- 4 minutos de leitura
- Imprimir
- Tema escuroTema claro
- Pdf
Como realizar a assinatura de certificado DigiCert no senhasegura
- 4 minutos de leitura
- Imprimir
- Tema escuroTema claro
- Pdf
Este documento detalha o processo de assinatura de um certificado DigiCert no senhasegura, desde a criação da Autoridade Certificadora (CA) até a revogação do certificado.
Requisitos
- Ter uma conta DigiCert com um usuário e permissões adequadas.
- Ter um cartão de crédito válido para compra do certificado.
- Ter um domínio disponível para validação do certificado.
Configurar a DigiCert no senhasegura
Para configurar a DigiCert no senhasegura, você vai precisar dos seus dados de usuário DigiCert.
- Acesse sua conta DigiCert e faça login.
- Acesse Account > User para encontrar seus dados de usuário, inclusive seu nome de usuário.
Criar a Autoridade Certificadora (CA) no senhasegura
- No senhasegura, no canto superior esquerdo, clique em Grid Menu, representado pelos nove quadrados, e selecione Certificate Manager.
- No menu lateral, selecione Configurações > Autoridades.
- No menu Ações, representado pelos três pontos verticais, selecione Novo.
- Na janela aberta, escolha a CA da DigiCert.
- No campo Nome de usuário, insira seu nome de usuário.
Gerar uma API Key
- Acesse sua conta DigiCert e faça login.
- Na sua conta DigiCert, vá em Automation > API Keys.
- Clique em Add API Key para criar uma nova chave para o seu usuário.
Obter o Account ID
- Utilize a API Key gerada na etapa anterior para acessar a API de Account da DigiCert.
- A resposta da API será um
JSON
contendo o seu Account ID. - Insira os dados no senhasegura, preenchendo os campos da CA com a API Key e o Account ID obtidos.
- Clique em Salvar.
Criar uma organização no senhasegura
- No senhasegura, no canto superior esquerdo, clique em Grid Menu, representado pelos nove quadrados, e selecione Certificate Manager.
- No menu lateral, selecione Configurações > Organizações.
- Para criar uma nova organização, clique no menu Ações, representado pelos três pontos verticais e selecione Novo.
- Preencha os dados da organização, incluindo pelo menos um contato na aba Contato, essas informações serão utilizadas posteriormente.
- Salve as configurações.
Gerar um Certificate Signing Request (CSR)
No senhasegura, no canto superior esquerdo, clique em Grid Menu, representado pelos nove quadrados, e selecione Certificate Manager.
No menu lateral, selecione Certificados > Requisições.
Para criar um novo CSR, clique no botão Novo.
Preencha as informações do certificado:
- Tipo do Certificado.
- Tipo de domínio.
- Organização: selecione a organização criada no passo anterior (exemplo: MT4 Tecnologia LTDA).
- Nome comum: insira o domínio que será protegido pelo certificado (exemplo:
www.seudominio.com
).
CuidadoEste domínio precisa estar acessível na internet para validação.
- Validade (em dias): Para testes, selecione a opção de até 7 dias para reduzir o custo.
- Algoritmo de criptografia: escolha entre RSA e DSA. Neste exemplo utilizaremos a opção RSA.
- Tamanho da chave criptográfica: escolha entre 4096, 2048 e 1024. Neste exemplo utilizaremos a opção 4096.
- Algoritmo de assinatura de certificado: escolha entre SHA256, SHA384 e SHA512. Neste exemplo utilizaremos a opção SHA256.
InfoDados referentes ao certificado RapidSSL Standard DV com validade de até 7 dias custa $1.13.
- Configurações adicionais: Marque a opção para utilizar a CA da DigiCert criada anteriormente.
Salve as configurações.
Adicionar fundos na DigiCert
- Na sua conta DigiCert, acesse a seção financeira em Finances > Deposit Funds.
- Adicione fundos.
- Selecione o tipo de certificado desejado.
- Insira o valor necessário.
O certificado RapidSSL Standard DV com validade de até 7 dias custa $1.13.
- Preencha os dados do seu cartão de crédito e clique em Submit.
Assinar o CSR
- No senhasegura, no canto superior esquerdo, clique em Grid Menu, representado pelos nove quadrados, e selecione Certificate Manager.
- No menu lateral, selecione Certificados > Requisições e encontre o CSR criado anteriormente.
- Clique no menu Ações representado pelos três pontos verticais, e solicite a assinatura do CSR em Solicitar assinatura.
- Na aba Geral, preencha os dados do sistema.
- Na aba Informações adicionais, preencha as informações da CA para assinatura do certificado.
- Escolha o tipo de validação de domínio desejado (ex:
DNS TXT
). - Clique em Salvar.
- Será gerado um request na DigiCert e o certificado ficará como Waiting Signature.
Validar o Domínio
- Na sua conta DigiCert, acesse a ordem de compra em Certificates > Orders.
- Encontre a ordem e clique no número da sua ordem de compra.
- Vá em Prove control over domains.
- A DigiCert irá gerar um código
TXT
único para validação do seu domínio. Copie este código. - Crie um registro
TXT
no seu domínio. - Acesse as configurações de DNS do seu domínio.
- Crie um novo registro
TXT
com o código copiado na etapa anterior. - Aguarde a propagação do DNS.
A propagação do DNS pode levar um tempo para ser concluída.
- Verifique o domínio.
- Na página da DigiCert, clique em Check site para que a DigiCert valide o seu domínio.
- Aguarde a emissão do certificado.
Após a validação do domínio, o certificado será emitido pela DigiCert e estará disponível no senhasegura em alguns minutos.
Revogar o certificado (se necessário)
- No senhasegura, no canto superior esquerdo, clique em Grid Menu, representado pelos nove quadrados, e selecione Certificate Manager.
- No menu lateral, selecione Certificados > Ação > Revogar certificado e localize o certificado que deseja revogar.
- Uma solicitação será enviada para a DigiCert.
Aprovar a solicitação de revogação na DigiCert
- Acesse sua conta DigiCert e vá em Certificados > Requisições.
- Você verá uma solicitação de revogação pendente.
- Aprove a solicitação para revogar o certificado.
- Após a aprovação, o status do certificado no senhasegura será alterado para Revogado.
Você ainda tem dúvidas? Entre em contato com a Comunidade senhasegura.