Deployment Guide
5 Cole o conteúdo da solicitação de CSR na caixa de texto. Selecione um modelo de certicado do Web Server e clique em Enviar.
Submeter um pedido guardado
6 Guarde o certicado. Selecione Codicação DER e clique em Transferir certicado AC.
Transferir certicado AC
7 Guarde o certicado. Selecione Codicação DER e clique em Transferir caminho da certicação AC.
Transferir caminho da certicação AC
8 Importe o certicado da autoridade assinante convertido. Volte para a linha de comandos. Escreva:
keytool -import -trustcacerts -file <csr-filename> -keystore cacerts
9 Agora que o certicado da autoridade assinante foi importado, o certicado do servidor pode ser importado (a cadeia de conança
pode ser estabelecida). Escreva:
keytool -import -alias sslkey -file <csr-filename> -keystore cacerts
Utilize o alias do certicado autoassinado para emparelhar a solicitação de CSR com o certicado do servidor.
10 A lista do cheiro cacerts mostra que o certicado do servidor tem uma cadeia de certicação com um comprimento de 2, o que
indica que o certicado não é autoassinado. Escreva:
keytool -list -v -keystore cacerts
A impressão digital do segundo certicado na cadeia é o certicado da autoridade assinante importado (que também é mostrado na
lista, abaixo do certicado de servidor).
Exportar um certicado para .PFX utilizando a consola
de gestão de certicados
Quando tiver um certicado no formato de cheiro .crt na MMC, tem de o converter para um cheiro .pfx para poder utilizá-lo com a
aplicação Keytool quando o Security Server é utilizado no modo DMZ e quando importa um certicado do Dell Manager para a Server
Conguration Tool.
1 Abra a Consola de Gestão da Microsoft (MMC - Microsoft Management Console).
2 Clique em Ficheiro > Adicionar/Remover Snap-in.
3 Clique em Adicionar.
4 Na janela Adicionar Snap-in autónomo, selecione Certicados e clique em Adicionar.
5 Selecione Conta de computador e clique em Adicionar.
6 Na janela Selecionar computador, selecione Computador local (o computador onde esta consola é executada e clique em Concluir.
7 Clique em Fechar.
8 Clique em OK.
9 Na pasta Raiz da consola, expanda Certicados (computador local).
10 Aceda à pasta Pessoal e localize o certicado pretendido.
11 Realce o certicado pretendido, clique com o botão direito do rato em Todas as tarefas > Exportar.
12 Quando o assistente para exportar certicados abrir, clique em Seguinte.
13 Selecione Sim, exportar a chave privada e clique em Seguinte.
14 Selecione Personal Information Exchange - PKCS #12 (.PFX) e depois selecione as subopções Incluir todos os certicados no
caminho de certicação, se possível e Exportar todas as propriedades expandidas. Clique em Seguinte.
15 Introduza e conrme uma palavra-passe. Esta pode ser qualquer palavra-passe da sua escolha. Escolha uma palavra-passe que seja
fácil de recordar, mas difícil de outros adivinharem. Clique em Seguinte.
16 Clique em Procurar para navegar para o local onde gostaria de guardar o cheiro.
Certicados
53