Página inicial > Segurança > Funções de segurança de rede > Gerir o equipamento de rede em segurança utilizando SSL/TLS > Certificados e a Gestão Baseada na Web > Criar e instalar um certificado > Criar e instalar um certificado de uma autoridade de certificados (CA) > Criar um CSR (Certificate Signing Request)
Criar um CSR (Certificate Signing Request)
Recomendamos a instalação de um Certificado Raiz da CA no seu computador antes da criação do CSR.
- Inicie o seu browser.
- Digite “http://endereço IP do equipamento” na barra de endereço do seu browser (em que “endereço IP do equipamento” é o endereço IP do equipamento).Por exemplo:
http://192.168.1.2
Se estiver a utilizar um sistema de nomes de domínio (DNS) ou ativar um nome NetBIOS, pode introduzir outro nome, como “ImpressoraPartilhada”, em vez do endereço IP.
- Por exemplo:
http://ImpressoraPartilhada
Se ativar um nome NetBIOS, pode também utilizar o nome do nó.
- Por exemplo:
http://brnxxxxxxxxxxxx
Pode encontrar o nome NetBIOS no Relatório de Configuração da Rede.
- Num Mac, aceda à Gestão Baseada na Web clicando no ícone do equipamento no ecrã do Status Monitor.
- Por predefinição, não é necessária qualquer palavra-passe. Introduza uma palavra-passe se a tiver definido e clique em
.
- Clique no separador Network (Rede).
- Clique no separador Security (Segurança).
- Clique em Certificate (Certificado).
- Clique em Create CSR (Criar CSR).
- Introduza um Common Name (Nome comum) (obrigatório) e adicione mais informações acerca da sua Organization (Organização) (opcional).
- Terá de indicar os dados da sua empresa para que a CA possa confirmar a sua identidade e atestá-la perante o mundo.
- O tamanho do Common Name (Nome comum) tem de ser inferior a 64 bytes. Introduza um identificador, como um endereço IP, nome do nó ou nome do domínio, para utilizar quando aceder a esta impressora através da comunicação SSL/TLS. Por predefinição, é apresentado o nome do nó. O Common Name (Nome comum) é necessário.
- Aparecerá uma advertência se introduzir no URL um nome diferente do nome comum que foi utilizado para o certificado.
- O tamanho de Organization (Organização), de Organization Unit (Unidade da organização), de City/Locality (Cidade/Localidade) e de State/Province (Estado/Distrito) tem de ser inferior a 64 bytes.
- A Country/Region (País/Região) deve ser um código de país ISO 3166 com dois carateres.
- Se estiver a configurar uma extensão de certificado X.509v3, selecione a caixa de verificação Configure extended partition (Configurar partição alargada) e selecione Auto (Register IPv4) (Automático (Registar IPv4)) ou Manual.
- Selecione a sua definição na Public Key Algorithm (Algoritmo de chave pública) lista pendente. A predefinição é RSA(2048bit) (RSA (2048 bits)).
- Selecione a sua definição na Digest Algorithm (Algoritmo de resumo) lista pendente. A predefinição é SHA256.
- Clique em Submit (Submeter).O CSR aparece no seu ecrã. Guarde o CSR num ficheiro ou copie-o e cole-o no formulário de CSR online disponibilizado pela Autoridade de Certificados.
- Clique em Save (Guardar).
![image](../images/topic1_icon5.png)
- Siga a política da sua CA em relação ao método de envio de um CSR para a CA.
- Se estiver a utilizar a opção Enterprise root CA do Windows Server 2008/2012/2012 R2/2016, recomendamos que utilize o Servidor Web para o modelo de certificado para criar o Certificado de Cliente de forma segura. Para obter informações mais detalhadas, visite a página Perguntas mais frequentes e Resolução de problemas do seu modelo no Brother support website em support.brother.com. Procure “SSL”.