Geração de Chave e Certificado
Este tutorial apresenta os passos necessários para se fazer a geração de Chave e Certificado SSL.A seguir serão apresentados os requisitos bem como roteiro para a referida instalação.
Criando certificados csr e key
Substituir o termo {exemplo.rnp.br} pelo nome do seu host de aplicação, por exemplo:
{exemplo.rnp.br} = aplicacao-servico.rnp.bropenssl req -new -newkey rsa:4096 \
-nodes -out /etc/ssl/certs/{exemplo.rnp.br}.csr \
-keyout /etc/ssl/private/{exemplo.rnp.br}.key \
-subj "/C=BR/ST=Rio de Janeiro/L=Rio de Janeiro/O=Rede Nacional de Ensino e Pesquisa/OU=RNP/CN={exemplo.rnp.br}"Criando certificado crt
openssl x509 \
-req -days 730 \
-in /etc/ssl/certs/{exemplo.rnp.br}.csr \
-signkey /etc/ssl/private/{exemplo.rnp.br}.key \
-out /etc/ssl/certs/{exemplo.rnp.br}.crtPermissao para os arquivo
Imprimindo certificados para envio ao MOKA da CAFe
O resultado irá aparecer na tela, copie APENAS os valores que irão aparecer entre as TAGs
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
Após copiar esse valor substitua no arquivo de metadado aonde aparecer as TAGs
Metadado do SP gerado manualmente
Legenda
Substituir $HOSTNAME, $NOME_SERVICO, $SIGLA_SERVICO, $DESCRICAO_SERVICO, $URL_SERVICO, $CONTATO e $EMAIL_CONTATO
Pronto ao final salve suas modificações no arquivo e envie o metadado para a equipe de operação da CAFe GTI/RNP através de um chamado pelo nosso canal de atendimento.
Seu metadado será inserido na federação Chimarrão para homologação e se aprovado será migrado para a federação CAFe.
Procedimento para atualização de certificado em um SP
Encontrar onde estao os certificados
Fazendo backup dos certificados atuais
Removendo certificados atuais
Gerar um novo certificado, procedimento acima. Após gerar um novo certificado não esquecer de enviar o contéudo do novo certificado gerado para equipe de operação da CAFe GTI/RNP, pois o mesmo deverá ser substituído no MOKA da CAFe.
Testando e resetando shibboleth
Atualizado
Isto foi útil?