Mudanças entre as edições de "Instala Globalsign"
De Slacam_Wiki
Linha 1: | Linha 1: | ||
+ | <ads media=goo5/> | ||
Passos para instalar os Certificados da Globalsign | Passos para instalar os Certificados da Globalsign | ||
Linha 30: | Linha 31: | ||
SSLCertificateKeyFile /etc/httpd/ssl/ssl.key/servidor.ensino.net.br.key | SSLCertificateKeyFile /etc/httpd/ssl/ssl.key/servidor.ensino.net.br.key | ||
SSLCertificateChainFile /etc/httpd/ssl/ssl.certs/globalsign_domain_validation.crt | SSLCertificateChainFile /etc/httpd/ssl/ssl.certs/globalsign_domain_validation.crt | ||
+ | |||
+ | <ads media=goo3/> |
Edição atual tal como às 11h10min de 19 de dezembro de 2013
Passos para instalar os Certificados da Globalsign
1 - Baixar o arquivo PKCS#12 do site da globalsign para o servidor
2 - Renomear o arquivo para cert.pfx
3 - Gerar a chave para o servidor
openssl pkcs12 -in cert.pfx -nocerts -nodes -out gscert.key
4 - Gerar o pem do dominio
openssl pkcs12 -in cert.pfx -clcerts -nokeys -out gscert.pem
5 - Colocar as chaves no local aonde está sendo declarado no arquivo conf do apache
mv gscert.key /etc/httpd/ssl/ssl.key/servidor.ensino.net.br_2011.key mv gscert.pem /etc/httpd/ssl/ssl.pem/site.ensino.eb.br_2011.pem
6 - Renomeie os certificados antigos para o ano correspondente e renomeie os atuais sem os anos.
7 - Certifique-se que o certificado da raiz esteja no diretorio declarado no conf do apache
SSLCertificateChainFile /etc/httpd/ssl/ssl.certs/globalsign_domain_validation.crt
8 - Certifique-se que o arquivo de configuração esteja como abaixo:
SSLEngine on SSLCertificateFile /etc/httpd/ssl/ssl.pem/site.ensino.eb.br.pem SSLCertificateKeyFile /etc/httpd/ssl/ssl.key/servidor.ensino.net.br.key SSLCertificateChainFile /etc/httpd/ssl/ssl.certs/globalsign_domain_validation.crt