Obtain certificate

Sou um amigo gringo de várias pessoas, mas não aquele amigo gringo. :slight_smile:

Não. Há várias discussões aqui no tema, entre elas

Encontra outros buscando termos como "seal", "logo", ou "badge" no fórum.

(As opiniões que seguem abaixo são minhas e não necessariamente das organizações que trabalham nesse projeto.) Uma ideia relevante é que a segurança da comunicação com um site na primeira instância deve ser avaliada pelo navegador, e não pelo usuário. A funcionalidade de um trustlogo confiável deve fazer parte do navegador, não da própria página. O usuário tem sim o direito de decidir se aceita ou não a opinião do seu navegador, mas não há nenhuma maneira segura de acrescentar informações úteis e confiáveis para esse fim por meio de logotipos ou imagens. Também, não é evidente, em geral, que o site que usa serviços de certificação de uma determinada AC seria mais seguro só pelo fato de usar essa em vez da outra! — Pelo menos quanto à segurança das comunicações.

Uma ideia que ainda não consegui exprimir muito bem em qualquer idioma é que, na minha opinião, a visão desse projeto abrange uma diminuição da importância de marcas e marketing das autoridades certificadores, sobretudo entre os usuários finais dos sites. Ou seja, espero ver um futuro onde os usuários sempre ou quase sempre recebem os benefícios de segurança que uma conexão HTTPS oferece, mas sem ter que fazer distinções entre autoridades certificadoras; nesse futuro as ACs teriam um papel relativamente "infraestrutural" para a Internet. Da mesma forma (quase), o usuário não costuma saber, para qualquer site, qual o provedor de hospedagem, quais as ferramentas de desenvolvimento do site que foram usadas, qual o registrador de domínio, qual o provedor de DNS, onde fica o datacenter que contém os servidores físicas, etc., porque para muitos fins são "partes da infraestrutura da Internet" mesmo que importam e que alguém tem que ser pago, às vezes, para seu trabalho proporcionando essas infraestruturas. (Quero que os usuários sejam capazes de entender toda a técnica da Internet e suas consequências para seus direitos e habilidades, só que não precisem usar esse tipo de conhecimento em todo momento e todo ato de comunicação.)

Hoje talvez as autoridades certificadores não são assim, mas talvez um dia elas serão. Sobretudo queremos que cada site ofereça conexões HTTPS, e não acho que alcançamos essa meta sem um sistema de certificação comparativamente automatizada e "no fundo".

Bom, acho que fiz melhor aqui que em qualquer tentativa em inglês até agora. :slight_smile: