iSeries AS/400 encontram-se entre as melhores do mundo.  No entanto, deverá aumentar as suas medidas de segurança para proteger os recursos fornecidos pelo iSeries quando fornece ou utiliza serviços da Internet.  Pode utilizar o Gestor de Certificados Digitais (DCM) para aumentar a segurança do iSeries configurando o sistema e as aplicações para utilizar certificados digitais.

A utilização de certificados digitais pode ajudá-lo a melhorar a segurança de inúmeras maneiras.  Os certificados digitais permitem-lhe utilizar o Secure Sockets Layer (SSL) para proteger o acesso a sites da Web e outros serviços Internet.  Pode utilizar certificados digitais para configurar as ligações de rede privada virtual (VPN).  Além disso, pode utilizar a chave de um certificado para assinar digitalmente objetos ou para verificar assinaturas digitais de modo a assegurar a autenticidade dos objetos.  Essas assinaturas digitais asseguram a fiabilidade da origem de um objeto e protegem a integridade do objeto.

O DCM permite-lhe criar e trabalhar com a sua própria Autoridade de Certificação (CA) privada local.  Em seguida, pode utilizar a CA privada para emitir dinamicamente certificados digitais para aplicações e utilizadores na sua intranet ou extranet.  Também pode utilizar o DCM para gerir certificados digitais obtidos da VeriSign ou de outra CA pública muito conhecida.

Ainda pode aumentar mais a segurança do sistema utilizando certificados digitais (em vez de nomes de utilizador e senhas) para autenticar e autorizar sessões entre o servidor e os utilizadores. Além disso, pode utilizar o DCM para associar o certificado de um utilizador ao respectivo perfil do utilizador de iSeries. Consequentemente, o certificado tem as mesmas autorizações e permissões que o perfil associado.

Para obter mais informações sobre o modo como os certificados digitais se podem adequar à sua política de segurança, analise estes tópicos:

.

Certificados digitais para comunicações seguras de SSL

Pode utilizar certificados digitais para configurar aplicações para utilizar o Secure Sockets Layer (SSL) para sessões de comunicações seguras.  Para estabelecer uma sessão de SSL, o servidor fornece sempre uma cópia do respectivo certificado para validação pelo cliente que solicita uma...

.

Certificados digitais para ligações VPN

A partir da V5R1, poderá utilizar certificados digitais como uma forma de estabelecer uma ligação a uma rede privada virtual (VPN) iSeries.  Ambos os pontos terminais de uma ligação VPN dinâmica têm de conseguir autenticar-se mutuamente antes de ativar a ligação.  A autenticação de pontos...

.

Certificados digitais para assinar objetos

A partir da V5R1, o iSeries AS/400 fornece suporte para a utilização de certificados para "assinar" digitalmente objetos e verificar as assinaturas digitais de objetos.  A assinatura digital de objetos fornece uma forma de assegurar a integridade do conteúdo de um objeto, bem como da fonte da...

.

Utilizar certificados públicos vs. emitir certificados privados

Assim que decidir utilizar certificados, deverá escolher o tipo de implementação de certificados mais adequada às suas necessidades de segurança. As opções de que dispõe para obter certificados incluem: Adquirir os certificados a uma Autoridade de Certificação (CA) de Internet pública. ...

.

Autoridade de Certificação (CA)

Uma Autoridade de Certificação (CA) é uma entidade administrativa central fidedigna que pode emitir certificados digitais para utilizadores e servidores.  A confiança na CA é a base de confiança no certificado como credencial válida.  Uma CA utiliza a respectiva chave privada para criar...

.

Assinaturas digitais

Uma assinatura digital num documento eletrônico ou outro objeto é criada utilizando uma forma de criptografia e equivale a uma assinatura pessoal num documento impresso.  Uma assinatura digital constitui prova da origem e integridade do documento.  Um proprietário de certificado digital...

.

Secure Sockets Layer (SSL)

O Secure Sockets Layer (SSL), originalmente criado pela Netscape, é o standard da indústria para a codificação de sessões entre clientes e servidores.  O SSL utiliza criptografia assimétrica, ou de chave pública, para codificar a sessão entre servidor e cliente.  As aplicações cliente e...
Crie um site gratuito Webnode