Como criar certificados e wildcards autoassinados com OpenSSL - Tutorial

preview_player
Показать описание
Neste vídeo vamos aprender a criar certificados autoassinados utilizando o software OpenSSL. Além do certificado criaremos uma CA (Autoridade Certificadora), uma chave Private Key (Chave Privada) e uma solicitação de assinatura de certificado CSR.

► PASSO A PASSO
Abaixo os comandos utilizados no tutorial.

1. Criação de chave e certificado para CA (Autoridade Certificadora):
openssl req -x509 -sha256 -days 356 -nodes -newkey rsa:2048 -keyout rootCA.key -out rootCA.crt

2. Criação de Private Key:

3. Criação da solicitação de assinatura de certificado (CSR):

4. Criação do certificado assinado pela CA:

🔔 Ative as notificações para o Youtube te avisar sobre novos conteúdos por aqui.
👍 Não esqueça de deixar seu LIKE no vídeo. Isso nos ajuda a saber se você está curtindo os conteúdos.

---

#certificado #wildcard #ssl #openssl #tls #seedts #tutorial #tutorials
Рекомендации по теме
Комментарии
Автор

Parabéns pela forma de explicar, bem lógico e intuitivo!

GiornoGiovanne
Автор

Beleza!!! muito obrigado pelo seu video, é voce o melhor!!!

JoNLestaT
Автор

Caraca mano, o melhor video que eu já ví sobre esse tema !!

ClaudioLazaroSantos
Автор

Conteúdo muito bom! Aguardamos novos videos

infosec
Автор

que video satisfatorio. parabens, mais um inscrito

karlopires
Автор

Olá. Qual dos arquivos precisa esta no servidor e qual o certificado deve estar no Browser instalado? Parabens.

marcelodelta
Автор

queria fazer isso pelo gerenciador de certificados do pfsense, alguem sabe fazer ou recomenda um tutorial?

waltools
Автор

Ao final teremos um certificado fullchain?

claudioflaviano
Автор

Amigo, os comandos que executo tem causado esse erro:
MAC: sha1, Iteration 1024
MAC length: 20, salt length: 20
PKCS7 Encrypted data: pbeWithSHA1And40BitRC2-CBC, Iteration 1024
Error outputting keys and certificates
envelope default library context, Algorithm (RC2-40-CBC : 0), Properties ()
Como resolver?

geulevieira
Автор

Parabéns pela dedicação... Uma dúvida... Qual desses arqruivos que instalo no host que vai fazer o acesso?

saulosneiva
Автор

Muito bom! Obrigado! Onde consigo baixar o OpenSSL para instalar no Windows? Os sites que achei não pareceram confiáveis .

rafaddiniz
Автор

Eu gostaria de rodar uma aplicação num servidor local no ip e porta 3000, porem o navegador bloqueia alguns recursos como habilitar som, microfone, posso usar esse certificado? ai no caso em server eu informo somente o ip da maquina ?

andersonlemes
Автор

Muito legal ... para usar em uma maquina virtual que hospeda uma aplicação acessada pela internet só servem certificados pagos ?

AdrianaSilva-ithj
Автор

No caso, eu posso usar esse certificado no meu backend para requisições https? pois uso um servidor ubuntu externo aqui em casa

thugpw
Автор

Olá! Passo a passo feito, porém, o chrome aparece a mensagem "Sua conexão não é particular" com o erro .. daí tem que ir em "Avançado" para adicionar o host como seguro pra só depois acessar. Há alguma forma de acessar o site direto com o certificado "validado", sem precisar passar por esse passo? Obrigado

vimvukl
Автор

Posso colocar o certificado para 2 anos? Ao chegar próximo ao prazo de expiração, receberei algum e-mail?
Estou fazendo um teste para autenticar duas aplicações, porem após expirar o prazo do certificado, a comunicação será interrompida?

infosec
Автор

O certificado final aparece a mensagem "Este certificado tem uma assinatura digital inválida.". Neste caso, o que eu faço?

fernandoalmeida
Автор

Qual a extensão do certificado gerado? Consigo converter em .pem, der, p7b e pfx?

infosec
Автор

Como gerar uma chave p12 desses certificados?

rodrigobatista
Автор

Visto que o certificado .crt é um PEM, eu posso simplesmente renomear um certificado.crt direto para certificado.pem?

ClaudioFlaviano-jnng