Para generar una clave privada personalizada y una solicitud de firma de certificado:
Nota: las siguientes instrucciones son para la herramienta OpenSSL de la
línea de comandos Linux . También suponen la presencia de un archivo
OpenSSL. cnf en el directorio del ejecutable de OpenSSL o en la ruta del sistema que contiene los detalles de configuración necesarios para recopilar los campos obligatorios. Para obtener información sobre cómo utilizar una herramienta de generación de claves o CSR basada en GUI, consulte las instrucciones del fabricante de la herramienta.
Para obtener información sobre la creación del archivo
OpenSSL. cnf , consulte la documentación de openssl en
OpenSSL.org para obtener más detalles.
Nota: Las siguientes instrucciones generan una clave privada RSA con formato PEM y CSR sin contraseña para proteger la clave privada. Asegúrese de proteger el archivo de clave privada contra el acceso no autorizado, ya que se puede utilizar para suplantar el servidor. Para obtener instrucciones sobre cómo crear una clave privada
con formato PKCS # 12 , consulte
OpenSSL.org. Las instrucciones para crear una clave privada de curva elíptica son similares a estas instrucciones, pero están disponibles en
OpenSSL.org.
- Abra una ventana de línea de comandos en una carpeta en la que se pueda crear la clave privada.
- Ejecute el siguiente comando para crear la clave privada:
openssl req -newkey rsa:2048 -nodes -keyout private_key.pem -out your_domain.csr
Este comando genera dos archivos en el directorio actual. En primer lugar, crea una clave privada mediante el mecanismo de generación de RSA con una longitud de bits de 2048 bits. A continuación, envía la clave privada como private_key. pem en el directorio actual.
A continuación, solicita los datos necesarios para crear la solicitud de firma de certificado y envía el CSR como your_domain. CSR.
Importante: El archivo private_key. pem es la clave privada para su certificado. Cualquier persona con acceso a esta clave puede suplantar su servidor/dominio. McAfee Enterprise recomienda ejecutar estos comandos en la línea de comandos del appliance de modo que la clave nunca abandone realmente el entorno seguro. Si ejecuta estos comandos fuera de el dispositivo, asegúrese de proteger este archivo frente al acceso no autorizado. Recuerde que el dispositivo no tiene forma de proporcionar una contraseña para desbloquear la clave privada, por lo que no se puede utilizar una contraseña para cifrar el archivo.
- Proporcione la solicitud de firma de certificado (el archivo con el nombre ' your_domain. CSR ') a su registrador de dominio para la firma.
- Consulte las instrucciones de la solución 1 para concatenar los archivos y cargarlos en el dispositivo.