> For the complete documentation index, see [llms.txt](https://ajuda.rnp.br/diplomas-digitais/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://ajuda.rnp.br/diplomas-digitais/passo-a-passo/configurar-certificado-em-nuvem-do-serpro-no-rapsign/configurar-certificado-em-nuvem-do-serpro-no-rapsign-auto-cadastro.md).

# Configurar certificado em nuvem do SERPRO no RAPSign - Auto Cadastro

O RapSign WEB, a partir da versão 0.3.2, possui a funcionalidade de certificados em nuvem.

Para o certificado em nuvem Serproid, existe um requisito extra da Serpro, fornecedora do certificado, que obriga a utilização de um certificado SSL ICP-Brasil para configuração do servidor que utilizará o certificado em nuvem ([https://neoid.estaleiro.serpro.gov.br/documentacao/manutencao/cadastro-aplicacao](https://neoid.estaleiro.serpro.gov.br/manual-integracao/manutencao/cadastro-aplicacao/)).

Para realizar a configuração em nuvem do SERPRO no RAPsign, siga os passos abaixo:

**Auto cadastro** – Essa é a forma em que você fornece os dados e a própria aplicação gera os dados do ambiente para você inserir no seu arquivo de configuração(docker-compose) do RAPsign.

**Pré-requisitos:**

É necessário que vocês possuam os dados de certificados SSL do servidor do seu domínio (*domínio.edu.br ou afins*).\
\
Aqui estão algumas orientações de como localizar esses dados: <https://ajuda.rnp.br/diplomas-digitais/passo-a-passo/obter-chaves-privada-e-publica-do-certificado-ssl-icp-brasil>

\
É necessário que os certificados sejam do tipo ICP-Brasil.

Caso vocês utilizem o serviço ICPEdu da RNP, ele não é do tipo ICP-Brasil.

A seguir, segue o passo a passo para habilitar a opção em nuvem via **AUTO CADASTRO:**

**Passo 1.**  Altere o arquivo de configuração(docker-compose), na seção rapsign, como mostrado na imagem abaixo e inicialize o container docker com a variável de ambiente IS\_SETUP como “true”.

<figure><img src="https://30362825-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MB-V5yqZBtdQcJVbpRg%2Fuploads%2FOWkgeD54mCbvkRi2ppdx%2Fimage.png?alt=media&amp;token=1e80051b-1e6c-4773-834f-0179c7f06828" alt=""><figcaption></figcaption></figure>

**Passo 2.** Ao acessar, o seu RAPsign web, a tela de setup será mostrada, basta selecionar o seu provedor:

<figure><img src="https://30362825-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MB-V5yqZBtdQcJVbpRg%2Fuploads%2Fw4yfUpexulu4FIROgHFE%2Fimage.png?alt=media&amp;token=2128ea8d-dd94-45a3-9067-431d91e22406" alt=""><figcaption></figcaption></figure>

**Passo 3.** No passo seguinte, aparecerá o ambiente de Auto cadastramento, e os dados em questão serão solicitados.

<figure><img src="https://30362825-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MB-V5yqZBtdQcJVbpRg%2Fuploads%2FY6OmhHiLVupvt3dHDQ10%2Fimage.png?alt=media&amp;token=556c85b1-a4d1-4a15-aa64-5ac84f3b8fe9" alt=""><figcaption></figcaption></figure>

**Nome**: nome do responsável pela integração;

**Descrição**: descrição da integração;

**E-mail:** e-mail do responsável pela integração.

URLs de redirecionamento (a partir da v0.3.19): URLs em que o sistema será hospedado (apenas para o NEOID). É possível cadastrar mais de uma URL separando-as por vírgulas. No caso do cadastro de mais de uma URL, o redirecionamento será realizado para a URL configurada na variável CLIENT\_REDIRECT\_NEOID (ver ítem 8), desde que a URL tenha sido cadastrada.&#x20;

Host da aplicação: **Domínio em que o site será hospedado, o qual foi permitido no cadastro do certificado (*****apenas para o Serproid*****).**&#x20;

Aud: [**https://psc-neoid.estaleiro.serpro.gov.br/psc/v0/oauth**](https://psc-neoid.estaleiro.serpro.gov.br/psc/v0/oauth)

Certificado SSL ICP-Brasil com chave privada RSA: **A chave privada do certificado SSL da aplicação.** O RapSign usará essa chave para assinar os dados preenchidos acima no formato JWS (apenas para o NEOID). ([Consulte aqui](https://ajuda.rnp.br/diplomas-digitais/passo-a-passo/obter-chaves-privada-e-publica-do-certificado-ssl-icp-brasil)) para mais informações de como obter essa chave).

Certificado SSL ICP-Brasil PEM: **A chave pública do certificado SSL da aplicação.** O RapSign usará essa chave para assinar os dados preenchidos acima no formato JWS. ([Consulte aqui](https://ajuda.rnp.br/diplomas-digitais/passo-a-passo/obter-chaves-privada-e-publica-do-certificado-ssl-icp-brasil)).

**Passo 4.** Os dados preenchidos deverão ficar dessa forma:

<figure><img src="https://30362825-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MB-V5yqZBtdQcJVbpRg%2Fuploads%2F2ea0vyCq5HYWLlJ2Fh4x%2Fimage.png?alt=media&amp;token=0e778713-dbc8-4a8a-80db-d91c4d720b72" alt=""><figcaption></figcaption></figure>

**Passo 5.** Ao finalizar o cadastro serão gerados um **Client ID** e uma elas comporão, junto com outras informações as variáveis de ambiente que você incluirá no arquivo de configuração (*Docker-compose*) em passos posteriores, assim clique em **VISUALIZAR VARIÁVEIS DE AMBIENTE.**

<figure><img src="https://30362825-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MB-V5yqZBtdQcJVbpRg%2Fuploads%2F89xvxdmpEytjiIW2sNPQ%2Fimage.png?alt=media&amp;token=469b7058-4349-4fd3-b726-f440449a646b" alt=""><figcaption></figcaption></figure>

**Passo 6.** Na tela a seguir será mostrada as variáveis de ambiente incluindo o Client ID e Client secret, copie essas variáveis pois elas serão utilizadas para configurar o RAPSign. (*As infomações ficarão salvas no seu navegador por alguns minutos na aba Envs do menu*).

<figure><img src="https://30362825-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MB-V5yqZBtdQcJVbpRg%2Fuploads%2FpDD7lU56kYHhtwsPrGCB%2Fimage.png?alt=media&amp;token=7a382fbd-113e-4bf0-99ae-757dfb6d6b60" alt=""><figcaption></figcaption></figure>

**Passo 7.** Configure as variáveis de ambiente copiadas no passo anterior no Docker-compose para habilitar os respectivos provedores em nuvem para assinaturas, o arquivo de configuração deverá ficar dessa forma:

<figure><img src="https://30362825-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MB-V5yqZBtdQcJVbpRg%2Fuploads%2FfHzVruVjdfndUY8MeN1w%2Fimage.png?alt=media&amp;token=5b01b615-6e7c-46d8-925f-0ebe76e07a8f" alt=""><figcaption></figcaption></figure>

<mark style="color:red;">**IMPORTANTE:**</mark>

API\_URL: **\<url do assinador da instituição, exemplo assinador.rnp.br>**

CLIENT\_ID\_NEOID: **\<informação recebida no e-mail do serpro>**

CLIENT\_SECRET\_NEOID: **\<informação recebida no e-mail serpro>**

CLIENT\_REDIRECT\_NEOID: **\<url do assinador da instituição, exemplo assinador.rnp.br>**

CLIENT\_API\_NEOID: **<[https://psc-neoid.estaleiro.serpro.gov.br/psc/v0/oauth>](https://psc-neoid.estaleiro.serpro.gov.br/psc/v0/oauth>)**

**Passo 8.** Por fim, remova a variável de ambiente IS\_SETUP e reinicie o container docker do RAPSign.

**Passo 9.** Agora o RapSign poderá ser utilizado com provedores em nuvem. Clique no botão da nuvem acima da listagem de certificados para configurar o certificado digital do assinante.

<figure><img src="https://30362825-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MB-V5yqZBtdQcJVbpRg%2Fuploads%2F9OPkV7AanVp058gqFXwQ%2Fimage.png?alt=media&amp;token=6ad272da-f8fe-4929-82ee-29d6b65bc614" alt=""><figcaption></figcaption></figure>

Para configurar de forma manual, veja a página Configurar o certificado em nuvem do SERPRO no RAPSign - Manual.

<https://ajuda.rnp.br/diplomas-digitais/passo-a-passo/configurar-certificado-em-nuvem-do-serpro-no-rapsign-manual>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation by asking a question.

Perform an HTTP GET request on the following URL with the `ask` and `goal` query parameters:

```
GET https://ajuda.rnp.br/diplomas-digitais/passo-a-passo/configurar-certificado-em-nuvem-do-serpro-no-rapsign/configurar-certificado-em-nuvem-do-serpro-no-rapsign-auto-cadastro.md?ask=<question>&goal=<user_goal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is what the user is ultimately trying to achieve, the reason they need the answer. Sharing it helps GitBook give you a better, more relevant answer. A goal is most helpful when it describes the outcome the user wants rather than restating the question. For example, with `ask=how do I create an API token`, a goal like `automate deployments from our CI pipeline` lets GitBook tailor the answer to that use case.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
