Com o objetivo de resolver o problema dos navegadores que estampam as mensagens “esta conexão não é confiável” ou “o certificado de segurança do site não é confiável”, a Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil) renovou na quinta-feira, 12 de dezembro, o selo Webtrust for CA.
 
A Autoridade Certificadora Serpro, no dia de hoje, emitiu o seu certificado SSL para iniciar a primeira etapa de reconhecimento das raízes brasileiras pelos navegadores internacionais.
 
O diretor de Infraestrutura de Chaves Públicas, Eduardo Lacerda, explica que a primeira etapa para o reconhecimento de acordo com os padrões internacionais consiste na obtenção do selo Webtrust SSL para AC-Raiz e por uma outra AC subordinada à infraestrutura. É o caso da AC Serpro, que adequou seus processos conforme os critérios de auditoria específica.
 
“A partir deste momento, damos entrada para adquirir o outro selo Webtrust (SSL) e resolvermos o problema dos navegadores. Ainda aguardamos o governo americano soltar o selo FIPS para nossos equipamentos. No primeiro semestre do ano que vem vamos resolver esse problema histórico na ICP-Brasil”, declarou Lacerda.
 
Na segunda fase, os principais navegadores internacionais devem inserir as raízes da infraestrutura brasileira em seus repositórios de confiança, permitindo o reconhecimento automático dos certificados SSL da ICP-Brasil ao acessar um site, acabando com as mensagens de erro apresentadas em diversos sites.
 
Os certificados digitais SSL – Secure Socket Layer e certificados de assinatura de código emitidos pela hierarquia da ICP-Brasil atuam para garantir a identidade de servidores web e a segurança dos acessos pelos navegadores. Como não há o reconhecimento automático dos certificados pelos browsers, os sites protegidos com a criptografia brasileira são sinalizados para seus visitantes como inseguros.
 
Selo Webtrust
 
O selo Webtrust foi desenvolvido para aumentar a confiança dos consumidores na internet como um veículo para a realização de comércio eletrônico e transações seguras. Autoridades Certificadoras de todo mundo, após passarem pelo processo de auditoria, podem receber esse selo, que garante a segurança na aplicação da tecnologia de Infraestrutura de Chaves Públicas, mundialmente reconhecida por PKI (Public Key Infrastructure).
 
As Autoridades Certificadoras da ICP-Brasil, conforme Resolução nº 119 do Comitê Gestor da ICP-Brasil, também estão obrigadas a obter o selo Webtrust. A ação garante a conformidade da ICP-Brasil aos requisitos do programa de raízes confiáveis e, por consequência, a manutenção dos certificados da AC Raiz nos repositórios dos navegadores de internet.