Neste tutorial, você aprenderá como gerar um CSR no 4D Server. No 4D você tem três formas de criar um: o nosso Gerador de CSR online, a linha de comando OpenSSL, ou os próprios comandos de certificado integrados do 4D.
Gerar um CSR para o 4D Server
A opção mais rápida, e a que não exige conhecimento técnico, é o nosso Gerador de CSR. Introduza os seus dados no navegador e ele devolve o CSR e a chave privada correspondente para você descarregar. Se preferir criar o CSR você mesmo, use um dos dois métodos abaixo: OpenSSL, que funciona em qualquer sistema operativo, ou os comandos da linguagem integrada do 4D, que são úteis quando quer construir o pedido dentro de um método 4D.
Gerar um CSR com OpenSSL
O OpenSSL é a ferramenta padrão para criar um CSR e uma chave privada. Vem incluído no macOS e na maioria das distribuições Linux. No Windows, é necessário instalá-lo primeiro, por exemplo com o Git for Windows ou uma versão autónoma do OpenSSL.
Passo 1: Abra um terminal
Abra o Terminal no macOS ou Linux, ou uma linha de comando com OpenSSL ativado no Windows. Navegue até à pasta onde deseja guardar os ficheiros, para que o CSR e a chave fiquem num local fácil de encontrar. Por exemplo, crie uma pasta chamada ssl no seu Ambiente de Trabalho e entre nela.
Passo 2: Execute o comando OpenSSL
Execute o comando abaixo. Ele cria uma chave privada RSA de 2048 bits e um CSR correspondente, e adiciona um Subject Alternative Name (SAN) para que o pedido cumpra os requisitos atuais das CAs. Substitua os domínios de exemplo pelos nomes exatos que está a proteger:
openssl req -new -newkey rsa:2048 -nodes -keyout yourdomain.key -out yourdomain.csr -addext "subjectAltName=DNS:yourdomain.com,DNS:www.yourdomain.com"
As CAs públicas já não dependem apenas do Common Name; os navegadores comparam o nome do host com a extensão SAN, e um pedido sem esta é rejeitado. Liste todos os nomes de host que precisa de proteger na entrada SAN, separados por vírgulas.
Passo 3: Introduza os detalhes do seu certificado
O OpenSSL solicita as informações que serão incluídas no CSR. Introduza-as da seguinte forma:
- Country Name (código de 2 letras): o código ISO de duas letras do país onde a sua organização está registada, por exemplo US.
- State or Province Name: o nome completo do estado ou província, escrito por extenso, por exemplo Tennessee.
- Locality Name: o nome completo da cidade, por exemplo Nashville.
- Organization Name: o nome legal completo da sua empresa, por exemplo Your Company LLC. Para um certificado de Validação de Domínio pode introduzir NA.
- Organizational Unit Name: deixe este campo em branco. O CA/Browser Forum descontinuou o campo OU e as CAs ignoram-no.
- Common Name: o nome de domínio totalmente qualificado (FQDN) que deseja proteger, por exemplo yourdomain.com.
O OpenSSL pede depois um endereço de e-mail, uma senha de desafio e um nome de empresa opcional. Deixe os três campos em branco, pois não são utilizados pelas CAs públicas. Pressione Enter para ignorar cada um.
O OpenSSL grava dois ficheiros na pasta atual: yourdomain.key, a sua chave privada, e yourdomain.csr, o CSR. Mantenha a chave privada no servidor e nunca a envie a ninguém; irá precisar dela mais tarde ao instalar o certificado. Abra o ficheiro .csr num editor de texto e copie o seu conteúdo completo, incluindo as linhas -----BEGIN CERTIFICATE REQUEST----- e -----END CERTIFICATE REQUEST-----, para a caixa de CSR durante a sua encomenda de SSL.
Gerar um CSR dentro do 4D com comandos integrados
Se preferir criar o pedido a partir da sua aplicação 4D, o tema Secured Protocol inclui dois comandos para essa tarefa. Esta abordagem é adequada para desenvolvedores que queiram integrar a gestão de certificados num método em vez de executar uma ferramenta externa. Está disponível nas versões atuais do 4D (4D 21 LTS e posteriores), bem como em versões anteriores.
- GENERATE ENCRYPTION KEYPAIR cria o par de chaves privada e pública e devolve cada uma como um BLOB. Passe 2048 como o seu parâmetro opcional de comprimento, pois o comando assume por padrão uma chave de 512 bits que nenhuma CA irá assinar, e 2048 bits é também o tamanho máximo suportado. Guarde o BLOB da chave privada em segurança; ele nunca deve deixar o seu servidor.
- GENERATE CERTIFICATE REQUEST recebe essa chave privada mais dois arrays, um com os códigos de campo e outro com os valores correspondentes (país, organização, common name, e assim por diante), e devolve o CSR como um BLOB codificado em base64.
Guarde o BLOB do pedido num ficheiro de texto com o comando BLOB TO DOCUMENT, depois abra esse ficheiro e copie o seu conteúdo para a sua encomenda de SSL, exatamente como faria com um CSR gerado pelo OpenSSL. A documentação oficial do 4D para os comandos do Secured Protocol inclui um exemplo completo e funcional. Envie apenas o pedido de certificado à CA e mantenha a chave privada no servidor.
Verifique e envie o seu CSR
Antes de fazer a encomenda, verifique se os detalhes no seu CSR estão corretos. Cole-o no nosso Decodificador de CSR para confirmar que o Common Name, a organização e o tamanho da chave são exatamente o que espera. Um erro aqui significa que a CA emite o certificado com os detalhes incorretos e terá de começar tudo de novo.
Envie o CSR à sua Autoridade Certificadora durante a encomenda. Depois de a CA o validar e emitir o seu certificado, siga o nosso guia para instalar o certificado SSL no 4D Server, onde coloca o certificado e a chave como ficheiros PEM e ativa o HTTPS.
Economize 10% em certificados SSL ao fazer seu pedido hoje!
Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10


