Criação de chaves de criptografia e certificado

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 1 min. de leitura
  • Crie chaves de criptografia e um certificado usando o terminal de comandos em seu ambiente local.

    Antes de Iniciar

    Função necessária: nenhuma

    Procedimento

    1. No seu local, abra o Terminal (no Max ou Linux) ou Linha de comando (no Windows).
    2. Usando o terminal, use cd para mover para a pasta onde você deseja armazenar suas chaves de criptografia.
    3. Usando o terminal, insira o seguinte:
      openssl req -newkey rsa:4096 -nodes -keyout sm_private_key.pem -x509 -days 365 -out sm_public_cert.pem
      Nota:
      Este exemplo usa o OpenSSL para gerar chaves e certificados. Você pode substitui-lo por outras ferramentas comparáveis com base nos seus requisitos.
      O comando gera uma chave privada e um certificado público (com a chave pública correspondente). Será solicitado uma série de informações para dar continuidade, começando com "Nome do país".
    4. Preencha os prompts com as informações solicitadas.
      Os prompts a seguir serão exibidos.
      • Nome do país
      • Nome do estado
      • Nome da localidade (por exemplo, cidade)
      • Nome da Organização (por exemplo, empresa)
      • Nome da unidade organizacional (por exemplo, seção)
      • Nome comum (por exemplo, nome de host totalmente qualificado)
      • Endereço de e-mail
      Trabalhe com sua equipe de segurança para garantir que você insira as informações de certificado corretas.
      Avisos exibidos pelo openssl
    5. Verifique se a chave privada e o certificado público foram criados na pasta que você escolheu na etapa 2.
      Se você usou os mesmos nomes de arquivo do exemplo da etapa 3, consulte os seguintes arquivos:
      • sm_private_key.pem
      • sm_public_cert.pem
    6. Na mesma pasta, use o seguinte comando:
      cat sm_private_key.pem sm_public_cert.pem > sm_keypair_bundle.pem
      Este comando agrupa a chave privada e o certificado público em um único arquivo para carregar no seu MID Server em etapas posteriores.
    7. Verifique a pasta novamente para ter certeza de que o novo arquivo que contém sua chave privada (sm_keypair_bundle.pem) e o certificado público foi criada.