Gere sua Requisição de Assinatura de Certificado (CSR) em servidores Linux usando OpenSSL — compatível com qualquer distribuição.
OpenSSL instalado no servidor. Verifique com:
Terminalopenssl version
Se o comando não for encontrado, instale com apt install openssl (Debian/Ubuntu) ou yum install openssl (Red Hat/CentOS).
Acesso ao terminal com permissão de escrita no diretório onde os arquivos serão criados.
Execute o comando abaixo para gerar uma chave privada RSA de 2048 bits:
Bashopenssl genrsa -out private.key 2048
Saída esperada:
SaídaGenerating RSA private key, 2048 bit long modulus
.................+++
e is 65537 (0x10001)
Guarde o arquivo private.key em local seguro. Ele nunca deve ser compartilhado com a CA, enviado por e-mail ou incluído junto ao certificado. A chave privada fica exclusivamente no seu servidor.
Com a chave gerada, execute o comando abaixo para criar a CSR:
Bashopenssl req -new -key private.key -out request.csr
Preencha cada campo quando solicitado:
| Campo | O que informar |
|---|---|
| Country Name | BR |
| State or Province Name | Estado por extenso, sem acentos (ex: Sao Paulo) |
| Locality Name | Cidade (ex: Sao Paulo) |
| Organization Name | Razão social da empresa exatamente como no CNPJ |
| Organizational Unit Name | Setor responsável (opcional — pode pressionar Enter) |
| Common Name | Domínio exato do certificado (ex: empresa.com.br) |
| Email Address | Deixar em branco (pressione Enter) |
| A challenge password | Deixar em branco (pressione Enter) |
O campo Common Name é o mais importante. Informe o domínio exato que receberá o certificado: empresa.com.br. Para wildcard (subdomínios), use *.empresa.com.br. Para certificados SAN com múltiplos domínios, o CN deve ser o domínio principal.
Antes de enviar, confirme que os dados da CSR estão corretos:
Bashopenssl req -text -noout -verify -in request.csr
Verifique na saída: Common Name (domínio), Organization (empresa) e Country (BR). Se qualquer campo estiver errado, repita os passos 1 e 2.
Copie o conteúdo completo do arquivo request.csr — incluindo as linhas de cabeçalho e rodapé — e envie para suporte@sinsi.online:
Exibir conteúdo da CSRcat request.csr
O arquivo começa com -----BEGIN CERTIFICATE REQUEST----- e termina com -----END CERTIFICATE REQUEST-----. Inclua essas linhas ao copiar.
Após a emissão do certificado, você receberá os arquivos necessários para instalação. Consulte os guias de instalação correspondentes ao seu servidor.
Suporte técnico especializado em português. Nossa equipe responde por e-mail.