Pode-se utilizar cifragem adicional para a transmissão dos dados?
Sim, a contratante que tiver a necessidade de cifrar os dados para segurança adicional na transmissão pode fazer uso de qualquer padrão.
É necessário armazenar os certificados digitais das Autoridades Certificadoras participantes da cadeia de confiança?
O armazenamento dos certificados digitais das Autoridades Certificadoras participantes da cadeia de confiança, bem como das respectivas Listas de Certificados Revogados (LCRs), é opcional.
Qual padrão deve ser adotado para o arquivo contendo o contrato de câmbio assinado digitalmente?
O arquivo deve adotar o padrão Public-Key Cryptography Standard nº 7 (PKCS#7), versão 1.5, conforme detalhado no "Request for Comments" (RFC) 2315, do Internet Engineering Task Force - IETF.
Qual é o tamanho mínimo das chaves assimétricas para os certificados digitais utilizados em contratos de câmbio?
As chaves assimétricas devem ter no mínimo 1024 bits.
Em que formato deve ser armazenado o texto do contrato de câmbio?
O texto do contrato de câmbio deve ser armazenado exclusivamente em código ASCII (formato texto).
Como deve ser controlada a data-hora de efetivação das assinaturas digitais?
A data-hora de efetivação deve ser controlada pela contratante e refletida no atributo 'signingTime' no campo 'authenticatedAttributes' da estrutura 'SignerInfo'.
Qual algoritmo de hashing deve ser utilizado para a geração do 'digest' do documento?
Deve ser utilizado o algoritmo de hashing SHA-1 (RFC 3174).
Qual algoritmo assimétrico deve ser utilizado na assinatura digital dos contratos de câmbio?
Deve ser utilizado o algoritmo assimétrico RSA, com uso das respectivas chaves privadas das partes para cifragem do 'digest' do documento, no padrão PKCS#1 (RFC 2313).
Como deve ser mantida a cópia do pacote PKCS#7 para apresentação ao Banco Central do Brasil?
A contratante deve manter cópia em claro do pacote PKCS#7, sem envelopamento para cifragem, conforme descrito no inciso V.
Quais são os tipos de certificados digitais que podem ser utilizados na assinatura de contratos de câmbio?
Os certificados digitais utilizados na assinatura de contratos de câmbio podem ser do tipo A1, A2, A3 ou A4, emitidos por Autoridades Certificadoras no âmbito da Infra-Estrutura de Chaves Públicas Brasileira - ICP-Brasil.
Como deve ser armazenado o pacote PKCS#7 resultante?
O pacote PKCS#7 resultante, contendo o contrato de câmbio, as assinaturas digitais geradas e os respectivos certificados digitais utilizados, deve ser armazenado em claro, conforme definido no inciso I, pelo prazo que a regulamentação cambial determinar.
Seu plano atingiu o limite de exportações deste mês. Para continuar exportando listas regulatórias, veja opções de upgrade ou aguarde a renovação do ciclo.
Você atingiu o limite de buscas sem login. Crie uma conta gratuita para continuar pesquisando normas, notícias, consultas públicas e outros conteúdos da Okai.