Adicionar Instalação do Certificado da Autoridade Certificadora no Windows 11

Onei de Barros Junior 2026-03-11 17:58:04 +00:00
parent ee540d5360
commit 45456c54fb
1 changed files with 144 additions and 0 deletions

@ -0,0 +1,144 @@
# Instalação do Certificado da Autoridade Certificadora no Windows 11
Este procedimento descreve como instalar o certificado público da Autoridade Certificadora (CA) no Windows 11, permitindo que o sistema e os navegadores confiem automaticamente nos certificados emitidos para servidores internos.
---
## Objetivo
Adicionar a Autoridade Certificadora raiz do laboratório ao repositório de autoridades confiáveis do Windows.
Após este procedimento, todos os certificados assinados por esta CA serão considerados válidos pelo sistema operacional e pelos navegadores.
---
## Pré-requisitos
* Certificado público da CA exportado no formato `.crt` ou `.cer`
* Acesso administrativo à estação Windows
Exemplo de arquivo:
```text id="w1"
MWS_CA_Raiz.crt
```
---
## Procedimento
### 1. Abrir o Gerenciador de Certificados
Pressionar:
```id="w2"
Win + R
```
Digitar:
```id="w3"
certmgr.msc
```
Pressionar:
```id="w4"
Enter
```
---
### 2. Navegar até Autoridades Raiz Confiáveis
No painel esquerdo, acessar:
```id="w5"
Trusted Root Certification Authorities
```
Depois selecionar:
```id="w6"
Certificates
```
---
### 3. Importar o certificado da CA
Clicar com botão direito em:
```id="w7"
Certificates
```
Selecionar:
```id="w8"
All Tasks → Import
```
O assistente de importação será iniciado.
---
### 4. Selecionar o arquivo da CA
Escolher o arquivo exportado anteriormente:
```id="w9"
MWS_CA_Raiz.crt
```
Avançar mantendo o armazenamento padrão:
```id="w10"
Trusted Root Certification Authorities
```
Finalizar a importação.
---
## Validação
Após a importação, o certificado da CA deverá aparecer na lista.
Exemplo:
```id="w11"
Issued To: MWS Rede Local CA
```
---
## Teste de funcionamento
Abrir o navegador e acessar um servidor interno com certificado emitido pela CA.
Exemplo:
```text id="w12"
https://nas.localmws
```
O navegador deverá exibir:
```text id="w13"
Conexão segura
```
Sem mensagens de alerta relacionadas à confiança do certificado.
---
## Observações
A instalação da CA precisa ser realizada apenas uma vez por estação cliente.
Todos os certificados emitidos posteriormente pela mesma CA serão automaticamente reconhecidos como confiáveis.
Caso uma nova Autoridade Certificadora seja criada, será necessário repetir este procedimento.
Recomenda-se documentar a distribuição da CA para futuras estações do laboratório.