# `Isox.Xmldsig.TestCA`
[🔗](https://github.com/RicardoSantos-99/isox/blob/v0.2.0/lib/isox/xmldsig/test_ca.ex#L1)

Gera, em memória, um par de chave privada + certificado autoassinado
RSA-2048, para uso em testes e exemplos de `Isox.Xmldsig.Signer`
e `Isox.Xmldsig.Verifier`.

**Nunca use em produção.** Nada aqui é persistido: cada chamada gera um
par novo, descartado ao final do processo. Um serviço real precisa de
uma cadeia de certificados emitida por uma CA de verdade (ou pela ICP
interna do participante), com rotação e armazenamento próprios, fora
do escopo desta biblioteca.

# `ca`

```elixir
@type ca() :: %{private_key_der: binary(), certificate_der: binary()}
```

# `generate`

```elixir
@spec generate() :: ca()
```

Gera uma CA de teste mínima: par de chaves RSA-2048 e um certificado
autoassinado sobre ele, ambos em DER.

---

*Consult [api-reference.md](api-reference.md) for complete listing*
