Atualização do certificado dos servidores
Ir para navegação
Ir para pesquisar
Os certificados SSL são necessários para garantir a segurança do acesso ao servidor e sem eles não será possível acessar o mesmo. Eles tem prazo de validade, tendo que ser trocados anualmente (normalmente por julho, agosto) . Para saber se até quando o certificado está valido, acesse o servidor pelo navegador ("https://processos.ufsc.br") e clique no cadeado ao lado da Url. No menu aberto, Selecione "A conexão é segura". Depois selecione "O certificado é válido". Será aberta uma tela com as informações, incluindo a data de validade do certificado.
Para atualizar o certificado:
- solicitar novos certificados ao Alexandre (AdmRede do ine) - atualizar arquivo anualmente armazenado em: /etc/ssl/certs_2022/
* Colocar em /etc/ssl/ um novo diretório chamado certs_ANO
* Colocar nesse diretório os certificados passados pelo alexandre
* Renomear arquivos de certificados com o padrao utilizados nos outros anos (ver em certs_2023, por exemplo "processos.ufsc.br.crt" para o certificado crt)
* Criar nesse diretório um novo arquivo chamado "processos.ufsc.br_chained.crt"
* Nesse arquivo deve ser concatenado o conteúdo dos certificados processos.ufsc.br.crt e globalsign_ca_2020.crt
* Para isso pode ser utilizado os comandos
* cp processos.ufsc.br.crt processos.ufsc.br_chained.crt
* sudo cat globalsign_ca_2020.crt >> processos.ufsc.br_chained.crt
- atualizar, utilizados em:
- Bonita: /opt/<bonita_dir>/server/conf/server.xml
- Nginx: /etc/nginx/ssl.conf (referenciado nos vários virtual hosts)
Nesses arquivos, onde fala certs_ANOANTERIOR, deve ser trocado por certs_ANOATUAL
- Reiniciar serviços
Na pasta do /opt/Bonita/:
./stop-bonita.sh
./start-bonita.sh
Para reinciar o Nginx:
sudo service nginx restart
