A.7 Adicionando um certificado de terceiros

Certificados são instruções assinadas digitalmente que verificam a autenticidade de um servidor para fins de segurança. Por padrão, o ZENworks 7.3 Linux Management usa serviços da Web com certificado auto-assinado para autenticar um servidor. Também é possível importar seu próprio certificado SSL (Secure Sockets Layer) para o servidor.

Use o comando zlm-config --tomcat-certificate para gerar ou importar o certificado SSL. O comando lista as seguintes opções de menu:

A.7.1 Gerar um novo certificado e uma nova Solicitação de Assinatura de Certificado

Use esta opção para gerar um novo certificado SSL e uma Solicitação de Assinatura de Certificado (CSR) para ele. Forneça os detalhes necessários, como o nome da organização, o estado e as duas primeiras letras do nome do país para gerar o certificado. O nome de host do servidor para o qual o certificado é gerado é CN.

Um novo certificado é criado com os detalhes especificados, e o CSR é armazenado no caminho especificado.

A.7.2 Gerar Solicitação de Assinatura de Certificado (CSR) a partir do keystore existente

Use esta opção para gerar a Solicitação de Assinatura de Certificado (CSR) a partir do certificado Tomcat existente. É necessário especificar o caminho do arquivo absoluto para armazenar o CSR. O caminho padrão é /tmp/zlm-cert.csr. É necessário usar esse CSR para obter o certificado assinado por uma Autoridade de Certificação confiável. Para obter mais informações, consulte a Seção A.7.3, Importar o certificado assinado para o keystore

A.7.3 Importar o certificado assinado para o keystore

Após usar o CSR para que o certificado seja assinado, use esta opção para importar o certificado para o keystore. É necessário especificar o caminho do arquivo absoluto para armazenar o certificado.

A.7.4 Importar novo certificado PKCS12 para o keystore

Use esta opção para importar um certificado assinado de terceiros para o armazenamento de certificados Tomcat. Se seu certificado não for PKCS12, você deverá primeiro convertê-lo para o formato PKCS12 e depois usar esta opção para importá-lo. Para obter mais informações sobre como converter o certificado para o formato PKCS12, consulte a Seção A.8, Convertendo um certificado assinado para o formato PKCS12.

A.7.5 Importar um certificado CA para o keystore

Use esta opção para importar os certificados CA para o keystore. É necessário importar a cadeia de CAs para adicionar o certificado CA ao armazenamento de certificados com êxito.

A.7.6 Sair

Use esta opção para sair das opções de menu.