Atualizar README.md

This commit is contained in:
Onei de Barros Junior 2026-03-10 19:45:48 +00:00
parent 102b00c911
commit 80db7df87e
1 changed files with 16 additions and 4 deletions

View File

@ -71,17 +71,29 @@ Dica para a criação da AC:
2. Na aba Source:
- Selecione -- [default] HTTPS Server -- no Template.
- Se não tiver -- [default] HTTPS Server -- no Template, use [default] TLS_server.
#### Obs.: O que define um "HTTPS Server" para o navegador é o Extended Key Usage (serverAuth) e o Subject Alternative Name (SAN). Se esses dois estiverem configurados, o Chrome e o Windows aceitarão o certificado sem problemas.
- Se não tiver -- [default] HTTPS Server -- no Template, use [default] TLS_server.
#### Obs.: O que define um "HTTPS Server" para o navegador é o Extended Key Usage (serverAuth) e o Subject Alternative Name (SAN). Se esses dois estiverem configurados, o Chrome e o Windows aceitarão o certificado sem problemas. Detalhes em https://git.maiswebsites.com/onei/MMS_CA_Raiz/src/branch/main/novo-template.md
- Clique em Apply all.
- IMPORTANTE: Em Use this Certificate for signing, selecione a sua AC Raiz que acabou de criar.
3. Na aba Subject:
3. Na aba Extensions:
- Procure a linha que diz X509v3 Subject Alternative Name.
- Ao lado dessa linha, clique no botão Edit (Editar).
- Na nova janela que abrir:
- Crie o campo Type (Tipo), selecione DNS.
- Crie o campo Content (Conteúdo), digite o nome do seu NAS (ex: meu-nas.local).
- Clique em Add.
- Crie o campo Type para IP.
- No campo Content, digite o IP fixo do seu NAS (ex: 192.168.88.10).
- Clique em Add.
4. Na aba Subject:
- Common Name: O IP ou DNS do seu NAS (ex: 192.168.1.50 ou nas.local).
- Generate a new key (Crie uma nova chave para o NAS, não use a da CA).
4. Na aba Subject Alternative Name (CRUCIAL):
5. Subject Alternative Name (CRUCIAL):
- Clique em Add.
- Adicione o IP (ex: IP: 192.168.1.50).
- Clique em Add de novo e adicione o DNS (ex: DNS: nas.local).