Configurando o SSL e os certificados em um Servidor de Camada Intermediária do ZfD no Windows

Quando você configurar o SSL para um Servidor de Camada Intermediária do ZfD em uma máquina Windows 2000, a administração será realizada com o Gerenciador de Serviços de Internet e o ConsoleOne®. Os principais procedimentos da configuração incluem o seguinte:


Gerando uma solicitação de autenticação de certificado

Para gerar uma solicitação de certificado em um Servidor de Camada Intermediária do ZfD instalado em um servidor Windows 2000:

  1. Na área de trabalho do servidor, clique em Programas > Ferramentas administrativas > Gerenciador de serviços de Internet > Serviços de informações da Internet para abrir a janela Serviços de informações da Internet.

  2. Clique no símbolo "+" no ícone do Servidor de Camada Intermediária do ZfD para expandir sua hierarquia.

  3. Clique o botão direito do mouse em Site da Web padrão > clique em Propriedades para abrir a caixa de diálogo Propriedades do site da Web padrão.

    Se um certificado do SSL ainda não tiver sido configurado, o campo Porta SSL aparecerá esmaecido.

  4. Clique em Pasta de segurança para abrir a página correspondente.

  5. Clique em Certificado de servidor para iniciar o Web Services Certificate Wizard (Assistente de Certificado dos Serviços da Web).

    1. Na página de Boas-vindas do assistente, clique em Próximo para abrir a página Certificado do servidor.

    2. Na página Certificado do servidor, selecione Criar novo certificado para os usuários a seguir > clique em Próximo.

    3. Na página Atrasado ou Imediato do assistente, selecione Preparar a solicitação agora, mas enviá-la posteriormente > clique em Próximo.

    4. Na página Configurações de nome e segurança, digite um nome do certificado como DaveMiddleTier Web Site > mude o comprimento de bits para 1024 > clique em Próximo.

    5. Na página Informações da organização do assistente, digite os nomes da organização e da unidade organizacional nos respectivos campos > clique em Próximo.

    6. Na página Nome comum do usuário do assistente, digite o nome DNS completo, como zztop1.zenworks.provo.novell.com se estiver nas tabelas do DNS > clique em Próximo.

      Você também poderá digitar seu endereço IP se ele for estático e se todo acesso for realizado através de endereços IP.

      Se os servidores estiverem atrás de um firewall, digite o nome DNS pelo qual o servidor será conhecido no mundo exterior.

    7. Na página Geographical Information (Informações sobre localização geográfica) do assistente, digite as informações corretas nos campos Country (País), State (Estado) e City (Cidade) > clique em Próximo.

    8. Na página de nome do arquivo de solicitação de certificado do assistente, grave a solicitação de certificado em um local acessível > clique em Próximo.

      Essa solicitação é um arquivo que será submetido a uma Autoridade de Certificação confiável para autenticação.

    9. Na página de resumo do arquivo de solicitação do assistente, revise todas as informações. Se necessário, você poderá usar o botão Voltar para fazer mudanças nas páginas apropriadas. Clique em Próximo.

    10. Na página Completing the Web Services Certificate Wizard (Concluindo Assistente de Certificado dos Serviços da Web), clique em Concluir.

  6. Submeta a solicitação de certificado a uma CA (Certificate Authority, Autoridade de Certificação) confiável. Quando a CA confiável emitir o certificado, continue com as etapas descritas em Processando uma solicitação de certificado pendente no IIS .


Usando a CA de Raiz do eDirectory para autenticar (emitir) um certificado

A CA de Raiz do eDirectory pode ser usada para emitir um certificado para uma CSR (Certificate Signing Request, solicitação de autenticação de certificado) válida. Se você usar esse método, a raiz não será uma raiz confiável. Para obter mais informações, consulte a Passo 4.

O Novell Client 4.83 ou superior, o ConsoleOne 1.30.3 ou superior e o NICI (Novell International Cryptographic Infrastructure) Client 2.4.0 ou superior devem estar instalados nessa máquina.

  1. Na área de trabalho do servidor, inicie o ConsoleOne.

  2. Selecione o container na árvore onde o objeto Servidor reside.

  3. Selecione Ferramentas > Emitir certificado para iniciar o Assistente de Emissão de Certificados.

    1. No campo Nome do arquivo, digite o nome do arquivo que contém a solicitação de certificado > clique em Próximo.

    2. Na página Autoridade de certificado organizacional, clique em Próximo.

    3. Na página SSL ou TLS, clique em Próximo.

    4. Na próxima página do assistente, aceite os padrões clicando em Próximo.

    5. Na página Gravar certificado, grave o arquivo como padrão (isto é, no formato .der).

  4. Exporte o certificado autenticado automaticamente da Autoridade de Certificação.

    Como a raiz não é uma raiz confiável, você precisará importar o certificado autenticado automaticamente da CA de Raiz para todas as estações de trabalho que se conectarão ao Servidor de Camada Intermediária do ZfD. Se esse certificado autenticado automaticamente não for importado, haverá falha na verificação de todos os certificados emitidos por essa CA.

    1. No ConsoleOne, procure o container Security na árvore. Esse container é identificado com um ícone de cadeado.

    2. Clique o botão direito do mouse no nome do servidor CA Organizacional > selecione Propriedades.

    3. Clique em Certificados > selecione Certificado auto-autenticado.

    4. Clique em Exportar.

    5. Aceite os padrões nas páginas seguintes até precisar gravar em um local.


Instalando a CA de Raiz no Servidor de Camada Intermediária do ZfD

Se uma CA não confiável (por exemplo, a CA de Raiz do eDirectory) tiver autenticado a solicitação de certificado, você também precisará instalar o certificado autenticado automaticamente da CA no Servidor de Camada Intermediária do ZfD:

  1. Localize o arquivo que contém o certificado autenticado automaticamente da CA e clique duas vezes nesse arquivo.

  2. Na página Certificado, clique em Instalar certificado para iniciar o assistente.

    1. Na primeira página do assistente, clique em Próximo.

    2. Na segunda página do assistente, quando você vir a mensagem "Selecionar automaticamente o armazenamento de certificados...", clique em Próximo.

    3. Na terceira página do assistente, clique em Concluir.

    4. Na caixa de mensagem Armazenamento de certificados de raiz, selecione Sim.

    5. Na caixa de diálogo Successful Import (Importação bem-sucedida), clique em OK.

    A mensagem "A importação obteve êxito" será exibida.


Processando uma solicitação de certificado pendente no IIS

Quando uma CA confiável emitir um certificado, você poderá usar o Gerenciador de Serviços de Internet para processar a solicitação.

  1. Na área de trabalho do servidor, clique em Programas > Ferramentas administrativas > Gerenciador de serviços de Internet > Serviços de informação da Internet para abrir a janela Serviços de informação da Internet.

  2. Clique no símbolo "+" no ícone do Servidor de Camada Intermediária do ZfD para expandir sua hierarquia.

  3. Clique o botão direito do mouse em Site da Web padrão > clique em Propriedades para abrir a caixa de diálogo Propriedades do site da Web padrão.

  4. Clique em Pasta de segurança para abrir a página correspondente.

  5. Clique em Certificado de servidor para iniciar o Web Services Certificate Wizard (Assistente de Certificado dos Serviços da Web).

  6. Use o Web Services Certificate Wizard (Assistente de Certificado dos Serviços da Web) para processar a Solicitação de Certificado:

    1. Na página de boas-vindas, clique em Próximo.

    2. Na página Certificado de servidor, selecione Process the Pending Request and Install the Certificate (Processar a solicitação pendente e instalar o certificado) > clique em Próximo.

    3. Na página seguinte, digite o caminho completo do certificado autenticado recebido da Autoridade de Certificação.

      Pode ser um arquivo .der, um arquivo .cer ou um arquivo com outra extensão, dependendo da convenção de nomeação usada pela Autoridade de Certificação.

    4. Na página seguinte do assistente, clique em Próximo.

    5. Na última página do assistente, clique em Concluir.

  7. Feche a página Propriedades.

  8. Clique o botão direito do mouse no ícone do servidor na árvore > selecione Restart IIS (Reiniciar o IIS).

  9. Quando o IIS for reiniciado, abra as propriedades do Site da Web padrão para verificar se a Porta SSL está disponível.