Nota: Las llaves y los certificados se manejan a través de tres scripts: genkey, getca y genreq. Estos son parte de la distribución normal de Stronghold. Las llaves y los certificados se almacenan en el directory$ssltop/private /, donde SSLTOP es normalmente /usr/local/ssl.
Para generar las llaves (key) y un CSR para su servidor:
- Active genkey, especificando el nombre del alojamiento (hostname).
El script de genkey muestra los nombres y la localizacion de los archivo llave y CSR:
Archivo llave: /usr/local/www/sslhostname.key
Archivo del CSR: /usr/local/www/sslhostname.cert
Nota: Si ya tiene una llave para su servidor, haga funcionar el genreq [ servername ] (nombe del servidor) para generar solamente el CSR.
- Presione “Enter”. El script de genkey le recuerda que debe asegurarse antes de sobrescribir el actual par de llaves ni el certificado.
- Añada un tamaño en bits para su llave. Se recomienda que utilize el tamaño más grande del que disponga: 1024 o 512.
- Introduzca aleatoriamente las llaves asignadas. Pare en el momento que el contador llege a cero y le generador de llaves le avise. Este proceso se realiza para crear una unica llave pública y par de llaves privasdas.
- Cuando se lo pregunte, responda ' y ' para crear el par de llaves y el CSR.
- En CA seleccione 'otro' (“other”).
- Introduzca el código 2 letras de su país. Debe utilizar el código de país correcto de la ISO, otras abreviaturas no serán reconocidas. Por ejemplo el código correcto para el España es ES, NO ESP.
- Nombre completo de su región o provincia. No abrevie.
- Nombre de su ciudad, u otra localidad lugar.
- Nombre de su organización.
- Nombre de su departamento dentro de la organización
- Nombre completo del dominio por el que solicita el certificado. ( Por ejemplo www.dominio.com / subdominio.dominio.net / dominio.org). Esto también se conoce como "nombre común" de su sitio web.
- Cuando haya acabado de introducir los datos del CSR, el genkey crea automáticamente el CSR.
Mantenga su archivo clave y el CSR en un diskette o almacénelo en su disco duro de forma segura. Si pierde su llave privada o se olvida de la contraseña, no podrá instalar su certificado.
|