Sectigo Atendimento Online

Passo a passo

Exportanto o Certificado do Microsoft IIS para o Tomcat

Sectigo Trust Seal

Sendo a principal autoridade certificadora comercial do mundo, com mais de 100 milhões de certificados SSL emitidos em 150 países.

Passo a passo

Exportanto o Certificado do Microsoft IIS para o Tomcat


As instruções a seguir o guiarão pelo processo de exportação do certificado (no formato PFX) do Microsoft IIS para a instalação no Tomcat.


Criar um snap-in do MMC para gerenciar certificados:
  1. Clique em Iniciar e em Executar.

  2. Digite "MMC.EXE" (sem as aspas) e clique em OK.

  3. Clique em Console no novo MMC criado e, em seguida, clique em "Adicionar/remover snap-in".

  4. Na nova janela exibida, clique em "Adicionar".

  5. Selecione "Certificados" e clique em "Adicionar".

  6. Escolha a opção "Conta de computador" e clique em "Avançar".

  7. Selecione "Computador Local" na próxima tela e clique em "OK".

  8. Clique em "Fechar" e, em seguida, em "OK".

Agora, você adicionou o snap-in de certificados, que lhe permitirá trabalhar com quaisquer certificados no armazenamento de certificado do seu computador.

Exportar a chave pública (.crt) e a chave privada (.key)

Agora que já adicionou o snap-in de certificados, você poderá exportar o par de chaves que seu servidor Web está usando (a chave pública e a chave privada). Para fazer isso, execute as seguintes etapas:

  1. Abra o snap-in de certificados (Computador local) que você adicionou na última seção, navegue até Pessoal e, depois, até Certificados.
  2. O certificado do seu servidor Web estará indicado pelo CN (Common Name) encontrado no campo Assunto do certificado (usando o Internet Explorer, você poderá exibir facilmente o certificado para ver o Common Name, caso não saiba qual é ele).
  3. Clique com o botão direito do mouse no certificado do servidor, selecione Todas as tarefas e clique em Exportar.
  4. Quando o assistente for iniciado, clique em Avançar. Escolha exportar a chave particular e clique em Avançar.
  5. Selecione o formato de arquivo “PKCS #12” (.PFX).

    OBS: ao exportar o certificado para uso em um servidor Web com o Apache, não selecione “Exigir criptografia de dados de alta segurança”.

    OBS: selecione “Incluir todos os certificados no caminho de certificação, se possível”. Os certificados das autoridades emissoras podem ser exportados separadamente ou solicitados ao departamento de Suporte.

  6. Clique em Avançar e escolha uma senha para proteger o arquivo PFX. Será necessário inserir a mesma senha duas vezes para garantir que ela foi digitada corretamente. Ao concluir essa etapa, clique em Avançar.
  7. Escolha o nome com o qual deseja salvar esse arquivo. Não inclua uma extensão no nome do arquivo; o assistente adicionará automaticamente a extensão PFX para você.
  8. Clique em Avançar e leia o resumo. Preste atenção especial ao local em que o arquivo está sendo salvo. Se tiver certeza de que as informações estão corretas, escolha Concluir.

Agora, você tem um arquivo PFX que contém o certificado do seu servidor e a respectiva chave privada correspondente.

Importando o certificado no Tomcat:

Após gerado o novo arquivo de certificado, faça o procedimento de importação no Tomcat.

  1. Abra /conf/server.xml no XML ou editor de texto;<
  2. Retire o comentário do SSL Connector caso não esteja sem;
  3. Adicione os seguintes atributos:

    keystoreFile=”caminho/exportado.pfx”
    keystorePass=”SENHA”
    keystoreType=”PKCS12"

  4. Reinicie o Tomcat.

Escolha guiada

Qual Certificado Você Precisa?

Responda algumas perguntas rápidas para encontrar o certificado mais adequado para o seu uso.

Pergunta 1

Qual a finalidade do certificado?

Pergunta 2

Qual é o tipo do seu site?

Pergunta 3

Quantos domínios você precisa proteger?

Pergunta 4

Você precisa proteger subdomínios?

Pergunta 5

Qual o nível de validação necessário?

Pergunta 6

Qual é a prioridade para seu site?

Pergunta 2

Qual o nível de validação para o certificado de Code Signing?

Recomendação