Os certificados digitais privados mencionados acima são às vezes chamados de auto assinados , pois são criados e assinados diretamente por empresas ou desenvolvedores, e não por CAs confiáveis. Eles são baseados na mesma PKI que rege os certificados públicos, mas com a versão auto assinada, a validação de terceiros não entra em cena.
Pode ser tentador adotar uma abordagem DIY, mas lembre-se: o principal valor dos certificados digitais está relacionado à sua emissão por terceiros confiáveis. Dessa forma, embora você pudesse criar tecnicamente seu próprio certificado, ele não teria a mesma confiabilidade dos certificados públicos. Dito isto, muitos serviços fornecem certificados digitais acessíveis e de fácil acesso, bem como soluções simples para garantir que sejam adequadamente gerenciados e reemitidos. – Requisitos e etapas para emissão
O processo de obtenção de um certificado digital dependerá, até certo ponto, do serviço e tipo de certificado que você selecionar. Normalmente, no entanto, você pode esperar seguir estas etapas principais:
Crie uma solicitação de assinatura de certificado (CSR) . Como uma solução padronizada para o envio de chaves públicas às autoridades certificadoras, os CSRs são frequentemente exigidos antes da obtenção de certificados SSL. Eles contêm informações vitais, como nome de domínio, nome da organização, localidade e informações de contato.
Validação completa de controle de domínio (DCV) . Depois que o CSR for enviado, você poderá prosseguir com um dos vários métodos para validar seu domínio. As principais opções incluem e-mail, hashing HTTPS e registros de nomes canônicos (CNAME) do Sistema de Nomes de Domínio (DNS).