Emitir un nuevo almacén de claves PKCS#12 para un servidor SSL
A continuación se explica cómo emitir un almacén de claves PKCS#12 adecuado para servidores SSL/TLS, como servidores web.
Antes de comenzar, debe haber creado previamente un perfil de certificado y un perfil de entidad final para servidores SSL. Para más información, consulte:
Para solicitar un certificado:
Acceda a EJBCA RA Web y haga clic en Realizar nueva solicitud .
En el campo Tipo de certificado , seleccione SSLServerEndEntityProfile .
En el subtipo de certificado , no debería poder elegir nada más que el SSLServerCertificateProfile predeterminado.
En CA , no debería poder elegir nada más que el ManagementCA predeterminado.
Seleccione la opción Generación de par de claves Por la CA .
En Algoritmo de clave , seleccione RSA 2048 bits .
En CN, Nombre común , ingrese testsrv.domain.com .
En Nombre DNS , ingrese testsrv.domain.com.
En Nombre de usuario , ingrese testsrv.domain.com .
En el campo "Código de inscripción" , introduzca una contraseña. Esta será la misma que se utiliza para proteger el certificado una vez descargado.
Haga clic en Descargar PKCS#12 para descargar y guardar el archivo de certificado recién creado.
Se genera un nuevo certificado y se descarga en su escritorio.
Para ver el certificado, importe el archivo del certificado P12 haciendo doble clic en él.