Users Guide

Table Of Contents
NetXtreme Guia do usuário Instalação de driver e aplicativo de gerenciamento do Windows
Página 110 Configurando o protocolo de comunicação a ser usado com o BACS4 Documento 2CS57XX-CDUM513-R
openssl req -new -key server.key -out server.csr
Se este comando não funcionar, tente o seguinte:
openssl req –new –key server.key –out server.csr –config openssl.cnf
O arquivo openssl.cnf deve ser colocado no mesmo diretório onde está openssl. Openssl.cnf está localizado na pasta
C:\Program Files (x86)\GnuWin32\share.
As seguintes informações são solicitadas:
Nome do país (código de 2 letras) []:US
Nome do estado ou província (nome completo) []: California
Nome da localidade (por ex., cidade) []: Irvine
Nome da organização (por ex., empresa) []: Broadcom Corporation
Nome da unidade organizacional (por ex., seção) []: Engenharia
Nome comum (por ex., SEU nome) []: Insira o nome do host ou o endereço IP do servidor Windows. Para iPv6,
digite o Nome comum no formato [xyxy:xxx:….::xxx], incluindo os colchetes [ ].
(Opcional) Endereço de e-mail []:
Insira os seguintes atributos adicionais a serem enviados com sua solicitação de certificado:
Uma senha difícil []:senha1
Um nome de empresa opcional []:
4. Remova a senha da chave.
Insira os seguintes comandos:
cp server.key server.key.org
openssl rsa -in server.key.org -out server.key
5. Gere um certificado autoassinado:
Para gerar um certificado autoassinado que seja ativo durante 365 dias, insira o seguinte comando:
openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt
É exibida a seguinte saída:
Signature ok
subject=/C=US/ST=California/L=Irvine/O=Broadcom Corporation/OU=Engineering/CN=MGMTAPP- LAB3/
emailAddress=
Getting Private key
6. Insira o seguinte comando para verificar o certificado autoassinado gerado.
openssl verify server.crt
É exibida a seguinte saída:
server.crt:/C=US/ST=California/L=Irvine/O=Broadcom Corporation/OU=Engineering/CN=MGMTAPP-
LAB3/emailAddress=
error 18 at 0 depth lookup:self signed certificate
OK
Ignore a mensagem de erro "error 18 at 0 depth lookup:self signed certificate". Esse erro indica que é um certificado
autoassinado.
7. Converta o certificado do formato "crt" para "pkcs12", como segue:
Para um servidor Windows, o certificado deve estar no formato pkcs12. Insira o seguinte comando:
openssl pkcs12 -export -in server.crt -inkey server.key -out hostname.pfx