Instalando um certificado web válido em um IdP
Preparando o certificado !
Preparar o seu certificado válido para a substituição no seu IdP:
Pré-requisitos:
Instalar o programa dos2unix em seu IdP.
sudo apt install dos2unixsalvar o arquivo do seu certificado no /home/cafe
sudo dos2unix arquivo_certificado.cer
sudo cat arquivo_certificado.cer > arquivo_certificado.crtPronto, agora você pode seguir o guia passo a passo logo abaixo.
Caso o seu certificado possua mais de um arquivo, como intermediate.pem e GlobalSignR3.pem, preparar o arquivo conforme instruções abaixo:
sudo dos2unix arquivo_certificado.cer intermediate.pem GlobalSignR3.pem
sudo cat arquivo_certificado.cer > arquivo_certificado.crt
sudo cat intermediate.pem >> arquivo_certificado.crt
sudo cat GlobalSignR3.pem >> arquivo_certificado.crtPronto, agora você pode seguir o guia passo a passo logo abaixo.
Guia passo a passo
Roteiro passo a passo para troca de certificado web em um IdP institucional:
Após preparar o arquivo (*.CRT) que deseja inserir no seu IdP, vá até o diretório desejado e substituia pelo certificado que atualmente está lá. Por Exemplo:
Encontre o arquivo "certificado-apache.crt" e renomeie. Por Exemplo:
Agora vamos copiar o contéudo do arqruivo_certificado.crt que está em seu diretório /home/cafe para o arquivo certificado-apache.crt que está no diretório /etc/ssl/certs
Agora vamos substituir o .key no diretório /etc/ssl/private, antes vamos fazer o backup.
Substituir o arquivo .key
Após copia-lo para esse diretório é o momento de reiniciar o serviço do apache, para isso execute o seguinte comando:
Altere as seguintes linhas:
Por exemplo:
AnteriorGerar nova chave e certificado para o Apache (auto assinado)PróximoCritérios de consulta ao OpenLDAP para Shibboleth
Atualizado
Isto foi útil?