O Certificado SSL, tecnicamente chamado de Secure Socket Layer (SSL) é um padrão global em tecnologia de segurança. Ele cria um canal criptografado entre um servidor web e um navegador (browser) para garantir que todos os dados transmitidos sejam sigilosos e seguros.

Assim que um cliente acessa seu Site com SSL, um ícone de cadeado e prefixo HTTPS aparecerão na barra do navegador o que diz para ele que há uma conexão segura nesse Site. Se você possuir Certificado Extended a barra fica verde o que indica alta garantia.

Entenda para que serve e como funciona

Quando um site possui certificado SSL todos os dados enviados ao servidor e recebidos pelo navegador são criptografados, impedindo o roubo de informações. Para entender o que é Certificado SSL, criamos a imagem abaixo:

Processo de SSL

Tipos de Certificados SSL

Existem três tipos bases de Certificados SSL, DV, OV e EV. Vamos explicar detalhadamente cada um desses tipos e seus diferencias.

Domain Validation (DV)

Este é o certificado mais simples, e por este motivo é o certificado mais barato disponível no mercado. Em português significa “Validação do Domínio” e é exatamente isto o que as certificadoras fazem, verificam se o domínio (exemplo.com.br) realmente pertencem a você.

Organization Validation (OV)

Traduzindo para português, o Certificado de Validação da Organização, consiste num certificado que valida o nome da empresa e os seus dados cadastrais, é necessário enviar os documentos comprovando a existência da empresa. Neste certificado é incluído o nome da empresa contratante.

Extended Validation (EV)

O EV (validação estendida) é categoria de certificados mais completa existente, ele valida os dados da organização, o endereço e formas de contato. Os certificados EV são os únicos que ativam a barra verde no navegador (com o nome da empresa), gerando maior credibilidade e segurança para empresas online.

Adquirindo o seu certificado SSL

Para adquirir um Certificado SSL é necessário seguir alguns passos. Primeiramente você deve escolher um tipo de certificado e uma empresa Certificadora. Separamos para você uma lista com as principais certificadoras e os tipos de certificados.

Após fazer a compra do seu certificado, você deve gerar o CSR com os dados da sua empresa. O CSR é um arquivo criptografado com as informações básicas da sua empresa, disponibilizamos uma ferramenta para fazer este procedimento. Você pode acessar o Gerador de CSR através deste link.

Envio da documentação e validação do domínio

Com o seu CSR gerado, o próximo passo será a validação do seu domínio (para certificados DV) e a validação da sua empresa (certificados OV ou EV).

Caso a validação seja apenas para o seu domínio (certificados DV) será necessário apenas comprovar que você é dono deste domínio, este procedimento pode ser feito através um e-mail vinculado ao domínio (email@seu-dominio.com) ou através de uma requisição HTTP (exemplo seu-dominio.com.br/arquivo-criptografado).

Já para domínios OV e EV o procedimento é um pouco mais complicado, além do processo de validação do domínio será necessário enviar a documentação para a empresa e, no caso do EV, a empresa certificadora entrará em contato por telefone para confirmar os dados recebidos (Neste caso é interessante saber falar inglês).