> For the complete documentation index, see [llms.txt](https://docs.caf.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.caf.io/caf-api/caf-api-pt-br/connect/authentication/certificates/creating-certificate.md).

# Criando um certificado

Para criar um certificado para `mTLS` autenticação com a Certta `APIs`, siga estas etapas:

## Acesse Trust

1. **Faça login no portal Trust**:
   * Acesse o portal Trust e autentique-se com suas credenciais.
2. **Acesse as Configurações de API**:
   * No painel, localize o menu de navegação.
   * Clique em **Configurações** (ícone de engrenagem) no menu.
   * Selecione **Configurações de API** no menu.

![Configurações de API](/files/07ae3dd7565954ba67091c38febe9f9d60e95355)

## Processo de criação de certificado

Para criar um certificado para `mTLS`, você precisa gerar uma Solicitação de Assinatura de Certificado (`CSR`) e fazer com que ela seja assinada pela autoridade certificadora da Certta:

### Enviando sua solicitação de assinatura de certificado (CSR)

1. **Acesse a seção de certificados**:

   * Na **página de configurações de API** página, selecione o **Certificados** .
   * Esta página exibe seus certificados existentes com seus status e datas de expiração.
   * Clique no **+ Novo certificado** botão no cabeçalho da página.

   ![Lista de certificados](/files/9cee82aee195e6c2c381998743a9ea0c37077a3a)
2. **Enviar solicitação de assinatura de certificado**:

   * Um modal "Novo certificado" aparecerá com uma área de upload para seu arquivo CSR.
   * Você pode clicar na área de upload ou arrastar e soltar seu arquivo CSR.

   ![Modal de novo certificado](/files/ac988d61f04886e6c2d1bcb066520733860e03b7)
3. **Selecione seu arquivo CSR**:

   * Após selecionar seu arquivo CSR, ele aparecerá na área de upload.
   * Clique no **Criar certificado** botão que é habilitado assim que um arquivo é enviado.

   ![Arquivo CSR enviado](/files/07e45c3381c7406fc6ba17a9741116a82245cab1)
4. **Baixar seu certificado**:

Para usuários avançados que preferem gerar e manter sua chave privada:

1. **Gerar uma CSR**:

   * Usando **OpenSSL** ou uma ferramenta semelhante, gere uma chave privada e uma CSR.
   * Exemplo de comando OpenSSL:

   ```bash
   openssl req -new -newkey rsa:2048 -nodes -keyout private.key -out certificate.csr
   ```
2. **Envie sua CSR**:
   * Na caixa de diálogo de criação do certificado, envie seu arquivo CSR de uma das seguintes formas:
     * Arrastando e soltando o arquivo na área designada, ou
     * Clicando no botão de upload para procurar e selecionar seu arquivo CSR.
   * Clique em "Criar certificado" quando estiver pronto.
3. **Baixar seu certificado**:

   * Quando o certificado for gerado com sucesso, você verá um modal de sucesso com um **Baixar certificado** botão.
   * Clique no botão para baixar seu certificado assinado (`.crt` arquivo).
   * Combine este certificado com sua chave privada para uso com seus aplicativos.

   <div data-gb-custom-block data-tag="hint" data-style="warning" class="hint hint-warning"><p><strong>Importante</strong>: Certifique-se de baixar seu certificado antes de fechar o modal.</p></div>

   ![Certificado gerado](/files/a59efcce652ff2240b1373e7ea50486f333f3d19)

{% hint style="warning" %}
**Importante**: Mantenha sua chave privada protegida em todos os momentos. Se ela for comprometida, você deve revogar o certificado imediatamente e solicitar um novo.
{% endhint %}

## Uso do certificado

Os certificados emitidos pela Certta são usados para acesso à API de produção. Esses certificados:

* Permitem conexões mTLS seguras com as APIs de produção da Certta
* Têm um período de validade definido
* Precisam ser renovados antes do vencimento para garantir um serviço ininterrupto
* Estão sujeitos à verificação pela autoridade certificadora da Certta

## Próximos passos

Depois de criar seu certificado, você precisará:

1. [Configure seu cliente para usar mTLS](/caf-api/caf-api-pt-br/connect/authentication/using-mtls.md)
2. Saiba como [gerenciar seus certificados](/caf-api/caf-api-pt-br/connect/authentication/certificates/managing-certificate.md) ao longo de todo o ciclo de vida


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.caf.io/caf-api/caf-api-pt-br/connect/authentication/certificates/creating-certificate.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
