Histórico da Página
Índice | ||||||||
---|---|---|---|---|---|---|---|---|
|
Objetivo
Apresentar uma forma de gerar o arquivo CSR para solicitação de um certificado a uma entidade certificadora utilizando o utilitário OpenSSL. Mostrar também que, através deste utilitário você pode gerar um repositório de certificados no formato PKCS12 para utilizar em configurações do servidor de aplicação dependendo do dimensionamento do ambiente. Além disso, mostrar os comandos para exportação do certificado e chave privada, do repositório com esta extensão.
Nota | ||
---|---|---|
| ||
É importante mencionar que qualquer utilitário que consiga gerar o certificado no formato correto pode ser utilizado, recomendamos o OpenSSL pela facilidade de uso e por ser padrão de mercado. Este procedimento não tem relação com as configurações feitas na plataforma. Portanto, deve ser escolhido o utilitário mais adequado para sua empresa. Cada entidade certificadora trabalha de forma diferente. Trabalham com diversos formatos de arquivos portanto, muitas vezes, será necessário exportar os arquivos em formatos adequados para a configurações no servidor de aplicação. Algumas não solicitam o arquivo CSR para geração do certificado. |
Gerar arquivo CSR
Âncora | ||||
---|---|---|---|---|
|
O Certificate Sign Request (CSR) é uma arquivo enviado para uma entidade certificadora a fim de ser gerado os certificados de um determinado domínio.
...
Quando receber o certificado gerado pela entidade, continue o processo de configuração. Se desejar gerar o repositório (Keystore) no formato PKCS12, siga as instruções abaixo. Para realizar as configurações SSL na plataforma ou também gerar um repositório de certificados na extensão JKS no Java, acesse a documentação Configurar HTTPS.
Âncora | ||||
---|---|---|---|---|
|
Gerar PKCS12
Os arquivos PKCS12 são um tipo de repositório de certificado utilizado na configuração de HTTPS. Para gerar o repositório é necessário ter o certificado (enviado pela entidade certificadora) e a chave privada.
...