genrsa -des3 -out seudnsname.key 1024
req -new -x509 -days 1095 -key seudnsname.key -out seudnsname
Versão Imprimível
Maravilha amigo...agora sim consegui fazer funfa aqui.....
Só uma coisa...ele da uma atrasada pra abrir a pagina de login, mais antes ele fala que tem um problema com o certificado e da opção para o usuario continuar ou fechar....se continuar...cai na tela de login....
Isso seria normal?
No terminal vai ficar da seguinte formaCitação:
SERVIDOR=(meu provedor)
CHAVE=xxx.key
CERTIFICADO=xxxxx
DIAS VALIDOS=1095
genrsa -des3 -out novanet.key1024
req -new -x509 -days 1095 -key novanet.key -out novanet
1º - openssl > genrsa -des3 -out suachave.key 1024 <TECLE ENTER>
Digite uma senha e a confirme logo em seguida.
2º - openssl > req -new -x509 -days 1095 -key suachave.key -out certificado.pem <TECLE ENTER>
Digite a mesma senha anteriormente
3º - Após ter feito isso Copie os arquivos gerados para dentro do diretório principal do MIKROTIK
no menu winbox - FILE - clique na pastinha
4º - va em NEW TERMINAL
[Usuario@mikrotik] > certificates <TECLE ENTER>
[Usuario@mikrotik] / certificates > import <TECLE ENTER >
[Usuario@mikrotik] / certificates > print <TECLE ENTER>
neste momento vai aparecer seu certificado importado. porém como seeu certificado não é nativo do browser ou de alguma empresa que trabalha na área vai dar erro, porém após ser aceito a primeira vez, sempre será aceito.
Ainda estou em minhas pesquisas para solucionar este incoveniente mas logo estarei com a resposta se não tiver nenhum impessilio aqui na empresa.
flw
Abraços
Maravilha amigo...tinha conseguido fazer funfar, mais foi muito bom descrever o passo a passo...vai ajudar a explicar melhor pro pessoal.
Então, aqui pelo menos tive que clicar em continuar nessa pagina....
Se pelo menos tivesse a opção de instalar o certificado neh!!!!.....mais vlwww vamo ve se da pra arrumar isso...ae fica maravilha.
flww
Boa NOite.
Então Gustavinho na madrugada fiquei pesquisando mais afundo e descobri outras formas, porém alguns comandos não estão dando certo.:proud:
Mas estou estudando um pouco mais os comando para que eu possa disponibilizar para o pessoal.
já posso dizer que consegui gerar um certificado que pode ser instalado no cliente apenas clicando em cima dele, porém não queremos isto num é verdade !? Pois seria uma frustação ir de cliente em cliente para instalar um certificado. :dong:
O Openssl tem uma série de comandos e extenções, estou estudando a finco este comandos para que possa fazer o melhor.
os certificados são duas chaves a privada, pública
e tem mais um arquivo que precisa ser gerado para que a privada assine a pública como se fosse um documento
porem uns comando estão dando erro, conseguindo resolver este erro o certificado se instala sem a necessidade de clicar em nada. Amanhã tento trabalhar no linux pois é um sistema mais robusto e também tem a ferramenta ssltools.
Abraços
Flw
abraços