5 sept 2022
Una Solicitud de Firma de Certificado (CSR, por sus siglas en inglés) es un mensaje enviado a una entidad de certificación para solicitar la firma de una llave pública y la información asociada. Lo más común es que una CSR esté en formato PKCS10. El contenido de una CSR comprende una llave pública, así como un nombre común, organización, ciudad, estado, país y correo electrónico. No todos estos campos son obligatorios y variarán según el nivel de garantía de su certificado. Juntos, estos campos conforman la Solicitud de firma de certificado (CSR).
La CSR está firmada por la clave privada del solicitante; esto demuestra a la AC que el solicitante tiene el control de la llave privada que corresponde a la llave pública incluida en la CSR. Una vez que la información solicitada en una CSR pasa un proceso de investigación y se establece el control de dominio, la CA puede firmar la llave pública del solicitante para que se pueda confiar públicamente.
Antes de que pueda solicitar un certificado SSL, deberá generar una CSR. El proceso para generar una RSE varía de una plataforma a otra. Algunos usarán una línea de comandos, otros caminarán a través de un asistente basado en GUI.
Recursos para generar CSRs: |
---|
Java Keytool (Tomcat y otros servidores basados en Java) OpenSSL (Usado para Apache y NGINX) |
-----BEGIN CERTIFICATE REQUEST----- MIICwjCCAaoCAQAwfTELMAkGA1UEBhMCVUsxFzAVBgNVBAMMDmdsb2JhbHNpZ24u Y29tMRIwEAYDVQQHDAlNYWlkc3RvbmUxGzAZBgNVBAoMEkdNTyBHbG9iYWxTaWdu IEx0ZDENMAsGA1UECAwES2VudDEVMBMGA1UECwwMS2VpciBUZXN0aW5nMIIBIjAN BgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAoYEz3F49JI+J/13Xr+uH+Bb89sav PaXKjkzwUu0w6MU/MATRT9iqdBJ5ifecTZvlr/KUorFnRTBmBOXCi7n8xKOIhgsP MTNUnr0wGPeJnU0PfrO67ylPKDIOKTXjcpm9g2kLRu/xbkxnBWMwezwOMJd4DzzZ RZg4byIXv+lRTMCqUy+yHNJsVj4SUmi9X7gUyCK7X4THR/ez0XChoYOIJXFdceIn RLFpXN0a68pOHTsZV3I+dD56Zt20EMtmLooovJxEnmXBHdgHx8QjjsG5W1wLZmaR yMHc1/ZufH9XuOnoH+KikKegqc9VOaW7iC9TLStt/KH2hOi1mIwoWwedcQIDAQAB oAAwDQYJKoZIhvcNAQELBQADggEBAA8CVf+d4p+Tpsr0mKkfD8LrSwYgTF39CGNs vUDopzbnrrSR6CKT2nqGDLkXVSsjeCv0mi0v54XWsYexffvjgQ97twfDvwStp4vA LfQ7arDMDwqwQ0af1MvI9Qu8z/Wci7l0XnBfx2jj9ojC/Pu2BIx1t3e9MAOoZaTW raDibu+fN1DypQXmuWJjIr0O1qHogNaheRnHgT7eJ38I6V43QI94rq95rEJM80QH oh8T+0tAIUxz8ZlxiIhHl+EPlGpnez+fNiTo23lwqriicRW1eRMT3uNJqfLjmzaj ndn3KyCF2E/0Him9FCG1cAsIjTEjIzqmdzqr/ffm9AUXlaPOtT4= -----END CERTIFICATE REQUEST-----
Escanee sus puntos finales (endpoints) para localizar todos sus Certificados.
RegistrarseVerifique la instalación de su certificado para detectar problemas y vulnerabilidades de SSL.