Introdução
Este documento descreve como criar uma solicitação de assinatura de certificado (CSR) em um Email Security Appliance (ESA).
Criar um CSR em um ESA
A partir do AsyncOS 7.1.1, o ESA pode criar um certificado autoassinado para seu próprio uso e gerar um CSR para enviar a uma autoridade de certificação e obter o certificado público. A autoridade de certificação retorna um certificado público confiável assinado por uma chave privada. Use a página Rede > Certificados na GUI ou o comando certconfig na CLI para criar o certificado autoassinado, gerar o CSR e instalar o certificado público confiável.
Se você adquirir ou criar um certificado pela primeira vez, procure na Internet por "certificate authority services SSL Server Certificates" e escolha o serviço que melhor atenda às necessidades da sua organização. Siga as instruções do serviço para obter um certificado.
Etapas de configuração na GUI
- Para criar um certificado autoassinado, clique em Adicionar certificado na página Rede > Certificados na GUI (ou no comando certconfig na CLI). Na página Adicionar certificado, escolha Criar certificado autoassinado.
- Insira estas informações para o certificado autoassinado:
- Nome comum - O nome de domínio totalmente qualificado.
- Organização - O nome legal exato da organização.
- Unidade Organizacional - Seção da organização.
- Cidade (localidade) - A cidade onde a organização está legalmente localizada.
- Estado (Província) - O estado, município ou região onde a organização está legalmente localizada.
- País - A abreviação de duas letras da ISO (International Organization for Standardization, Organização Internacional de Padronização) do país onde a organização está legalmente localizada.
- Duração antes da expiração - O número de dias antes da expiração do certificado.
- Tamanho da chave privada - O tamanho da chave privada a ser gerada para o CSR. Somente 2048 bits e 1024 bits são suportados.
- Clique em Avançar para exibir as informações de certificado e assinatura.
- Insira um nome para o certificado. O AsyncOS atribui o nome comum por padrão.
- Se você quiser enviar um CSR para o certificado autoassinado para uma autoridade de certificação, clique em Download Certificate Signing Request para salvar o CSR no formato Privacy Enhanced Mail (PEM) para uma máquina local ou de rede.
- Clique em Submit para salvar o certificado e confirmar suas alterações. Se você deixar as alterações não confirmadas, a chave privada será perdida e o certificado assinado não poderá ser instalado.
Quando a autoridade de certificação retornar o certificado público confiável assinado por uma chave privada, clique no nome do certificado na página Certificados e insira o caminho para o arquivo na máquina local ou na rede para carregar o certificado. Certifique-se de que o certificado público confiável recebido esteja no formato PEM ou em um formato que possa ser convertido em PEM antes de ser carregado no equipamento. As ferramentas para concluir isso estão incluídas no OpenSSL, software gratuito disponível em http://www.openssl.org.
Se você carregar o certificado da autoridade de certificação, o certificado existente será substituído. Você também pode carregar um certificado intermediário relacionado ao certificado autoassinado. Você pode usar o certificado com um ouvinte público ou privado, os serviços HTTPS de uma interface IP, a interface Lightweight Diretory Access Protocol (LDAP) ou todas as conexões de saída Transport Layer Security (TLS) para domínios de destino.
Informações Relacionadas