Atualização do Certificado SSL da Aplicação

A instalação padrão da Senhasegura inclui um certificado SSL de 512 bits auto-assinado. É altamente recomendável que você altere este certificado para um certificado de mercado válido.

Sendo um arquivo de extension crt ou cer para o certificado e o arquivo de extension key para a key, sem nenhuma senha no arquivo de key.

Acesse o menu Orbit ➞ Panel➞ Certificates para acessar a tela onde você pode carregar um novo par de arquivos de certificado e sua chave.

A tela de upload do arquivo será exibida em 1 upload do arquivo .crt e em 2 o arquivo .key.

Após o upload, a tela exibirá os novos certificados.


Certificado e validação de chaves

Para validar o certificado .crt use o seguinte comando:

openssl x509 -noout -modulus -in <certificate.crt> | openssl md5

Em <certificate.crt> insira o nome do certificado, como por exemplo abaixo <ss.crt>

Em seguida, para validar a chave de validação do certificado use o comando:

openssl rsa -noout -modulus -in <certificate.key> | openssl md5

Em <.key> insira o nome da chave, como por exemplo abaixo <ss2.key>

Os valores na saída dos dois comandos devem ser os mesmos, como na imagem abaixo.

Se os valores forem diferentes, você deve verificar os procedimentos de geração de certificados em sua corporação.

1 Like

Mas tamanhos de chaves, algoritmos específicos? tem alguma informação de requisitos ou melhor prática?

O certificado deve ser pelo menos 2048 bits e o algoritmo deve ser rsa.

1 Like