Certificados digitais são credenciais eletrônicas usadas para verificação de identidade na Internet, fornecendo proteção contra falsificação de identidade, interceptação (espionagem) e adulteração de dados durante as comunicações.
Para verificar a autenticidade das comunicações on-line e confirmar a identidade dos remetentes dos documentos, assinaturas digitais baseadas em criptografia de chave pública são amplamente utilizadas. Especificamente, as assinaturas digitais funcionam da seguinte maneira:
Lado do remetente:
Lado do destinatário:
Por meio desse processo, o destinatário confirma a identidade do remetente como o proprietário legítimo da chave pública e garante que o documento não foi alterado durante a transmissão. Para garantir a segurança, o destinatário deve obter a chave pública do remetente de maneira confiável e verificável. Os certificados digitais cumprem esse propósito: se as assinaturas digitais são análogos tecnológicos dos "selos" oficiais, os certificados digitais podem ser vistos como o "certificado de autenticidade" desses selos.
Naturalmente, os certificados digitais devem ser emitidos por organizações terceirizadas confiáveis, conhecidas como Autoridades de Certificação (ACs). Esses certificados geralmente contêm as seguintes informações:
A assinatura digital da CA pode ser verificada usando a chave pública contida no próprio certificado assinado digitalmente da CA (comumente chamado de certificado da CA). Ao obter e verificar o certificado da CA, os usuários podem confirmar a autenticidade do certificado digital emitido pelo usuário.