Este artigo explica como instalar certificados de dispositivo usados para verificações de dispositivos em dispositivos Linux.
Visão Geral
Para instalar certificados de dispositivo no seu dispositivo Linux, primeiro crie o certificado e depois instale-o no dispositivo.
Prerequisites
Você deve ter permissões de administrador para o computador Linux
O arquivo de certificado deve estar em formato PFX (p12), incluindo sua chave privada
O emissor do certificado deve corresponder ao certificado de assinatura que está enviado na página Acesso à Nuvem > Acesso do Cliente VPN> Certificados de Assinatura no Aplicativo de Gerenciamento Cato.
Os certificados têm um tamanho máximo permitido de 2048 bytes. Certificados maiores que este tamanho serão ignorados.
Instalando e Configurando o Certificado
Passo 1: Criar o certificado do dispositivo
Passo 2: Instale o certificado com o seguinte comando:
cato-sdp import-cert <caminho do certificado>/<certificado>.p12
Criando um Certificado de Dispositivo
Esta seção é um exemplo de comandos para criar um certificado OpenSSL que o Cliente acessa para Autenticação de Dispositivo. Você pode usar outras ferramentas para criar o certificado.
Você deve ter seu próprio certificado de assinatura antes de criar o certificado do dispositivo.
openssl genrsa -out <name>.key 2048
openssl req -new -key <name>.key -out <name>.csr
sudo openssl x509 -req -in <name>.csr -CA rootCA.crt -CAkey rootCA.key -CAcreateserial -out <name>.crt -days 500 -sha256
openssl pkcs12 -export -out <name>.p12 -inkey <name>.key -in <name>.crtNo exemplo acima, NÃO há senha adicionada ao comando openssl pcks12.
Habilitar o Certificado de Dispositivo no Cliente
Isto é necessário em versões do Cliente Linux abaixo da v5.1
Copie o certificado e o arquivo com a chave privada para o dispositivo Linux. Quando você executar o Cliente, adicione o -cert argumento. Para mais sobre argumentos para o Cliente Linux, consulte Instalando e Executando o Cliente Linux (v5.1 e acima)
Para habilitar o certificado de dispositivo no Cliente Linux:
Copie o certificado do dispositivo e o arquivo da chave privada (<name>.p12) para um diretório que o Cliente tenha permissão para acessar.
Quando você executar o Cliente, adicione este argumento: -cert <caminho para o arquivo p12>.