Depois de criar a chave privada local para um nó, crie o arquivo de configuração de assinatura. Cada o nó precisa ter a própria versão do arquivo de configuração de assinatura.
O exemplo abaixo mostra a sintaxe de um arquivo de configuração de assinatura:
[req] distinguished_name = req_distinguished_name attributes = req_attributes prompt = no [ req_distinguished_name ] C=COUNTRY_NAME ST=STATE_NAME L=CITY_NAME O=ORG_OR_BUSINESS_NAME OU=ORG_UNIT CN=ORG_DEPARTMENT [ req_attributes ] [ cert_ext ] subjectKeyIdentifier=hash keyUsage=critical,keyEncipherment,dataEncipherment extendedKeyUsage=serverAuth,clientAuth subjectAltName=@alt_names [alt_names] DNS.1=localhost DNS.2=ipv4-localhost DNS.3=ipv6-localhost DNS.4=cli.dc-1.consul DNS.5=client.dc-1.consul DNS.6=server.dc-1.consul DNS.7=FQDN # ADDITIONAL definitions, as needed: DNS.8=ALT_FQDN_1 DNS.9=ALT_FQDN_2 # REQUIRED (at least 1 IP address plus localhost definitions) IP.1 = IP_ADDRESS IP.2=0.0.0.0 IP.3=127.0.0.1 IP.4=::1 # ADDITIONAL definitions, as needed: IP.5=ALT_IP_ADDRESS_1 IP.6=ALT_IP_ADDRESS_2 ...
A tabela abaixo descreve as propriedades do arquivo de configuração de assinatura:
| Propriedade | Obrigatório? | Descrição | 
|---|---|---|
C | 
        Um código de duas letras para o país em que o servidor está sendo executado. | |
ST | 
        O estado/província em que o servidor está sendo executado. | |
L | 
        A cidade em que o servidor está sendo executado. | |
O | 
        O nome da empresa que executa o servidor. | |
OU | 
        Subdivisão dentro da empresa. | |
CN | 
        Subdivisão dentro da empresa. | |
DNS.[1...] | 
        Servidores DNS usados pelo Consul. Defina DNS.1 a DNS.7.
          Use  ... [alt_names] DNS.1=localhost DNS.2=ipv4-localhost DNS.3=ipv6-localhost DNS.4=cli.dc-1.consul DNS.5=client.dc-1.consul DNS.6=server.dc-1.consul DNS.7=FQDN ... FQDN é o
          Totalmente
          Nome de domínio qualificado do servidor de rede que usará esse certificado. Para
          exemplo:  Para conseguir o FQDN em um servidor Linux, use o seguinte comando: hostname --fqdn  | 
      |
IP.[1...] | 
        Defina  Além disso, a Apigee exige que você inclua os seguintes definições de localhost: # REQUIRED (at least 1 IP address plus localhost definitions) IP.1=216.3.128.12 IP.2=0.0.0.0 IP.3=127.0.0.1 IP.4=::1 Se o nó usa mais de um endereço IP para se comunicar com outros nós, especifique endereços IP adicionais, cada um em uma linha separada; Por exemplo: # REQUIRED (at least 1 IP address plus localhost definitions) IP.1=216.3.128.12 IP.2=0.0.0.0 IP.3=127.0.0.1 IP.4=::1 # ADDITIONAL definitions, as needed: IP.5=192.0.2.0 IP.6=192.0.2.1  |