Como gerar um código CSR em servidores Oracle

Neste tutorial, mostraremos como gerar um CSR nos servidores Oracle.

Este tutorial oferece instruções de geração de CSR para as seguintes plataformas: Oracle Wallet Manager, Oracle iPlanet Web Server, Oracle WebLogic Server.

Índice

  1. Gerar um código CSR no Oracle Wallet Manager.
  2. Gerar um código CSR no Oracle iPlanet Web Server.
  3. Gerar um código CSR no Oracle WebLogic Server.

Gerar um código CSR no Oracle Wallet Manager

Para criar seu CSR no Oracle Wallet Manager, siga as etapas abaixo:

  1. No Oracle Wallet Manager, no menu principal, selecione Operations (Operações) e clique em Create Certificate Request (Criar solicitação de certificado)
  2. Na nova janela aberta, forneça as informações necessárias:
    • Nome comum: digite o FQDN (nome de domínio totalmente qualificado) que você deseja proteger com um certificado SSL. Por exemplo, yourdomain.com
      Observação: o Oracle Wallet Manager não oferece suporte à instalação de certificados curinga.
    • Unidade organizacional: nomeie o departamento de sua empresa responsável pela segurança na Web. Normalmente, é TI ou Administração da Web. Para um certificado de validação de domínio, coloque NA no lugar
    • Organização: especifique o nome completo de sua empresa. Por exemplo, a GPI Holding LLC. Se você tiver um certificado de validação de domínio, digite NA em vez disso
    • Localidade/Cidade: escreva o nome completo da cidade onde sua empresa está legalmente registrada. Por exemplo, Seattle
    • State/Province (Estado/Província): digite o nome completo do estado/província onde sua empresa está localizada. Por exemplo, Washington
    • País: na lista suspensa, selecione seu país
    • Tamanho da chave: selecione 2048 bits
  3. Verifique novamente as informações que você acabou de enviar e clique em OK
  4. Uma nova janela confirmará a geração bem-sucedida da CSR
  5. De volta à Carteira do Oracle Manager, vá para Operações e clique em Exportar solicitação de certificado
  6. Salve o CSR em seu dispositivo, fornecendo um nome para o arquivo e clicando em OK

Agora, você pode abrir seu código CSR com qualquer editor de texto de sua escolha, como o Bloco de Notas, e copiar e colar seu conteúdo no campo obrigatório durante o processo de solicitação de SSL.

Gerar um código CSR no Oracle iPlanet Web Server

Siga as instruções abaixo para gerar um código CSR no Oracle iPlanet Web Server:

  1. Em seu painel Oracle, clique em Certificados de servidor e, em seguida, em Solicitar
  2. Na lista Configuration (Configuração), selecione uma configuração para a qual você deseja instalar o certificado SSL
  3. Em seguida, selecione o token (dispositivo criptográfico), que contém as chaves
  4. Se sua chave estiver armazenada no servidor, selecione Interno. Se ele residir em um dispositivo externo, selecione o nome do token externo no menu suspenso. Forneça uma senha para o token que você selecionou
  5. Envie os detalhes necessários conforme mostrado abaixo:
    • Nome do servidor: forneça o FQDN (nome de domínio totalmente qualificado) que você deseja proteger. Por exemplo, yourwebsite.com. Se você tiver um certificado curinga, adicione um asterisco na frente do nome do domínio (por exemplo, *.yourwebsite.com)
    • Organização: escreva o nome oficial e legal de sua empresa. Por exemplo, a GPI Holding LLC
    • Unidade organizacional: nome do departamento responsável pelo gerenciamento de SSL. Pode ser TI ou Administração da Web
    • Localidade: especifique a cidade onde sua organização está localizada
    • State or Province (Estado ou Província): insira o estado em que sua organização está registrada
    • País: forneça a abreviação de duas letras do nome de seu país (no formato ISO). Por exemplo, US para os Estados Unidos. Aqui você pode encontrar a lista completa de códigos de país.
  6. Para o tipo de chave, selecione RSA, 2048 bits
  7. Para a Autoridade de Assinatura de Certificados (CSA), selecione CA Signed
  8. Verifique as informações que você acabou de inserir e clique em Generate Request (Gerar solicitação ) e Finish (Concluir)
  9. Copie o código CSR recém-gerado, incluindo o conteúdo do cabeçalho e do rodapé, em um documento de texto, como o Bloco de Notas, e clique no botão Fechar.

É isso aí! Agora você pode usar seu CSR durante o processo de pedido com seu fornecedor de SSL.

Gerar um código CSR no Oracle WebLogic Server

Você criará seu código CSR usando o Java Keytool. Primeiro, você gerará um novo arquivo Keystore e, em seguida, criará seus próprios comandos Java Keytool para gerar um código CSR para o Oracle WebLogic Server.

Observação: para uma instalação SSL tranquila e sem erros, recomendamos que você crie um novo Keystore antes de gerar o CSR.

Criar um novo Keystore

Execute o seguinte comando para criar um novo Keystore:

keytool -genkey -alias server -keyalg RSA -keystore your_domain.jks

Substitua your_domain pelo nome de domínio real que você deseja proteger.

Observação: se você tiver um certificado curinga, NÃO inclua um asterisco (*) no nome do arquivo. Esse caractere não é suportado.

O Keytool solicitará que você insira os seguintes detalhes do seu certificado SSL:

  • Seu nome e sobrenome: não digite seu nome e sobrenome. Em vez disso, digite o nome do domínio ao qual deseja atribuir o certificado SSL. Por exemplo, yourdomain.com
  • Nome de sua unidade organizacional: insira o departamento responsável pela segurança na Web. Normalmente, é Administração da Web ou TI
  • Nome de sua organização: especifique o nome legal de sua empresa. Por exemplo, a GPI Holding LLC. Se o nome oficial da sua empresa contiver símbolos como & ou @, você deverá soletrá-los ou omiti-los completamente
  • Nome da sua cidade ou localidade: forneça o nome completo da cidade onde sua empresa está registrada. Por exemplo, São Francisco
  • Nome do estado ou província: digite o nome completo do estado ou região onde sua empresa está localizada
  • O código de duas letras do país para esta unidade: escreva o código de duas letras de seu país. Por exemplo, EUA. Aqui você pode encontrar a lista completa de códigos de país.
  • Quando solicitado a verificar seus detalhes: digite Y ou YES para confirmar
  • Senha: você precisará criar uma senha para sua Keystore. Armazene-a em um local seguro ou em um gerenciador de senhas. Você precisará dele durante a geração do CSR e a instalação do SSL.

Gerar um código CSR a partir de seu Keystore

No Keytool, execute o seguinte comando:

keytool -certreq -alias server -keyalg RSA -file your_domain.csr -keystore your_domain.jks

Substitua o atributo your_domain pelo nome de domínio real que você deseja proteger.

Quando solicitado, digite a senha que você criou para o armazenamento de chaves.

Já está pronto. Seu código CSR está pronto.

Faça backup do arquivo do Keystore em um local seguro.

Agora, você pode abrir o arquivo your_domain.csr com qualquer editor de texto de sua escolha (por exemplo, Bloco de Notas) e copiar e colar seu conteúdo, incluindo –BEGIN NEW CERTIFICATE REQUEST– e –END NEW CERTIFICATE REQUEST– ao solicitar seu certificado SSL.

Economize 10% em certificados SSL ao fazer seu pedido hoje!

Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10

Escrito por

Redator de conteúdo experiente, especializado em certificados SSL. Transformação de tópicos complexos de segurança cibernética em conteúdo claro e envolvente. Contribua para melhorar a segurança digital por meio de narrativas impactantes.