Atualizar Criação de Template de Certificado no XCA
parent
806d104f5c
commit
0c74750352
|
|
@ -72,10 +72,39 @@ Type: End Entity
|
|||
Path length: (vazio)
|
||||
Critical: pode deixar desmarcado
|
||||
```
|
||||
---
|
||||
|
||||
## Subject Alternative Name (SAN)
|
||||
|
||||
Navegadores modernos exigem o uso de **Subject Alternative Name (SAN)**.
|
||||
|
||||
Ele fica em Extensions - X509v3 Subject Alternative Name.
|
||||
|
||||
Durante a emissão do certificado devem ser adicionados os seguintes campos:
|
||||
|
||||
Exemplo:
|
||||
|
||||
```
|
||||
DNS: openmediavault.localmws
|
||||
IP: 10.0.4.242
|
||||
```
|
||||
## Key Identifier
|
||||
|
||||
Marcar:
|
||||
|
||||
```
|
||||
X509v3 Subject Key Identifier
|
||||
X509v3 Authority Key Identifier
|
||||
```
|
||||
Isso melhora:
|
||||
- a montagem automática da cadeia
|
||||
- debug de certificados
|
||||
- compatibilidade OpenSSL browsers
|
||||
|
||||
|
||||
---
|
||||
|
||||
## Key Usage
|
||||
# Aba: Key Usage
|
||||
|
||||
Selecionar:
|
||||
|
||||
|
|
@ -100,24 +129,7 @@ Opcionalmente pode-se incluir também:
|
|||
TLS Web Client Authentication
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
# Subject Alternative Name (SAN)
|
||||
|
||||
Navegadores modernos exigem o uso de **Subject Alternative Name (SAN)**.
|
||||
|
||||
Ele fica em Extensions - X509v3 Subject Alternative Name.
|
||||
|
||||
Durante a emissão do certificado devem ser adicionados os seguintes campos:
|
||||
|
||||
Exemplo:
|
||||
|
||||
```
|
||||
DNS: openmediavault.localmws
|
||||
IP: 10.0.4.242
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
# Aba: Key
|
||||
|
||||
|
|
@ -139,10 +151,10 @@ Definir o período de validade do certificado.
|
|||
Sugestão:
|
||||
|
||||
```
|
||||
825 days
|
||||
3650 days
|
||||
```
|
||||
|
||||
ou aproximadamente **2 anos**.
|
||||
ou aproximadamente **10 anos**.
|
||||
|
||||
---
|
||||
|
||||
|
|
|
|||
Loading…
Reference in New Issue