CSR — Solicitações de Certificado
A tela de CSR centraliza todas as solicitações de emissão de certificados do tenant, permitindo acompanhar o status de cada pedido e criar novas solicitações.
Listagem de Solicitações
Acesse CSR no menu lateral para ver o histórico de todas as solicitações.
| Coluna | Descrição |
|---|---|
| Certificate Name | Nome da solicitação |
| Type | Tipo: ssl_tls (nova emissão), renew (renovação), reissue (reemissão) |
| Domain / CN | Domínio principal do certificado |
| Requested By | Usuário que criou a solicitação |
| Requested On | Data e hora da solicitação |
| Status | Status atual da solicitação |
| Actions | Ações disponíveis conforme o status |
Status possíveis
| Status | Descrição |
|---|---|
| issued | Certificado emitido com sucesso |
| rejected | Solicitação rejeitada pela CA ou erro de validação |
| Pending Validation | Aguardando validação de domínio (DCV) |
Ações por status
| Ação | Quando aparece |
|---|---|
| View Certificate | Status issued — abre o certificado emitido |
| View Order | Solicitações DigiCert — abre o status do pedido |
| 👁 (ícone) | Visualiza os detalhes da solicitação |
Nova Solicitação
Clique em + New Request para abrir o wizard de 3 etapas.
Etapa 1 — Identificação
| Campo | Descrição |
|---|---|
| Certificate Name | Nome para identificar o certificado no CLM |
| Certificate Type | SSL/TLS (preenchido automaticamente) |
| Domain / Common Name | Domínio principal, ex: app.suaempresa.com |
| Alternative Names / SANs | Domínios adicionais separados por vírgula (opcional) |
| Key Size | Tamanho da chave — 2048, 3072 ou 4096 bits |
Etapa 2 — CA e Configuração
Selecione a Autoridade Certificadora e configure os parâmetros específicos:
- Let's Encrypt
- DigiCert
- Microsoft AD CS
Emissão gratuita e automatizada via protocolo ACME v2.
| Campo | Descrição |
|---|---|
| Let's Encrypt Account | Conta Let's Encrypt cadastrada em Integrações |
| Validation Method | Método de validação do domínio (ver opções abaixo) |
| AWS Integration | Integração Route 53 — apenas para DNS Auto-Validation |
| Hosted Zone | Zona DNS do domínio no Route 53 |
| Notes | Observações opcionais |
Métodos de validação disponíveis:
| Método | Como funciona |
|---|---|
| HTTP Challenge | Cria um arquivo em /.well-known/acme-challenge/ no servidor web |
| DNS Challenge (Manual) | Você adiciona um registro TXT na zona DNS manualmente |
| DNS Auto-Validation — Manual | Você tem integração Route 53, mas cria o registro manualmente |
| DNS Auto-Validation — Automatic | O CLM cria e remove o registro DNS automaticamente no Route 53 |
Se o domínio estiver no Route 53, use DNS Auto-Validation — Automatic. O CLM faz todo o processo sem nenhuma ação manual.
Emissão de certificados DV SSL comerciais com validação de domínio.
| Campo | Descrição |
|---|---|
| DigiCert Integration | Integração DigiCert cadastrada em Integrações |
| Organization | Organização registrada na conta DigiCert |
| DV Product | Produto DV disponível na conta |
| Technical Contact | Contato técnico registrado na DigiCert |
| Organization Contact | Contato da organização registrado na DigiCert |
| Locality (L) | Cidade |
| State (ST) | Estado ou província |
| Country (C) | Código do país com 2 letras, ex: BR |
| Order Validity | Validade do pedido em Anos ou Dias |
| Notes | Observações opcionais |
Métodos de validação de domínio (DCV):
| Método | Como funciona |
|---|---|
| Email Validation | Envia e-mail de validação para o dono do domínio |
| DNS CNAME Token | Você adiciona um registro CNAME na zona DNS manualmente |
| HTTP CSR Hash | Você faz upload de um arquivo hash no servidor web |
| DNS Auto-Validation — Manual | Você tem integração Route 53, mas cria o registro manualmente |
| DNS Auto-Validation — Automatic | O CLM cria os registros DNS automaticamente no Route 53 |
A emissão consome saldo da conta DigiCert. Confirme que há saldo disponível antes de submeter.
Emissão de certificados internos via Enterprise CA on-premises.
| Campo | Descrição |
|---|---|
| Certificate Authority | Integração AD CS cadastrada em Integrações |
| Certificate Template | Template de certificado disponível na CA |
| Organization (O) | Nome legal da organização (obrigatório) |
| Organizational Unit (OU) | Departamento ou divisão (opcional) |
| City/Locality (L) | Cidade (obrigatório) |
| State/Province (ST) | Estado ou província (obrigatório) |
| Country (C) | Código do país com 2 letras, ex: BR (obrigatório) |
| Notes | Observações opcionais |
O AD CS requer um agente CLM Windows instalado e online com acesso ao servidor CA. Consulte o guia Instalar o Agente — Windows.
Se o template exigir aprovação do CA Manager, o status ficará como pending_approval até que o administrador aprove no console do AD CS.
Etapa 3 — Revisão
Confira todas as configurações das etapas anteriores. Use Editar para voltar e corrigir qualquer seção. Clique em Submeter solicitação para enviar o pedido à CA.
Acompanhar a validação
Para Let's Encrypt e DigiCert, após submeter pode ser necessário concluir a validação de domínio. A tela exibe o status do registro DNS e permite Forçar validação para acionar uma verificação imediata.
Consulte os guias detalhados por CA: