Para gerar uma chave privada personalizada e uma solicitação de assinatura de certificado:
Observação: as instruções a seguir são para a
Linux ferramenta de linha de comando openssl . Eles também assumem a presença de um
OpenSSL. cnf arquivo no diretório executável do OpenSSL ou no caminho do sistema que contém os detalhes de configuração necessários para reunir os campos obrigatórios. Para obter informações sobre como usar uma ferramenta de CSR ou geração de chave baseada em GUI, consulte o fabricante da ferramenta & instruções #39.
Para obter informações sobre a
criação do OpenSSL. cnf arquivo, consulte a documentação do openssl em
OpenSSL.org para obter mais detalhes.
Observação: as instruções a seguir geram uma chave privada RSA formatada PEM e CSR sem uma senha para proteger a chave privada. Certifique-se de proteger a chave privada arquivo contra acesso não autorizado, pois ela pode ser usada para personificar o servidor. Para obter instruções sobre como criar uma
chave privada com formato PKCS # 12, consulte
OpenSSL.org . As instruções para criar uma chave privada de curva elíptica são semelhantes a estas instruções, mas estão disponíveis em
OpenSSL.org .
- Abra uma janela de linha de comando em uma pasta na qual a chave privada possa ser criada.
- Execute o comando a seguir para criar a chave privada:
openssl req -newkey rsa:2048 -nodes -keyout private_key.pem -out your_domain.csr
Esse comando gera dois arquivos no diretório atual. Primeiro, ele cria uma chave privada usando o mecanismo de geração RSA com um bit de 2048 bits. Em seguida, ele gera a chave privada como private_key. pem no diretório atual.
Em seguida, ele solicita os dados necessários para criar a solicitação de assinatura de certificado e entrega o CSR como your_domain. CSR .
IMPORTANTE: o arquivo private_key. pem é a chave privada do seu certificado. Qualquer pessoa com acesso a essa chave pode representar o seu servidor/domínio. A McAfee Enterprise recomenda que você execute esses comandos na linha de comando do appliance, de modo que a chave nunca realmente deixe o ambiente seguro. Se você executar esses comandos fora do appliance, certifique-se de proteger esse arquivo contra o acesso não autorizado. Lembre-se de que o appliance não tem como fornecer uma senha para desbloquear a chave privada, de modo que uma senha pode & ser usada para criptografar o arquivo.
- Forneça a solicitação de assinatura de certificado (a arquivo denominada & #39; your_domain. CSR & #39;) para o seu registrador de domínio para assinatura.
- Consulte as instruções na solução 1 para concatenar os arquivos e fazer upload para o appliance.