O que é um certificado de segurança de site? O que você precisa saber

O que é um certificado de segurança de site? O que você precisa saber

Já viu o erro 'Há um problema com o certificado de segurança deste site' e se perguntou o que isso significa? Os certificados de segurança podem ser um pouco complicados, mas vale a pena aprender sobre o que são e como nos ajudam.





Então, o que são certificados de segurança e por que devemos nos preocupar com eles?





Por que os certificados de segurança de sites são importantes

Quando você acessa um site no qual precisa fazer login e gerenciar uma conta, é importante proteger as comunicações entre você e o serviço. Este serviço pode ser seu banco, uma loja online ou site de e-commerce, PayPal, seu e-mail ou seu blog privado.





Ao acessar esses tipos de sites, você perceberá que o URL começa com um ícone de cadeado e 'http s : // 'em vez de apenas' http: // '.

Este 'S' extra significa que você está usando HTTPS (HyperText Transfer Protocol Secure). Uma conexão HTTPS é protegida por Secure Socket Layer / Transport Layer Security. Os dados enviados entre você e o site são criptografados e mantêm a privacidade das informações.



Assim como você faz login em um site para provar que é verdadeiro, um site também precisa provar que é real. Ele faz isso mostrando um certificado de segurança da Internet ao seu navegador. Se o navegador aceitar o certificado, ele indica que o site é legítimo com o símbolo de cadeado.

Se um site seguro não tiver o protocolo HTTPS ou seu certificado, você pode estar vendo um falso. O login neste site pode enviar seus dados para as pessoas erradas, o que o tornaria uma vítima de um ataque de interceptação.





Se você quiser verificar se está tudo certo, clique no cadeado para ver mais detalhes sobre o certificado. Este ícone de cadeado também mudará para informá-lo se ocorrer um problema.

que consertam telas de iphone de forma barata

Verificar Explicações do Google para aqueles usados ​​no Chrome , e Descrições do Mozilla Firefox . No momento da escrita, ambos os navegadores mostrarão um bloqueio regular se tudo estiver bem. Se o cadeado foi ou foi substituído por algum tipo de ícone, é uma indicação de que algo deu errado.





Se um site não tiver um certificado de segurança, você poderá ver o erro 'Sua conexão não é particular' .

Como os proprietários do site obtêm um certificado?

Os proprietários de sites de comércio eletrônico pagam um terceiro chamado Autoridade de Certificação (CA) para verificar quem é a empresa e se suas transações são autênticas.

escute música grátis online sem baixar

Navegadores da web, como Google Chrome e Firefox, mantêm listas de autoridades de certificação que consideram confiáveis. Quando você acessa um site seguro, o site apresenta seu certificado de segurança ao seu navegador. Se o certificado do site estiver atualizado e for de uma autoridade de certificação confiável, você terá permissão para fazer login e concluir suas transações.

Existem muitos sites de certificados de segurança que ajudam os proprietários de sites a se protegerem. Isso inclui Norton, GoDaddy, Microsoft e vários outros. Seu trabalho é realizar a Verificação de Domínio, onde garantem que a pessoa que está solicitando um certificado também seja o proprietário do site. Entramos em detalhes sobre o que acontece em nosso guia sobre os benefícios de verificar seu domínio no Google e no Bing.

Isso geralmente é feito enviando instruções para o endereço de e-mail do site para garantir que apenas o proprietário do site leia. O remetente pedirá ao administrador para alterar as configurações ou arquivos do Servidor de Nomes de Domínio (DNS) no site para provar que são realmente eles. Se o administrador solicitou um certificado, ele pode seguir as instruções para verificar sua identidade.

Como os certificados de segurança podem ser atualizados

Existem tipos mais rigorosos de certificados que uma CA pode oferecer para verificar empresas, como a Validação Estendida. Isso pode custar centenas de dólares e as grandes empresas às vezes pagam milhares.

A validação estendida inclui a verificação de informações como a identidade legal do proprietário do site, nome da empresa, endereço físico, registro e jurisdição de incorporação. A segurança deste site é uma medida importante de confiança se você dirige uma empresa.

Em 2019, você costumava ver o nome da empresa na seção de certificados de um navegador Chrome ou Firefox; no entanto, em 2019, ambos os navegadores removeram esse recurso. Você ainda pode ver se usar o Opera, no entanto.

Autoridades de certificação que trabalham de graça

Existem Autoridades de Certificação gratuitas por aí, mas elas não têm as mesmas camadas de segurança e marca que os grandes nomes. Além disso, eles muitas vezes carecem de sua onipresença de reconhecimento de navegador. Isso significa que se alguém obtiver um certificado de segurança gratuito, os visitantes podem ver um aviso de que o certificado é inválido.

Você pode obter uma verificação de domínio gratuita do StartSSL sem validação de identidade. Os navegadores Mozilla e o Chrome confiarão ao seu site este certificado. No entanto, não haverá uma barra verde como os pacotes de validação estendida, que custam cerca de US $ 200.

CACert é uma Autoridade de Certificação gratuita e dirigida pela comunidade. Asseguradores CACert voluntários se reúnem com proprietários de sites para revisar seus documentos de identificação pessoalmente. Infelizmente, os principais navegadores não confiam no CACert e eles vêm incluídos apenas em alguns sistemas operacionais de código aberto.

Usar o CACert e o StartSSL oferecerá criptografia ao seu site, portanto, se você tiver uma interação simples do usuário no seu site (como um fórum ou wiki), esses serviços gratuitos podem ser exatamente o que você precisa.

como desbloquear um telefone de graça

O que fazer se você vir um aviso de certificado

É possível que você encontre um alerta de certificado ao navegar na Internet. Você pode ver como eles se parecem em BadSSL , que contém links para certificados inválidos para você experimentar.

Ao receber um alerta em um site real, verifique os detalhes do certificado clicando no cadeado. Você poderá descobrir por que seu navegador rejeitou o certificado e decidir por si mesmo se deseja continuar. Se o certificado tiver expirado, o proprietário do site pode ter esquecido de renová-lo a tempo. Você deve verificar a data do relógio do seu computador se vir este alerta com freqüência.

Se o navegador revogou o certificado de segurança, significa que o site está usando o certificado de forma fraudulenta e você não deve confiar nele. Se o navegador não gostar da Autoridade de Certificação, depende de você. Se você sentir que entende e confia no modelo de verificação ponto a ponto da CACert ou na verificação de domínio do StartSSL, você pode dizer ao seu navegador para confiar nessas CAs.

Ao ver um aviso de certificado de um site confiável, você também pode tentar verificar o feed do Twitter do site - geralmente contém atualizações sobre o site, tempo de inatividade, segurança e outros problemas.

Se eles não tiverem nenhuma atualização e você puder, entre em contato com o proprietário do site e pergunte o que está acontecendo. Você pode estar evitando que o proprietário do site e outros usuários sofram muito, caso eles ainda não estejam cientes do aviso do certificado.

Navegar na Internet com segurança

Os certificados de segurança de sites podem parecer enfadonhos, mas são essenciais para identificar um site seguro. Agora você sabe como verificar um certificado se algo parecer errado e como proteger seu próprio site, se desejar.

Interessado em navegar na Internet com segurança? Por que não experimentar um dos melhor segurança extensões do Google Chrome ?

Compartilhado Compartilhado Tweet O email Canon vs. Nikon: Qual marca de câmera é melhor?

Canon e Nikon são os dois maiores nomes da indústria de câmeras. Mas qual marca oferece a melhor linha de câmeras e lentes?

Leia a seguir
Tópicos relacionados
  • Tecnologia Explicada
  • Segurança
  • Compras online
  • Segurança Online
  • Certificado de Segurança
Sobre o autor Simon Batt(693 artigos publicados)

Graduado em Ciência da Computação com uma profunda paixão por todas as coisas de segurança. Depois de trabalhar para um estúdio de jogos indie, ele descobriu sua paixão por escrever e decidiu usar seu conjunto de habilidades para escrever sobre todas as coisas de tecnologia.

Mais de Simon Batt

Assine a nossa newsletter

Junte-se ao nosso boletim informativo para dicas de tecnologia, análises, e-books grátis e ofertas exclusivas!

Clique aqui para se inscrever