 |
 |
Soporte de los certificados SSL
|
 |
|
Soporte de los certificados SSL
|
|
|
Traslado de un certificado: Cómo importar certificado
Un certificado SSL está relacionado con el
software del servidor (por ejemplo, de Microsoft a Microsoft) y con
el nombre común del certificado (por ejemplo, "www.empresa.es" o "empresa.es").
Si estos elementos no se modifican, puede exportar el certificado y
la clave privada del servidor original e importarla al servidor de destino.
Seleccione a continuación el proveedor de software
y la versión correctas si desea instrucciones sobre cómo realizar la
importación.
Microsoft IIS versión 4.0
Importe el certificado
- Abra Microsoft Management Console: Puede hacerlo a través de
Start > Programs > Windows NT 4.0 Option Pack > Microsoft Internet
Information Server > Internet Service Manager (Inicio -> Programas
-> Windows NT 4.0 Option Pack -> Microsoft Internet Information
Server -> Administrador de servicios Internet).
- Haga clic con el botón secundario en el sitio web de destino
de la importación y seleccione Properties (Propiedades).
- Haga clic en la ficha Directory Security (Seguridad de directorios).
- En la sección
Comunicaciones seguras, haga clic en Edit (Editar).
- Haga clic en Key Manager (Administrador de claves).
- En la categoría
de equipo local, seleccione WWW.
- En la barra
de menú, seleccione
Key > Export Key > Backup File (Clave > Exportar clave >
Archivo de copia de seguridad).
- Busque el certificado que desea importar y haga clic en Abrir.
- Introduzca
la contraseña utilizada para asegurar el certificado que se va a exportar
y haga clic en
OK (Aceptar).
Asigne el certificado
- En la ventana
de conexiones del servidor, haga clic en Edit (Editar) para asignar una dirección IP y
el número de puerto SSL del certificado.
- Introduzca la dirección IP del sitio web.
- Introduzca el puerto SSL del sitio web (el puerto 443 es el
puerto SSL predefinido) y a continuación haga clic en OK (Aceptar).
- En la barra
de menú, guarde
los cambios seleccionando Computers > Commit Changes Now (Equipos
> Guardar cambios ahora).
Microsoft IIS versión 5.0
Importe el certificado
- Cree un complemento de Microsoft Management Console (MMC) para
gestionar los certificados, tal y como se describe en la solución vs4224.
- Abra Microsoft Management Console (MMC):
- En el panel
izquierdo, haga
clic en Certificates (Certificados).
- En el panel
derecho, haga
doble clic en Personal.
- En el panel
derecho, haga
clic con el botón secundario en Certificates (Certificados) y seleccione All Tasks > Import (Todas las tareas > Importar)
(se abrirá el asistente de importación de certificados). Haga clic en Next (Siguiente).
- Busque el certificado que desea importar y haga clic en Next (Siguiente).
- Introduzca la contraseña utilizada para asegurar el certificado
que se va a exportar y haga clic en OK (Aceptar).
- Para volver
a exportar el certificado del equipo, seleccione Mark the key as exportable (Marcar clave como exportable).
De forma predefinida, el certificado se coloca en la ubicación del certificado
personal. No modifique esta ubicación predefinida y haga clic en Next (Siguiente).
- Haga clic en Finish (Finalizar). Un mensaje confirma que la
importación se ha completado satisfactoriamente. Haga clic en OK (Aceptar).
Asigne el certificado
- Abra Internet Information Services (IIS) Manager: Start >
All Programs > Administrative Tools > Internet Information Services
(IIS) Manger (Inicio > Todos los programas > Herramientas administrativas
> Internet Information Services (IIS) Manager).
- En la sección
de sitios web,
haga clic con el botón secundario en su sitio web y seleccione Properties (Propiedades).
- Haga clic en la ficha Directory Security (Seguridad de directorios).
- En la sección
de comunicaciones seguras, haga clic en Server Certificate (Certificado de servidor) (abre
el asistente de certificado de servidor web) y a continuación haga clic en Next (Siguiente).
- Seleccione Assign an existing certificate (Asignar un certificado
existente) y a continuación haga clic en Next (Siguiente).
- Seleccione el certificado que va a importar (por el nombre
común) y haga
clic en Next (Siguiente).
- Introduzca el puerto SSL del sitio web (el puerto 443 es el
puerto SSL predefinido) y a continuación haga clic en Next (Siguiente).
- Una página de
resumen muestra los detalles del certificado que está instalando. Compruebe
que esta información es correcta y haga clic en Next (Siguiente).
- Haga clic en Finish (Finalizar).
Microsoft IIS versión 6.0
Importe el certificado
- Cree un complemento de Microsoft Management Console (MMC) para
gestionar los certificados, tal y como se describe en la solución vs4224.
- Abra Microsoft Management Console (MMC):
- En el panel
izquierdo, haga
clic en Certificates (Certificados).
- En el panel
derecho, haga
doble clic en Personal.
- En el panel
derecho, haga clic con el botón
secundario en Certificates (Certificados) y seleccione All Tasks > Import (Todas las tareas > Importar)
(se abrirá el asistente de importación de certificados). Haga clic en Next (Siguiente).
- Busque el certificado que desea importar y haga
clic en Next (Siguiente).
- Introduzca la contraseña utilizada para asegurar el certificado
que se va a exportar y haga clic en OK (Aceptar).
- Para volver
a exportar el certificado del equipo, seleccione Mark the key as exportable (Marcar clave como exportable).
De forma predefinida, el certificado se coloca en la ubicación del certificado
personal. No modifique esta ubicación predefinida y haga clic en Next (Siguiente).
- Haga clic en Finish (Finalizar). Un mensaje confirma que la
importación se ha completado satisfactoriamente. Haga clic en OK (Aceptar).
Asigne el certificado
- Abra Internet Information Services (IIS) Manager: Start >
All Programs > Administrative Tools > Internet Information Services
(IIS) Manger (Inicio > Todos los programas > Herramientas administrativas
> Internet Information Services (IIS) Manager)
- En la sección
de sitios web,
haga clic con el botón secundario en su sitio web y seleccione Properties (Propiedades).
- Haga clic en la ficha Directory Security (Seguridad de directorios).
- En la sección
de comunicaciones seguras, haga clic en Server Certificate (Certificado de servidor) (abre
el asistente de certificado de servidor web) y a continuación haga clic en Next (Siguiente).
- Seleccione Assign an existing certificate (Asignar un certificado
existente) y a continuación haga clic en Next (Siguiente).
- Seleccione el certificado que va a importar (por el nombre
común) y haga
clic en Next (Siguiente).
- Introduzca el puerto SSL del sitio web (el puerto 443 es el
puerto SSL predefinido) y a continuación haga clic en Next (Siguiente).
- Una página de
resumen muestra los detalles del certificado. Compruebe que esta información
es correcta y haga
clic en Next (Siguiente).
- Haga clic en Finish (Finalizar).
Apache
Importe el certificado
- Copie el archivo .key y el archivo .crt del disquete o CD en
el directorio apropiado en el host de destino.
- Edite la sección del host virtual del archivo httpd.conf para
que la directiva SSLCertificateFile señale al archivo .crt y la directiva
SSLCertificateKeyFile señale al archivo .key.
Puede utilizar la sección del host virtual del archivo
httpd.conf en el disquete o CD como guía.
iPlanet versión 4.0
Importe el certificado
- Cambie el nombre de los archivos de la copia de seguridad de
la siguiente forma: 'https-admsrv-(nombre de servidor).cert7.db' y 'https-admsrv-(nombre
de servidor).key3.db'
- Cree una base de datos de sitios de confianza para el servidor.
- En el directorio
Alias, sustituya
los archivos cert7.db y key3.db del servidor de administración por los
archivos cert7.db y key3.db del sitio nuevo.
- Reinicie el servicio web.
iPlanet versión 6.0
Importe el certificado
- Cambie el nombre de los archivos de la copia de seguridad de
la siguiente forma: 'https-admsrv-(nombre de servidor).cert7.db' y 'https-admsrv-(nombre
de servidor).key3.db'
- Cree una base de datos de sitios de confianza para el servidor.
- En el directorio
Alias, sustituya
los archivos cert7.db y key3.db del servidor de administración por los
archivos cert7.db y key3.db del sitio nuevo.
- Reinicie el servicio web.
Servidor IBM Websphere
Importe el certificado
- Introduzca ikeyman en
una línea de comandos en UNIX o inicie la utilidad de administración de claves en la carpeta
IBM Websphere Server.
- Seleccione Key Database File (Archivo de base de datos de claves)
en el menú principal y a continuación seleccione Open (Abrir).
- En el cuadro
de diálogo Open (Abrir), introduzca su nombre de base de datos de claves o haga clic en el archivo key.kdb si utiliza el predeterminado. Haga clic en OK (Aceptar).
- En el cuadro
de diálogo Password Prompt (Solicitar contraseña), introduzca la contraseña correcta y a continuación haga clic en OK (Aceptar).
- Seleccione Personal Certificates (Certificados personales)
en el marco de contenido de la base de datos de claves y a continuación haga clic en
el botón Export/Import (Exportar/Importar) en la etiqueta.
- En la ventana
Export/Import Key (Exportar/Importar clave), seleccione Import Key (Importar clave).
- Seleccione el tipo de archivo de la base de datos de claves.
- Introduzca el nombre del archivo o utilice la opción de búsqueda y seleccione la ubicación y el nombre correctos del archivo y
a continuación, haga clic en OK (Aceptar).
- En el cuadro
de diálogo Contraseña, introduzca la contraseña y a continuación haga clic en OK (Aceptar).
- En la lista
Select from Key Label (Seleccionar de etiqueta de la clave), seleccione el nombre correcto de la etiqueta y haga clic en OK (Aceptar).
Tomcat
Importe el certificado
- Copie el archivo de depósito de claves del que ha realizado
la copia de seguridad en su directorio SSL. Este directorio puede estar
oculto. Por ejemplo: /root/.keystore
- Edite el archivo server.xml para configurar el conector SSL.
|
|