Dica #28 — TSplus Remote Access

Às vezes a autoridade certificadora envia a chave privada nos formatos domain_private.key / domain_cert.crt / CA.crt que não podem ser importados diretamente com o Portecle.

Nesse caso, use o OpenSSL para converter para formato PFX e depois importe no cert.jks com o Portecle.

Passos

  1. Execute:
    openssl.exe pkcs12 -export -out full_key.pfx -inkey domain_private.key -in domain_cert.crt -certfile CA.crt

    Digite como senha de exportação, por exemplo: secret

  2. Inicie uma nova instância do Portecle
  3. Arraste o full_key.pfx para o Portecle (senha: secret)
  4. Menu Superior → Ferramentas → Alterar Tipo de Keystore → JKS (sensível a maiúsculas)
  5. Menu Superior → Ferramentas → Alterar Tipo de Keystore → JKS (passo desnecessário, mas faça assim mesmo)
  6. Clique com botão DIREITO na entrada da chave privada → Definir Senha: secret
  7. Menu Superior → Ferramentas → Definir Senha do Keystore: secret
  8. Menu Superior → Arquivo → Salvar Keystore Como → cert.jks
  9. Substitua o antigo \webserver\cert.jks pelo novo
  10. Reinicie o HTML5 pela GUI