Atualizar Criação de Template de Certificado no XCA

Onei de Barros Junior 2026-03-11 09:57:07 +00:00
parent 806d104f5c
commit 0c74750352
1 changed files with 32 additions and 20 deletions

@ -72,10 +72,39 @@ Type: End Entity
Path length: (vazio)
Critical: pode deixar desmarcado
```
---
## Subject Alternative Name (SAN)
Navegadores modernos exigem o uso de **Subject Alternative Name (SAN)**.
Ele fica em Extensions - X509v3 Subject Alternative Name.
Durante a emissão do certificado devem ser adicionados os seguintes campos:
Exemplo:
```
DNS: openmediavault.localmws
IP: 10.0.4.242
```
## Key Identifier
Marcar:
```
X509v3 Subject Key Identifier
X509v3 Authority Key Identifier
```
Isso melhora:
- a montagem automática da cadeia
- debug de certificados
- compatibilidade OpenSSL browsers
---
## Key Usage
# Aba: Key Usage
Selecionar:
@ -100,24 +129,7 @@ Opcionalmente pode-se incluir também:
TLS Web Client Authentication
```
---
# Subject Alternative Name (SAN)
Navegadores modernos exigem o uso de **Subject Alternative Name (SAN)**.
Ele fica em Extensions - X509v3 Subject Alternative Name.
Durante a emissão do certificado devem ser adicionados os seguintes campos:
Exemplo:
```
DNS: openmediavault.localmws
IP: 10.0.4.242
```
---
# Aba: Key
@ -139,10 +151,10 @@ Definir o período de validade do certificado.
Sugestão:
```
825 days
3650 days
```
ou aproximadamente **2 anos**.
ou aproximadamente **10 anos**.
---