Criação de chaves de criptografia e certificado
Crie chaves de criptografia e um certificado usando o terminal de comandos em seu ambiente local.
Antes de Iniciar
Função necessária: nenhuma
Procedimento
- No seu local, abra o Terminal (no Max ou Linux) ou Linha de comando (no Windows).
-
Usando o terminal, use
cdpara mover para a pasta onde você deseja armazenar suas chaves de criptografia. -
Usando o terminal, insira o seguinte:
openssl req -newkey rsa:4096 -nodes -keyout sm_private_key.pem -x509 -days 365 -out sm_public_cert.pemNota:Este exemplo usa o OpenSSL para gerar chaves e certificados. Você pode substitui-lo por outras ferramentas comparáveis com base nos seus requisitos.O comando gera uma chave privada e um certificado público (com a chave pública correspondente). Será solicitado uma série de informações para dar continuidade, começando com "Nome do país". -
Preencha os prompts com as informações solicitadas.
Os prompts a seguir serão exibidos.
- Nome do país
- Nome do estado
- Nome da localidade (por exemplo, cidade)
- Nome da Organização (por exemplo, empresa)
- Nome da unidade organizacional (por exemplo, seção)
- Nome comum (por exemplo, nome de host totalmente qualificado)
- Endereço de e-mail
-
Verifique se a chave privada e o certificado público foram criados na pasta que você escolheu na etapa 2.
Se você usou os mesmos nomes de arquivo do exemplo da etapa 3, consulte os seguintes arquivos:
- sm_private_key.pem
- sm_public_cert.pem
-
Na mesma pasta, use o seguinte comando:
Este comando agrupa a chave privada e o certificado público em um único arquivo para carregar no seu MID Server em etapas posteriores.cat sm_private_key.pem sm_public_cert.pem > sm_keypair_bundle.pem - Verifique a pasta novamente para ter certeza de que o novo arquivo que contém sua chave privada (sm_keypair_bundle.pem) e o certificado público foi criada.