IIS 7: Gerar CSRs (pedidos de assinatura de certificado)
Antes de poder pedir um certificado através da nossa aplicação online, deve utilizar o gestor do IIS para gerar um pedido de assinatura de certificado (CSR) para o sítio da internet.
Nota: tem de ter pelo menos o Service Pack 1 instalado antes de gerar um CSR.
Gerar um pedido de assinatura de certificado (CSR) — Microsoft IIS 7
- Em Iniciar, selecione Ferramentas administrativas e, em seguida, Gestor de Serviços de Informação Internet (IIS).
- No painel Ligações à esquerda, clique no nome do servidor cujo CSR pretende gerar.
- No painel central, clique duas vezes em Certificados do servidor.
- No painel Ações à direita, clique em Criar pedido de certificado....
- Introduza as seguintes Propriedades de nome único e, em seguida, clique em Seguinte:
Nota: os caracteres seguintes não são aceites na introdução de informações: < > ~ ! @ # $ % ^ * / \ ( ) ? &
- Nome comum — nome de domínio totalmente qualificado (FQDN) — ou URL — para o qual pretende utilizar o certificado (a área do sítio da internet à qual pretende que os clientes se liguem utilizando o SSL).
- Um certificado de SSL emitido para www.exemplofixe.com não é válido para seguro.exemplofixe.com. Se pretender que o SSL abranja seguro.exemplofixe.com, certifique-se de que o nome comum submetido no CSR é seguro.exemplofixe.com.
- Se estiver a pedir um certificado universal, adicione um asterisco (*) à esquerda do nome comum (por exemplo, *.exemplofixe.com ou *.seguro.exemplofixe.com).
- Organização — nome sob o qual a sua empresa está legalmente registada. A organização deve ser o requerente do registo legal do nome de domínio no pedido de certificado.
Nota: caso esteja a efetuar o registo como indivíduo, introduza o nome do autor do pedido do certificado no campo Organization (Organização) e o nome Doing Business As (DBA na sigla original, Designação Comercial) no campo Organizational Unit (Unidade Organizacional).
- Unidade organizacional - Use este campo para diferenciar entre divisões dentro de uma organização (como "Engenharia" ou "Recursos Humanos"). Não é necessário especificar uma unidade organizacional ao gerar um CSR.
- Cidade/Localidade — nome completo da cidade na qual a sua organização está registada/localizada. Não abrevie.
- Estado/Província — nome completo do estado ou província no qual a sua organização está localizada. Não abrevie.
- País — código do país de duas letras no formato da Organização Internacional de Uniformização (ISO) para o país no qual a sua organização está legalmente registada.
- Nome comum — nome de domínio totalmente qualificado (FQDN) — ou URL — para o qual pretende utilizar o certificado (a área do sítio da internet à qual pretende que os clientes se liguem utilizando o SSL).
- Relativamente a Cryptographic service provider (Fornecedor de serviços de criptografia), selecione Microsoft RSA SChannel Cryptographic Provider (Fornecedor de Criptografia Microsoft RSA SChannel).
- Relativamente a Comprimentos de bits, selecione 2048 ou superior e, em seguida, clique em Seguinte.
- Clique em …, introduza a localização e o nome do ficheiro do CSR e, em seguida, clique em Concluir.
E Agora?
Agora que gerou o CSR, deve introduzi-lo na sua conta da GoDaddy para solicitar o certificado de SSL. Em seguida, conclua o processo ao transferir e instalar o certificado.
- Encontre, copie e cole o CSR na nossa aplicação online para pedir o certificado de SSL.
Nota: para obter uma cópia, clique com o botão direito do rato no ficheiro .req, selecione Abrir com e, em seguida, selecione um editor de texto, como o Bloco de notas.
Cole todo o texto, incluindo ---- BEGIN NEW CERTIFICATE REQUEST ---- e ---- END CERTIFICATE REQUEST ---- , na nossa aplicação online. - Após a aprovação da sua aplicação, transfira os certificados primário e intermédio.
- Instale o certificado ao concluir o pedido pendente, importar o ficheiro do certificado e selecionar os serviços aos quais o certificado se aplica.
Nota: para sua comodidade, fornecemos informações sobre como utilizar determinados produtos de terceiros, mas não apoiamos nem prestamos assistência diretamente a esses produtos, além de não sermos responsáveis pelas funções ou pela fiabilidade dos mesmos.