Editando
Atualização do certificado dos servidores
Ir para navegação
Ir para pesquisar
Aviso:
Você não está conectado. Seu endereço IP será visível publicamente se você fizer alguma edição. Se você
fizer login
ou
criar uma conta
, suas edições serão atribuídas ao seu nome de usuário, juntamente com outros benefícios.
Verificação contra spam.
Não
preencha isto!
Os certificados SSL são necessários para garantir a segurança do acesso ao servidor e sem eles não será possível acessar o mesmo. Eles tem prazo de validade, tendo que ser trocados anualmente (normalmente por julho, agosto) . Para saber se até quando o certificado está valido, acesse o servidor pelo navegador ("https://processos.ufsc.br") e clique no cadeado ao lado da Url. No menu aberto, Selecione "A conexão é segura". Depois selecione "O certificado é válido". Será aberta uma tela com as informações, incluindo a data de validade do certificado. [[Arquivo:Cad.png]] Para atualizar o certificado: - solicitar novos certificados ao Alexandre (AdmRede do ine) - atualizar arquivo anualmente armazenado em: /etc/ssl/certs_2022/ * Colocar em /etc/ssl/ um novo diretório chamado certs_ANO * Colocar nesse diretório os certificados passados pelo alexandre * Renomear arquivos de certificados com o padrao utilizados nos outros anos (ver em certs_2023, por exemplo "processos.ufsc.br.crt" para o certificado crt) * Criar nesse diretório um novo arquivo chamado "processos.ufsc.br_chained.crt" * Nesse arquivo deve ser concatenado o conteúdo dos certificados processos.ufsc.br.crt e globalsign_ca_2020.crt * Para isso pode ser utilizado os comandos * cp processos.ufsc.br.crt processos.ufsc.br_chained.crt * sudo cat globalsign_ca_2020.crt >> processos.ufsc.br_chained.crt - atualizar, utilizados em: - Bonita: /opt/<bonita_dir>/server/conf/server.xml - Nginx: /etc/nginx/ssl.conf (referenciado nos vários virtual hosts) Nesses arquivos, onde fala certs_ANOANTERIOR, deve ser trocado por certs_ANOATUAL - Reiniciar serviços Na pasta do /opt/Bonita/: ./stop-bonita.sh ./start-bonita.sh Para reinciar o Nginx: sudo service nginx restart
Resumo da edição:
Por favor, note que todas as suas contribuições em EAPn podem ser editadas, alteradas ou removidas por outros contribuidores. Se você não deseja que o seu texto seja inexoravelmente editado, não o envie.
Você está, ao mesmo tempo, a garantir-nos que isto é algo escrito por si, ou algo copiado de alguma fonte de textos em domínio público ou similarmente de teor livre (veja
EAPn - Escritório de Automação de Processos de Negócio:Direitos de autor
para detalhes).
NÃO ENVIE TRABALHO PROTEGIDO POR DIREITOS DE AUTOR SEM A DEVIDA PERMISSÃO!
Cancelar
Ajuda de edição
(abre numa nova janela)
Menu de navegação
Ferramentas pessoais
Não autenticado(a)
Discussão
Contribuições
Entrar
Espaços nominais
Página
Discussão
português do Brasil
Visualizações
Ler
Editar
Ver histórico
Mais
Pesquisa
Navegação
Página principal
Mudanças recentes
Página aleatória
Ajuda do MediaWiki
Ferramentas
Páginas afluentes
Mudanças relacionadas
Páginas especiais
Informações da página