 |
 |
Soporte de los certificados SSL
|
 |
|
Soporte de los certificados SSL
|
|
|
Instrucciones de creación de CSR - Microsoft IIS 6.0
Para generar una CSR es necesario crear un par de
claves para el servidor. Estos dos elementos son un par de claves de
certificados digitales y no pueden separarse. Si pierde su contraseña
o el archivo de clave pública/privada y crea uno nuevo, su certificado
SSL dejará de coincidir. Deberá solicitar un certificado SSL nuevo por
el que se le podrá cobrar.
Creación de un par de claves privadas
- En Tareas administrativas, abra Internet
Services Manager.
- Abra la ventana
de propiedades haciendo clic con el botón secundario
en el nombre del sitio web que desee asegurar.
- Haga clic en la ficha Directory Security (Seguridad de directorios).
- En la sección
de comunicaciones seguras, haga clic en (Server Certificate) Certificado de servidor.
Si no ha utilizado esta opción antes, el botón de "edición"
no estará activo.

- Seleccione Create a new certificate (Crear un certificado nuevo).

- Seleccione
Prepare the request now, but send it later (Preparar la petición ahora
pero enviarla más tarde). VeriSign sólo acepta CSR mediante los formularios
de procesos de suscripción. No se aceptan CSR mediante correo electrónico.

- Cumplimente la información solicitada por el asistente de certificados
IIS para crear una clave privada, que se almacenará localmente en su
servidor y una clave pública (solicitud de firma de certificados) que
utilizará durante el proceso de suscripción. Acaba de crear un par de
claves públicas/privadas. Consulte la sección de términos definidos
si tiene alguna pregunta acerca de las informaciones necesarias.
- Haga clic en Finalizar para salir del asistente de certificados
de IIS. Se habrá creado un archivo de CSR.
- Vaya a Enrollment (Suscripción).
- Para copiar
y pegar la información en el formulario de suscripción, abra el archivo en un editor de texto que no añada caracteres
adicionales (se recomienda Notepad o Vi).
Términos definidos
Nombre común
El nombre común es el nombre de host + dominio.
El resultado sería "www.empresa.es" o "empresa.es".
Los certificados de VeriSign sólo pueden utilizarse
en los servidores web que utilicen el nombre común que se especifique
durante la suscripción. Por ejemplo, un certificado del dominio "dominio.es"
recibirá una advertencia si se accede a un sitio denominado "www.dominio.es"
o "dominio.seguro.es", ya que "www.dominio.es" y
"dominio.seguro.es" no son iguales que "dominio.es".
Información de la empresa
- Si la empresa o
departamento muestra &, @ o algún otro símbolo que requiera el uso
de la tecla mayúscula al escribirlo, deberá deletrear el símbolo u omitirlo
para poder suscribirse.
- El campo "Unidad
de organización" es el nombre del departamento o unidad de la organización
que realiza la solicitud.
- El campo Localidad
corresponde al nombre del pueblo o ciudad, por ejemplo: Úbeda.
- No abrevie el nombre
del estado o provincia, por ejemplo: Albacete.
- Utilice el código
de dos letras que corresponda a su país, por ejemplo: ES o AR.
Información de contacto
Durante el proceso de verificación es posible
que VeriSign tenga que ponerse en contacto con su organización. Asegúrese
de proporcionar una dirección de correo electrónico, un número de teléfono
y número de fax que se comprobará de inmediato. Estos campos no forman
parte del certificado.
|
|