Nesse artigo iremos realizar um passo a passo para gerar um certificado autoassinado para ser utilizado pelo Agent (site) do CAP criado durante a instalação e hospedado no Internet Information Services (IIS) do servidor.
Pré-requisitos:
Utilizar uma conta administradora da máquina para realizar o procedimento.
Orientações:
No servidor do CAP, abra o Internet Information Services (IIS) Manager:
Uma vez no IIS, no menu lateral esquerdo, selecione o nome da máquina e nas opções centrais na tela, na área de IIS, selecione a opção Server Certificates:
Na tela Server Certificates, no menu lateral direito, selecione a opção Create Self-Signed Certificate:
Na tela de criação de certificados, atribua um nome ao certificado, esse nome é particular e tem como função apenas facilitar a identificação do certificado, fique à vontade para seguir os padrões de nomenclatura de seu ambiente:
Criado o certificado, ele passará a ficar visível na tela Server Certificates e pode ser identificado pela coluna Name. Encontre o certificado, clique nele com o botão direito do mouse e selecione a opção Export:
Na tela de exportação, defina o nome do arquivo, um diretório e uma senha para gerar o arquivo PFX e clique em OK:
Acesse o diretório definido e clique duas vezes sobre o arquivo PFX:
Na tela de importação, selecione a opção Local Machine e clique em Next:
Na tela seguinte, selecione o próprio arquivo PFX novamente e clique em Next:
Na próxima tela, insira a mesma senha que utilizou na criação do certificado e marque a opção para permitir a exportação da chave e clique em Next:
Na próxima tela, selecione a opção de personalizar o caminho do certificado e escolha opção Trusted Root Certification Authorities:
Confirme a seleção e clique em Next:
A tela seguinte exibirá o resumo das configurações, clique em Next:
Uma mensagem de confirmação deve ser exibida:
Por fim, vamos vincular o novo certificado importado ao site do CAP no Internet Information Services (IIS). Retorne a tela do IIS e navegue pelo menu lateral Connections até encontrar o site CAP2AM Agent e clique nele:
No menu lateral direito Actions, selecione a opção Bindings...:
Clique sob o registro existente da porta 443 e em seguida selecione Edit...:
Na tela de edição, na parte inferior, clique na caixa de seleção SSL certificate e busque pelo nome (friendly name) do certificado que acabamos de criar e, para finalizar, clique em OK:
Por fim, para garantir a aplicação do certificado, de volta a tela do IIS e ainda no escopo do site do CAP (CAP2AM Agent), no menu lateral direito Actions, clique na opção Restart abaixo de Manage WebSite:
Com isso, o processo de renovação do certificado está concluído!