Creación del certificado con Java Keytool

Artículos técnicos

Solution
Application
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

Requirements

Este proceso requiere que Java esté instalado en la máquina que va a usar para crear el almacén de claves.

  1. Abra una ventana de símbolo del sistema o Terminal:
  2. Cree una carpeta en el Escritorio llamada Certs y acceda al directorio usando los siguientes comandos:
    mkdir /path/to/Desktop/Certs
    cd /path/to/Desktop/Certs
  3. Ejecute un comando similar al siguiente para generar un almacén de claves:
    /path/to/keytool -genkey -alias tomcat -keyalg RSA -keysize 2048 -keypass "password" -storepass "password" -keystore keystore.jks
    Note:

    Asegúrese de usar la misma contraseña para la clave y el almacén. La contraseña no puede contener caracteres especiales. Debe recordar esta contraseña para importaciones futuras.

  4. Cree una copia de seguridad del almacén de claves y guárdela en un lugar seguro.
  5. Cuando el sistema se lo pida, introduzca la información correspondiente. El administrador de la autoridad certificadora (CA) le proporcionará los valores para estos campos. Asegúrese de usar un nombre de dominio completo (FQDN), como jamf.miempresa.com.
  6. Ejecute el siguiente comando para generar una solicitud de firma de certificado (CSR) a partir del almacén de claves que acaba de crear:
    /path/to/keytool -certreq -keyalg RSA -alias tomcat -file certreq.csr -keystore keystore.jks
  7. Envíe la CSR que acaba de crear a una CA válida (pública o interna). Obtendrá un archivo .crt, .cer o .pem.
    Note:

    Si está solicitando certificados aparte, solicite un binario con codificación Base 64 (X.509).

  8. Coloque los certificados que ha recibido en la carpeta Certs en el Escritorio.
  9. Importe los certificados firmados en el almacén de claves. Si usa un certificado combinado, ejecute el siguiente comando:
    /path/to/keytool -import -alias tomcat -keystore keystore.jks -trustcacerts -file root.cer

    Si usa varios certificados (como un certificado raíz y/o intermedio y un certificado web firmado), ejecute comandos como los siguientes para instalar cada certificado:

    /path/to/keytool -import -alias root -keystore keystore.jks -trustcacerts -file root.cer
    /path/to/keytool -import -alias intermediate1 -keystore keystore.jks -trustcacerts -file intermediate1.cer
    /path/to/keytool -import -alias tomcat -keystore keystore.jks -trustcacerts -file cert.cer