Certificado de servidor TLS
apenas na Edição Enterprise do SCEPman
Você pode gerar certificados de servidor X.509, incluindo uma chave privada, via a interface Web do SCEPman Certificate Master. Esta opção permite que você gere facilmente um certificado TLS para vários nomes de domínio. Esses certificados podem então ser usados para servidores web para habilitar a comunicação via HTTPS ou servidores de diretório para habilitar LDAPS. Além disso, eles podem ser usados em Controladores de Domínio do Active Directory, mas, para Controladores de Domínio, você também tem a opção de emitir especiais Certificados de Domain Controller, que por sua vez podem ser usados para LDAPS.
Observe que, assim que você sair desta página, a senha não estará mais acessível.
Emissão de um Certificado de Servidor usando uma Solicitação de Assinatura de Certificado
Envie uma Solicitação de Assinatura de Certificado (CSR) obtida do seu dispositivo ou servidor ou criada com uma ferramenta externa como OpenSSL.
Cole uma Solicitação de Assinatura de Certificado em texto simples OU cole um arquivo CSR.
Envie e baixe o Certificado de Servidor.

Emissão de um Certificado de Servidor usando o Formulário
Este formulário permite que você crie um par de chaves (chave privada e pública) e o certificado associado e o baixe em um arquivo protegido por senha. Você pode copiar o arquivo para seu servidor ou dispositivo e instalá-lo usando a senha fornecida nesta página.
Por favor, insira os nomes DNS pelos quais os clientes podem acessar o seu servidor. Eles devem corresponder, para que os clientes possam estabelecer uma conexão TLS (como HTTPS/LDAPS/FTPS) sem aviso. O primeiro Nome Alternativo do Assunto (SAN) constitui o Nome Comum (CN) do assunto do certificado.
Navegue até Novo Certificado de Servidor no menu superior do SCEPman Certificate Master
Insira todos os Nomes de Domínio Totalmente Qualificados (FQDNs) para os quais o certificado deverá ser válido, separados por vírgulas, ponto e vírgulas ou quebras de linha. Essas entradas serão adicionadas como entradas DNS à extensão de Nomes Alternativos do Assunto do certificado.
Clique em Enviar assim que você tiver inserido todos os nomes de domínio, e o navegador fará o download automático do certificado com a chave privada no formato PKCS#12/PFX alguns segundos depois de o certificado ter sido emitido. O arquivo PKCS#12 é criptografado com a senha mostrada na tela. Você pode importar o PKCS#12 diretamente para o sistema onde ele é necessário usando a senha.
Opcionalmente, para cenários de autenticação mútua (por exemplo, mTLS), você pode selecionar a inclusão do Autenticação de Cliente EKU no certificado.

Alguns sistemas podem importar um certificado com a chave privada, mas não aceitam PKCS#12. Você pode converter o arquivo PKCS#12 para outros formatos usando ferramentas padrão, como o OpenSSL. Por exemplo, se o seu sistema de destino exigir um arquivo PEM com o certificado e a chave privada, você pode usar este comando:
Última atualização
Isto foi útil?