Postagens

Mostrando postagens de março, 2009

EMPRESÁRIO COM QUATRO EMPREGADOS? VOCÊ VAI PRECISAR DE UM CERTIFICADO ICP-BRASIL

Imagem
A Caixa Econômica Federal, por meio da Circular nº 760/2017 , estabeleceu a obrigatoriedade de uso do certificado digital no padrão da Infraestrutura de Chaves Públicas – ICP-Brasil para acesso ao canal eletrônico Conectividade Social ICP para empresas que possuam a partir de quatro funcionários vinculados. A medida vale para os estabelecimentos abertos após a publicação da circular no Diário Oficial da União, que ocorreu no último 3 de abril. O Conectividade ICP representa a evolução do antigo canal, trazendo inovações ao portal por meio de inserção de novas funcionalidades, atualização dos protocolos de segurança, melhoria da acessibilidade, dentre outras mudanças significativas. O programa pode ser acessado por qualquer computador com internet, sem precisar de instalação de aplicativos. O Microempreendedor Individual – MEI e empresas optantes pelo Simples Nacional com até três empregados, que utilizam o certificado digital ICP-Brasil de maneira facultativa nas operações rel

Minas Gerais adota certificação digital na venda de carros

No estado de Minas Gerais, o cidadão que vender seu veículo e quiser evitar ser responsabilizado por eventuais infrações cometidas pelo comprador, até regularizar a documentação no Detran, pode solicitar o serviço Comunicação de Venda de Veículo (Comven) – documento que registra e oficializa a transação no exato momento da venda de um veículo. Esse serviço é prestado por 47 cartórios do Estado e agiliza a comunicação de venda do veículo ao Denatran, possibilitando também a redução do tempo para a realização da vistoria e a transferência definitiva do veículo. Segundo o diretor sócio do Comven, José Martins, a garantia de autenticidade da transação é dada por meio da fé pública dos cartórios e pelo uso da certificação digital. “O certificado padrão ICP-Brasil é utilizado pelo tabelião para acessar o Sistema Comven e assim realizar a comunicação de venda na base de dados do Registro Nacional de Veículos Automotores (Renavam).” De acordo com ele, a certificação permite a obtenção de vant

Reinstalando o serviço Cartão Inteligente no Windows XP

Imagem
Se você está precisando fazer uso de um Token USB Criptográfico ou de um Cartão Inteligente PC/SC, mas o seu Windows XP não possui listado em "Serviços" Cartão Inteligente, ou se este está lá, mas não está 100%, apresento uma forma para resolver este pequeno probleminha. Resumo dos procedimentos : Ter em mãos o CD de instalação do Windows XP; Fazer o download do arquivo WinXPscardsvrinstall.zip ; Ler o arquivo de instruções readme.txt que está dentro deste aquivo .zip; Examinar o arquivo install.bat para verificar as tarefas que serão realizadas por este arquivo; Rodar o arquivo install.bat Os passos 3 e 4 são opcionais, mas se você é daqueles que deseja saber exatamente do que se trata, eu tenho certeza que você quer saber o que está lá dentro. Procedimentos : Antes de tudo, você precisa ter certeza de que o serviço cartão inteligente (smart card) não está realmente presente. Caso ele esteja presente, mas não funcional, o comando sc delete scardsvr é a for

Assinatura digital de um arquivo PDF com o Adobe Acrobat

Você sabia que o Adobe Acrobat possui suporte para assinatura digital de PDFs? Sim, possui este suporte e é simples de usar. Primeiro vamos aos pré-requisitos: Um certificado digital X 509 versão armazenado no micro, ou Cmart Card ou Token USB; Ter instalado o Adobe Acrobat (versão full) a versão reader não possui suporte para assinatura. Agora vamos aos Passos: Verificar se o certificado digital está disponível para uso, ou seja, se ele realmente está sendo exibido no repositório do Windows; Abrir o documento que deseja assinar com o Adobe Acrobat; Na barra de ferramentas do Adobe Acrobat, clique no ícone "Assinar" e depois em "Assinar este documento"; Na janela "Documento não certificado", clique no botão "Continuar assinando"; Na nova janela "Assinar documento", clique na opção "Criar um novo campo de assinatura para assinar" e depois clique no botão "Próximo" - uma próxima janela com instruções será exibida, par

Certificados digitais gratuitos

Para quem está a fim de se familiarizar com o universo da certificação digital, eis dois sites de Autoridades Certificadoras onde se pode, por exemplo, obter certificado para assinar e-mails. Thawte ( http://www.thawte.com/secure-email/personal-email-certificates/index.html?click=main-nav-products-email ): visite o site e clique no botão "Join". Não se preoupe, se o seu sistema operacional estiver em nosso idioma, a grande maioria das mensagens de diálogo do site também serão exibidas em nosso idioma. Free ICP Org ( https://ca.freeicp.org/webra/icpbr-el/index.html.pt-br ). A metodologia de solicitação desta autoridade é um pouco parecida com o método de solitação de certificados nível 1 ICP-Brasil. Usem e abusem.

Assinador Okey versão 2.0 gratuita

Este assinador contínua provendo todas as funcionalidades existentes na versão anterior, somente com algumas correções. Suporte ao padrão PKCS#7 de assinatura, padrão fortemente difundido no mercado. Utilizado por exemplo na validação de contratos de câmbio. Assinar e co-assinar, no padrão PKCS#7, qualquer tipo de documentos eletrônico, utilizando certificados digitais emitidos pela ICP-Brasil no padrão X509; Registrar a data e hora do computador local na assinatura do documento no padrão PKSC#7; Verificar a autenticidade das assinaturas de um documento eletrônico no padrão PKSC#7; Extrair e visualizar o conteúdo de um documento assinado digitalmente no padrão PKSC#7; Efetuar operações de assinatura ou verificação em um conjunto de documentos eletrônicos no padrão PKSC#7; Utilizar as funções de assinatura, verificação e visualização do arquivo assinado diretamente no Windows Explorer. Para fazer o download do Okey 2.0 Gratuito, clique aqui .

Argentina avança na certificação digital

O projeto da Nota Fiscal Eletrônica (NF-e) que usa intensamente a certificação digital para dar garantia e segurança ao processo é o tema da palestra do presidente do Instituto Nacional de Tecnologia da Informação (ITI), Renato Martini, no 5º Congresso Argentino de Segurança da Informação (Segurinfo 2009), que acontecerá em Buenos Aires, na próxima quinta-feira (19/03). O Congresso tem como objetivo compartilhar experiências e encontrar soluções adequadas com especialistas sobre temas voltados para a área de tecnologia. No evento haverá ainda apresentações sobre fraude e privacidade, segurança da informação na administração pública, tecnologias emergentes, entre outros. Na agenda do presidente do ITI está o encontro, na sexta-feira (20/03), com dirigentes da Oficina Nacional de Tecnologia da Informação (ONTI) e reunião com o gerente geral da Administração Nacional de Seguridade Social (ANSES), Pablo Fontdevila. Processo argentino No começo dessa semana (09/03), a ANSES e a Administraç

Certificado A3, mídias de armazenamento (3)

Imagem
Token PKI com Biometria Token que oferece tecnologia de reconhecimento das impressões digitais para substituir a utilização do PIN. O uso da biometria visa reforçar a política de segurança e facilitar o uso de Tokens USB no ambiente da Certificação Digital. A vantagem deste tipo de Token é que o usuário não precisa informar um PIN para ter acesso ao conteúdo que está protegido pelas impressões digitais cadastradas. Segundo os principais fornecedores deste tipo de equipamento, além do alto nível de segurança oferecido, também a existe eliminação do compartilhamento de Tokens, pois o mesmo só poderá ser apenas ativado pelas impressões digitais que estão cadastradas. Fora isso, ocorre uma redução nos riscos de memorização do PIN por uma pessoa mal intensionada.

Certificado A3, mídias de armazenamento (2)

Imagem
Token USB É um dispositivo eletrônico, geralmente ligado a porta USB do computador, todavia é muito comum uma pequena confusão com outro tipo de Token OTP (On Time Password) que gera uma nova senha numérica aleatória a cada 36 segundos ou segundo a programação previamente realizada, para ser utilizada como um fator de segurança adicional em transações financeiras realizadas pela Internet. Este sistema garante total privacidade em caso de roubo de senhas, através de programas espiões como os trojans. Nem todos os modelos de Tokens OTP podem armazenar certificados digitais, somente aqueles que são híbridos (OTP + PKI). Para atender a demanda de armazenamento de certificados digitais, como o e-CPF ou o e-CNPJ, é necessário possuir um Token PKI (Public Key Infra-estructure) que é um dispositivo que gera e armazena as chaves privadas e os certificados digitais, e possui suporte a vários algoritmos de criptografia como o RSA, DES e 3DES.

Certificado A3, mídias de armazenamento (1)

Imagem
Smart Card (Cartão Inteligente) Cartão que geralmente assemelha-se em forma e tamanho a um cartão de crédito convencional de plástico com tarja magnética. Além de ser usado em cartões bancários e de identificação pessoal, é encontrado também nos celulares GSM (o "chip" localizado normalmente atrás da bateria). A grande diferença é que ele possui capacidade de processamento pois embute um microprocessador e memória (que armazena vários tipos de informação na forma eletrônica), ambos com sofisticados mecanismos de segurança. Fonte: Wikipédia

Assinatura Digital

É a sua assinatura gerada por um arquivo adicionado ao seu computador que garante sua identidade na Internet (certificado digital). A Assinatura Digital é o único meio legalmente aceito para que pessoas possam assinar documentos eletrônicos com a mesma validade jurídica de sua assinatura de “próprio punho”. Sua força jurídica é garantida pela MP 2.200 de fevereiro de 2001. Os Certificados Digitais são regulamentados pelo ITI, Instituto Nacional de Tecnologia e Informação, vinculado à Casa Civil da presidência da República, órgão responsável pela aplicação das normas estabelecidas pelo ICP-Brasil. Para assinatura de contratos através da solução “Carteira de Contratos Comprova” é obrigatório o uso do Certificado Digital. (...) Fonte: Comprova

Nota Fiscal Eletrônica passa a ser obrigatória para 25 setores da economia a partir de abril

A Nota Fiscal Eletrônica (NF-e) representa o início de um novo período das transações comerciais entre contribuintes no país. Trata-se de um documento emitido e armazenado eletronicamente com o intuito de registrar uma operação de circulação de mercadorias ou prestação de serviços ocorrida entre as partes. O Brasil é um dos pioneiros no seu uso, tendo se baseado na experiência do Chile, cuja disseminação da NF-e já atinge praticamente 70% das emissões. Elaborada pela Secretaria da Fazenda de São Paulo, logo a NF-e passou a fazer parte da realidade de outros estados, como Goiás, Bahia, Santa Catarina, Rio Grande do Sul e Maranhão. Posteriormente, tornou-se um dos pilares do Sistema Público de Escrituração Digital (SPED). A tecnologia começou a ser utilizada no Brasil em 2005, quando foi testada em 19 empresas, dentre elas Souza Cruz, Gerdau, Eurofarma e Wickbold. De maneira geral, nas grandes empresas, a NF-e já é uma realidade hoje. Muitas já adquiriram os serviços disponíveis no merca

BRy Signer Gratuito

Com o surgimento das assinaturas eletrônicas, imprimir documentos está, mais do que nunca, se tornando um hábito do passado. Hoje, os documentos em papel já podem ser legalmente digitalizados e armazenados em meio eletrônico ou magnético, ou ainda criados e transacionados de forma unicamente digital.Para isso, um dos primeiros passos é reconhecer e garantir a autenticidade deste documento. É o que faz o BRy Signer, um assinador digital de documentos, criado pela BRy Tecnologia. O software, que a partir de agora passa a ser disponibilizado gratuitamente pela empresa, conta com infra-estrutura criptográfica e ferramentas que garantem validade jurídica aos documentos digitais assinados eletronicamente. Suas funções garantem a integridade do documento e a autenticidade da empresa ou pessoa física que gerou a assinatura digital. Segundo Marcelo Brocardo Presidente da BRy, o BRy Signer permite assinar digitalmente qualquer tipo de documento e

Como obter o certificado digital

Escolher uma Autoridade Certificadora (AC) da ICP-Brasil. Solicitar no próprio portal da internet da AC escolhida a emissão de certificado digital de pessoa física (ex: e-CPF) e/ou jurídica (ex: e-CNPJ). Os tipos mais comercializados são: A1 (validade de um ano – armazenado no computador) e A3 (validade de até três anos – armazenado em cartão ou token criptográfico). A AC também pode informar sobre aplicações, custos, formas de pagamento, equipamentos, documentos necessários e demais exigências; Para a emissão de um certificado digital é necessário que o solicitante vá pessoalmente a uma Autoridade de Registro (AR) da Autoridade Certificadora escolhida para validar os dados preenchidos na solicitação. Esse processo é chamado de validação presencial e será agendado diretamente com a AR que instruirá o solicitante sobre os documentos necessários. Quem escolher o certificado tipo A3 poderá receber na própria AR o cartão ou token com o certificado digital. A AC e/ou AR notificará o client

Certificado Digital

Imagem
O certificado, na prática, equivale a uma carteira de identidade virtual ao permitir a identificação de uma pessoa no meio digital/eletrônico quando enviando uma mensagem ou em alguma transação pela rede mundial de computadores que necessite validade legal e identificação inequívoca. Um certificado digital contém dados de seu titular, tais como nome, identidade civil, e-mail, nome e assinatura da Autoridade Certificadora que o emitiu, entre outras informações. É importante saber que essa tecnologia confere a mesma validade jurídica ao documento assinado digitalmente do equivalente em papel assinado de próprio punho. Fonte: www.iti.gov.br

Ataque ao algoritmo MD5

Ataque ao algoritmo MD5: entenda porque a certificação digital é uma tecnologia à prova de fraudes O enfraquecimento de algoritmos criptográficos é um acontecimento natural da evolução da capacidade de processamento. A Certisign, já há algum tempo, emite certificados utilizando o algoritmo SHA-1 em substituição ao MD5. Saiba mais clicando aqui ! Clique aqui e lleia o que Scott Merrill escreveu sobre este assunto (texto em Inglês) .

Nota Fiscal Eletrônica

Imagem
Foi publicado no site do ITI que "Mais de 111 milhões de Notas Fiscais Eletrônicas (NF-e) já foram emitidas por mais de 15 mil estabelecimentos em todo o país, representando quase R$ 2 trilhões em operações comerciais. Pelos cálculos da Receita Federal, a operação diária está se aproximando da marca de 1 milhão ..." Saiba mais clicando aqui!