Emitir un nuevo certificado de servidor desde un CSR
A continuación se explica cómo emitir un certificado adecuado para servidores SSL/TLS a partir de una solicitud de firma de certificado (CSR) generada por el servidor.
Antes de comenzar, debe haber creado previamente un perfil de certificado y un perfil de entidad final para servidores SSL. Para más información, consulte:
Para solicitar un certificado:
Acceda a EJBCA RA Web y haga clic en Realizar nueva solicitud .
En el campo Tipo de certificado , seleccione SSLServerEndEntityProfile .
En el subtipo de certificado , no debería poder elegir nada más que el SSLServerCertificateProfile predeterminado.
En CA , no debería poder elegir nada más que el ManagementCA predeterminado.
Seleccione la opción de generación de par de claves proporcionada por el usuario.
Subir el CSR.
En CN, Nombre común , verifique testsrv.domain.com .
En Nombre DNS , verifique testsrv.domain.com .
En Nombre de usuario , ingrese testsrv.domain.com .
En el campo "Código de inscripción" , introduzca una contraseña. Esta solo se usará durante la inscripción como código de un solo uso.
Haga clic en Descargar para descargar y guardar el archivo de certificado recién creado.
Se genera un nuevo certificado y se descarga en su escritorio.