Uma das formas mais comuns de criptografia hoje é a criptografia de chave pública. A criptografia de chave pública utiliza uma chave pública e uma chave privada. O sistema criptografa primeiro as informações por meio do uso da chave pública. As informações só podem ser descriptografadas com o uso da chave privada. Um uso comum para criptografia de chave pública é a criptografia do tráfego de aplicativos através do uso de uma conexão SSL (Secure Socket Layer) ou TLS (Transport Layer Security). Um certificado é um método usado para distribuir uma chave pública e outras informações sobre um servidor e a organização responsável por ele. Os certificados podem ser assinados digitalmente por uma autoridade de certificação (AC). Uma AC é um terceiro confiável que confirmou a exatidão das informações contidas no certificado.
Este artigo explica como gerar certificados em um RV32x VPN Router Series.
RV320 Roteador VPN WAN duplo
Roteador VPN WAN duplo RV325 Gigabit
•v1.1.0.09
Etapa 1. Efetue login no utilitário de configuração da Web e escolha Certificate Management > Certificate Generator. A página Gerador de certificado é aberta:
Etapa 2. Escolha o tipo de certificado apropriado na lista suspensa Tipo:
Certificado autoassinado — este é um certificado SSL (Secure Socket Layer) assinado por seu próprio criador. Esse certificado é menos confiável, pois não pode ser cancelado se a chave privada for comprometida de alguma forma pelo invasor.
Solicitação de assinatura certificada — esta é uma infraestrutura de chave pública (PKI) que é enviada à autoridade de certificação para solicitar um certificado de identidade digital. É mais segura do que autoassinada, já que a chave privada é mantida em segredo.
Etapa 3. Escolha um nome de país no qual sua organização está legalmente registrada na lista suspensa Nome do país.
Etapa 4. Insira um nome ou uma abreviação do estado, província, região ou território onde sua organização está localizada no campo Estado ou Nome da província.
Etapa 5. Insira um nome da cidade/localidade na qual sua organização está registrada/localizada no campo Nome da localidade .
Etapa 6. Insira um nome sob o qual sua empresa está legalmente registrada. Se você estiver se inscrevendo como uma pequena empresa/único proprietário, insira o nome do solicitante do certificado no campo Nome da empresa.
Passo 7. Insira um nome no campo Nome da unidade da organização para diferenciar divisões dentro de uma organização.
Etapa 8. Digite um nome no campo Nome comum. Esse nome deve ser o nome de domínio totalmente qualificado do site para o qual você usa o certificado.
Etapa 9. Insira o endereço de e-mail da pessoa que deseja gerar o certificado.
Etapa 10. Escolha um tamanho de chave no menu suspenso Tamanho da criptografia de chave, quanto maior o tamanho da chave, mais seguro o certificado. Quanto maior o tamanho da chave, maior o tempo de processamento.
Note: Se você escolheu o tipo de certificado como solicitação de assinatura de certificado, ignore a Etapa 11 e continue.
Etapa 11. Digite o número de dias para os quais o certificado é válido.
Etapa 12. Clique em Salvar para gerar o certificado. O certificado gerado é mostrado na página Meu certificado. Para exibir a página Meu certificado, escolha Gerenciamento de certificado > Meu certificado.