Este documento fornece informações sobre como criar uma requisição no Certificate Manager, importar requisições existentes.
Uma requisição é o processo de solicitar a emissão de um certificado digital de uma autoridade certificadora. As requisições são necessárias para que o Segura entenda qual o tipo de certificado você quer, e por qual autoridade ele deve ser assinado. Toda requisição inclui uma CSR (Certificate Signing Request), que compartilha informações essenciais com a autoridade certificadora para gerar o certificado.
Criar uma requisição
Para criar uma requisição manualmente, veja os passos a seguir:
- No Segura, na barra de navegação, passe o mouse sobre o Menu de produtos e selecione Certificate Manager.
- No menu lateral, selecione Requisições > SSL/TLS.
- No canto superior direito, clique em Adicionar.
- Na aba Geral, preencha as informações:
- No campo Tipo de certificado *, selecione o tipo de certificado desejado.
- No campo Tipo de domínio *, selecione o tipo de domínio.
- Na seção Organização, clique em + Adicionar para adicionar uma organização.
- Selecione uma organização, e clique em Adicionar.
- No campo Nome comum *, insira o nome comum da requisição.
- No campo Gerar certificados aleatórios com esse CN, selecione para gerar certificados aleatórios com esse nome comum.
- No campo Quantidade de certificados, insira a quantidade de certificados a ser criado com esse nome comum se o campo Gerar certificados aleatórios com esse CN for selecionado.
- No campo Validade (em dias) *, insira a validade do certificado em dias.
- No campo SAN (Subject Alternative Name), insira todos os domínios a serem protegidos com esse certificado.
- No campo Tags, insira tags para identificar a requisição.
- No campo Algoritmo de criptografia, selecione o algoritmo de criptografia. Lembre-se de escolher o algoritmo apropriado para os critérios de segurança da sua organização.
- No campo Tamanho da chave criptográfica, selecione o tamanho da chave condizente ao algoritmo.
- No campo Algoritmo de assinatura do certificado, selecione o algoritmo usado para assinar o certificado através da autoridade certificadora.
- No campo Senha de armazenamento, insira a senha de armazenamento para visualização do certificado. A senha pode ter até 72 caracteres, incluindo letras maiúsculas e minúsculas, números e os símbolos
! % @ # ^ * _
. - No campo Senha de revogação, insira a senha de revogação. Os certificados emitidos sem esta senha estão sujeitos a revogações involuntárias por qualquer pessoa com acesso à CA. Os critérios para esta senha são os mesmos do campo Senha de armazenamento.
- Clique em Continuar.
- (Opcional): Na aba Configurações adicionais, insira as seguintes informações sobre as configurações adicionais das requisições:
- No campo Projeto, insira o nome do projeto.
- No campo IP externo, insira o IP externo.
- No campo IP ou hostname, insira o IP ou hostname.
- No campo Motivo, insira o motivo da requisição.
- No campo Descrição, insira a descrição da requisição.
- No campo Ativar log detalhado de assinatura, selecione para ativar o log detalhado de assinatura da requisição.
- No campo Auto-assinado?, selecione caso confie no dispositivo que irá assinar a requisição.
- No campo Escolha a CA, selecione a autoridade certificadora. Este campo só é habilitado após selecionar Não no campo Auto-assinado?.
- No campo Responsável pelo request, selecione o responsável pela requisição.
- Clique em Continuar.
- (Opcional): Na aba Ambiente, clique em + Adicionar para selecionar os ambientes da requisição.
- Selecione os ambientes desejados, e clique em Adicionar.
- Clique em Continuar.
- (Opcional): Na aba Sistema, clique em + Adicionar para selecionar os sistemas da requisição.
- Selecione os sistemas desejados, e clique em Adicionar.
- Na aba Revisão, verifique todas as informações inseridas na abas anteriores, e clique em Salvar.
A nova requisição aparecerá listada no relatório Requisições SSL/TLS.
Importar requisição
Caso já exista uma requisição pronta, é possível importá-la para que o Segura processe e gere o certificado. Para importar uma requisição, siga estes passos:
- No Segura, na barra de navegação, passe o mouse sobre o Menu de produtos e selecione Certificate Manager.
- No menu lateral, selecione Requisições > SSL/TLS.
- Clique no Menu de ações, e selecione Importar request.
- No campo Arquivo CSR *, selecione o arquivo CSR.Info
Embora não seja obrigatório, recomendamos adicionar a Senha da chave e a Senha de revogação. Essas senhas protegem as informações e aumentam a segurança do processo.
- No campo Arquivo Key *, selecione o arquivo da chave.
- No campo Senha da chave, insira a senha da chave.
- No campo Senha de revogação, insira a senha de revogação.
- No campo Algoritmo de assinatura do certificado *, selecione o algoritmo de assinatura do certificado.
- No campo Tipo de certificado *, selecione o tipo de certificado.
- No campo Tipo de domínio *, selecione o tipo de domínio.
- Na seção Organização, clique em + Adicionar para adicionar uma organização.
- Selecione uma organização, e clique em Adicionar.
- Clique em Salvar.
A nova requisição importada aparecerá listada no relatório Requisições SSL/TLS.
Você ainda tem dúvidas? Entre em contato com a Comunidade Segura.