> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/pt/gestao-de-certificados/certificate-master/user-certificate.md).

# Certificado de utilizador

{% hint style="warning" %}
apenas na Edição Enterprise do SCEPman
{% endhint %}

{% hint style="info" %}
Este recurso requer a versão 2.4 ou superior
{% endhint %}

Você pode gerar manualmente certificados de usuário X.509, incluindo uma chave privada, através da interface Web do Certificate Master do SCEPman. Esses certificados podem ser usados em vários cenários de autenticação baseada em certificados (CBA), para cartões inteligentes e assinaturas de e-mail. Por padrão, os certificados gerados terão o EKU **Autenticação de Cliente** e um Nome Alternativo do Assunto (SAN) definido como uma propriedade do tipo UPN, cujo valor corresponde ao UPN fornecido na interface.

### Emissão de um certificado de usuário

1. Navegue até **Novo certificado de usuário** no menu do SCEPman Certificate Master.
2. Insira um UPN para o certificado e selecione as EKUs necessárias.
3. Clique em **Enviar** e o navegador baixará automaticamente o certificado com a chave privada em formato PKCS#12/PFX após o certificado ser emitido alguns segundos depois. O arquivo PKCS#12 é criptografado com a senha mostrada na tela. Você pode importar o PKCS#12 diretamente para o sistema em que ele for necessário usando a senha.

{% hint style="warning" %}
Observe que, assim que você sair desta página, a senha não estará mais acessível.
{% endhint %}

<figure><img src="https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FfNlpkOFKRoaOJXWCTAAG%2Fimage.png?alt=media&amp;token=e7a0a46d-a0bc-4cd4-a237-4dc088f5b966" alt=""><figcaption><p>Certificate Master - Novo certificado de usuário</p></figcaption></figure>

## YubiKey

Execute as etapas abaixo para registrar um certificado de cartão inteligente no seu dispositivo YubiKey.

### Lista de verificação: Pré-requisitos

* [ ] *Obrigatório* - Acesso ao Certificate Master e uma função adequada (`Admin.Full` , `Request.All`,`Request.User`)
* [ ] *Obrigatório* - Acesso a um dispositivo YubiKey com um slot de cartão inteligente livre
* [ ] *Obrigatório* - O YubiKey Manager está instalado

### Passos

1. Abra o portal web do Certificate Master e clique no **+** ícone
2. Selecione **Novo certificado de usuário**
3. Especifique o **UPN** de acordo com seus requisitos
4. Defina a **Comprimento da chave** para **2048** bits (atualmente o YubiKey não suporta chaves de 4096 bits).
5. Selecione **PKCS#12** como **Formato do arquivo para download**
6. Selecione **Autenticação de Cliente** e **Logon de cartão inteligente** das **Usos estendidos da chave**

<figure><img src="https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2F2DV0KKFUYhO0vtguLIjV%2Fimage.png?alt=media&amp;token=e53988a2-4cf0-497e-afc4-3a036509c2bb" alt=""><figcaption></figcaption></figure>

1. Antes de clicar em **Enviar**, certifique-se de anotar temporariamente a **Senha** pois ela será necessária ao importar o certificado para o YubiKey.
2. Abra o YubiKey Manager
3. Navegue até **Aplicativos** **>** **PIV** e clique **Configurar certificados**

   <figure><img src="https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FkWxntxxG3C8RzLwHC0vW%2Fimage.png?alt=media&amp;token=b15a3e59-e989-4bd0-a000-80a080ce62db" alt=""><figcaption></figcaption></figure>
4. Selecione **Autenticação (Slot 9a)** e clique **Importar**
5. Carregue o certificado que foi gerado anteriormente no Certificate Master e forneça a **Senha**.
6. Defina uma **Chave de gerenciamento** e clique **OK**

   <figure><img src="https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FmqPYzFhQBzOLZzjdyriC%2Fimage.png?alt=media&amp;token=8ca60bb1-9d37-442d-8892-ac606d8f5a23" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/pt/gestao-de-certificados/certificate-master/user-certificate.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
