Certificados 2048bits v4.0
Certificados 2048bits v4.0
Certificados 2048bits v4.0
Tabla de Contenido
0. Control Documental................................................................................................................................................................3 0.1. Histrico de Revisiones..................................................................................................................................................3 0.2. Distribucin del Documento...........................................................................................................................................3 0.3. Documentos Referenciados...........................................................................................................................................3 0.4. Control de Acceso al Documento...................................................................................................................................3 1. Certificados 2048 bits.............................................................................................................................................................4 1.1. Pasos para creacin e Instalacin.................................................................................................................................4
0. Control Documental
0.1. Histrico de Revisiones
Versin 1.0 2.0 3.0 4.0 Autor OR OR y RR OR OR Revisin A B C D Razn de la Versin Creacin del Documento Modificacion del Documento creacion de cert Modificacion del Documento creacion de cert Actualizacin de Documento a SP9 Fecha 28 Dic 09 26 Feb 10 11 Mar 10 04 May 10
3.
Si ya se ha realizado este proceso anteriormente verificar que existan los siguientes archivos.
cert8.db_adm y key3.db_adm
si existen dirijase al punto 5, sino al punto 4. 4. Respaldar los archivos cert8.db por cert8.db_adm y key3.db por key3.db_adm.
root # cp -p cert8.db cert8.db_adm root # cp -p key3.db key3.db_adm
5.
Una vez respaldados cambiar de nombre a de las base de datos de la instancia, que se reconocen al final como https-instancia-cert8.db y https-instancia-key3.db, de la siguiente forma, se recomienda guardar los nombres originales de las bases de datos en un notepad, ya que se usaran en pasos ms adelante.
root # mv https-prueba-cert8.db cert8.db root # mv https-prueba-key3.db key3.db root # ls cert8.db_adm cert8.db request.cert key3.db_adm key3.db secmod.db
6.
NOTA: El Dato de L se reserva a la informacin que les proporcionen para el certificado 7. En caso de HP-UX si se presenta el siguiente problema.
/usr/lib/dld.sl: Can't find path for shared library: libnspr4.sl /usr/lib/dld.sl: No such file or directory Abort (coredump)
1.
2.
Se generara una semilla aleatoria, para esto debes de teclear de modo que se llene la barra progresiva, una vez que se llene presione [enter].
Continue typing until the progress meter is full: |************************************************************| Finished. Press enter to continue:
3.
Mostrara los Siguientes menus, seleccionar las opciones que aparecen a continuacin.
Generating key. This may take a few moments... 0 - Digital Signature 1 - Non-repudiation 2 - Key encipherment 3 - Data encipherment 4 - Key agreement 5 - Cert signing key 6 - CRL signing key Other to finish 5 0 - Digital Signature 1 - Non-repudiation 2 - Key encipherment 3 - Data encipherment 4 - Key agreement 5 - Cert signing key 6 - CRL signing key Other to finish 9
Is this a critical extension [y/N]? N 0 - Server Auth 1 - Client Auth 2 - Code Signing 3 - Email Protection 4 - Timestamp 5 - OCSP Responder 6 - Step-up Other to finish 9 Is this a critical extension [y/N]? N Enter value for the authKeyID extension [y/N]? N
4.
Una vez terminado devolvera el prompt, ejecutar un ls y debera de mostrar el archivo que se creo.
root@ # ls cert8.db mcert8.db new_request.cert secmod.db key3.db mkey3.db request.cert
8.
9.
Se copian los archivos de la siguiente manera, usando los nombres originales que se guardaron anteriormente.
root@ # cp key3.db https-instance-name-key3.db root@ # cp cert8.db https-instance-name-cert8.db root@ # /opt/iplanet/v6.1/https-admserv/restart
10. Se manda a Verisign para el CA. 11. Se ingresa a la consola de administracin y se seleciona la instancia a instalar el certificado.
Este paso se realiza nicamente si el certificado se tiene alojado en algn archivo dentro del servidor y se hace referencia a l en caso de que el certificado se tenga en un archivo aparte fuera del servidor se escoger la opcin de: Message text (with headers) y copiamos en la caja de texto todo el string del certificado. 18. Una vez terminado dar click en OK.