 |
 |
Soporte de los certificados SSL
|
 |
|
Soporte de los certificados SSL
|
|
|
Instrucciones de creación de CSR - 4D Inc. Webstar 4.x Server
Para generar una CSR es necesario crear un par de claves para el servidor.
Estos dos elementos son un par de claves de certificados digitales y
no pueden separarse. Si pierde su contraseña o el archivo de clave pública/privada
y crea uno nuevo, su certificado SSL dejará de coincidir. Deberá solicitar
un certificado SSL nuevo por el que se le podrá cobrar.
VeriSign recomienda
ponerse en contacto con el proveedor de WebSTAR para obtener información
adicional.
Creación de un
par de clave y una CSR
- Inicie la aplicación Key Generator, (situada en la carpeta SSL Tools
de la carpeta Tools & Examples).
- Introduzca una contraseña para proteger su clave. La necesitará más
adelante para autorizar WebSTAR SSL a utilizar su par de clave pública/privada.
No debe olvidar esta contraseña. Si la olvida, no podrá recuperar la
clave privada: este sistema de seguridad no ofrece alternativa en este
caso. Asegúrese de que la contraseña contiene por lo menos 8 caracteres,
incluidos letras, números y signos de puntuación. No debe ser un nombre
ni una palabra.
- Escriba la contraseña y almacénela en un lugar seguro, como por ejemplo
una cámara de seguridad. Si pierde la contraseña, tendrá que adquirir
un certificado nuevo.
- Haga clic en el botón Create Key (Crear clave) para crear un archivo
de clave privada.
- Asigne un nombre al archivo que sea parecido a "Private Key File"
("Archivo de clave privada") (predeterminado) y guárdelo en
la carpeta raíz del host de SSL (la carpeta de WebSTAR o la carpeta
del host si dispone de un host de IP secundario).
- Cuando se haya creado el archivo de clave, la aplicación Key Generator
emitirá un sonido para indicarle que haga clic en OK (Aceptar); a continuación,
abandone la aplicación.
- Asegúrese de que el archivo de clave se encuentra en su carpeta WebSTAR:
si no es el caso, colóquelo en dicha carpeta.
- Inicie la aplicación CSR Utility (Utilidad para CSR), situada en la
carpeta SSL Tools de la carpeta Tools && Examples.
- Haga clic en Choose (Seleccionar) y escoja el archivo de clave privada
que ha creado. Una vez haya seleccionado un archivo de clave privada,
el archivo clave y el certificado que reciba será un par de certificado
firmado y no se pueden separar.
- Si pierde el archivo de clave privada y crea uno nuevo, el certificado
ya no coincidirá con la clave. Deberá solicitar un certificado nuevo
a la autoridad de certificación, por el que se le podrá cobrar. Por
ello, asegúrese de que guarda copias de seguridad de su archivo en una
ubicación segura.
- Introduzca la contraseña necesaria para acceder a su par de clave
pública/privada, es decir, la contraseña que ha introducido cuando creó
el par de clave, tal y como se indica en el apartado de creación de
una clave.
- Haga clic en el botón Create (Crear) para crear su formulario de solicitud
de certificado cifrado.
- La solicitud crea un archivo que de forma predeterminada se denomina
Certificate request. Puede utilizar este nombre o cambiarlo.
- Abandone el programa CSR Utility.
- Habrá creado el par de clave y la CSR.
- Para copiar y pegar la información en el formulario de suscripción,
abra el archivo en un editor de texto que no añada caracteres adicionales
(se recomienda Notepad o Vi).
- Vaya a Enrollment (Suscripción).
Términos definidos
Nombre común
El nombre común
es el nombre de host + dominio. El resultado sería "www.empresa.es"
o "empresa.es".
Los certificados
de VeriSign sólo pueden utilizarse en los servidores web que utilicen
el nombre común que se especifique durante la suscripción. Por ejemplo,
un certificado del dominio "dominio.es" recibirá una advertencia
si se accede a un sitio denominado "www.dominio.es" o "dominio.seguro.es",
ya que "www.dominio.es" y "dominio.seguro.es" no
son iguales que "dominio.es".
Información de la empresa
- Si la empresa o departamento muestra &, @ o algún otro símbolo
que requiera el uso de la tecla mayúscula al escribirlo, deberá deletrear
el símbolo u omitirlo para poder suscribirse.
- El campo "Unidad de organización" es el nombre del departamento o
unidad de la organización que realiza la solicitud.
- El campo Localidad corresponde al nombre del pueblo o ciudad, por
ejemplo: Úbeda.
- No abrevie el nombre del estado o provincia, por ejemplo: Albacete.
- Utilice el código de dos letras que corresponda a su país, por ejemplo:
ES o AR.
Información de contacto
Durante el proceso
de verificación es posible que VeriSign tenga que ponerse en contacto
con su organización. Asegúrese de proporcionar una dirección de correo
electrónico, un número de teléfono y número de fax que se comprobará
de inmediato. Estos campos no forman parte del certificado.
|
|