Creación del certificado con OpenSSL

Artículos técnicos

Solution
Application
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES
  1. Abra el símbolo del sistema o Terminal.
  2. Cree una carpeta en el Escritorio llamada Certs y acceda al directorio usando los siguientes comandos:
    mkdir /path/to/Desktop/Certs
    cd /path/to/Desktop/Certs
  3. Ejecute un comando similar al siguiente para generar una clave privada y una CSR:
    openssl req -out CSR.csr -new -newkey rsa:2048 -nodes -keyout privateKey.key
  4. Cuando el sistema se lo pida, introduzca la información correspondiente.

    El administrador de la autoridad certificadora (CA) le proporcionará los valores para estos campos. Asegúrese de usar un nombre de dominio completo (FQDN), como jamf.miempresa.com.

  5. Envíe la CSR que acaba de crear a una CA válida (pública o interna).

    Obtendrá un archivo .crt, .cer o .pem. Puede consultar más información en la documentación del proveedor de la CA.

    Note:

    Si está solicitando certificados aparte, solicite un binario con codificación Base 64 (X.509).

  6. Coloque los certificados que ha recibido en la carpeta Certs en el Escritorio.
  7. Importe los certificados firmados en el almacén de claves. Consulte la subsección correspondiente al tipo de archivos que ha recibido de la autoridad certificadora:

    Si recibe un archivo .p7b de la autoridad certificadora:

    1. Convierta el archivo .p7b a un archivo .cer con el siguiente comando:
      openssl pkcs7 -print_certs -in certificate.p7b -out certificate.cer
    2. Combine el nuevo archivo .cer con la clave privada mediante este comando:
      openssl pkcs12 -export -out SSLCertificate.p12 -inkey privateKey.key -in certificate.cer
    3. Introduzca una contraseña de exportación. Esta contraseña es su contraseña del almacén de claves. Guárdela para usarla en el futuro.

    Si recibe certificados individuales de la autoridad certificadora:

    1. Póngalos en lugar de cada certificado intermedio en el siguiente comando:
      openssl pkcs12 -export -out SSLCertificate.p12 -inkey privateKey.key -in serverCertificate.crt -certfile Intermediate.crt
      Note:

      Añadirá o eliminará el parámetro -certfile /path/to/intermediate en función de cuántos certificados intermedios haya proporcionado el proveedor.

    2. Introduzca una contraseña de exportación. Esta contraseña es su contraseña del almacén de claves. Guárdela para usarla en el futuro.

    Si recibe un paquete de certificados de la autoridad certificadora:

    Puede usarlo en lugar del certificado raíz. Esto permite prescindir de certificados intermedios.

  8. Introduzca una contraseña de exportación. Esta contraseña es su contraseña del almacén de claves. Guárdela para usarla en el futuro.