O Certificado Digital é um documento eletrônico que contém informações da identidade de uma pessoa ou de uma instituição.Certificados SSL são necessários para que um determinado serviço opere com suporte a conexão segura por meio de criptografia. Chaves, certificados digitais e autoridades de certificação confiáveis são utilizados para estabelecer e verificar as identidades de aplicativos. O SSL utiliza tecnologia de criptografia de chave pública para autenticação.
A criptografia de chave pública requer que uma chave pública e uma chave privada sejam geradas para um aplicativo. Os dados criptografados com a chave pública só podem ser descriptografados utilizando a chave privada correspondente. Os dados criptografados com a chave privada só podem ser descriptografados utilizando a chave pública correspondente. A chave privada é armazenada em um arquivo do banco de dados de chaves protegido por senha. Apenas o proprietário da chave privada pode acessá-la para descriptografar mensagens criptografadas utilizando a chave pública correspondente.
Para garantir segurança máxima, um certificado é emitido por uma autoridade de certificação de terceiros. Um certificado contém as seguintes informações para verificar a identidade de uma entidade:
- Informações organizacionais – Esta seção do certificado contém informações que identificam com exclusividade o proprietário do certificado, como um nome e endereço organizacional. Você fornece essas informações ao gerar um certificado utilizando um utilitário de gerenciamento de certificados.
- Chave pública – O receptor do certificado utiliza a chave pública para decifrar texto criptografado enviado pelo proprietário do certificado para verificar sua identidade. Uma chave pública tem uma chave privada correspondente que criptografa o texto.
- Nome distinto da autoridade de certificação – O emissor do certificado identifica a si próprio com essas informações.
- Assinatura digital – O emissor do certificado o assina com uma assinatura digital para verificar sua autenticidade. Essa assinatura é comparada à assinatura no certificado de CA correspondente para verificar se o certificado foi originado em uma autoridade de certificação confiável.
Como resolver o problema dos certificados da Godday não possuírem a private key:
Após o processo de aquisição e finalização da emissão do certificado, você poderá fazer o download dele e assim importa-lo em seu ambiente.
Para que o processo seja concluído, o seu certificado precisará conter a Private Key:
Caso o seu certificado não tenha a private key, você deverá fazer um re-key no site da Godaddy.
Para isto, você deverá acessar a console de gerenciamento e inserir novamente os dados da sua requisição (CSR).
O processo de gerar um novo certificado é rápido, não necessita de uma revalidação dos dados. O certificado antigo, em até 24h é removido do gerenciador.
Estou passando o mesmo problema, mas gerei 2 vezes e vem sem a chave privada. voce tem mais alguma dica?
Ezequiel, você pode primeiramente verificar o seu CSR, pode ser que esteja faltando alguma informação. Como sugestão, da uma olhada neste link: http://blog.webtuga.pt/o-que-e-o-csr-certificate-signing-request/
Além disto, podes ligar para o suporte da Godday e pedir ajuda diretamente para eles. Mas, se estiver algo faltando no seu CSR, eles não vou conseguir te ajudar neste aspecto.
Ana, muito legal o post.
Estou com problemas para emitir um certificado la na Godaddy. O pessoal da hospedagem(que não é na Godaddy) gerou o CSR, mas veio dois arquivos. Eu colei lá no painel da Godaddy somente as informações de um, será que é por isso que não veio minha chave?
Vei um arquivo que começa assim: —–BEGIN CERTIFICATE REQUEST—–
e outro assim: —–BEGIN RSA PRIVATE KEY—–
Eu preciso colar os dois no painel pra gerar certinho? Grato.
Frank, sobre vir dois arquivos, está certo. Um refere-se a requisição do certificado com a chave pública e o outro é a chave privada.
Na Godaddy você utilizará a requisição ( —–BEGIN CERTIFICATE REQUEST), que se refere a chave pública.
Conforme comentei no post, às vezes ocorre do certificado vir sem a chave.
O painel da Goddady mudou um pouco, mas se você for na opção de Administrar o seu certificado, conseguirá gerar novamente a chave para o seu certificado. (Gerenciar > Gerar a chave do certificado novamente).
Se mesmo assim o certificado continuar a vir sem a chave, converse com a Goddady, eles já me ajudaram no passado.
Ana Paula,o site da godaddy mudou,nao sei onde consigo dar um re-key,preciso do private key para instalar,me ajude.grato
o meu também nao consigo a chave privada, como posso conseguir?