> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/pt/gestao-de-certificados/certificate-master/tls-server-certificate-pkcs-12.md).

# Certificado de servidor TLS

{% hint style="warning" %}
apenas na Edição Enterprise do SCEPman
{% endhint %}

Você pode gerar certificados de servidor X.509, incluindo uma chave privada, via a interface Web do SCEPman Certificate Master. Esta opção permite que você gere facilmente um certificado TLS para vários nomes de domínio. Esses certificados podem então ser usados para servidores web para habilitar a comunicação via HTTPS ou servidores de diretório para habilitar LDAPS. Além disso, eles podem ser usados em Controladores de Domínio do Active Directory, mas, para Controladores de Domínio, você também tem a opção de emitir especiais [Certificados de Domain Controller](/pt/gestao-de-certificados/domain-controller-certificates.md), que por sua vez podem ser usados para LDAPS.

{% hint style="warning" %}
Observe que, assim que você sair desta página, a senha não estará mais acessível.
{% endhint %}

### Emissão de um Certificado de Servidor usando uma Solicitação de Assinatura de Certificado

Envie uma Solicitação de Assinatura de Certificado (CSR) obtida do seu dispositivo ou servidor ou criada com uma ferramenta externa como OpenSSL.

1. Cole uma Solicitação de Assinatura de Certificado em texto simples OU cole um arquivo CSR.
2. Envie e baixe o Certificado de Servidor.

<figure><img src="https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FTAnquTGACOtsm5AL3t8p%2Fimage.png?alt=media&amp;token=a6a3857b-18fc-41a9-9140-ba60555d5f4c" alt=""><figcaption><p>Envie uma CSR para um Certificado de Servidor</p></figcaption></figure>

### Emissão de um Certificado de Servidor usando o Formulário

Este formulário permite que você crie um par de chaves (chave privada e pública) e o certificado associado e o baixe em um arquivo protegido por senha. Você pode copiar o arquivo para seu servidor ou dispositivo e instalá-lo usando a senha fornecida nesta página.

Por favor, insira os nomes DNS pelos quais os clientes podem acessar o seu servidor. Eles devem corresponder, para que os clientes possam estabelecer uma conexão TLS (como HTTPS/LDAPS/FTPS) sem aviso. O primeiro Nome Alternativo do Assunto (SAN) constitui o Nome Comum (CN) do assunto do certificado.

1. Navegue até **Novo Certificado de Servidor** no menu superior do SCEPman Certificate Master
2. Insira todos os Nomes de Domínio Totalmente Qualificados (FQDNs) para os quais o certificado deverá ser válido, separados por vírgulas, ponto e vírgulas ou quebras de linha. Essas entradas serão adicionadas como entradas DNS à extensão de Nomes Alternativos do Assunto do certificado.
3. Clique em **Enviar** assim que você tiver inserido todos os nomes de domínio, e o navegador fará o download automático do certificado com a chave privada no formato PKCS#12/PFX alguns segundos depois de o certificado ter sido emitido. O arquivo PKCS#12 é criptografado com a senha mostrada na tela. Você pode importar o PKCS#12 diretamente para o sistema onde ele é necessário usando a senha.

Opcionalmente, para cenários de autenticação mútua (por exemplo, mTLS), você pode selecionar a inclusão do **Autenticação de Cliente** EKU no certificado.

<figure><img src="https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fjpiz4ePATA5vd4TWCGX6%2Fimage.png?alt=media&amp;token=307d7082-7263-496d-b5b4-19c1e3a3cc6d" alt=""><figcaption></figcaption></figure>

Alguns sistemas podem importar um certificado com a chave privada, mas não aceitam PKCS#12. Você pode converter o arquivo PKCS#12 para outros formatos usando ferramentas padrão, como o OpenSSL. Por exemplo, se o seu sistema de destino exigir um arquivo PEM com o certificado e a chave privada, você pode usar este comando:

```shell
openssl pkcs12 -in INFILE.p12 -out OUTFILE.crt
```


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/pt/gestao-de-certificados/certificate-master/tls-server-certificate-pkcs-12.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
