Informação
O que exatamente é uma Solicitação de Assinatura de Certificado (CSR ou Certificate Signing Request)?
Vamos explorar o significado dessa solicitação em relação aos certificados SSL/TLS e aprender como gerá-la em diversas plataformas.
Certificados digitais desempenham um papel vital na garantia da segurança das comunicações online e dos dados. Em particular, os certificados SSL/TLS estabelecem a confiança dos usuários ao protegerem os sites, assegurando que os dados dos usuários — como informações pessoais ou financeiras — estejam devidamente resguardados.
Não há como subestimar o valor dos certificados SSL no cenário digital repleto de ameaças atual. No entanto, o processo de obtenção de um certificado, especialmente o mais adequado para as necessidades da sua empresa, pode por vezes parecer complexo. Isso decorre, em parte, da quantidade de informações necessárias no processo de emissão, sobretudo ao lidar com a Solicitação de Assinatura de Certificado (CSR).
O que é uma CSR?
Uma Solicitação de Assinatura de Certificado (CSR) é uma mensagem criptografada que contém informações essenciais sobre a pessoa ou organização que deseja obter um certificado digital. Ela oferece uma solução padronizada para enviar chaves públicas a autoridades de certificação (CAs) por meio de um arquivo codificado.
Uma CSR é um componente crítico da infraestrutura de chave pública (PKI) e funciona como o primeiro passo para solicitar certificados SSL/TLS.
Quais são os requisitos?
Cada Solicitação de Assinatura de Certificado deve incluir alguns elementos-chave para identificar o solicitante:
- CN (Common Name): deve ser preenchido com o endereço web que será acessado por HTTPS. Um certificado emitido para
www.seudominio.comnão será válido paraseguro.seudominio.com. Nos certificados Wildcard, deve iniciar com asterisco, como*.seudominio.com. - O (Organization): deve ser preenchido com a Razão Social ou Nome Fantasia, sem abreviações ou omissões, exatamente como consta no CNPJ da empresa solicitante.
- L (Locality) e S (State): devem ser preenchidos com o nome do município e do estado onde a empresa se localiza, sem abreviações ou omissões.
- C (Country): deve ser preenchido somente com BR.
- Endereço de e-mail: um endereço de e-mail associado à empresa.
- Comprimento da chave: o tamanho de 2.048 bits é o padrão do setor para garantir segurança adequada.
- Algoritmo de assinatura: recomenda-se SHA-2, por ser o algoritmo de assinatura forte adotado pelo setor.
Além dos dados da organização e localização, cada CSR envolve uma chave pública, que funciona como metade do par de chaves necessário para os certificados SSL. Durante esse processo, uma chave privada também será criada.
A importância da chave privativa
A chave privada é uma chave criptográfica exclusiva relacionada à CSR e nunca deve ser compartilhada fora do ambiente seguro do servidor. Ela é usada para descriptografar matematicamente os dados transmitidos e criptografados com a chave pública correspondente.
Se a chave privada for perdida ou comprometida, usuários mal-intencionados poderão ler comunicações criptografadas e colocar em risco a reputação da organização. Nesse caso, é altamente recomendável criar um novo par de chaves e substituir ou reemitir o certificado SSL.
Formato da CSR
Arquivos CSR normalmente são abertos em editores de texto. Eles incluem cabeçalhos e rodapés para indicar onde a solicitação começa e termina. O padrão atual usa formato PEM baseado em Base64.
-----BEGIN CERTIFICATE REQUEST----- MIIDGDCCAgACAQAwgakxCzAJBgNVBAYTAlVTMRMwEQYDVQQIEwpDYWxpZm9ybmlh MRYwFAYDVQQHEw1Nb3VudGFpbiBWaWV3MRYwFAYDVQQKEw1Hb29nbGUsIEluYy4g MRcwFQYDVQQLEw5JVCBEZXB0YXJ0bWVudDEXMBUGA1UEAxMOd3d3Lmdvb2dsZS5j b20xIzAhBgkqhkiG9w0BCQEWFHdlYm1hc3RlckBnb29nbGUuY29t -----END CERTIFICATE REQUEST-----
Como gerar uma CSR?
A CSR deve ser gerada no servidor onde o certificado será instalado. Escolha abaixo o manual correspondente ao software do seu servidor.