Como obter e registrar um Digital Certificate com a Azion

Digital Certificates são essenciais para fornecer à sua infraestrutura confiabilidade e conformidade com as regulamentações de proteção de dados. Na Azion, você tem várias opções para proteger seus domínios com certificados TLS. Além de registrar um certificado e chave privada que você já possui, você também pode solicitar um certificado Let’s Encrypt para o seu domínio.

Se você não possui um certificado, pode emitir uma solicitação por meio da Azion e enviá-la a uma autoridade em certificados. Este guia irá descrever como você pode gerar uma Certificate Signing Request (CSR) através da Azion.

Uma CSR é uma solicitação criptografada para uma autoridade certificadora, conhecida como Certificate Authority (CA), para a emissão de um certificado digital. Você pode fornecer à Azion os detalhes do seu negócio para gerar automaticamente a CSR para você. Depois de criado, você pode enviá-lo a qualquer CA de sua escolha. Eles revisarão sua solicitação e, se aprovada, emitirão um certificado autenticado. Você então pode registrar o certificado fornecido pela CA na Azion e associá-lo a um domínio.


Passo 1. Crie um Certificate Singing Request (CSR)

  1. Acesse o Azion Console > Digital Certificates.
  2. Clique no botão + Digital Certificate.
  3. Dê um nome a seu CSR.
  4. Selecione a opção Request a certificate.
  5. Preencha as informações requisitadas.
    • Subject Name: o endereço do domínio primário que será vinculado ao certificado. Exemplo: dominio.org.
    • Country/Region: o código de país de duas letras onde sua organização está localizada. Exemplo: BR para Brazil.
    • State/Province: o estado ou província onde sua organização está localizada. Exemplo: Distrito Federal.
    • City/Locality: a cidade ou município onde sua organização está localizada. Exemplo: Brasília.
    • Organization: o nome da sua organização. Exemplo: Nome da Empresa Inc.
    • Organization Unit: o departamento ou entidade responsável pela gestão do certificado. Exemplo: Departamento de TI.
    • Email: o email do órgão responsável pela gestão do certificado. Exemplo: ti@empresa.org.
    • Private Key Type: lista de outros nomes ou registros para serem associados ao certificado como Subject Alternate Names (SAN). Separe cada SAN por uma nova linha. Exemplo: dominio.net.
  1. Clique no botão Save.
  2. Copie o valor no campo Certificate Singing Request (CSR).

Passo 2. Envie CSR a uma Certificate Authority

Depois de gerar seu CSR com a Azion, o próximo passo é submetê-lo a uma Certificate Authority (CA). Isso pode ser feito online. Você precisará começar escolhendo uma CA que atenda às necessidades e padrões de sua organização. Algumas escolhas populares são:

A CA escolhida validará as informações no CSR gerado contra um padrão acordado. Uma vez validado, a CA emitirá um certificado TLS para sua aplicação, que pode então ser registrado na Azion e associado a um domínio.


Paso 3. Registre o certificado gerado com a Azion

Uma vez que você receber um certificado emitido pela sua CA, você deve associá-lo à entrada CSR que criou. Depois que seu certificado estiver ativo com a Azion, você poderá associar o certificado a um domínio.

  1. Acesse o Azion Console > Digital Certificates.
  2. Selecione o CSR que você criou.
  3. Cole o código do certificado, incluindo as tags de início e fim, no campo Certificate.
  4. Clique no botão Save.