Ajuda para o MetaTrader 5 iPhone/iPadContasAutenticação Estendida

Autenticação Estendida

A plataforma de negociação oferece a opção de autenticação avançada usando certificados SSL, o que aumenta consideravelmente a segurança do sistema. A autenticação estendida pode ser ativada no servidor de negociação. Quando ela é habilitada, a autenticação padrão ainda está ativa. Em qualquer caso, os usuários precisam inserir os detalhes de sua conta.

  • O algoritmo de autenticação é de aplicação geral e muito seguro. Ela é totalmente análogo à autenticação SSL.
  • A conexão entre o cliente e o servidor é realizada em seu próprio protocolo com a criptografia de todos os dados transmitidos.
  • Uma chave pública pode ser distribuída gratuitamente e usada para autenticar a mensagem, que é assinada usando uma chave secreta. É garantido que, sabendo a chave pública, é impossível calcular a chave secreta dentro de um tempo razoável. O cálculo da chave secreta baseada em uma pública pode levar dezenas ou centenas de anos utilizando computadores de última geração.
  • O certificado não é necessário ao conectar com uma senha de investidor.

Geração e Obtenção de um Certificado #

Ao tentar fazer o login usando uma conta com a autenticação estendida, você precisará passar pela autenticação padrão. Depois disso, o servidor de negociação envia uma solicitação à plataforma de negociação para gerar duas chaves: a privada e pública. A chave pública é enviada para o servidor de negociação.

Com base nos detalhes da conta, o servidor gera um certificado e o assina com sua chave privada (a assinatura da chave privada do servidor garante que o certificado não pode ser falsificado).

O certificado de autenticação estendida pode ser obtido através da versão móvel ou desktop da plataforma ao abrir uma conta. Ele também pode ser gerado por uma corretora e enviado para o trader.

Instalação de Certificado ao Abrir uma Conta na Plataforma Móvel ou através de uma Corretora #

Ao abrir uma conta demo através da plataforma móvel no servidor com o modo de autenticação estendida habilitada, o certificado será gerado e instalado automaticamente em um dispositivo móvel. Após se conectar usando a nova conta, o certificado instalado pode ser visualizado na seção "Certificados" das configurações do MetaTrader 5 para iPhone.

Da mesma forma, o certificado é gerado do lado do corretora. Depois de receber o número da conta e a senha, o trader passa pela autorização primária no dispositivo móvel. Depois disso, o certificado é gerado.

Não são necessárias operações adicionais com o certificado.

Certificados instalados

  • O certificado só é gerado se o trader não gerou nenhum certificado para esta conta (por exemplo, conectando-se a ela através de uma plataforma para desktop).
  • Se o certificado tiver sido gerado no dispositivo móvel, é impossível exportar o certificado para autenticação a partir de uma versão da plataforma para desktop. Se você deseja se conectar à conta usando a plataforma móvel e desktop, entre em contato com sua corretora para excluir o certificado gerado anteriormente. Em seguida, solicite um novo certificado da plataforma para desktop e importe-o para o seu dispositivo móvel, seguindo as instruções abaixo.

Certificado de Instalação ao Abrir uma Conta na Plataforma para Desktop #

Ao abrir uma conta demo na plataforma para desktop, o certificado de autenticação estendida também é gerado. O trader precisa especificar as senhas para a proteção do certificado antes de recebê-lo.

Senha do certificado

Esta janela contém os seguintes campos e configurações:

  • Senha – uma senha para a instalação do certificado;
  • Confirmar a senha – confirmação da senha para evitar erros de escrita;
  • Adicionar o certificado no armazenamento do Windows – se esta opção estiver marcada, o certificado será automaticamente instalado no armazenamento do sistema operacional.

A senha definida no certificado deve conter pelo menos dois tipos de caracteres (letras minúsculas, letras maiúsculas, números ou caracteres especiais) e consistir de pelo menos cinco caracteres.

Após a especificação de todos os dados exigidos, toque em "Continuar". Depois disso, o certificado é comprimido e protegido pela senha especificada. O arquivo resultante *.pfx do certificado é salvo na /pasta_da_plataforma/config/certificates da plataforma de negociação para permitir sua posterior transferência. Os nomes dos arquivos de certificados são atribuídos de acordo com a seguinte regra: Login_ID_Name.pfx, onde:

  • Login é o número da conta;
  • ID é um nome curto da corretora em que a conta foi aberta;
  • Nome é o nome do cliente, definido na criação da conta.
  • Mesmo tendo acesso ao arquivo *.pfx, o certificado não pode ser usado sem a senha.
  • Os certificados são gerados somente durante a primeira conexão da conta ou quando um certificado foi reinicializado intencionalmente no servidor.

Para usar o certificado na MetaTrader 5 para iPhone, você deve transferi-lo para a plataforma móvel.

Procedimento de Transferência do Certificado

Um certificado pode ser transferido de forma segura através de um servidor de negociação:

  • O certificado é primeiro criptografado na plataforma para desktop: o proprietário da conta define a senha para a criptografia do certificado usando o algoritmo AES-256. Esta senha só é de conhecimento do usuário, enquanto ela não é enviada para o servidor.
  • Além disso, o certificado criptografado é enviado para o servidor de negociação, onde será armazenado até que seja recebido através da plataforma móvel, mas não mais de uma hora.
  • Para receber o certificado em um dispositivo móvel, o usuário deve se conectar à conta de negociação a partir da plataforma móvel. Após a conexão, o usuário é solicitado a importar o certificado. Para prosseguir com a importação, o usuário precisa especificar a senha usada para a criptografia do certificado na plataforma para desktop.

O processo de transferência do certificado é seguro: o servidor de negociação é usado apenas como armazenamento intermediário, enquanto o certificado é criptografado pelo lado do usuário. A senha do certificado não é transmitida ou armazenada no servidor de negociação.

Como Transferir um Certificado

Conecte-se à sua conta na plataforma para desktop e selecione "Transferir Certificado" em seu menu de contexto:

Como transferir um certificado para um dispositivo móvel

Digite a senha mestra da conta para confirmar que ela é sua. Em seguida, defina uma senha para proteger o certificado antes de enviá-la para o servidor, ou use uma senha aleatória gerada automaticamente. Defina uma senha com pelo menos 8 caracteres.

Depois de enviar com êxito o certificado ao servidor, abra a plataforma móvel e conecte-se à conta. Você será imediatamente solicitado a importar o certificado. Confirme e insira a senha que você definiu a partir da plataforma para desktop.

Como importar um certificado para um dispositivo móvel

Você pode visualizar o certificado importado na seção "Sobre – Certificados".

Outra Alternativa para a Transferência

Outra Alternativa para a Transferência

O certificado pode ser transferido manualmente. Envie o arquivo PFX do computador desktop para o dispositivo móvel por qualquer método conveniente: por e-mail, através de um mensageiro, etc. Salve-o em "Arquivos" no dispositivo. Em seguida, conecte-se à conta na plataforma móvel e, no diálogo que aparece, clique em "Importar certificado". Em seguida, selecione o arquivo salvo anteriormente e digite a senha com a qual o certificado foi protegido.

Certificados Não Instalados

Ao iniciar o MetaTrader 5 para Iphone, você verá a lista de certificados a serem instalados ou excluídos (baixados via iTunes). Esta lista aparecerá sempre que você iniciar o aplicativo até você instalar ou remover cada um dos certificados.

Certificados não instalados

Senha de instalação do certificado

Instalação do Certificado

Clique em um certificado para instalá-lo. Entre com a senha do certificado que foi especificado ao obter o certificado através da plataforma para desktop.

Clique em "Concluir" para instalar o certificado. Agora você pode se conectar à sua conta aberta anteriormente no modo de autenticação estendida. O certificado apropriado será verificado durante cada conexão.

Os certificados instalados são gerenciados na seção "Certificados" nas configurações da MetaTrader 5 para iPhone.

Removendo o certificado

Se você instalou um certificado errado através do iTunes, exclua-o ao iniciar a MetaTrader 5 para iPhone. Para fazer isso, toque em "Editar" e depois Apagar à sua esquerda.

Removendo o certificado

Certificado Inválido

Instalando um Certificado da Corretora

As contas reais (não demo) podem ser abertas por uma corretora. O modo de autenticação estendida também pode ser usada para essas contas.

Nesse caso, a corretora envia o arquivo de certificado *.pfx juntamente com o resto dos dados necessários para a autorização. Este certificado deve ser instalado através do iTunes de acordo com as instruções recebidas na versão desktop da plataforma.

Certificado Incorreto #

Se o modo de autenticação estendida for usado para uma conta, mas o certificado apropriado não foi instalado, uma mensagem de erro aparecerá quando ao tentar se conectar à sua conta.

Instale o certificado apropriado seguindo as instruções acima para continuar trabalhando com a sua conta.