Pular para o conteúdo principal

Gerando e fazendo upload dos certificados

Ao gerar o certificado de servidor personalizado no XClarity Integrator Service, você deve fornecer o pacote de certificados que contém toda a cadeia de assinatura da CA.

Procedimento

  1. Faça login no XClarity Integrator Service. Consulte Fazendo login no XClarity Integrator Service.
  2. Conecte um servidor ao XClarity Integrator Service.
    Nota
    Se o certificado de servidor não for assinado por um terceiro internacional confiável, uma mensagem de segurança será exibida. Para evitar essa mensagem de segurança, marque a caixa de seleção Trust the certificate permanently (Confiar no certificado permanentemente) e clique em Next (Avançar).
  3. Gere a Solicitação de Assinatura de Certificado (CSR) para o XClarity Integrator Service.
    1. Clique em Security Settings (Configurações de Segurança). A página Security Settings (Configurações de Segurança) é aberta.
    2. Clique em Server Certificate (Certificado do Servidor).
    3. Clique em Generate Certificate Signing Request (CSR) (Gerar Solicitação de Assinatura de Certificado (CSR)).
    4. Preencha todos os campos na página Generate Certificate Signing Request (CSR) (Gerar Solicitação de Assinatura de Certificado (CSR)): país, estado ou província, cidade ou localidade, organização, unidade organizacional (opcional) e nome comum.
      Nota
      Você pode permitir que o XClarity Integrator Service gere o nome comum automaticamente. Para isso, mantenha o valor padrão de Generated by LXCI (Gerado pelo LXCI).
    5. Selecione o nome do host correto. Se um nome errado for selecionado, o servidor não poderá se conectar ao XClarity Integrator Service.
    6. Clique em Generate CSR File (Gerar Arquivo CSR). As CSRs serão baixadas automaticamente.
  4. Envie todas as CSRs para sua CA confiável.

    A CA confiável atribuirá um pacote de certificados para cada CSR. O pacote de certificados contém os certificados personalizados e a cadeia completa da CA confiável. O certificado deve estar no formato de codificação Base64.

  5. Faça upload dos certificados personalizados e dos certificados de servidor gerados no XClarity Integrator Service.
    1. Clique em Server Certificate (Certificado do Servidor) na página Security Settings (Configurações de Segurança).
    2. Clique em Upload Certificate (Fazer upload de Certificado) para fazer upload do arquivo de certificado (com a extensão .cer).
    Nota
    • Os certificados personalizados devem conter a cadeia de certificados completa, incluindo os certificados raiz e os certificados intermediários.

    • A prioridade de upload dos certificados é: certificados de servidor, certificados intermediários e certificados raiz.