Geração de um certificado em uma Autoridade de Certificação

Essas instruções são aplicáveis a uma Autoridade de Certificação Corporativa da Microsoft implementada no Windows Server 2016.

Para gerar um certificado baseado em CSR:

  1. Abra um arquivo de solicitação criado anteriormente em qualquer editor de texto e copie seu conteúdo para a área de transferência.
  2. Em um navegador, abra a página de sua Autoridade de certificação: https://<endereço do servidor>//certsrv/certrqxt.asp.

    A página Enviar uma Solicitação de Certificado ou Solicitação de Renovação é aberta.

  3. No campo Solicitação de Certificado codificado em Base64 (CMC ou PKCS #10 ou PKCS #7), cole o conteúdo do arquivo de solicitação que você copiou na Etapa 1.
  4. Na lista suspensa Modelo de Certificado, selecione Autoridade de Certificação Subordinada.
  5. Clique em Enviar.

    A página Certificado emitido é aberta.

  6. Faça o seguinte:
    1. Selecione a codificação do arquivo do certificado.

      O aplicativo é compatível com certificados em codificação DER e Base64.

    2. Selecione o formato do certificado:
      • Se você deseja baixar um arquivo de certificado final com a extensão CER que não contenha certificados intermediários, selecione Download certificado.
      • Se você quiser fazer o download da cadeia completa de certificados no formato do contêiner PKCS#7 com a extensão P7B, selecione Download da cadeia de certificados.

      Recomenda-se fazer o download de toda a cadeia de certificados para evitar problemas associados à verificação de Autoridades de Certificação intermediárias.

O certificado será gerado e salvo em seu computador na pasta de downloads do navegador.

Topo da página