 |
 |
Soporte de Managed PKI para SSL
|
 |
|
Soporte de los servicios Managed PKI
|
|
|
Instrucciones de creación de CSR - Lotus Domino 5.x
Para generar una CSR es necesario crear un
par de claves para el servidor. Estos dos elementos cuentan con un par
de claves de certificados digitales, y no pueden separarse. Si pierde
su contraseña o el archivo de clave pública/privada y crea uno nuevo,
su certificado SSL dejará de coincidir. Tendrá que solicitar un nuevo
Certificado SSL a su administrador de Managed PKI para SSL.
VeriSign recomienda ponerse en contacto con
el proveedor del servidor Lotus Domino para obtener información adicional.
Creación de una clave privada y una Solicitud
de firma de certificado
- Inicie
el cliente de Domino Administration.
- Seleccione File -Open
Server (Archivo-Abrir servidor) y, a continuación, seleccione
el servidor Domino Server que desee administrar.
- Haga
clic en la ficha File (Archivo).
- Haga
doble clic en la base de datos Server Certificate Administration (Administración de certificados de servidor)
(certsrv.nsf).
- En el
panel de administración, haga clic en System Databases (Bases de datos del sistema) y seleccione Open Domino
Server Certificate Administration (Abrir administración de certificados
de Domino Server, CERTSRV.NSF) en el equipo local.
- Haga
clic en Create Key Ring (Crear patrón de claves).
- Introduzca
un nombre para el archivo de patrón de claves en el campo "Key
Ring File Name" (Nombre de archivo de patrón de claves).
- Introduzca
una contraseña para el archivo de patrón de claves de servidor en el
campo "Key Ring Password" (Contraseña de patrón de claves).
(La contraseña es un conjunto de caracteres alfanuméricos que protege
el patrón de claves de un uso no autorizado.) La contraseña distingue
entre mayúsculas y minúsculas. La contraseña debe contener un mínimo
de 12 caracteres alfanuméricos.
- Especifique
los componentes del nombre completo de su servidor.
- Haga
clic en Create Key Ring (Crear patrón de claves).
- Lea
la información sobre el nombre completo del servidor y el archivo del
patrón de claves y haga clic en OK (Aceptar).
- Haga
clic en Create Certificate Request (Crear solicitud de certificado).
- Si desea
registrar información sobre esta solicitud en la aplicación Server Certificate
Administration (Administración de certificados de servidor), seleccione
Yes en el campo "Log Certificate Request" (Registrar solicitud
de certificado).
- Haga
clic en Create Certificate Request (Crear solicitud de certificado).
- Introduzca
la contraseña del archivo de patrón de claves que especificó en el paso
8. Habrá creado un nuevo par de claves y una CSR.
- Para
copiar y pegar la información en el formulario de inscripción, abra
el archivo en un editor de texto que no añada caracteres adicionales
(se recomienda Notepad o Vi).
- Vaya
a sus páginas de inscripción de MPKI para SSL. (Su administrador le
suministrará esta URL.)
Términos definidos
Nombre común
El nombre común es el nombre de host + dominio.
El resultado sería "www.empresa.es" o "empresa.es".
Los certificados de VeriSign sólo pueden utilizarse en los servidores
web que utilicen el nombre común que se especifique durante la inscripción.
Por ejemplo, un certificado del dominio "dominio.es" recibirá
una advertencia si se accede a un sitio denominado "www.dominio.es"
o "dominio.seguro.es", ya que "www.dominio.es" y
"dominio.seguro.es" no son iguales que "dominio.es".
Información de la empresa
Si la empresa o departamento muestra &,
@ o algún otro símbolo que requiera el uso de la tecla mayúscula al
escribirlo, deberá deletrear el símbolo u omitirlo para poder inscribirse.
- El campo "Unidad
de organización" es el nombre del departamento o unidad de la organización
que realiza la solicitud.
- El campo Localidad
corresponde al nombre del pueblo o ciudad, por ejemplo: Barcelona.
- No abrevie el nombre
del estado o provincia, por ejemplo: Albacete.
- Utilice el código
de dos letras que corresponda a su país, por ejemplo: ES o AR.
Información de contacto
Su administrador de Managed PKI para SSL será
responsable de emitir el certificado una vez que se haya completado
el proceso de inscripción. Póngase en contacto con él si necesita ayuda
técnica.
|
|