07.06.2015 Views

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

8-2 Carregando certificados <strong>Aker</strong>-CDP<br />

Existem quatro tipos de certificados de criptografia no <strong>Firewall</strong> <strong>Aker</strong>. Cada um deles<br />

tem objetivos e funções diferentes dentro do protocolo <strong>Aker</strong>-CDP. São eles:<br />

• Certificado local<br />

Este é o certificado de negociação do firewall que está se administrando. Ele é gerado<br />

pela <strong>Aker</strong> <strong>Security</strong> <strong>Solutions</strong> ou por alguma outra entidade certificadora autorizada.<br />

Somente pode existir um certificado local e, caso um novo seja carregado, o antigo será<br />

automaticamente substituído.<br />

Este certificado será enviado automaticamente para os outros firewalls ou clientes de<br />

criptografia quando estes desejarem estabelecer um canal seguro.<br />

• Certificados de negociação<br />

Estes são os certificados locais dos outros firewalls com os quais o firewall que se está<br />

administrando recebeu ao negociar canais seguros através do protocolo <strong>Aker</strong>-CDP.<br />

• Certificados de entidades certificadoras<br />

Estes são os certificados com as informações das entidades certificadoras autorizadas a<br />

emitir certificados de negociação e revogação. Para que um destes certificados seja<br />

aceito pelo firewall, ele deve obrigatoriamente vir assinado por uma entidade<br />

certificadora conhecida pelo firewall.<br />

• Certificados de revogação<br />

Certificados de revogação são gerados quando ocorre um comprometimento do<br />

certificado de negociação de algum firewall. Eles indicam para o firewall que os possui<br />

quais certificados não devem mais ser aceitos.<br />

Todos estes certificados podem ser visualizados através da janela de certificados. Para<br />

acessá-la, basta:

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!