IIS 8 / Windows Server 2012: gerar CSRs (pedidos de assinatura de certificado)
Antes de poder pedir um certificado através do nosso aplicativo online, tem de utilizar o Gestor do IIS da Microsoft® para gerar um pedido de assinatura de certificado (CSR) para o seu site web.
- Inicie o Server Manager .
- Em Ferramentas , selecione Internet Information Services (IIS) Manager .
- No painel Connections (Ligações ) à esquerda, selecione o nome do servidor para o qual pretende gerar o CSR.
- No painel central, faça duplo clique em Server Certificates (Certificados do Servidor).
- No painel Ações à direita, selecione Criar Pedido de Certificado ....
- Introduza as seguintes Propriedades de Nome Distinto e, em seguida, selecione Seguinte : Nota: Os caracteres seguintes não são aceites ao introduzir informações: < > ~! @ # $% ^ * / \ ()? E
- Common Name (Nome Comum) – O nome de domínio totalmente qualificado (FQDN), ou URL, para o qual pretende utilizar o certificado (a área do seu site à qual pretende que os clientes se liguem utilizando o SSL).
- Um certificado SSL emitido para www.coolexample.com não é válido para secure.coolexample.com . Se pretender que o seu SSL cubra secure.coolexample.com , certifique-se de que o nome comum enviado no CSR é secure.coolexample.com .
- Se estiver a pedir um certificado global, adicione um asterisco (*) à esquerda do Common Name (Nome Comum) (por exemplo, *.coolexample.com ou *.secure.coolexample.com).
- Organization (Organização) – O nome sob o qual a sua empresa está legalmente registada. A organização tem de ser o requerente do registo legal do nome de domínio no pedido de certificado.
Nota: caso esteja a efetuar o registo como indivíduo, introduza o nome do autor do pedido do certificado no campo Organization (Organização) e o nome Doing Business As (DBA na sigla original, Designação Comercial) no campo Organizational Unit (Unidade Organizacional).
- Unidade organizacional - Use este campo para diferenciar entre divisões dentro de uma organização (como "Engenharia" ou "Recursos Humanos"). Não é necessário especificar uma unidade organizacional ao gerar um CSR.
- Cidade/Localidade — nome completo da cidade na qual a sua organização está registada/localizada. Não abrevie.
- State/Province (Distrito) – O nome completo do distrito no qual a sua organização está localizada. Não abrevie.
- Country (País) – O código de país de duas letras no formato da Organização Internacional de Normalização (ISO) relativo ao país no qual a sua organização está legalmente registada.
- Common Name (Nome Comum) – O nome de domínio totalmente qualificado (FQDN), ou URL, para o qual pretende utilizar o certificado (a área do seu site à qual pretende que os clientes se liguem utilizando o SSL).
- Relativamente a Cryptographic service provider (Fornecedor de serviços de criptografia), selecione Microsoft RSA SChannel Cryptographic Provider (Fornecedor de Criptografia Microsoft RSA SChannel).
- Para Comprimento de bits , selecione 2048 ou superior e, em seguida, selecione Seguinte .
- Selecione … , introduza a localização e o nome do ficheiro do seu CSR e, em seguida, clique em Concluir .
Passos seguintes
Agora que gerou o CSR, deve introduzi-lo na sua conta connosco para solicitar o certificado SSL. Em seguida, conclua o processo ao descarregar e instalar o certificado.
- Localize, copie e cole o CSR na nossa aplicação online para solicitar o certificado SSL . Nota: para obter uma cópia, clique com o botão direito no ficheiro .req, selecione Abrir com e, em seguida, selecione um editor de texto, como o Bloco de notas.
Cole todo o texto, incluindo ---- BEGIN NEW CERTIFICATE REQUEST ---- e ---- END CERTIFICATE REQUEST ---- , na nossa aplicação online. - Depois de aprovarmos a sua aplicação, descarregue o certificado primário e intermédio.
- Instale o certificado ao concluir o pedido pendente, vincular o certificado ao seu site na web e, em seguida, reiniciar o seu site.
Nota: para sua comodidade, fornecemos informações sobre como utilizar determinados produtos de terceiros, mas não apoiamos nem prestamos assistência diretamente a esses produtos, além de não sermos responsáveis pelas funções ou pela fiabilidade dos mesmos.