Itajaí:
Telefone:
(47) 3249-1347
Listas de Perguntas mais Frequentes - FAQ |
1 - O que é Certificação Digital? A Certificação Digital é um arquivo eletrônico que acompanha um documento assinado digitalmente e cujo conteúdo é criptografado. Ela contém informações que identificam a empresa e/ou pessoa com quem se está tratando na Internet. Um documento eletrônico que possui Certificação Digital tem garantia de autenticidade de origem e autoria, de integridade de conteúdo, de confidencialidade e de irretratabilidade, ou seja, de que a transação, depois de efetuada, não pode ser negada por nenhuma das partes. 2 - O que é X509.V3? A expressão X.509.V3 nada mais é do que o modelo (X509) e a versão do seu certificado digital (Versão 3). Um certificado padrão X.509 vários campos de dados, dentre eles: Número de série, Tipo de algoritmo, Nome do titular, Nome do emitente, Período de validade, Informações de chave pública da entidade e assinatura da AC. Assim, todos os certificados comercializados pela Infocomex são do tipo X.509.V3.
3 - Como é o modelo brasileiro de certificação digital? Através da Medida Provisória nº 2.200-2, de 2001, foi criada a Infra-estrutura de Chaves Públicas Brasileira - ICP-Brasil para garantir a autenticidade, a integridade e a validade jurídica de documentos em forma eletrônica, das aplicações de suporte e das aplicações habilitadas que utilizem certificados digitais, bem como a realização de transações eletrônicas seguras.
4 - Qual é a arquitetura do modelo brasileiro de certificação digital? A ICP-Brasil é composta por uma Autoridade Gestora de Políticas (AGP) e pela cadeia de autoridades certificadoras, que é composta pela Autoridade Certificadora Raiz - AC-Raiz, que é o Instituto Nacional de Tecnologia da Informação - ITI, pelas Autoridades Certificadoras - AC e pelas Autoridades de Registro - AR.
As ACs são entidades devidamente credenciadas à AC-Raiz, e têm a função de emitir, expedir, distribuir, revogar e gerenciar os certificados digitais, vinculando pares de chaves criptográficas ao respectivo titular, bem como colocar à disposição dos usuários listas de certificados revogados e outras informações pertinentes, além de manter registro de todas as suas operações. O par de chaves criptográficas será gerado sempre pelo seu próprio titular, e sua Chave Privada será de seu exclusivo controle, uso e conhecimento. São entidades vinculadas a uma determinada Autoridade Certificadora, com as funções de identificar os titulares dos certificados digitais e aprovarem as solicitações de certificados, para que os titulares possam baixar seus certificados. É um serviço desempenhado por Agentes de Registro. A Infocomex é uma Autoridade de Registro da Autoridade Certificadora do SERPRO-RFB. 7 - O que é a AC Serpro-RFB?A Autoridade Certificadora do SERPRO-RFB (AC Serpro-RFB) é uma Autoridade Certificadora vinculada à Receita Federal credenciada pela ICP-Brasil e autorizada a emitir certificados digitais e-CPF e e-CNPJ, respectivamente para pessoas físicas e jurídicas. A Infocomex Informática é uma Autoridade de Registro, devidamente vinculada a AC SERPRO-RFB, e autorizada a tratar as solicitações de certificados digitais e-CPF e e-CNPJ, autenticando a identidade ou outras credenciais dos titulares, e podem aprovar ou rejeitar a solicitação.
Segundo a Medida Provisória nº 2.200-2, em seu artigo 10, § 1º: “as declarações constantes dos documentos em forma eletrônica, produzidos com a utilização de certificação digital de uma autoridade certificadora vinculada à ICP-Brasil, presumem-se verdadeiras em relação aos signatários, na forma do art. 131 da Lei nº 3.071, de 1º de janeiro de 1916 - Código Civil”.
10 - Apenas os certificados digitais emitidos pela ICP-Brasil têm validade jurídica? Não. A mesma Medida Provisória nº 2.200-2, não obsta a utilização de outro meio de comprovação da autoria e integridade de documentos em forma eletrônica, desde que admitido entre as partes como válido ou aceito pela pessoa a quem for oposto o documento.
11 - O que é a DPC da AC Serpro-RFB? Uma Declaração de Práticas de Certificação (DPC) é o documento que contém as práticas e atividades que uma AC implementa para emitir certificados. É identificada por "Declaração de Práticas de Certificação da Autoridade Certificadora do SERPRO-RFB - DPC da AC Serpro-RFB". A DPC da AC Serpro-RFB descreve as práticas que a AC Serpro-RFB utiliza ao emitir e administrar certificados sob a hierarquia da AC-RFB no âmbito da ICP-Brasil. Esta DPC é escrita para suportar o uso dos certificados da AC Serpro-RFB sob a hierarquia da AC-RFB no âmbito da ICP-Brasil. A DPC da AC SERPRO RFB está em https://ccd.serpro.gov.br/infocomexrfb
12 - Quais são as Políticas de Certificado da AC Serpro-RFB? As Políticas de Certificado implementadas pela AC Serpro-RFB, estão disponíveis no endereço: https://ccd.serpro.gov.br/infocomexrfb, e são:
Este termo, que o contratante deverá assinar como condição para receber seu certificado digital, exprime as responsabilidades assumidas pelo futuro titular do certificado digital, estabelecendo, portanto as condições para o uso do certificado digital pleiteado. Ao assinar o termo, o contratante se compromete legalmente a responder pelo certificado digital adquirido, em conformidade com as resoluções vigentes.
14 - Quem pode ter um certificado da ICP-Brasil? Qualquer cidadão, seja pessoa física ou jurídica, pode adquirir um certificado digital para realizar suas transações pela internet com segurança, conforme a necessidade, podem ser emitidos e-CPF, e-CNPJ, além dos certificados para equipamentos ou aplicações (e-SERVIDOR). Esclarecemos que, durante a solicitação de um certificado digital, feita pelo interessado em seu computador, é necessário informar os dados:
15 - Quem são os Titulares de Certificados? Titulares de Certificados são as entidades - pessoas físicas ou jurídicas, autorizados pela AR Infocomex, responsável a receber um certificado digital emitido pela AC Serpro-RFB, tanto para sua própria utilização ou para utilização em equipamentos e aplicações.
16 - Quais são as obrigações de Titulares de Certificados? Titulares de Certificados sob esta DPC cumprem as seguintes obrigações:
17 - Quais são os direitos dos Usuários de Certificado Digital? Considera-se Usuário de Certificado Digital a entidade que confia no teor, validade e aplicabilidade do certificado digital. Constituem direitos do Usuário de Certificado Digital:
18 - Que aplicações devem usar os certificados digitais? Em aplicações como confirmação de identidade para acessar um serviço via página web (por exemplo, a aplicação e-CAC Centro de Atendimento Virtual da Receita Federal do Brasil), correio eletrônico, diversas transações on-line, acesso a informações eletrônicas, cifração de chaves de sessão e assinatura de documentos eletrônicos.
A certificação Digital é o meio que permite que as transações eletrônicas sejam seguras. Com ela há garantia de autenticidade (quem enviou), integridade (dados não podem ser alterados) e não-repúdio dos atos praticados por esse certificado digital. Assim, os diversos serviços prestados pelo Governo para o cidadão (G2C), de empresas para consumidores (b2c) e entre empresas (b2b), com o uso do certificado digital, poderão ter o nível de segurança, sigilo e confidencialidade indispensáveis em tempos atuais.
20 - Quais são os tipos de certificados digitais da ICP-Brasil? Atualmente, no âmbito da ICP-Brasil, existem 8 (oito) tipos de certificados digitais, 4 (quatro) tipos de certificados digitais relacionados com assinatura digital: A1, A2, A3 e A4, e 4 (quatro) tipos de certificados digitais de sigilo: S1, S2, S3 e S4.
21 - Qual a diferença entre os tipos A1 e A3? O certificado digital tipo A1 comercializado pela AR Infocomex é válido por 1 (um) ano, a contar da data de sua solicitação. Tanto a chave pública quanto a chave privada são gravadas no computador podendo ser exportada para uma mídia. A chave privada do certificado digital A1 é exportável, de forma que o titular pode acomodar o certificado digital integralmente no disco de sua estação de trabalho, em uma outra mídia do tipo CD, disquete ou ainda em outro computador onde queira utilizá-lo, assumidos os riscos desta distribuição. O certificado digital A1 pode ser protegido por senha do arquivo do sistema operacional onde o certificado digital é gravado, e é o tipo de certificado mais barato.
22 - O certificado digital tipo A1 pode ser gravado em uma mídia token ou smart card? Não de forma direta. Os tokens e smart cards não se comportam como uma extensão do sistema de arquivos (ex.: PEN-drive), de forma que as chaves exportadas (arquivos .CER, .P7B, .PFX, etc.) não podem ser salvas diretamente pelo Sistema Operacional. Entretanto, alguns modelos de dispositivos possuem funções de importação de chaves, o que permite o armazenamento de certificados digitais do tipo A1, gerados externamente, inclusive com sua chave privada. Isso permite a utilização desse tipo de certificado digital através do dispositivo, mas não evita sua importação/exportação por outros sistemas, de forma que não se garante a mesma confiabilidade dos certificados digitais do tipo A3, cujas chaves são geradas internamente (onboard), no dispositivo.
23 - O certificado digital tipo A3 pode ser gravado no microcomputador? Não. Os tokens e smart cards onde são geradas as chaves dos certificados digitais A3 não oferecem recursos para a exportação de chaves privadas, tornando obrigatória a utilização do dispositivo originalmente usado para solicitar o certificado digital.
24 - Qual o Ciclo de Vida de um Certificado Digital? Todo certificado digital servirá até o final de sua validade ou até a data de sua revogação. O e-CPF e o e-CNPJ comercializado pela AR Infocomex, se for A1, terá validade de um ano e se for A3, três anos de validade, contados a partir de sua solicitação.
25 - Que Documentos são requeridos para identificação de um Certificado Digital ? O certificado digital destina-se a qualquer pessoa, física ou jurídica, e pode ser solicitado diretamente pela página de Certificação Digital e posterior comparecimento em na sede da AR Infocomex, para conferência da documentação e autorização do certificado. De acordo com as normas da ICP-Brasil, que regulamenta a certificação digital no Brasil, somente o(s) representante(s) poderá(ão) comparecer para na validação presencial e assinatura do Termo de Titularidade, não podendo ser realizada através de procuração, de qualquer tipo, ou um preposto. Para a aquisição do certificado digital são exigidas 2 (duas) fotocópias nítidas e legíveis, e também os originais dos seguintes documentos: Documento de Identidade – RG. Entende-se por cédula de identidade as carteiras instituídas por lei, desde que contenham foto e às mesmas seja atribuída fé pública em todo o território nacional, tais como: Carteira de Identidade emitida pela Secretaria Estadual de Segurança Pública, Carteira Nacional de Habilitação, Carteira de Identidade Funcional, Carteira de Identidade Profissional;
a) Documentação da Empresa (Cópia Autenticada ou Original):
26 - Qual o procedimento nos casos em que a documentação apresentada estiver incompleta? Neste caso não poderá ser feita a aprovação do certificado digital. Deve ser providenciado o documento faltante e retornar à AR Infocomex para efetivar a solicitação do Certificado Digital. Em hipótese alguma, no caso de falta de algum documento, o atendente ou o Agente de Registro da AR Infocomex deve reter documentos. Os documentos devem ser devolvidos ao cliente.
27 - Onde devo solicitar um certificado digital? Na página de Certificação Digital da AR Infocomex contém todas as informações necessárias para a solicitação de um certificado digital.
28 - Que Procedimentos são necessários para uma Solicitação de Certificado Digital? a) O cliente solicitará seu certificado digital página da AR Infocomex.
29 - Qual o prazo para baixar o certificado digital? Após a aprovação do certificado digital pelo Agente de Registro, o certificado digital já estará disponível para ser baixado. Também é enviado um e-mail ao cliente informando-o sobre a aprovação do seu certificado digital. Isto ocorre geralmente no mesmo dia.
30 - Qual o passo a passo para adquirir um certificado digital? Siga as instruções contidas na página de Certificação Digital .
CSP, ou Cryptographic Service Provider, é o responsável pela interação das rotinas de criptografia do Sistema Operacional com os dispositivos de armazenamento.
32 - Como Renovar um Certificado Digital? Para renovar o Certificado Digital, por favor, identifique se o Certificado é destinado a pessoas físicas ou jurídicas e siga os passos abaixo:
33 - Quando e Como Revogar um Certificado Digital? Revogar significa tornar sem efeito. O certificado digital deverá ser revogado, sempre que ocorrer um dos seguintes eventos:
Revogar é importante, pois há a característica legal de não-repúdio dos atos feitos com o certificado digital no padrão ICP Brasil, o titular poderá ter sérios prejuízos.
34 - O que é Senha Forte e Senha Fraca? Senha Fraca ou Óbvia é aquela onde se utilizam caracteres de fácil associação, tais como: datas de aniversário, casamento, nascimento, o próprio nome, o nome de familiares, seqüências numéricas simples (123456) ou letras simples (abcdef), palavras com significado, dentre outras. A Senha Forte é aquela que se utilizam caracteres misturados entre números, letras e caracteres especiais (por exemplo: #, @, %, &, etc.) com o mínimo de 10 caracteres ou alguma frase com mais de 4 palavras. Recomenda-se a criação de senhas fortes para a certificação digital.
35 - Que cuidados precisamos ter com a senha?
36 - Esqueci (ou perdi) a senha ! Primeiramente identifique o tipo de seu certificado, se A1 ou A3. O certificado A1 pode possuir duas senhas.
37 - Como verificar se seu certificado está devidamente instalado em seu computador? Para verificar se o seu certificado digital está visível pelo Windows, siga os seguintes passos:
38 - Como usar o certificado digital em outro computador, diferente do que foi feita a solicitação? O procedimento para criar uma cópia de segurança do certificado do tipo A1 - Exportar Certificado, está descrito na página de links interessantes.
39 - Como instalar a cadeia de certificados (certificados raízes)? Quando é feita a baixa de um certificado digital, também é feita a baixa da Cadeia de Certificados, que dão validade ao seu certificado pessoal. Para instalar os certificados digitais raízes, siga os passos abaixo:
40 - Como permitir que outras pessoas acessem o mesmo e-CNPJ? Todo e-CNPJ é vinculado a uma pessoa física, geralmente o proprietário ou gerente, sendo obrigatoriamente o responsável legal pela empresa perante a Receita Federal. Para que outras pessoas acessem um mesmo e-CNPJ é necessário que a pessoa física responsável obtenha uma Procuração Eletrônica. |