Como aplicar um certificado digital e ativar um servidor HTTPS/SSL na API CGI do D-Guard

Como aplicar um certificado digital e ativar um servidor HTTPS/SSL na API CGI do D-Guard

Neste documento será informado como aplicar um certificado digital e ativar um servidor HTTPS/SSL na API CGI do D-Guard.


É importante salientar que atualmente nem todos os certificados estão sendo aceitos pelos navegadores atuais. A lista de autoridades certificadoras podem ser acessadas através deste link.


Atualmente a empresa RapidSSL consegue emitir todos os arquivos necessários para o funcionamento correto deste serviço.
Em caso de dúvidas de qual certificado adquirir, pode entrar em contato com o suporte da RapidSSL.

O cliente é responsável por adquirir o certificado digital (CRT) e sua chave privada (KEY) junto a uma autoridade certificadora autorizada.


Além disso, precisa ter um domínio registrado, por exemplo no “registro.br” ou “GoDaddy” para que haja o redirecionamento do domínio para o IP do cliente e as portas configuradas no D-Guard.


A aplicação dos certificados deve ser realizada no servidor do D-Guard.


    1. Acesse a pasta “config” no diretório  C:\Seventh\DGuardCenter\Modulos\stunnel\


    1. Adicione os arquivos emitidos pela unidade certificadora (key e crt), na pasta config. Utilize um nome simples para o certificado, para facilitar nos próximos passos;


    1. Edite o arquivo stunnel.conf neste diretório, e altere as linhas a seguir, conforme imagem abaixo, porém utilizando os nomes que foram adicionados aos arquivos.

    2. Ao adicionar o ponto-e-vírgula antes da linha “cert=stunnel.pem”, você está deixando ela comentada, e ela será ignorada durante o carregamento do arquivo pelo stunnel;


    1. Agora, acesse o gerenciador do D-Guard -> configurações -> Transmissão:

    2. Defina a porta que será utilizada para acesso seguro. Esta porta deverá ser aberta de forma transparente O padrão do protocolo HTTPS é a porta 443, caso seja definida outra porta, deverá ser realizado o roteamento transparente da porta, ou seja, se a porta interna for 5443, a porta externa deverá ser a mesma. Após liberar a porta para acesso externo, ative a opção “HTTPS/SSL”;



               




5. Após ativar o HTTPS/SSL o STunnel será ativado e exibido na área de notificação do Windows. O ícone ficará verde, se tudo estiver de acordo; 

    1. Agora o D-Guard estará acessível de forma segura. O acesso deverá ser realizado pelo domínio adquirido ou pelo endereço IP, e caso a porta HTTPS tenha sido personalizada, a mesma deverá ser informada no navegador;




    • Related Articles

    • Como aplicar um certificado digital e ativar um servidor HTTPS/SSL na API REST do D-Guard

      Neste documento será informado como aplicar um certificado digital e ativar um servidor HTTPS/SSL na API REST do D-Guard. É importante salientar que atualmente nem todos os certificados estão sendo aceitos pelos navegadores atuais. A lista de ...
    • Como habilitar a integração do SCOND com o D-Guard utilizando a porta HTTPS

      Neste documento será explicado como habilitar a integração entre o SCOND e o D-Guard utilizando a porta HTTPS. Antes de realizar a integração é necessário verificar alguns requisitos: Orientação, licenciamento e cadastro com a empresa SCOND; Licença ...
    • Transmissão DGuard

      Com o DGuard é possível configurar diferentes portas de transmissão do Servidor para estações locais ou até mesmo remotas.  No menu Configurações > Transmissão, temos as seguinte informações: Endereço IP: Aqui são mostrados os IP's configurados na ...
    • Conectando um Servidor de E-mail ao D-Guard

      Neste documento será exibido como conectar um servidor SMTP de E-mail ao D-Guard. Muitas ações como envio de snapshots, informativos de renovações de senha ou outros disparos podem ser recebidos diretamente por e-mail. Para que isto ocorra, é ...
    • Conectando um Servidor FTP no D-Guard

      Neste procedimento será exibido como conectar um servidor FTP ao D-Guard, para que possam ser enviados snapshots de câmera diretamente para o servidor. Isto é muito útil para quem precisa alimentar um site com imagens de uma câmera e não quer ...