Tecnologia > Manual de Instalação > Informações Técnicas > Certificados digitais (Site seguro/HTTPS/SSL)

Certificados digitais (Site seguro/HTTPS/SSL)

Configurar o servidor utilizando certificado digital significa que todo o conteúdo que trafega entre o navegador do usuário cliente e o servidor é criptografado, trazendo mais segurança e confidencialidade das informações.

O processo de instalação de um certificado consiste em configurar o servidor web do servidor de aplicação para que use um determinado certificado. Um certificado digital deve ser obtido de uma Entidade Certificadora (CA). Alternativamente, para fins de teste, pode-se gerar um certificado "não assinado", que fará com que todos os dados trafegados sejam criptografados, lembrando que neste caso o navegador cliente vai acusar o certificado como "Inválido".

Particularidades por produto

Gerando um certificado não assinado

O Java 1.7 possui uma ferramenta chamada KeyTool que gera certificados. A geração de um certificado pode ser feita com base no comando: <jdk1.7.0_XX\bin\> keytool -genkey -alias nome_certificado -keyalg RSA -keystore mykeystore.keystore

Substitua nome_certificado por um nome relativo ao servidor, que pode ser endereço do servidor ou o nome do servidor (localhost.seudominio.com.br).

Em seguida, converta este certificado para p12 através do comando: keytool -v -importkeystore -srckeystore mykeystore.keystore -srcalias nome_certificado -destkeystore myp12file.p12 -deststoretype PKCS12.

Substitua o myp12file por localhost.seudominio.com.br.

Gestão do Ponto

Passo a passo para utilização do certificado digital em uma instalação da nova interface do Gestão do Ponto, de acordo com o servidor:

Portal Corporativo

Caso seja necessário redirecionar todas as chamadas para os conteúdos do Portal, é necessário que o administrador da rede configure o redirecionamento de portas nas regras de roteamento da rede, garantindo que todas as solicitações feitas diretamente às portas sem SSL sejam redirecionadas para as portas SSL.

Caso o redirecionamento de Portal seja indesejado ou não seja viável, é possível bloquear as portas não seguras, deixando disponível apenas as portas configuradas com SSL disponíveis e configurando todos os links de acesso a BrowserAccess e Web 5.0apontando para as portas SSL.

Este artigo ajudou você?