Un CRS
(Certificate Signing Request, por sus siglas en inglés) es
un archivo que incluye la información necesaria para solicitar
un Certificado Digital SSL idSegura. Durante el proceso de compra
se te solicitará adjuntar el CSR generado desde tu servidor,
por favor guarda en un lugar seguro la Llave Privada y el CSR.
Nota: Las llaves y los certificados se manejan a través
de tres scripts: genkey, getca y genreq. Éstos son parte
de la distribución normal de Stronghold. Las llaves y los
certificados se almacenan en el directorio $SSLTOP/private/, donde
SSLTOP es normalmente /usr/local/ssl.
Generar llave privada y CSR para C2Net Stronghold:
Ejecuta genkey, especificando el nombre del host o del host virtual:
genkey host
El script de genkey mostrará los nombres y ubicaciones de
la llave privada y del CSR:
Llave privada: /usr/local/www/sslhostname.key
CSR: /usr/local/www/sslhostname.cert
Nota: Si ya tienes una llave privada para su servidor, ejecuta
el comando genreq para generar únicamente el CSR: genreq
[nombre_servidor]
Una vez generados ambos archivos ejecuta genreq: genreq [nombre_servidor]
Presiona "Enter". El script de genkey te llamará
la atención acerca de si estas seguro que no sobreescribirás
un par de llaves y el certificado.
Ingresa el tamaño en bits que desees para tu llave. idSegura
te recomienda utilizar el tamaño máximo disponible:
1024 o 512.
Ingresa un número aleatoriamente para la generación
de las llaves pública y privada. Para el momento que el contador
llege a cero y el generador de llaves haga beep. Este proceso se
realiza para crear llaves pública y privada únicas.
genreq te preguntará si deseas generar el par de llaves
y el CSR, responde "Y" para crear el par de llaves y el
CSR.
A continuación deberás incorporar los detalles que
se ingresarán en tu CSR y que permitirán registrar
tu Sitio Web en idSegura:
- En CA ingresa el código ISO de dos letras correspondiente
a tu país (pe. EC para Ecuador, CO para Colombia, PE para
Perú, etc.).
- Ingresa el nombre completo de la provincia, región, localidad
o estado donde se ubica el negocio. Por favor no uses abreviaturas.
- Ingresa el nombre de la ciudad o pueblo donde se ubica el negocio.
- Ingresa el nombre de la organización.
- Ingresa el nombre del departamento dentro de la organización
(pe. Departamento de Sistemas)
- Ingresa el nombre de dominio donde instalarás el Certificado
Digital SSL idSegura. Este el CN, o Common Name. Por ejemplo www.dominio.com
/ subdominio.dominio.net / dominio.org).
genreq creará automáticamente el CSR.
Copia y guarda el contenido del CSR, desde:
-----BEGIN CERTIFICATE REQUEST-----
y hasta
-----END CERTIFICATE REQUEST-----
Necesitarás utilizarlo durante el proceso de compra de tu
certificado.
Generación de CSR en otros servidores
Web |