Skip to main content

Featured

Microsoft Entra B2B, B2C e Cross-Tenant Synchronization: entenda as diferenças e quando usar cada modelo

  À medida que as organizações adotam ambientes multicloud, aplicações SaaS e estruturas corporativas distribuídas, a identidade deixa de estar limitada aos funcionários de uma única empresa. Clientes precisam acessar aplicações. Fornecedores precisam colaborar em projetos. Empresas do mesmo grupo precisam compartilhar recursos. Subsidiárias podem possuir tenants Microsoft Entra separados. Apesar de todos esses cenários envolverem identidades externas , eles não são a mesma coisa.  Dentro do ecossistema Microsoft, três conceitos costumam gerar bastante confusão:  Microsoft Entra B2B,  Microsoft Entra External ID para cenários B2C e  Cross-Tenant Synchronization. Os três trabalham com identidades externas, mas possuem objetivos, arquiteturas e casos de uso diferentes. Microsoft Entra B2B: colaboração entre empresas O Microsoft Entra B2B (Business-to-Business) foi criado principalmente para permitir que uma organização colabore com usuários de outras organizações...

AWS permite exportar certificados SSL/TLS públicos para uso fora da nuvem




A Amazon Web Services (AWS) anunciou uma atualização importante no AWS Certificate Manager (ACM): agora é possível emitir certificados SSL/TLS públicos exportáveis, que podem ser utilizados fora do ambiente AWS, como em servidores on-premises, containers ou outras nuvens.

O que muda com essa novidade

Até então, os certificados públicos gerenciados pelo ACM só podiam ser usados dentro dos serviços da AWS, como o Elastic Load Balancer (ELB), Amazon CloudFront ou API Gateway. A impossibilidade de exportar a chave privada limitava o uso a esses serviços integrados.

Com a nova funcionalidade, os usuários podem solicitar certificados públicos com a opção de exportação habilitada, permitindo:

  • Download do certificado e da chave privada, protegidos por senha;

  • Implantação em servidores externos à AWS;

  • Utilização em ambientes híbridos ou multi-cloud;

  • Maior controle e flexibilidade na gestão de certificados.

Como solicitar um certificado exportável

Durante a emissão de um novo certificado público no ACM, basta selecionar a opção “certificado exportável”. Após a validação (via DNS ou e-mail), o certificado ficará disponível para exportação. O download é feito por meio do ACM Private Certificate Authority (ACM PCA) e exige a definição de uma senha de proteção para a chave privada.

Casos de uso práticos

  • Aplicações que rodam em containers Docker em servidores locais;

  • Integração com proxies reversos como NGINX ou Apache fora da AWS;

  • Ambientes multi-cloud onde o mesmo certificado precisa ser usado em diferentes provedores;

  • Sistemas legados que ainda não foram migrados para a nuvem, mas precisam de certificados válidos e confiáveis.

Segurança e controle

Embora a exportação da chave privada possa representar um risco maior, a AWS reforça que o processo é seguro, exigindo autenticação e protegendo a chave com uma senha. A responsabilidade sobre a gestão segura do certificado exportado passa a ser do cliente, o que deve ser considerado em ambientes com alto rigor de segurança.

Para mais informações, acesse:
AWS Certificate Manager introduces exportable public SSL/TLS certificates to use anywhere | AWS News Blog


Comments