Certificados SSL Ajuda

Windows: Gerar CSR para certificado de assinatura de código ou driver

Para solicitar um certificado de assinatura de código ou um certificado de assinatura de driver do Windows, é preciso fornecer uma CSR (Solicitação para assinatura de certificado) gerada pela máquina que você usa para assinar o código. Usaremos a informação deste arquivo para validar sua solicitação e fornecer a informação para qualquer pessoa que baixar o código ou o driver.

Se estiver usando Windows 7 ou mais recente, você pode gerar a CSR por meio do Microsoft Management Console (mmc.exe).

É importante gerar a CSR de uma máquina local e não do servidor web que você está usando para hospedar o arquivo.

Adicionar certificados snap-in ao MMC

  1. No recurso de pesquisa do Windows, insira mmc, e clique para abrir o aplicativo do Microsoft Management Console.
  2. No menu Arquivo, clique em Adicionar/Remover Snap-in.
  3. Clique em Certificados e depois em Adicionar.
  4. Selecione Conta de computador e clique em Avançar.
  5. Selecione Computador local e clique em Concluir.
  6. Clique em OK.

Gerar CSR e chave privada

  1. No MMC, expanda Certificados (Computador Local) e depois Pessoal.
  2. Clique com o botão direito em Certificados e vá para os seguintes menus: Todas as Tarefas > Operações Avançadas > Criar Solicitação Personalizada.
  3. Clique em Avançar.
  4. Clique em Política de Registro do Active Directory.
  5. No menu Modelo, clique em Servidor Web.
  6. Tenha certeza de que o Formato da solicitação é o PKCS #10 e depois clique em Próximo.
  7. Clique na seta para baixo, próximo a Detalhes, e clique em Propriedades.
  8. No meu Tipo, selecione os seguintes valores, insira o Valor correspondente e clique em Adicionar:
    Tipo Valores
    Nome comum Nome da empresa ou da organização
    Organização Nome da empresa ou da organização
    Localidade Endereço da empresa ou da organização
    Estado Estado da empresa ou da organização
    País País da empresa ou da organização
  9. Clique na guia Geral e insira um nome amigável que você possa usar para se referir ao certificado.
  10. Vá para a guia Chave Privada, clique em Tipo de Chave, e depois selecione Tornar a chave privada exportável.
  11. Clique em OK e depois em Avançar.
  12. Navegue para o local onde você deseja salvar o arquivo, insira o Nome do Arquivo e clique em Concluir.

Agora, a CSR está armazenada no arquivo que você salvou, na máquina local.

Este processo também cria uma chave privada que, mais tarde, será necessária para criar um arquivo PFX para assinar o código ou driver.

Próxima etapa


Este artigo foi útil?
Agradecemos seus comentários
Ficamos felizes em ajudar! Há algo mais que possamos fazer por você?
Mil desculpas. Como podemos ser mais úteis?