 |
 |
Soporte de Managed PKI para SSL
|
 |
|
Soporte de los servicios Managed PKI
|
|
|
Instrucciones de creación de CSR - Microsoft IIS 6.0
Para generar una CSR es necesario crear un
par de claves para el servidor. Estos dos elementos cuentan con un par
de claves de certificados digitales, y no pueden separarse. Si pierde
su contraseña o el archivo de clave pública/privada y crea uno nuevo,
su certificado SSL dejará de coincidir. Tendrá que solicitar un nuevo
Certificado SSL a su administrador de Managed PKI para SSL.
VeriSign le recomienda ponerse en contacto
con el proveedor de Microsoft IIS 6.0 para obtener información adicional.
Creación de una clave privada y una Solicitud
de firma de certificado
- En Tareas
administrativas, abra Internet Services Manager.
- Abra
la ventana de propiedades haciendo clic en el botón derecho en el nombre
del sitio web que desee asegurar.
- Haga
clic en la ficha Seguridad de directorios.
- En
la sección de comunicaciones seguras, haga clic en Certificado de servidor. Si no ha utilizado esta opción antes,
el botón de "edición" no estará activo.
- Seleccione Crear un certificado
nuevo.
- Seleccione Preparar la
petición ahora pero enviarla más tarde. Debe utilizar las páginas de
inscripción de Managed PKI para SSL para enviar su CSR, en vez de correo
electrónico.
- Complete
la información solicitada por el asistente de certificados IIS para
crear una clave privada, que se almacenará localmente en su servidor,
y una clave pública (solicitud de firma de certificados) para el proceso
de inscripción. Acaba de crear un par de claves públicas/privadas.
- Haga
clic en Finalizar para salir del asistente de certificados de IIS.
Se habrá creado un archivo de CSR.
- Para
copiar y pegar la información en el formulario de inscripción, abra
el archivo en un editor de texto que no añada caracteres adicionales
(se recomienda Notepad o Vi).
- Vaya
a sus páginas de inscripción de MPKI para SSL. (Su administrador le
suministrará esta URL.)
Términos definidos
Nombre común
El nombre común es el nombre de host + dominio.
El resultado sería "www.empresa.es" o "empresa.es".
Los certificados de VeriSign sólo pueden utilizarse en los servidores
web que utilicen el nombre común que se especifique durante la inscripción.
Por ejemplo, un certificado del dominio "dominio.es" recibirá
una advertencia si se accede a un sitio denominado "www.dominio.es"
o "dominio.seguro.es", ya que "www.dominio.es" y
"dominio.seguro.es" no son iguales que "dominio.es".
Información de la empresa
Si la empresa o departamento muestra &,
@ o algún otro símbolo que requiera el uso de la tecla mayúscula al
escribirlo, deberá deletrear el símbolo u omitirlo para poder inscribirse.
- El campo "Unidad
de organización" es el nombre del departamento o unidad de la organización
que realiza la solicitud.
- El campo Localidad
corresponde al nombre del pueblo o ciudad, por ejemplo: Barcelona.
- No abrevie el nombre
del estado o provincia, por ejemplo: Albacete.
- Utilice el código
de dos letras que corresponda a su país, por ejemplo: ES o AR.
Información de contacto
Su administrador de Managed PKI para SSL será
responsable de emitir el certificado una vez que se haya completado
el proceso de inscripción. Póngase en contacto con él si necesita ayuda
técnica.
|
|