O pedido de um certificado do tipo EV ou OV implica sempre que tenha sido criado previamente os ficheiros KEY e CSR.
|
A criação de certificados em Linux pressupõe que esteja instalada uma versão recente do software openssl. Criar e/ou editar o ficheiro Openssl.confDevem criar ou editar, caso já existe, o ficheiro openssl.conf. Tipicamente este ficheiro está localizado na pasta /etc/ssl/.
Adicionar os camposDevem adicionar os seguintes campos ao ficheiro openssl.conf. Os campos referentes ao DN devem ser alterados a ajustados para a instituição que está a requerer o certificado. De notar que os múltiplos domínios a serem usados devem ser definidos usando o campo subjectAltName. Deve sempre existir pelo menos um campo CN, onde é definido o domínio principal associado ao certificado, e os restantes devem seguir uma lógica numérica: DNS.1, DNS.2, DNS.3, etc.
Gerar o CSRGerar a Chave Privada
Gerar o CSR com base na Chave Privada
Validar o CSR e os vários domínios
|
Criar o ficheiro request.inf com os parâmetros necessários ao novo certificado. Devem alterar os valores dos seguintes campos:
Server 2008 ou posteriorPara Windows Server 2008, Windows Server 2008 R2, Windows Vista ou Windows 7 deve ser usado o modelo abaixo para o ficheiro request.inf
Para Server 2003 ou anteriorPara Windows Server 2003, Windows Server 2003 R2 ou Windows XP deve ser usado o modelo abaixo para o ficheiro request.inf. No caso desta versão do Windows, por não suportar os SAN na forma de texto, este valor deve ser convertido para Base64-encoded. A string deve ser gerada no formato: b.teste.fccn.pt,c.teste.fccn.pt Existem vários sites disponíveis na Internet para fazer esta codificação. A título de exemplo deixamos este.
Gerar o CSRGerar CertificadoNuma janela de DOS executar o seguinte comando para gerar o certificado. Este comando deve ser executado na mesma directoria onde o ficheiro request.inf foi guardado.
Este comando deve ser executado numa janela de DOS com permissões de Administrador ou com um user com essas permissões. |
No portal Digicert está disponivel mais informação como gerar um CSR: Digicert Tools - CSR Generator |
Realizar o pedido no portal da digicert: Preencher Formulário do Pedido |