Atualização do certificado dos servidores

De EAPn
Revisão de 21h36min de 3 de agosto de 2023 por Marcelo.schuler (discussão | contribs) (Criou página com 'Os certificados SSL são necessários para garantir a segurança do acesso ao servidor e sem eles não será possível acessar o mesmo. Eles tem prazo de validade, tendo que s...')
(dif) ← Edição anterior | Revisão atual (dif) | Versão posterior → (dif)
Ir para navegação Ir para pesquisar

Os certificados SSL são necessários para garantir a segurança do acesso ao servidor e sem eles não será possível acessar o mesmo. Eles tem prazo de validade, tendo que ser trocados anualmente (normalmente por julho, agosto) . Para saber se até quando o certificado está valido, acesse o servidor pelo navegador ("https://processos.ufsc.br") e clique no cadeado ao lado da Url. No menu aberto, Selecione "A conexão é segura". Depois selecione "O certificado é válido". Será aberta uma tela com as informações, incluindo a data de validade do certificado.

Cad.png

Para atualizar o certificado:

   - solicitar novos certificados ao Alexandre (AdmRede do ine)
   - atualizar arquivo anualmente armazenado em: /etc/ssl/certs_2022/
        * Colocar em /etc/ssl/ um novo diretório chamado certs_ANO
        * Colocar nesse diretório os certificados passados pelo alexandre
        * Renomear arquivos de certificados com o padrao utilizados nos outros anos (ver em certs_2023, por exemplo "processos.ufsc.br.crt" para o certificado crt)
        * Criar nesse diretório um novo arquivo chamado "processos.ufsc.br_chained.crt"
        * Nesse arquivo deve ser concatenado o conteúdo dos certificados processos.ufsc.br.crt e globalsign_ca_2020.crt
        * Para isso pode ser utilizado os comandos 
         * cp processos.ufsc.br.crt processos.ufsc.br_chained.crt
         * sudo cat globalsign_ca_2020.crt >> processos.ufsc.br_chained.crt
  - atualizar, utilizados em:
      - Bonita: /opt/<bonita_dir>/server/conf/server.xml
      - Nginx: /etc/nginx/ssl.conf (referenciado nos vários virtual hosts)

       Nesses arquivos, onde fala certs_ANOANTERIOR, deve ser trocado por certs_ANOATUAL
  - Reiniciar serviços
    Na pasta do /opt/Bonita/:
       ./stop-bonita.sh
       ./start-bonita.sh
    Para reinciar o Nginx:

        sudo service nginx restart