Use este identificador para citar ou linkar para este item: http://repositorio.utfpr.edu.br/jspui/handle/1/40179
Título: Automação na gestão de certificados digitais: um estudo sobre o protocolo ACME
Título(s) alternativo(s): Automating digital certificate management: a comprehensive study of the ACME protocol
Autor(es): Lazzaretti, João Gustavo
Orientador(es): Camargo, Fábio Engel de
Palavras-chave: Criptografia de dados (Computação)
Automação
Computadores - Medidas de segurança
Data encryption (Computer science)
Automation
Computer security
Data do documento: 12-Dez-2025
Editor: Universidade Tecnológica Federal do Paraná
Câmpus: Toledo
Citação: LAZZARETTI, João Gustavo. Automação na gestão de certificados digitais: um estudo sobre o protocolo ACME. 2025. Trabalho de Conclusão de Curso (Tecnologia em Sistemas para Internet) - Universidade Tecnológica Federal do Paraná, Toledo, 2025.
Resumo: Este Trabalho de Conclusão de Curso apresenta um estudo sobre o protocolo ACME e sua aplicação na automação do gerenciamento de certificados digitais em ambientes web. A pesquisa combina revisão conceitual, baseada principalmente na RFC 8555, com a construção de uma prova de conceito que demonstra o fluxo essencial de emissão, renovação e revogação automatizada de certificados TLS/SSL. Para isso, foi configurado um ambiente utilizando Nginx, Certbot e o serviço DuckDNS, permitindo observar na prática os mecanismos de validação de domínio e a interação entre cliente e servidor ACME. Os resultados mostram que o protocolo opera de forma estável mesmo em cenários simples, reduzindo a necessidade de intervenções manuais e facilitando a adoção de HTTPS. As dificuldades encontradas — como restrições de rede e limitações do provedor de DNS utilizado — ressaltam a importância de compreender os requisitos operacionais do protocolo. O trabalho contribui com uma visão aplicada do ACME, oferecendo subsídios para sua adoção em contextos que demandam automação básica de certificados digitais.
Abstract: This work presents a study of the ACME protocol and its role in automating the management of digital certificates in web environments. The research combines a conceptual review, based primarily on RFC 8555, with the development of a proof of concept that demonstrates the essential workflow for automated issuance, renewal, and revocation of TLS/SSL certificates. To accomplish this, an environment was configured using Nginx, Certbot, and the DuckDNS service, enabling practical observation of domain-validation mechanisms and the interaction between the ACME client and server. The results indicate that the protocol operates reliably even in minimal setups, reducing the need for manual intervention and facilitating the adoption of HTTPS. The challenges observed — such as network restrictions and limitations imposed by the DNS provider — underscore the importance of understanding the protocol’s operational requirements. Overall, the study offers an applied perspective on ACME and provides guidance for its adoption in contexts that require basic certificate-automation capabilities.
URI: http://repositorio.utfpr.edu.br/jspui/handle/1/40179
Aparece nas coleções:TD - Tecnologia em Sistemas para Internet

Arquivos associados a este item:
Arquivo Descrição TamanhoFormato 
automacaogestaocertificadosdigitais.pdf320,63 kBAdobe PDFThumbnail
Visualizar/Abrir


Este item está licenciada sob uma Licença Creative Commons Creative Commons