Un CRS
(Certificate Signing Request, por sus siglas en inglés) es
un archivo que incluye la información necesaria para solicitar
un Certificado Digital SSL idSegura. Durante el proceso de compra
se le solicitará adjuntar el CSR generado desde su servidor.
Generar llave privada y CSR:
El servidor Weblogic incluye un servlet generador de CSR. El servlet
recoge los datos que incluya y genera dos archivos, uno que contiene
la llave privada y otro con el CSR o solicitud del Certificado Digital.
Antes de poder continuar el servidor WebLogic debe estar instalado
y ejecutándose.
Ejecute el servlet generador de CSR (certificate.war). El archivo
.war se instala automáticamente cuando se ejecuta el servidor
WebLogic. En un navegador de Internet escriba la dirección
URL para el servlet generador de CSR de la siguiente manera:
https://hostname:port/certificate
"hostname" es el nombre de dominio del servidor donde
se ejecuta WebLogic. "port" es el número del puerto
a través del que WebLogic acepta conexiones SSL.
Por ejemplo, si el servidor WebLogic está instalado en una
máquina con el dominio "idsegura" y esta configurado para
aceptar conexiones SSL a través del puerto predeterminado
7002, deberá escribir la siguiente dirección URL en su navegador
de Internet:
https://idsegura:7002/certificate
El servlet cargará un formulario en el navegador de Internet.
Compete los datos en él solicitados.
Presione sobre el botón "Generate Request". El
servlet le informará si algún campo requerido está
vacío o si contiene valores inválidos. De ser el caso,
presione sobre el botón de atrás de su navegador y
corrija el error.
Nota: Si no especifica ninguna contraseña para la llave
privada, recibirá una llave privada RSA sin encriptar. Si,
por el contrario, ingresa una contraseña, recibirá
una llave privada PKCS-8 encriptada. Al utilizar llaves privadas
PKCS-8 encriptadas, necesita activar el campo "Uso de llaves
encriptadas" ( Use Encrypted Keys) desde la Consola Administrativa
(Console Administration).
Una vez que todos los campos hayan sido completados y no contengan
errores, el servlet genera los siguientes archivos en el directorio
de inicio de su servidor WebLogic:
- midominio_com-key.der - el arhivo de llave
privada (private key file). El nombre de este
archivo debe ir en el campo "Server Key File Name" dentro
de la pestaña "SSL" en la Consola Administrativa.
- midominio_com-request.pem - El archivo CSR
en formato binario.
- midominio_com-request.dem - El archivo CSR
en formato ASCII, contiene la misma información que
midominio_com-request.pem pero al estar en formato ASCII
permite copiar su contenido para enviarlo por E-mail o pegarlo
en un formulario HTML.
Una vez terminado el procedimiento el CSR ha sido
generado, abra el archivo midominio_com-request.dem, y copie todo
su contenido, desde:
-----BEGIN CERTIFICATE REQUEST-----
y hasta
-----END CERTIFICATE REQUEST-----
Grábelo en un archivo de texto. Necesitará este contenido
durante el proceso de compra de su certificado.
Generación de CSR en otros servidores
Web
|