 |
Soporte de los certificados SSL
|
 |
|
Soporte de los certificados SSL
|
|
|
Instrucciones de instalación - SonicWALL Offloaders
Este documento le proporciona instrucciones
de instalación de los certificados SSL. Si estas instrucciones no son
aplicables para su servidor, VeriSign le recomienda que se ponga en
contacto con su proveedor de software o con alguna organización que
admita SSL Offloaders.
Paso 1: Instalación del certificado de CA
Secure Site
Si está instalando un certificado de Secure Site,
es necesario que instale primero el
certificado de CA intermedia de Secure Site.
Secure Site Pro
Si está instalando un certificado de Secure Site Pro,
es necesario que instale primero el
certificado de CA intermedia de Secure Site Pro.
Nota para clientes de centros ISP: Los certificados suscritos
a través del Centro ISP de VeriSign no necesitan la instalación del
certificado de CA intermedia de Secure Site en este momento.
Paso 2: Instalación del certificado SSL
VeriSign le enviará el certificado por correo
electrónico. Si el certificado es un archivo adjunto (Cert.cer), podrá
utilizar el archivo. Si el certificado se encuentra en el cuerpo del
correo electrónico, cópielo y péguelo en un archivo de texto (como OriginalCert.txt)
mediante Vi o Notepad. No utilice Microsoft Word ni ningún otro procesador
de texto que pueda añadir caracteres. Compruebe que no hay líneas ni
espacios extra en el archivo.
- Ejecute
openssl.exe. Esta aplicación se instaló en el mismo momento y en la
misma ubicación que el administrador de configuración de SonicWALL.
También puede ejecutar la instalación e instalar OpenSSL seleccionado
la opción "Custom Installation" (Instalación personalizada).
- Una vez
iniciada la aplicación, deberá introducir los siguientes comandos:
pkcs7 -in C:\fullcert -print_certs
o
pkcs7 -in C:\fullcert -print_certs -out C:\outfile
- De esta
forma se crearán dos certificados x509v3. La información relativa al
asunto y al emisor se incluirá en el resultado. Ignore esto y corte
y pegue únicamente la información de "BEGIN CERTIFICATE" y
"END CERTIFICATE" en ambos certificados.
- El primer
certificado debe ser el certificado del servidor. El segundo debe ser
el certificado de CA intermedia.
- Guarde
estos archivos (por ejemplo, C:\server.pem y C:\inter.pem)
- Verifique
la información de los certificados con openssl:
x509 -in C:\server.pem -text
y
x509 -in :C\inter.pem -text
Sonicwall SSL Offloader
Si desea más información, vaya a la Documentación
Sonicwall.
|