Sobre a configuração do PIN do usuário
A partir da versão 4.30, o Redtrust introduz o PIN do usuário como uma camada adicional de segurança para ajudar a prevenir o uso não autorizado de certificados. O PIN do usuário é exclusivo para um único usuário e pode ser utilizado com um ou mais certificados.
Além do PIN do usuário, o Redtrust oferece a opção de adicionar um PIN de certificado, que tem uma finalidade diferente. O PIN de certificado está vinculado a um certificado específico e pode ser compartilhado entre usuários.
Sempre que possível, os usuários devem usar seu PIN individual para garantir melhor controle de acesso e reduzir o risco de uso não autorizado.
Onde é configurado?
Você pode gerenciar ambos os PINs em:
-
As políticas do sistema.
As tabelas a seguir resumem como ambas as configurações interagem. Esse comportamento é especialmente relevante para administradores ao configurar certificados.
Lógica de comportamento sem PIN de certificado
Certificados sem um PIN de certificado seguirão esta lógica, dependendo da configuração do PIN do usuário:
Lógica de comportamento com PIN de certificado
Certificados com um PIN de certificado configurado seguirão esta lógica, dependendo da configuração do PIN do usuário:
Consideração ao subir certificados
Quando um certificado é subido para a área pessoal, a lógica pode variar dependendo se um PIN de certificado foi definido nesse momento. Se um PIN de certificado foi definido ao subir o arquivo, o sistema aceitará qualquer um dos dois PINs (o do usuário ou o do certificado). Isso foi projetado para evitar bloqueios ou erros e facilitar a experiência de uso.
Resumo
A interação entre a configuração de políticas, certificados e a forma como o certificado é subido determina se será solicitado um PIN, e qual será. Em geral, o PIN do usuário tem prioridade, a menos que você force a configuração do certificado. Se um PIN de certificado for definido ao subir para o Redtrust, o sistema aceitará qualquer um dos dois para facilitar o acesso.
Para informações sobre como configurar o PIN do usuário, consulte Como configurar e alterar o PIN do usuário.