Gerando Chaves Privadas Criptografadas Compatíveis

Certifique-se de que a chave privada criptografada gerada para certificados importados esteja em conformidade com o Federal Information Processing Standards (FIPS).

Para usar OpenSSL para gerar chaves privadas criptografadas em conformidade com FIPS, execute a versão 3.0 ou posterior. Antes de começar, você também deve garantir que todos os aplicativos que usam OpenSSL usem somente o módulo FIPS para operações criptográficas. Para obter mais informações, consulte o OpenSSL guia do módulo FIPS.

Este tópico descreve como gerar uma chave privada criptografada usando OpenSSL, mas você pode executar a mesma tarefa usando outras ferramentas e APIs compatíveis com FIPS.

  1. Verifique se você está usando OpenSSL 3.0 ou mais recente executando o seguinte comando:
    openssl version
  2. Gere uma chave privada criptografada executando o seguinte comando:
    openssl genrsa -aes256 -out private-key.pem 2048