Geração de Chave e Certificado
Este tutorial apresenta os passos necessários para se fazer a geração de Chave e Certificado SSL.A seguir serão apresentados os requisitos bem como roteiro para a referida instalação.
Criando certificados csr e key
{exemplo.rnp.br} = aplicacao-servico.rnp.bropenssl req -new -newkey rsa:4096 \
-nodes -out /etc/ssl/certs/{exemplo.rnp.br}.csr \
-keyout /etc/ssl/private/{exemplo.rnp.br}.key \
-subj "/C=BR/ST=Rio de Janeiro/L=Rio de Janeiro/O=Rede Nacional de Ensino e Pesquisa/OU=RNP/CN={exemplo.rnp.br}"Criando certificado crt
openssl x509 \
-req -days 730 \
-in /etc/ssl/certs/{exemplo.rnp.br}.csr \
-signkey /etc/ssl/private/{exemplo.rnp.br}.key \
-out /etc/ssl/certs/{exemplo.rnp.br}.crtPermissao para os arquivo
Imprimindo certificados para envio ao MOKA da CAFe
Metadado do SP gerado manualmente
Procedimento para atualização de certificado em um SP
Encontrar onde estao os certificados
Fazendo backup dos certificados atuais
Removendo certificados atuais
Testando e resetando shibboleth
Atualizado
Isto foi útil?