---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Geração de certificado do cliente LDPA

# Geração de certificado do cliente LDPA {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Gere um certificado de cliente LDAP para autenticação mútua usando OpenSSL. A saída final é um certificado PKCS#12 armazenado em um armazenamento de chaves Java.

## Antes de Iniciar

Função necessária: administrador

## Por Que e Quando Desempenhar Esta Tarefa

Consulte a [Documentação OpenSSL](http://www.openssl.org/docs/) para obter mais informações sobre a geração de certificados. Essas etapas assumem que você possui acesso ao OpenSSL.

Insira esses comandos em uma interface da linha de comandos.

## Procedimento

1. Gere um certificado do cliente auto-assinado.  
   Por exemplo, este comando cria um certificado de cliente test1-cert.crt com base na chave privada test1-key.key.  

       openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout test1-key.key -out test1-cert.crt

2. Converta o arquivo de certificado e a chave privada em PKCS#12 (um arquivo com uma extensão .pfx ou .p12).  
   Por exemplo, este comando converte o certificado do cliente e a chave privada em um certificado PKCS#12 chamado test1-certificate.pfx.  

       openssl pkcs12 -export -out test1-certificate.pfx -inkey test1-key.key -in test1-cert.crt

3. Gere o Java Key Store e importe o arquivo pkcs12 nele.  
   Por exemplo, este comando importa o certificado para o armazenamento de chave test1.jks Java.  

       keytool -importkeystore -srckeystore test1-certificate.pfx -srcstoretype PKCS12 -destkeystore test1.jks

4. [Carregue o certificado](https://servicenow-prod.fluidtopics.net/aj1Pps0Bm0L3ewHMN7ofzA "Adicione um certificado à instância do módulo Certificados.") no arquivo de armazenamento de chave (`test1.jks`) para a instância.  
   Nota:  
   Se você estiver atualizando em uma instância no local usando um certificado com a extensão .jks e receber um erro dizendo "Nenhum certificado válido encontrado para processar o carregamento da aplicação", use um certificado com a extensão .pfx em seu lugar.

## O que Fazer Depois

[Carregamento de certificados para uma instância](https://servicenow-prod.fluidtopics.net/aj1Pps0Bm0L3ewHMN7ofzA "Adicione um certificado à instância do módulo Certificados.")
* **[Geração de certificado de servidor](https://servicenow-prod.fluidtopics.net/423WgfsuPsCTlCK3ERoXxw)**   
  É possível usar a ferramenta de chave para gerar um novo arquivo de armazenamento de chave Java, criar uma solicitação de assinatura de certificado (CSR) e importar a chave privada, par de certificados público e certificados assinados no armazenamento de chave.

**Conceitos relacionados**   

* [Explorando certificados](https://servicenow-prod.fluidtopics.net/kYc1x2MI~pgUCorH6TCRdg "Sua instância requer certificados para estabelecer conexões seguras e validar assinaturas.")  
**Tarefas relacionadas**   

* [Carregamento de certificados para uma instância](https://servicenow-prod.fluidtopics.net/aj1Pps0Bm0L3ewHMN7ofzA "Adicione um certificado à instância do módulo Certificados.")

