0% acharam este documento útil (0 voto)
18 visualizações34 páginas

Manual SSL v4

Manual SSL v4

Enviado por

Marcos Lazaro
Direitos autorais
© © All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
18 visualizações34 páginas

Manual SSL v4

Manual SSL v4

Enviado por

Marcos Lazaro
Direitos autorais
© © All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd
Você está na página 1/ 34

Manual para preenchimento de requisição

Certificados Servidor
SSL/ICP Brasil
CSR

v.3 ago/2022

Proibida a reprodução total ou parcial. Todos os direitos reservados


Sumário

Sumário .............................................................................................................. 2

CERTIFICADO AUTENTICADOR DE SERVIDOR (SSL EV V10) 12 MESES... 3

CERTIFICADO DE SERVIDOR INFOCONV 12 MESES ................................... 5

CERTIFICADO SPB 12 MESES ........................................................................ 6

CERTIFICADO CIP 12 MESES.......................................................................... 8

CERTIFICADO COMPE 12 MESES ................................................................ 10

CERTIFICADO DE SERVIDOR ECO 12 MESES ............................................ 12

CERTIFICADO DE SERVIDOR NOTA FISCAL ELETRONICA ....................... 14

CERTIFICADO PJ OPEN BANKING (ASSINATURA) ..................................... 16

CERTIFICADO SSL OPEN BANKING (TRANSPORTE) ................................. 19

SSL – CERTIFICADOS DE HIERARQUIA INTERNACIONAL ......................... 24

COMO GERAR A CSR .................................................................................... 25

Arquivo da Cadeia V10 .................................................................................... 29

v.3 ago/2022

Proibida a reprodução total ou parcial. Todos os direitos reservados


CERTIFICADO AUTENTICADOR DE SERVIDOR (SSL EV V10) 12 MESES

Para o preenchimento da requisição desse modelo de certificado, são solicitados


quatro campos obrigatórios:

1- CSR: Inserir a CSR gerada com os dados necessários para a cadeia V10:

v.3 ago/2022

Proibida a reprodução total ou parcial. Todos os direitos reservados


2- DN: Domínio a ser protegido;
3- L: Município do endereço físico do titular;
4- S: UF do endereço físico do titular. Somente serão aceitas duas letras,
exemplo: SP; RJ; MT; MS.

Arquivo da Cadeia V10:

cadeiav10.txt

v.3 ago/2022

Proibida a reprodução total ou parcial. Todos os direitos reservados


CERTIFICADO DE SERVIDOR INFOCONV 12 MESES

Para o preenchimento da requisição desse modelo de certificado, são solicitados


cinco campos:

1- CSR: Deverá ser inserida a CSR gerada para a cadeia V5, conforme exemplo:

Country Name (2 letter code) [AU]:BR


State or Province Name (full name) [Some-State]: ESTADO
Locality Name (eg, city) []: CIDADE
Organization Name (eg, company) [Internet Widgits Pty Ltd]: NOME DA
EMPRESA
Organizational Unit Name (eg, section) []: DEPARTAMENTO DA EMPRESA
Common Name (eg, YOUR name) []: URL DA EMPRESA
Email Address []: [email protected]

2- OU2 e OU3 não são obrigatórios, porém são utilizados para facilitar a
localização e controle dos certificados. OU2 – Tipo da empresa poderá ser
preenchido (por exemplo Financeiro, Varejo, Indústria, etc), na OU3 preencher
com a Área ou departamento da empresa responsável pelo certificado,
(exemplos Depto. De TI, Segurança da Informação, Financeiro, etc);

v.3 ago/2022

Proibida a reprodução total ou parcial. Todos os direitos reservados


3- CN: Razão social da empresa;

4- OU4: Município referente ao endereço físico do titular;

5- OU5: UF do endereço físico do titular. Somente serão aceitas duas letras,


exemplo: SP; RJ; MT; MS.

CERTIFICADO SPB 12 MESES


Para o preenchimento da requisição desse modelo de certificado, são solicitados
seis campos obrigatórios:

1- CSR: Deverá ser inserida a CSR gerada para a cadeia V5, conforme exemplo:

Country Name (2 letter code) [AU]:BR


State or Province Name (full name) [Some-State]: ESTADO
Locality Name (eg, city) []: CIDADE
Organization Name (eg, company) [Internet Widgits Pty Ltd]: NOME DA
EMPRESA
Organizational Unit Name (eg, section) []: DEPARTAMENTO DA EMPRESA
Common Name (eg, YOUR name) []: URL DA EMPRESA
Email Address []: [email protected]

v.3 ago/2022

Proibida a reprodução total ou parcial. Todos os direitos reservados


2- OU2/Código SISBACEN: Preencha com o número de seu cadastro ativo
dentro da plataforma. Para consulta acesse Autorizadas ;

3- Selecionar modelo Teste (homologação) ou Produção;

4- CN: Número sequencial do certificado atual, o número sequencial refere-se à


sequência de emissão do certificado, por exemplo na sua empresa foi emitido o
primeiro certificado desse modelo, o sequencial dele será o 0001, o segundo que
for emitido será o 0002 e assim sucessivamente, essa informação poderá ser
localizada na requisição do certificado anterior;

5- L: Município referente ao endereço físico do titular;

6- UF do endereço físico do titular. Somente serão aceitas duas letras, exemplo:


SP; RJ; MT; MS.

v.3 ago/2022

Proibida a reprodução total ou parcial. Todos os direitos reservados


CERTIFICADO CIP 12 MESES
Para o preenchimento da requisição desse modelo de certificado, são solicitados
seis campos obrigatórios:

1- CSR: Deverá ser inserida a CSR gerada para a cadeia V5, conforme exemplo:

Country Name (2 letter code) [AU]:BR


State or Province Name (full name) [Some-State]: ESTADO
Locality Name (eg, city) []: CIDADE
Organization Name (eg, company) [Internet Widgits Pty Ltd]: NOME DA
EMPRESA
Organizational Unit Name (eg, section) []: DEPARTAMENTO DA EMPRESA
Common Name (eg, YOUR name) []: URL DA EMPRESA
Email Address []: [email protected]

2- OU2: Inserir o nome fantasia da empresa;

3-OU3: Cargo do responsável;

4- Sigla CIP, deverá ser preenchida de acordo com a finalidade do certificado,


abaixo lista para auxílio no preenchimento:

v.3 ago/2022

Proibida a reprodução total ou parcial. Todos os direitos reservados


5- Selecionar a modalidade de teste ou produção;

6- Número sequencial OU5: IMPORTANTE preencher com a sequência correta,


o preenchimento incorreto desse campo poderá inutilizar o certificado. Número
sequencial do certificado atual, o número sequencial refere-se à sequência de
emissão do certificado, por exemplo na sua empresa foi emitido o primeiro
certificado desse modelo, o sequencial dele será o 001, o segundo que for
emitido será o 002 e assim sucessivamente, essa informação poderá ser
localizada na requisição do certificado anterior;

7- CN: Razão social.

v.3 ago/2022

Proibida a reprodução total ou parcial. Todos os direitos reservados


CERTIFICADO COMPE 12 MESES
Para o preenchimento da requisição desse modelo de certificado, são solicitados
sete campos obrigatórios:

1- CSR: Deverá ser inserida a CSR gerada para a cadeia V5, conforme exemplo:

Country Name (2 letter code) [AU]:BR


State or Province Name (full name) [Some-State]: ESTADO
Locality Name (eg, city) []: CIDADE
Organization Name (eg, company) [Internet Widgits Pty Ltd]: NOME DA
EMPRESA
Organizational Unit Name (eg, section) []: DEPARTAMENTO DA EMPRESA
Common Name (eg, YOUR name) []: URL DA EMPRESA
Email Address []: [email protected]

2- OU2: Preencha com a razão social fantasia;

3- OU3: Preencher com a a Área ou departamento da empresa responsável pelo


certificado, (exemplos Depto. De TI, Segurança da Informação, Financeiro, etc);

4- Selecionar modelo Teste (homologação) ou Produção;

v.3 ago/2022

Proibida a reprodução total ou parcial. Todos os direitos reservados


6- Código da instituição e número sequencial, siga conforme abaixo, lembrando
que o número sequencial do certificado atual, o número sequencial refere-se
à sequência de emissão do certificado, por exemplo na sua empresa foi
emitido o primeiro certificado desse modelo, o sequencial dele será o
000000001, o segundo que for emitido será o 000000002 e assim
sucessivamente, essa informação poderá ser localizada na requisição do
certificado anterior

No COMPE o número sequencial é 9 digitos (exemplo: 000000001)

6- Nome da instituição financeira: Preencha de acordo com a razão social.

v.3 ago/2022

Proibida a reprodução total ou parcial. Todos os direitos reservados


CERTIFICADO DE SERVIDOR ECO 12 MESES
Para o preenchimento da requisição desse modelo de certificado, são solicitados
seis campos obrigatórios:

1- CSR: Deverá ser inserida a CSR gerada para a cadeia V5, conforme exemplo:

Country Name (2 letter code) [AU]:BR


State or Province Name (full name) [Some-State]: ESTADO
Locality Name (eg, city) []: CIDADE
Organization Name (eg, company) [Internet Widgits Pty Ltd]: NOME DA
EMPRESA
Organizational Unit Name (eg, section) []: DEPARTAMENTO DA EMPRESA
Common Name (eg, YOUR name) []: URL DA EMPRESA
Email Address []: [email protected]

2- OU2: Preencha com o nome fantasia;

3- OU3: Preencher com a a Área ou departamento da empresa responsável pelo


certificado, (exemplos Depto. De TI, Segurança da Informação, Financeiro, etc);

v.3 ago/2022

Proibida a reprodução total ou parcial. Todos os direitos reservados


4- Selecionar modelo Teste (homologação) ou Produção – Importante os
modelos de teste iniciam com a letra H (homologação) ao invés de T de teste
neste modelo;

5- Código do banco CBC: Deverá ser preenchido com o código do banco


vinculado a requisição e o número sequencial desse certificado, por exemplo
“CBC P001” para produção ou “CBC H001” para homologação, lembrando que
o número sequencial do certificado atual, o número sequencial refere-se à
sequência de emissão do certificado, por exemplo na sua empresa foi emitido o
primeiro certificado desse modelo, o sequencial dele será o 001, o segundo que
for emitido será o 002 e assim sucessivamente, essa informação poderá ser
localizada na requisição do certificado anterior;

6- CN: Razão social da empresa, ou pode ser preenchido com uma URL da
empresa. (EX: serasa.com.br);

v.3 ago/2022

Proibida a reprodução total ou parcial. Todos os direitos reservados


Para o preenchimento da requisição desse modelo de certificado, são solicitados
seis campos obrigatórios:

1- CSR: Deverá ser inserida a CSR gerada para a cadeia V5, conforme exemplo:

Country Name (2 letter code) [AU]:BR


State or Province Name (full name) [Some-State]: ESTADO
Locality Name (eg, city) []: CIDADE
Organization Name (eg, company) [Internet Widgits Pty Ltd]: NOME DA
EMPRESA
Organizational Unit Name (eg, section) []: DEPARTAMENTO DA EMPRESA
Common Name (eg, YOUR name) []: URL DA EMPRESA
Email Address []: [email protected]

2- OU2: Preencha com a razão social fantasia;

3- OU3: Preencher com a a Área ou departamento da empresa responsável pelo


certificado, (exemplos Depto. De TI, Segurança da Informação, Financeiro, etc);

4- CN: Razão social da empresa, ou pode ser preenchido com uma URL da
empresa. (EX: serasa.com.br);

v.3 ago/2022

Proibida a reprodução total ou parcial. Todos os direitos reservados


5- Município referente ao endereço físico do titular;

6- UF do endereço físico do titular. Somente serão aceitas duas letras, exemplo:


SP; RJ; MT; MS.

v.3 ago/2022

Proibida a reprodução total ou parcial. Todos os direitos reservados


CERTIFICADO PJ OPEN BANKING (ASSINATURA)
Os certificados desse modelo necessitam somente da CSR para requisição e
dos dados da empresa.

Para gerar a CSR desse modelo, devem ser consideradas algumas


especificidades, segue abaixo. Caso tenha dúvida em como gerar a CSR,
consulte a página COMO GERAR A CSR.

Gerando CSR
1. Clique no botão Iniciar do Windows e digite CMD para abrir o prompt de
comandos, navegue até a pasta onde esteja o executável do OpenSSL.exe.
Figura 1

2. Digite o comando abaixo contendo todos os dados necessários de sua


companhia para solicitação do seu certificado digital.
Importante: Dependendo de como esteja acessando o OpenSSL no Windows, a
linha de comando abaixo poderá exigir aspas duplas(“) no fornecimento dos
dados.

req -newkey rsa:2048 -keyout assinaturaOBK.key -sha256 -out


Assinaturav5OBK.csr -subj
'/UID=123456789123/CN=Razao Social da Empresa'

v.3 ago/2022

Proibida a reprodução total ou parcial. Todos os direitos reservados


3. Insira por duas vezes a senha de criptografia da chave privada, que em
nossoexemplo, demos o nome de assinaturaOBK.key. Veja abaixo que a Chave
protegida e
a CSR foram criadas com sucesso. Figura 3

Abrindo a CSR
1. Agora vamos abrir a CSR digitando o comando abaixo para validar que todas
as
informações foram inseridas com sucesso. Figura 4

req -inform PEM -in Assinaturav5OBK.csr -text

v.3 ago/2022

Proibida a reprodução total ou parcial. Todos os direitos reservados


v.3 ago/2022

Proibida a reprodução total ou parcial. Todos os direitos reservados


CERTIFICADO SSL OPEN BANKING (TRANSPORTE)
Os certificados desse modelo necessitam somente da CSR para requisição e
dos dados da empresa.

Para gerar a CSR desse modelo, devem ser consideradas algumas


especificidades, segue abaixo. Caso tenha dúvida em como gerar a CSR,
consulte a página COMO GERAR A CSR.

• businessCategory (OID 2.5.4.15): Tipo de categoria comercial,


devendo conter: "Private Organization" ou "Government Entity" ou
"Business Entity" ou "Non-Commercial Entity"

• jurisdictionCountryName (OID: 1.3.6.1.4.1.311.60.2.1.3): Deve ser


preenchido com a sigla do país

• serialNumber (OID 2.5.4.5): Cadastro Nacional de Pessoa Jurídica


(CNPJ) da pessoa jurídica titular do certificado e associado ao
atributo organizationIdentifier e Software Statement ID, durante a
validação junto ao Serviço de Diretório do OpenBanking Brasil

• countryName (OID 2.5.4.6): Deve ser preenchido com a sigla do


país onde a empresa está localizada

• organizationName (OID 2.5.4.10): No caso de pessoa física deve


conter o nome do titular do certificado. Sendo pessoa jurídica deverá
conter o Nome Empresarial constante do Cadastro Nacional de
Pessoa Jurídica (CNPJ)

• stateOrProvinceName (OID 2.5.4.8): Unidade da federação do


endereço físico do titular do certificado

• localityName (OID 2.5.4.7): Cidade do endereço físico do titular

v.3 ago/2022

Proibida a reprodução total ou parcial. Todos os direitos reservados


• organizationIdentifier (OID 2.5.4.97): Código de Participante
associado ao CNPJ listado no Serviço de Diretório do Open Finance
Brasil. (Versões antigas do openSSL não aceita o campo
organizationIdentifier, orientar o cliente a atualizar para a versão mais
atual do openSSL)

Prefixo Open Finance – OFBBR

Prefixo Open Insurance – OPIBR

Para certificados emitidos até 31 Agosto de


2022: organizationalUnitName (OID
2.5.4.11): Código de Participante associado ao
CNPJ listado no Serviço de Diretório do Open
Finance Brasil

• UID (OID 0.9.2342.19200300.100.1.1): Software Statement ID


gerado pelo Diretório do Open Finance Brasil

• commonName (OID 2.5.4.3): Deve ser preenchido com endereço


web para o qual planeja utilizar o seu certificado, como por exemplo
a área do seu site onde deseja que os clientes se conectem utilizando
SSL

Gerando CSR
1. Clique no botão Iniciar do Windows e digite CMD para abrir o prompt de
comandos,
navegue até a pasta onde esteja o executável do OpenSSL.exe. Figura 1

v.3 ago/2022

Proibida a reprodução total ou parcial. Todos os direitos reservados


2. Digite o comando abaixo contendo todos os dados necessários de sua
companhia para
solicitação do seu certificado digital.

Importante: Dependendo de como esteja acessando o OpenSSL no Windows, a


linha de
comando abaixo poderá exigir aspas duplas(“) no fornecimento dos dados.

req -newkey rsa:2048 -keyout clienteOBK.key -sha256 -out Clientev10OBK.csr -


subj '/C=BR/O=Nome da
Empresa/CN=www.seusite.com.br/ST=SP/L=Sao
Paulo/businessCategory=Private
Organization/serialNumber=62173620000180/jurisdictionCountryName=BR/UID
=123456789123/organizationIdentifier=OFBBR-a0a0a0aa-00a0-000a-000a-
000000a00000'

3. Insira por duas vezes a senha de criptografia da chave privada, que em nosso
exemplo, demos o nome de clienteOBK.key. Veja abaixo que a Chave protegida
ea
CSR foram criadas com sucesso. Figura 3

v.3 ago/2022

Proibida a reprodução total ou parcial. Todos os direitos reservados


Abrindo a CSR
1. Agora vamos abrir a CSR digitando o comando abaixo para validar que todas
as
informações foram inseridas com sucesso. Figura 4

req -inform PEM -in Clientev10OBK.csr -text

v.3 ago/2022

Proibida a reprodução total ou parcial. Todos os direitos reservados


v.3 ago/2022

Proibida a reprodução total ou parcial. Todos os direitos reservados


SSL – CERTIFICADOS DE HIERARQUIA INTERNACIONAL
Para os modelos SSL, entre eles:

SSL | Protectweb DV 1 ano

SSL | Protectweb PRO OV 1 ano

SSL | Protectweb PRO EV 1 ano

SSL | Protectweb PRO SANs OV 1 ano

SSL | Protectweb PRO Wildcard OV 1 ano

SSL | Protectweb PRO EV SANs Subdomínio 1 ano

SSL | Protectweb Wildcard DV 1 ano

SSL | Protecweb PRO EV SANs FQDN 1 ano

SSL | Protecweb PRO SANs FQDN OV 1 ano

Não há muita especificidade neste tipo de certificado, a CSR deverá ser


preenchida nos padrões de cadeia V5 e inserida durante a solicitação do
protocolo junto com as demais informações da empresa.

Importante salientamos que para os modelos SAN, é necessário que já tenha


um certificado OV ou EV emitido, ou deverá emitir um OV/EV e somente depois
incluir os SAN.

Para os modelos Wildcard o campo CN da CSR deve constar *. (Asterisco e


ponto) antes do domínio (EX: *.serasa.com.br).

v.3 ago/2022

Proibida a reprodução total ou parcial. Todos os direitos reservados


COMO GERAR A CSR
Via OpenSSL

Instrução para Gerar CSR no OpenSSL - SHA256

Por determinação da ICP Brasil, que regulamenta a certificação digital no País,


a partir de 01 de Janeiro de 2012 o Brasil
passou por uma inovação tecnológica na emissão de certificados digitais, que
deverão seguir um sistema de criptografia
mais complexo e eficaz. O processo é denominado Cadeia V2.
Assim, os certificados digitais passarão a ser emitidos conforme a nova Cadeia,
ficando ainda mais seguros e confiáveis.
Para a confecção desta instrução, foi utilizado o Sistema Operacional Windows
7, Internet Explorer 8.0 e OpenSSl v0.9.8.
Algumas divergências podem ser observadas caso a versão do seu ambiente
seja superior ou inferior a este.

Importante:
Esse procedimento deve ser feito por usuário Administrador.
Essa instrução também pode ser usada para gerar CSR de certificado de
servidor web, assinatura de código, servidor Nfe
e servidor corporativo.
Para facilitar, crie uma pasta (c:\certificado) na raiz do sistema para armazenar
os arquivos gerados, ex: chave, csr,
cadeias e certificado.

Importante salientar que a chave privada deve ficar em uma pasta segura,
não podendo ser compartilhada com ninguém de fora da empresa.

v.3 ago/2022

Proibida a reprodução total ou parcial. Todos os direitos reservados


Pré requisito, instalar os sistemas abaixo:
OpenSSL v3.0.5;
Patch C++ para OpenSSL;
Prompt de Comando do Windows (Nativo no Windows).
Para baixar Openssl para Windows:
https://www.openssl.org/community/binaries.html

Para baixar o patch C++:


http://www.microsoft.com/downloads/details.aspx?familyid=9B2DA534-3E03-
4391-
8A4D074B9F2BC1BF&displaylang=em

Gerando chave privada e CSR SHA256

1º Passo: Gerar chave privada e CSR


Para gerar a Chave privada e a CSR (Certificate Signing Request) no windows,
abra o prompt de comando do Windows
em Iniciar; Executar e digite cmd. Navegue até o diretório de instalação do
OpenSSL digitando cd \openssl\bin e no
prompt digite o comando abaixo.
c:\OpenSS\bin>openssl req -nodes -sha256 -newkey rsa:2048 -keyout
c:\(informar o diretório
desejado)\nomedachave.key -out c:\(informar o diretório desejado)\(nome do
arquivo).csr
No mesmo prompt de comando do Windows digite as informações que serão
incorporadas a CSR.
Importante:
Para o preenchimento da CSR, não utilize caracteres especiais, cedilhas e
acentos, tais como: (" ' ! @ # $ % ¨ & * _ - + =

v.3 ago/2022

Proibida a reprodução total ou parcial. Todos os direitos reservados


§ ¬ ¢ £ ³ ² ¹ ` ´ [ ] { } ( ) ª º ^ ~ ? / \ ; : . , < > |). entre outros.
No item Common Name (eg, YOUR name), deve ser digitado a URL ou nome
do servidor/equipamento que receberá o
certificado. Não digite https://
Country Name (2 letter code) [AU]:BR
State or Province Name (full name) [Some-State]: ESTADO
Locality Name (eg, city) []: CIDADE
Organization Name (eg, company) [Internet Widgits Pty Ltd]: NOME DA
EMPRESA
Organizational Unit Name (eg, section) []: DEPARTAMENTO DA EMPRESA
Common Name (eg, YOUR name) []: URL DA EMPRESA
Email Address []: [email protected]
Please enter the following 'extra' attributes
to be sent with your certificate request A
challenge password []:
An optional company name []:

v.3 ago/2022

Proibida a reprodução total ou parcial. Todos os direitos reservados


Note que os comandos geram a chave privada e a CSR salvando-as na pasta
sugerida \certificado

Importante:
Este arquivo deve ser aberto num editor de texto e seu conteúdo copiado e
colado no formulário da requisição de
certificado, ao copiar não devem faltar as linhas BEGIN e END NEW
CERTIFICATE REQUEST; ou enviado para o contato
da Serasa Experian que está acompanhando a emissão.

v.3 ago/2022

Proibida a reprodução total ou parcial. Todos os direitos reservados


Arquivo da Cadeia V10

-----BEGIN CERTIFICATE-----
MIIGrDCCBJSgAwIBAgIJANLVi0S/gZNCMA0GCSqGSIb3DQEBDQUAMIGYM
QswCQYD
VQQGEwJCUjETMBEGA1UECgwKSUNQLUJyYXNpbDE9MDsGA1UECww0S
W5zdGl0dXRv
IE5hY2lvbmFsIGRlIFRlY25vbG9naWEgZGEgSW5mb3JtYWNhbyAtIElUSTE1M
DMG
A1UEAwwsQXV0b3JpZGFkZSBDZXJ0aWZpY2Fkb3JhIFJhaXogQnJhc2lsZWl
yYSB2
MTAwHhcNMTkwNzAxMTkxNTU5WhcNMzIwNzAxMTIwMDU5WjCBmDELMA
kGA1UEBhMC
QlIxEzARBgNVBAoMCklDUC1CcmFzaWwxPTA7BgNVBAsMNEluc3RpdHV0b
yBOYWNp
b25hbCBkZSBUZWNub2xvZ2lhIGRhIEluZm9ybWFjYW8gLSBJVEkxNTAzBgN
VBAMM
LEF1dG9yaWRhZGUgQ2VydGlmaWNhZG9yYSBSYWl6IEJyYXNpbGVpcmEg
djEwMIIC
IjANBgkqhkiG9w0BAQEFAAOCAg8AMIICCgKCAgEAk3AxKl1ZtP0pNyjChqO7
qNkn
+/sClZeqiV/Kd7KnnbkDbI2y3VWcUG7feCE/deIxot6GH6JXncRG794UZl+4doD
0
D0/cEwBd4DvrDSZm0RT40xhmYYOTxZDJxv+coTHdmsT5aNmSkktfjzYX4HQ
Hh/7M
em+kTOpT/3E4K6B7KVs9HkOT7nXx5yU1qYbVWqI0qpJM9mOTSFx8C9HiKc
HvLCvt
1ioXKPAmFuHPkayOcXP2MXeb+VRNjWKU4E+L2t5uZPKVx1M/9i1DztlLb4K8
OfYg
GaPDUSF1sxnoGk5qZHLleO6KjCpmuQepmgsBvxi2YNO7X2YUwQQx1AXNS
olgtkAR

v.3 ago/2022

Proibida a reprodução total ou parcial. Todos os direitos reservados


5gt+1WzxhbFUhItQqlhqxgWHefLmiT5T/Ctz/P2v+zSO4efkkIzsi1iwD+ypZvM2
lnIvB24RcSN6jzmCahLPX4CwjwIK6JsSoMVxIhpZHCguUP4LXqP8IWUZ6WgS
/4zB
7B9E0EICl2rM1PRy+6ulv+ZOW256e8a0pijUB+hXM1msUq9L92476FAAX8va3
sP7
+Uut94+bGHmubcTLImWUPrxNT7QyrvE3FyHicfiHioeFL2oV4cXTLZrEq2wS8R
4P
KPdSzNn5Z9e2uMEGYQaSNO+OwvVycpIhOBOqrm12wJ9ZhWKtM5UOo34/o
37r5ZBI
TYXAGbhqQDB9mWXwH+0CAwEAAaOB9jCB8zBOBgNVHSAERzBFMEMGB
WBMAQEAMDow
OAYIKwYBBQUHAgEWLGh0dHA6Ly9hY3JhaXouaWNwYnJhc2lsLmdvdi5ici9
EUENh
Y3JhaXoucGRmMEAGA1UdHwQ5MDcwNaAzoDGGL2h0dHA6Ly9hY3JhaXou
aWNwYnJh
c2lsLmdvdi5ici9MQ1JhY3JhaXp2MTAuY3JsMB8GA1UdIwQYMBaAFHTzfv/8n
1N6
8Xzrqz6kptoYukVjMB0GA1UdDgQWBBR0837//J9TevF866s+pKbaGLpFYzAP
BgNV
HRMBAf8EBTADAQH/MA4GA1UdDwEB/wQEAwIBBjANBgkqhkiG9w0BAQ0F
AAOCAgEA
eCNhBSuy/Ih/T+1VOtAJju85SrtoE3vET1qXASpmjQllDHG/ph7VFNRAkC+gha+
B
CbjoA5oJ/8wwl+Qdp1KGz6nXXFTLx3osU+kjm0srmBf9nyXHPqvFyvBeB0A7sY
b7
TmII9GKD20oCxsdkccR/oE/JuTaNnGq0GYZ2aDb5v62uLi21Y6P9UBiTxZqQ4o
jW
ET6kXNjlK238jpXv17FR8Sg3VusCvX7Q8eJkavvHHZDeWck2fSA+ycAc2JeL2Z
0B
MSxGWpH32WM9J8+6XqCJUXHiWEV0zCE8wDYiYC+047pTxQI/gB/FcU7jvyl
h98DJ

v.3 ago/2022

Proibida a reprodução total ou parcial. Todos os direitos reservados


kQPHd/Tp6Og3ynlDA9n9uBbxYHVRZs9vsZ/7xTFaxRe+zk8dhgKgZ/3RrcMFB5
70
2t8LFbyuUE/kQVY6rZ0QJ9qMWQ7VPLRwRhiMeU3k8WDJb/tBbOXHBqldTbW
yQ+mp
MEDWhbrzE/IED82wAuO23Tb05cYk2xC7+Izef8fSc3XdJDuPSbcDpWukzyCDt
SEH
isLiGEtIbYRiPsF3czlQPsnIEVoTTCWxHCH1zYR6zScSv18Qh69qVe2J40K5jZo
P
GEOhq/oKhVJQAdvAFW5Odp7mF3Tk9nivjjsctJSxY26LFiV5GRV+07SSse4ti0a
O
jO5PLg5SWjfcOtBG2rz02EIvQAmLcb0kGBtfdj0lW/w=
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
MIIHdDCCBVygAwIBAgIJAPFtS1twn/HxMA0GCSqGSIb3DQEBDQUAMIGYM
QswCQYD
VQQGEwJCUjETMBEGA1UECgwKSUNQLUJyYXNpbDE9MDsGA1UECww0S
W5zdGl0dXRv
IE5hY2lvbmFsIGRlIFRlY25vbG9naWEgZGEgSW5mb3JtYWNhbyAtIElUSTE1M
DMG
A1UEAwwsQXV0b3JpZGFkZSBDZXJ0aWZpY2Fkb3JhIFJhaXogQnJhc2lsZWl
yYSB2
MTAwHhcNMjAxMTIzMTc0ODU3WhcNMzIwNzAxMTIwMDU5WjB0MQswCQY
DVQQGEwJC
UjETMBEGA1UECgwKSUNQLUJyYXNpbDE1MDMGA1UECwwsQXV0b3JpZG
FkZSBDZXJ0
aWZpY2Fkb3JhIFJhaXogQnJhc2lsZWlyYSB2MTAxGTAXBgNVBAMMEEFDIF
NFUkFT
QSBTU0wgRVYwggIiMA0GCSqGSIb3DQEBAQUAA4ICDwAwggIKAoICAQC3
5YXt3C8K
9neT+BAlISz4lQpnfg/gT4wBkzd6GPgcgDUXzwsWD1yRsJpsN9BFiPu+BvEHI
Mm7

v.3 ago/2022

Proibida a reprodução total ou parcial. Todos os direitos reservados


lpAxgU4vPvcrjHQ4XM+zJmOktorfcrm2jhcLOmB81HxtiRTN40amw+gjkfeS6RK
u
+RApl6Hg2ZRy8R6SPbgr6Db/BFOyhQrDn44CzCtS+EQKjEDD7jU4zkBuCUV2
8toP
Ppwf8A4f7je0ZfzkqkA3P49rhlTxBAYA5OL22dOGtpu63MtIWSlslwM7Y0BixTG9
k7ZmiAcSWg4YN2YkyzISTuWw8BLLd7aE50i73QXsGkhGo6h9/R+akVp85AGn
ajy9
DaLKXd0bjG9CjhvIxL816tOZB4KATErj7C1TEv4wIxD+s484h4GQdetRhEBke+
6q
/KKlgsv6x6+dXlTK7EJrXXWi2Pty2KfqCbfejmpfG08+QZiR6hkgoAFqQOlkT8Qb
Ag3I+G77IgmGHe8OaZxPfg2+djksjv0c9ERnTA8+/qMqP2gFGONsmDHMfX2u
YHm6
elGO/Arjm59tWAiHZfngiVQOezrZ0Gk/sIloS7TB/xpuGgMcekQSyHThb6/j4TJ+
Ie6BoPb7F0caiw1EW1NjakQrlj6OnV5KrbemlJWCs47+SKMAaP4HiklGbCjg6un
P
mNF4SQNhwfxSO5dQSFXgwBCxW+oZ1EhpowIDAQABo4IB4jCCAd4wggE3B
gNVHSAE
ggEuMIIBKjBDBgVgTAEBADA6MDgGCCsGAQUFBwIBFixodHRwOi8vYWNyY
Wl6Lmlj
cGJyYXNpbC5nb3YuYnIvRFBDYWNyYWl6LnBkZjBwBgZgTAEBgSIwZjBkBggr
BgEF
BQcCARZYaHR0cDovL3B1YmxpY2FjYW8uY2VydGlmaWNhZG9kaWdpdGFs
LmNvbS5i
ci9yZXBvc2l0b3Jpby9kcGMvZGVjbGFyYWNhby1zZXJhc2Etc3NsLWV2LnBkZj
Bx
BgdgTAECAYEAMGYwZAYIKwYBBQUHAgEWWGh0dHA6Ly9wdWJsaWNhY
2FvLmNlcnRp
ZmljYWRvZGlnaXRhbC5jb20uYnIvcmVwb3NpdG9yaW8vZHBjL2RlY2xhcmFjY
W8t
c2VyYXNhLXNzbC1ldi5wZGYwQAYDVR0fBDkwNzA1oDOgMYYvaHR0cDovL
2FjcmFp

v.3 ago/2022

Proibida a reprodução total ou parcial. Todos os direitos reservados


ei5pY3BicmFzaWwuZ292LmJyL0xDUmFjcmFpenYxMC5jcmwwHwYDVR0jBBg
wFoAU
dPN+//yfU3rxfOurPqSm2hi6RWMwHQYDVR0OBBYEFJ5VQbRQLyVNpdDq9v
KXC3xM
b2OjMA8GA1UdEwEB/wQFMAMBAf8wDgYDVR0PAQH/BAQDAgGGMA0GCS
qGSIb3DQEB
DQUAA4ICAQB6ipn8UJ5irPIHvYQC+Bg8tiaDyl01FkScURbnVmCwcektDAHjK
b4d
+dvBkSQ9tUtF0nzaJRjzOYi5qrQQxrUG+k22TCGP/kfa/cCHAn2C7q7tYK4YafS
y
vThPBhOE+CpIeoAfWPwnkD/cwN2vgaQbLB05/27FioheMMl0ZAlKy1aYxWHj9
8mI
V2ocqK3Ci5gMz/7yuBKgS87Ne7EIpACudw/8GccdxmPuC5iy3+t10+hX3qv/l2D
E
4bQ2xjZGJrSdmwXTT/XmWM6SGklav3cUbjnZyKi+OgmAIIJ6bp5n1eDbolgUjP
+3
Wu2clsQiIEsLMmlZP1bbrTFTWqAqcAhS+QNiQ0CWwYVxA1G6FW1rOL7BNk
PVkCti
rgAuEnk+zVBXRP1oeWcDmuRgtFEj+mpeqd3oaKuHJl/iqeecoHpSy8y3GX87N
c0+
w4+HaBXEz9WaBBUiEXiZv4yOSBDuaJ+zAjAEXnrTypcFmRzuuhPShHLtne1T
tJ7k
MGNEsDEuEcLZjMBjOWybE6DpQtIv7nSrxG7aN8eENGD/NohTtNDk/biTURh
QVY5U
77BkU5+C7AcAbQ3tHDXEQk1GYZD1TxgygxXfDVrFI/fNfzt+SUv9h0OZgCFjS5
aC
wb9FpWqz6AalPeBA62si8VXkFSKl0nPLgCSZ3PeTuGnYeq0dMQudfg==
-----END CERTIFICATE-----

v.3 ago/2022

Proibida a reprodução total ou parcial. Todos os direitos reservados


FIM

v.3 ago/2022

Proibida a reprodução total ou parcial. Todos os direitos reservados

Você também pode gostar