Banner de ajuda

Especificar um Tamanho de Chave RSA e Usar

Tamanho da Chave
Use a lista suspensa para selecionar um tamanho de chave.

Você deve escolher um tamanho de chave grande (2048 ou mais), se possível. As chaves maiores são mais difíceis de quebrar e fornecem um ambiente mais seguro para seu aplicativo de criptografia ativada.

Nota:O Servidor de Certificação da Novell® consulta o servidor ao qual a CA (Autoridade de Certificação) está associada para saber qual o maior tamanho de chave suportado. O NICI suporta tamanhos de chave de até 4096 bits.

Tipo e Uso da Chave
Essas opções permitem que você selecione um tipo de chave. Cada tipo de chave tem valores de uso de chave predefinidos associados a ele. Uma marca na caixa de seleção ao lado de um valor de uso de chave indica que o tipo de chave está selecionado.

Esses usos de chave são um subconjunto de usos que foram definidos na X.509 v3 e servem para outros propósitos. A criptografia de dados é assegurada quando a chave pública é usada para criptografar dados de usuário (que não sejam chaves criptográficas). A criptografia de chave é assegurada quando a chave pública é usada para criptografar ou cifrar outras chaves criptográficas – por exemplo, para gerenciamento de chave. Assinatura digital é assegurada quando a chave pública é usada para validar ou verificar uma assinatura digital.

Não Especificado
O padrão. Não ativa nenhum uso de chave no certificado.

Criptografia
Ativa o uso da chave Criptografia de Chave.

Assinatura
Ativa o uso da chave Assinatura Digital.

SSL ou TSL
Configura a chave para que ela possa ser usada em transações SSL ou TLS.

Personalizar
Permite que você selecione uma ou todas as opções de uso de chave manualmente.

Definir a extensão de uso da chave para crítica
Com qualquer tipo de chave exceto com a opção Não Especificado selecionada, você pode marcar a extensão de uso da chave como crítica. Qualquer extensão que for crítica deve ser entendida pelo software destinatário antes que a certificação possa ser usada para qualquer propósito. Entretanto, marcar uma extensão como crítica oferece algum risco, pois nem todos os aplicativos poderão usar a certificação. Mas para extensões bem conhecidas como uso de chave, o risco é mínimo. Em geral, se o uso de chave for especificado, a extensão deverá ser marcada como crítica.

Definir o Chave Privada como Exportável
Selecione essa opção se você quiser que ter a capacidade de exportar a chave privada com o certificado do eDirectoryTM, para uso em aplicativos com criptografia ativada ou se desejar ter a capacidade de fazer backup facilmente da chave privada e do certificado.

Uso de Chave Estendida
Você pode optar por codificar uma extensão de Uso de Chave Estendida no certificado. Para ativar esse recurso, selecione Incluir Uso de Chave Estendida.

Há quatro tipos de chaves adicionais disponíveis:

Servidor
Ativa o uso de chave estendida Autenticação do Servidor.

Usuário
Ativa os usos de chave estendida Autenticação do Usuário e Proteção de E-mail.

Personalizado
Permite que você selecione um ou todos os Usos do Chave Estendida.

Qualquer
Permite que a chave seja utilizada para qualquer uso de chave estendida.

Definir a extensão de uso da chave para crítica
Qualquer extensão crítica deve ser entendida pelo software de recebimento antes do uso do certificado para qualquer fim. Entretanto, marcar uma extensão como crítica oferece algum risco, pois nem todos os aplicativos poderão usar a certificação. Como muitos aplicativos não entendem a extensão de uso da chave estendida, se você tornar essa extensão crítica, haverá um risco significativo de o certificado não ser aceito por um determinado aplicativo; portanto, ele somente deverá ser definido como crítico quando necessário.

Para obter informações sobre as marcas comerciais da NetIQ, consulte Informações legais.