 |
Soporte de Managed PKI para SSL
|
 |
|
Soporte de los servicios Managed PKI
|
|
|
Instrucciones de instalación - Apache mod_ssl
Este documento le proporciona instrucciones
de instalación de los certificados SSL. Si estas instrucciones no son
aplicables para su servidor, VeriSign le recomienda que se ponga en
contacto con su proveedor de software o con alguna organización que
ofrezca asistencia para ese servidor Apache mod_ssl.
Certificados SSL Premium e Intranet Edition
Si está instalando un certificado Managed PKI
para SSL Premium Edition o un certificado Managed PKI para SSL Intranet,
deberá instalar en primer lugar la CA intermedia ("intermediate.crt")
que le suministre su administrador. Coloque el archivo de texto en el
mismo directorio que su certificado SSL. Por ejemplo: /usr/local/ssl/crt
Administradores Managed PKI para SSL: cómo
localizar su CA
intermedia.
Paso 1: Instalación del certificado SSL
Una vez que el administrador ha aprobado la
solicitud, recibirá un correo electrónico de VeriSign en el que se incluirá
su certificado. Si el certificado es un archivo adjunto (Cert.cer),
podrá utilizar el archivo. Si el certificado se encuentra en el cuerpo
del correo electrónico, cópielo y péguelo en un archivo de texto (como
OriginalCert.txt) mediante Vi o Notepad. No utilice Microsoft Word ni
ningún otro procesador de texto que pueda añadir caracteres. Compruebe
que no hay líneas ni espacios extra en el archivo.
- Para
seguir la convención de nomenclatura de Apache, cambie el nombre del
archivo del certificado con la extensión .crt. Por ejemplo: cert.crt
- Copie
el certificado en el directorio que va a utilizar para guardar los certificados.
Por ejemplo: /usr/local/ssl/crt/
Paso 2: Configuración del servidor
Para utilizar el par de claves, deberá actualizar
el archivo httpd.conf.
- En el
archivo httpd.conf de los ajustes de host virtual, añada las siguientes
directivas SSL, cambiando los nombres de archivo y ruta de su servidor.
SSLCertificateFile
/usr/local/ssl/crt/public.crt |
Ubicación del archivo del
certificado. |
SSLCertificateKeyFile
/usr/local/ssl/private/private.key |
Ubicación de la clave privada. |
SSLCACertificateFile
/usr/local/ssl/crt/intermediate.crt |
Ubicación del certificado intermedio. |
- Guarde el archivo httpd.conf y reinicie Apache. La secuencia de comandos
apachectl más usada:
apachectl stop
apachectl startssl
- Ahora
ya está listo para utilizar el certificado de VeriSign con el servidor
Apache-mod_SSL.
Soporte
Si desea más información, vaya a soporte
de Apache.
|