Digite os comandos:
# cd /opt/openssl_certs
# ./Criar_Certificados.sh
A seguinte tela será exibida:
Script para Criação de ACs e Certificados de Usuários
Lembrete: A senha das chaves privadas fica gravada no arquivo ./pass e é 'caixa'
Escolha a opção desejada:
- Para criar Nova Cadeia de AC
- Para Certificados de Usuários
- Para atualizar uma LCR
- Para revogar um certificado
- Mostrar as Cadeias existentes
Digite:
3 <Enter>
Informe o nome do diretório da AC que para atualizar a LCR:
Digite:
AC_TESTE
O programa exibirá as datas de validade das 4 ACs, conforme abaixo:
Validades das LCR
------------------
1 - AC RAIZ
Emitida em: Apr 1 14:08:42 2008 GMT
Valida ate: Apr 1 14:08:42 2010 GMT
2 - AC LINUX
Emitida em: Apr 1 14:08:42 2008 GMT
Valida ate: Apr 1 14:08:42 2010 GMT
3 - AC LINUX BRASIL
Emitida em: Apr 1 18:41:31 2008 GMT
Valida ate: Apr 1 18:41:31 2010 GMT
Informe o N° da LCR que você deseja atualizar:
Em seguida você precisa informar o número da LCR que deseja atualizar (de 1 a 3), conforme o quadro.
Digite o número desejado e pressione <Enter>.
Prazo de validade da LCR (mínimo 1 dia):
Digite o prazo desejado e pressione <Enter>. Lembrando que o programa não faz verificação de validade da LCR, ou seja, você é livre para emitir uma nova LCR a qualquer momento, estando a mesma vencida ou não. O programa faz uma cópia da última LCR no diretório Acs/AC_TESTE/crl/lcr_NOME_AC.BKP.crl, conforme mensagem abaixo:
Será feito um backup do arquivo ./ACs/AC_TESTE/crl/LINUX_BRASIL.pem.crl para ./ACs/AC_TESTE/crl/LINUX_BRASIL.pem.BKP.crl.
O programa informa então a localização da LCR atualizada:
A LCR foi gravada no arquivo: ./ACs/AC_TESTE/crl/LINUX_BRASIL.pem.crl
Para verificar se a LCR foi atualizada corretamente, basta executar o comando ./Criar_Certificados.sh, digitar a opção 3, digitar o nome da AC (no caso, AC_TESTE) e olhar o quadro com as datas. Em seguida pressione CTRL+C para cancelar a publicação de uma nova LCR. Ou, caso ache mais rápido, use o seguinte comando:
# openssl crl -inform PEM -in ./Acs/AC_TESTE/crl/LINUX_BRASIL.pem.crl -text -noout
Procure, no resultado do comando, os campos Last Update e Next Update e descubra o novo prazo de validade da LCR. Lembrando que o horário é GMT, então provavelmente será necessário converter esse valor para o fuso horário onde você vive.