Info! Please note that this translation has been provided at best effort, for your convenience. The English page remains the official version.

Como registrar o certificado BPKI?

Requisitos

  • Baixe e instale a última versão do OpenSSL no seu pc / laptop. Funciona em Linux, macOS e Windows. 
  • Cópia da autoridade de certificação membro da AFRINIC. Deve ser baixado de http://ftp.afrinic.net/bpki/memberca.pem.txt 
  • Credenciais para a página de inscrição da autoridade de registro.
    O nome de usuário é identificador nic e os votos de senha é enviado por email assim que o pedido BPKI for aprovado em MyAFRINIC portal. Para solicitar uma redefinição de senha, entre em contato com Este endereço de e-mail está protegido contra spambots. Você deve habilitar o JavaScript para visualizá-lo.

    Com os requisitos acima em vigor, prossiga com as etapas abaixo para criar um certificado BPKI.
  1. Crie uma solicitação de assinatura de certificado (CSR)


    Recomenda-se criar uma nova pasta e executar comandos OpenSSL a partir desse caminho, os arquivos gerados e baixados residirão aqui. Você pode precisar de acesso administrativo para executar alguns desses comandos, dependendo dos privilégios no pc / laptop 

    openssl req -out CSR.csr -new -newkey rsa: 2048 -nodes -keyout privateKey.key

    Saída de Amostra

    Nome do país (código de 2 letras) []: MU
    Nome do estado ou província (nome completo) []: Ebene
    Nome da localidade (por exemplo, cidade) []: Cibercidade
    Nome da organização (por exemplo, empresa) []: AFRINIC Ltd
    Nome da unidade organizacional (por exemplo, seção) []: Serviços para membros
    Nome comum (por exemplo, nome de host totalmente qualificado) []: NICHDL-AFRINIC
    Email []: Este endereço de e-mail está protegido contra spambots. Você deve habilitar o JavaScript para visualizá-lo.

    Deixe a senha de desafio [] em BRANCO

    Os campos OBRIGATÓRIOS são 
    Nome comum - nic-handle 
    Email - endereço de email 
    saída
    CSR.csr
    chave privada.key
    membroca.pem.txt  - Baixar de http://ftp.afrinic.net/bpki/memberca.pem.txt 


  2. Inscreva o CSR gerado para a autoridade de registro (RA)


    Vá para a página de inscrição da autoridade de registro (RA)

    https://externalra.afrinic.net/externalra-gui/facelet/enroll-csrcert.xhtml

    nome de usuário: NICHNL-AFRINIC
    senha: enviado por email após aprovação do BPKI 
    Solicitação de certificado: Escolha o CSR gerado a partir do arquivo acima
    Tipo de resposta: selecione PEM. Clique em Send Certificate Request

    Saída - arquivo pem, salve-o na mesma pasta da Etapa 1 
    NICHNL-AFRINIC.pem 


  3. Gere um arquivo p12 para ser instalado no navegador. Os arquivos da Etapa 1 e da Etapa 2 serão usados ​​para isso.


    openssl pkcs12 -export -out NICHNL-AFRINIC.p12 -inkey privateKey.key -in NICHNL-AFRINIC.pem -certfile memberca.pem.txt

    Senha: enviada por email 

    Saída - arquivo p12 
    NICHNL-AFRINIC.p12


  4. Instale o p12 em seu navegador. AFRINIC recomenda o navegador Chrome ou Firefox. Use a mesma senha da Etapa 3. 


    Firefox

    Avançado> Certificados> Ver certificados> Importar e importar o p12

    Chrome

    Na página de configurações chrome: //, role para baixo até 'Avançado'
    Em 'Privacidade e segurança', clique em 'Gerenciar certificados' e importe o p12

    Reinicie o navegador

    Teste o acesso fazendo login em MyAFRINIC e acessando a página de recursos RPKI 

    https://my.afrinic.net/resources/rpki/

    NOTA

    A importação do certificado varia dependendo do sistema operacional, mas a instalação deve ser direta. 

    Há casos relatados em que a página não pôde ser acessada porque o antivírus estava bloqueando o acesso ao certificado instalado. A solução alternativa é adicionar uma lista de permissões de MyAFRINIC portal de proteção antivírus na web. 




na sexta-feira maio 31 by duksh
Isto foi útil?