Generar CSR - F5
29 jun 2022
Generar CSR - F5
Generar una Petición de Firma de Certificado (CSR) en F5
Introducción:
En este artículo se ofrece paso a paso instrucciones para generar una solicitud de firma de certificado (CSR, por sus siglas en inglés) en F5. Si esta no es la solución que está buscando, aconsejamos buscar la solución en la barra de búsqueda de arriba.
- Crear un archivo de configuración SSL mediante el comando:
# /usr/local/bin/genconf
- Después de ejecutar este comando, el BIG_IP le pedirá que complete la siguiente información:
Nota : no se aceptan los siguientes caracteres : < > ~! @ # $ % ^ * / \ () ? . , Y
Nombre País ( código de 2 letras ): [ EE.UU. ]
Estado o Provincia Nombre ( Nombre completo) : [New Hampshire ]
Nombre Localidad (ciudad ): [ Portsmouth ]
Nombre de la organización ( empresa ): [ GlobalSign , Inc. ]
Nombre de unidad organizativa ( sección) : [IT ]
Nombre común ( Tu nombre): [ www.globalsign.com ] (debe ser el FQDN (por sus siglas en inglés)- Nombre de Dominio Calificado Completo)
Nota : NO INTRODUZCA lo siguiente:
Dirección de correo electrónico
Contraseña de Desafío
Vuelva a escribir la Contraseña
- Generar una nueva solicitud de certificado mediante el comando:
# /usr/local/bin/genkey www.sudominio.com
Asegúrese de reemplazar "sudominio.com" con su Fully Qualified Domain Name / Nombre común .
- Se le pedirá que introduzca su información de la empresa por segunda vez. Complete la información necesaria como se indica en el paso 2 y dejar las mismas áreas en blanco.
- El CSR se almacena en la siguiente:
/config/bigconfig/ssl.crt/Fully Qualified Domain Name. crt
- Copia la totalidad de la CSR. Asegúrese de incluir las etiquetas de inicio y fin:
----- BEGIN CERTIFICATE -----
----- END CERTIFICATE -----