O par de chaves do Certificado Digital Tipo A3 é gerado em hardware criptográfico, isto é, em um smart card (cartão inteligente) ou token, o que não permite a exportação ou qualquer tipo de reprodução ou cópia do certificado.
No par de chaves, uma é chamada de chave pública e a outra de chave privada.
A chave pública é enviada para a AC Notarial SRF junto à solicitação de emissão do certificado e servirá para identificar o seu titular nesse e em outros processos durante o ciclo de vida do certificado. A chave privada ficará armazenada no hardware criptográfico para autenticar os processos nos quais o certificado for utilizado.
Para que um certificado seja emitido, é necessário solicitá-lo pela Internet, cadastrando uma Senha de Identificação. Depois, é preciso validá-lo presencialmente em um Posto de Validação credenciado, mediante agendamento prévio. Ali, um Agente de Validação receberá a documentação necessária. Finalmente, solicitará que as senhas padrões do certificado – password e/ou PIN e PUK, de conhecimento exclusivo do titular – sejam alteradas (no caso do token, é utilizado somente o PIN).
Para maior segurança, memorize as senhas do seu smart card ou token, não permita que outras pessoas o vejam digitando essas senhas e nunca as revele para terceiros. O password, PIN e PUK são códigos pessoais e intransferíveis.
É obrigatório o uso de senha para proteger a chave privada e garantir sua segurança. O Titular do Certificado deve criar uma senha forte, é recomendado que a mesma tenha no mínimo 8 caracteres e utilize caracteres especiais (&,*,$,#,@, etc.), evitando palavras ou caracteres que o associem à senha escolhida.
Não devem ser utilizadas: datas de aniversário, casamento, nascimento, o próprio nome, o nome de familiares, seqüências numéricas simples ou curtas e palavras contidas em dicionários. Existem programas capazes de decifrar uma senha fraca em questão de horas.
Com seu Certificado Digital Tipo A3, você transporta a sua chave privada de maneira segura, realizando transações eletrônicas onde desejar, com garantia de segurança e integridade das informações. |