Sumário

Search

  1. Prefácio
  2. Introdução ao PowerExchange
  3. Arquivo de Configuração DBMOVER
  4. Trabalhos Netport
  5. Logs de Mensagens do PowerExchange e Substituições de Destinos
  6. Log de estatísticas do SMF e Relatórios
  7. Segurança do PowerExchange
  8. Suporte a Secure Sockets Layer
  9. Segurança de Rede Alternativa do PowerExchange
  10. SQL Não Relacional do PowerExchange
  11. Globalização do PowerExchange
  12. Usando os Drivers ODBC do PowerExchange
  13. Tipos de Dados e Matriz de Conversão do PowerExchange
  14. Apêndice A: Carimbos de Data/Hora DTL__CAPXTIMESTAMP
  15. Apêndice B: Glossário do PowerExchange

Manual de Referência

Manual de Referência

Criando um certificado de Autoridade de Certificação com o OpenSSL

Criando um certificado de Autoridade de Certificação com o OpenSSL

Crie um certificado de Autoridade de Certificação que você pode usar para assinar certificados pessoais no Linux, UNIX ou Windows.
Se você tiver um certificado de Autoridade de Certificação que você pode usar para assinar certificados pessoais, ignore esta etapa.
  1. No prompt de comando, digite o seguinte comando:
    openssl
    O prompt OpenSSL> será exibido.
  2. Para gerar uma chave privada e uma solicitação para o certificado da Autoridade de Certificação, emita o comando OpenSSL req:
    OpenSSL> req -newkey rsa:2048 -sha1 -keyout
    rootkey
    .pem -out
    rootreq
    .pem
    -newkey rsa:2048
    Solicita uma nova solicitação de certificado e uma chave privada 2048 bits RSA.
    -sha256
    Especifica o uso da função hash SHA-256 para assinar a solicitação.
    -keyout
    rootkey
    .pem
    Nome do arquivo no qual será gravado a chave privada do certificado da Autoridade de Certificação.
    -out
    rootreq
    .pem
    Nome do arquivo no qual será gravado a solicitação do certificado da Autoridade de Certificação.
  3. Responda à série de prompts exibidos pelo OpenSSL.
    Para a maioria dos prompts, você pode aceitar o padrão. Para o Nome Comum, você pode usar o nome do servidor.
  4. Para gerar um certificado de Autoridade de Certificação público, emita o comando OpenSSL x509:
    OpenSSL> x509 -req -in
    rootreq
    .pem -sha1 -extensions V3_CA -signkey
    rootkey
    .pem -out
    rootcert
    .pem
    -req
    Especifica que a entrada é uma solicitação de certificado, em vez de um certificado.
    -in
    rootreq
    .pem
    Nome do arquivo de solicitação de certificado de entrada que você criou na etapa anterior.
    -sha256
    Especifica o uso da função hash SHA-256 para assinar a solicitação.
    -extensions V3_CA
    Especifica V3_CA como a seção da qual são adicionadas as extensões de certificado. Use essa opção para converter uma solicitação de certificado em um certificado autoassinado usando extensões de uma Autoridade de Certificação.
    -signkey
    rootkey
    .pem
    Especifica o uso de chave privada que você criou na etapa anterior para assinar o certificado.
    -out
    rootcert
    .pem
    Nome do arquivo para o qual será gravado o certificado da Autoridade de Certificação. Se você exigir autenticação, você poderá especificar esse valor para o parâmetro CALIST da instrução SSL no arquivo DBMOVER.