|
|
|||||||||||||||||||||||||||||||
|
Enlaces Esta en: documentos
|
DirectorioCrear un certificado para una CA reconocidoSi queremos que, por ejemplo un navegador, acepte directamente nuestro certificado tenemos que tenerlo firmado por una autoridad certificadora reconocida.
Y tendremos la llave privada en el fichero cert.key y el certificado en newcert.req Basta usar el ejemplo anterior y generar una pareja de ficheros, uno con la llave privada, cert.key y otro con la llave pública, newcert.req. Éste último es el fichero que tendrá que ser firmado por la autoridad certificadora. No obstante, nosotros mismos, como vimos anteriormente, vamos a constituir en una autoridad certificadora (no reconocida), y vamos a firmar peticiones de certificados. También tendrá que pensar si le interesa, que la lalve privada vaya protegida con contraseña o no. En el caso anterior no lleva contraseña porque incluye la opción -nodes. El fichero de llave privada es cert.key y la solicitud de certificado estará en newcert.req. En el siguiente ejemplo muestra como crear una solicitud de certificado con llave privada con contraseña.
Solicitud de certificado con llave privada existenteY si queremos utilizar una llave privada existente, también lo podemos hacer como muestra el siguiente ejemplo:
Extender la caducidad del certificado raíz de una CAPodemos obtener un nuevo certificado raíz con un nuevo periodo de validez. Supomemos que el certificado raíz es cacert.pem y que la llave privada es key.pem:
y ya sólo nos quedaría sustituir el anterior cacert.pem por el nuevo que hemos abtenido. En realidad lo que hemos hecho es obtener un certificado autofirmado a partir de una llave privada existente, lo que pone de relieve la importancia de tener segura la llave privada. Firmar solicitudes de certificadoFirmar una solicitud de certificado
Firmar una solicitud de certificado usando extensiones de la CA
Generar un CRL (Certificate Revocation List)
Firmar varias solicitudes
Firmar una petición de certificado usando un certificado CA anterior y añadir extensiones de usuario
-CA cacert.pem -CAkey key.pem -CAcreateserial Página Principal |
Visita nuestro proveedor:
Publicidad: |
|||||||||||||||||||||||||||||