Criando uma cadeia de certificados

1 resposta
Danilo_Marchiori

Galera,

tenho que criar uma cadeia de certificação fictícia do tipo ICP-Brasil.

Vou explicar melhor: no projeto que estou participando, os usuários vão acessar web-services através de https em um servidor OAS. Os clientes vão usar são certificados tipo X509 validados pela cadeia ICP-Brasil.

O que eu preciso fazer é criar em ambiente de homologação uma cadeia de certificação semelhante à ICP-Brasil e entregar o certificado final (de testes) para os clientes fazerem os testes.

A dúvida: o que criar / como criar / como instalar uma cadeia desse tipo? Tenho que criar o certificado raiz, um certificado intermediário e um final, uma CRL para o certificado raiz uma CRL para o certificado intermediário. É possível fazer isso pelo keytool? Tenho que fazer código? Terei que usar o openssl?

Obrigado desde já.

1 Resposta

T

Devido aos requisitos do ICP-Brasil é difícil criar um certificado com as extensões obrigatórias pelo perfil do ICP-Brasil apenas com as ferramentas Java, sem ter de escrever algum código.

Acho que é melhor usar o OpenSSL ou outro software que implemente uma autoridade certificadora e que possa ser facilmente customizado.

Criado 2 de maio de 2007
Ultima resposta 2 de mai. de 2007
Respostas 1
Participantes 2