Cryptology Academy · Aula

Criação de certificados autoassinados com OpenSSL

Gere sua própria CA, assine um certificado e inspecione-o com OpenSSL.

Aula 4 de 413 etapas

Criação de certificados autoassinados com OpenSSL é uma aula grátis de Cryptology Academy no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cryptology Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cryptology Academy inclui 4 aulas no total.

Boas-vindas

Nesta lição prática, criaremos nossa própria mini CA com OpenSSL, assinaremos um certificado de servidor e examinaremos cada campo — aprendendo PKI de dentro para fora.

Gerar a chave da CA raiz

# Generate 4096-bit RSA CA private key openssl genrsa -aes256 -out ca.key 4096 A opção -aes256 criptografa a chave privada com uma senha. Proteja sempre as chaves da CA.

Criar o certificado da CA raiz

openssl req -x509 -new -nodes -key ca.key \ -sha256 -days 3650 \ -out ca.crt \ -subj '/C=US/O=My CA/CN=My Root CA' -x509 faz com que o certificado seja autoassinado. -days 3650 = 10 anos.

Gerar a chave do servidor

# Generate 2048-bit RSA server key (no passphrase for web servers) openssl genrsa -out server.key 2048 As chaves de servidores não devem ter senhas (os servidores Web não podem solicitar uma senha durante a inicialização).

Criar uma solicitação de assinatura de certificado (CSR)

openssl req -new -key server.key \ -out server.csr \ -subj '/C=US/O=My App/CN=localhost' A CSR contém a chave pública e o sujeito solicitado. Ela é assinada pela chave privada do solicitante.

Criar o arquivo de extensão SAN

cat > server.ext <

Assinar o certificado do servidor

openssl x509 -req \ -in server.csr \ -CA ca.crt -CAkey ca.key \ -CAcreateserial \ -out server.crt \ -days 365 -sha256 \ -extfile server.ext

Examinar o certificado

openssl x509 -in server.crt -text -noout Procure por: Issuer, Subject, Not Before/After, Subject Alternative Name, Key Usage e o algoritmo de assinatura na parte inferior.

Verificar a cadeia

openssl verify -CAfile ca.crt server.crt # server.crt: OK Isso confirma que o certificado do servidor foi assinado corretamente pela nossa CA. Qualquer modificação no certificado faria a verificação falhar.

Testar com curl

# Start a Python server with the cert: # python3 -m http.server --bind 127.0.0.1 8443 # (simplified) # Test with our CA cert: curl --cacert ca.crt https://localhost:8443 # Without --cacert, curl would reject the self-signed CA

Exportação para PKCS12

PKCS12 reúne o certificado, a chave privada e a cadeia da CA em um único arquivo: openssl pkcs12 -export \ -in server.crt -inkey server.key \ -certfile ca.crt \ -out server.p12 Usado pelos armazenamentos de chaves do Java e pelos armazenamentos de certificados do Windows.

Verificação rápida

Qual comando do OpenSSL cria um certificado de CA raiz autoassinado a partir de uma chave privada?

Recapitulação

Excelente! Você criou uma PKI completa do zero. Em seguida, estudaremos a geração de resumos criptográficos de senhas — por que SHA-256 é inadequado para senhas e como bcrypt/Argon2 funcionam de maneira diferente.
Grátis para começar

Aprenda Cryptology Academy com um tutor de IA — grátis

Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.

Cursos
67
Aulas
261

Perguntas Frequentes

A aula “Criação de certificados autoassinados com OpenSSL” é grátis?

Sim — o texto completo de “Criação de certificados autoassinados com OpenSSL” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cryptology Academy, atualize para CoddyKit PRO. O curso de Cryptology Academy inclui 4 aulas no total.

O que vou aprender em “Criação de certificados autoassinados com OpenSSL”?

Gere sua própria CA, assine um certificado e inspecione-o com OpenSSL. Você pratica Cryptology Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Cryptology Academy?

Nenhuma experiência prévia é necessária. Cryptology Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.

Quanto tempo leva a aula “Criação de certificados autoassinados com OpenSSL”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Cryptology Academy?

Sim. Cada aula de Cryptology Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. O que é um certificado? Estrutura X.509
  2. Autoridades certificadoras e cadeias de confiança
  3. Revogação de certificados: CRL e OCSP
  4. Criação de certificados autoassinados com OpenSSL
← Voltar para Cryptology Academy