4 jul 2022
Este artículo proporciona instrucciones paso a paso para generar una Solicitud de Firma de Certificado (CSR, por sus siglas en inglés) en OpenSSL. Esto es más comúnmente requerido para servidores web como Apache HTTP Server y NGINX. Si esta no es la solución que está buscando, por favor busque de nuevo en la barra de búsqueda de arriba.
Usuarios de GNU/Linux y Mac OS X:
Abra un terminal y busque una carpeta donde le gustaría generar el CSR y la llave privada
Usuarios de Windows:
Navegue a su directorio "bin" de OpenSSL y abra la consola de comandos en la misma ubicación.
Generar un CSR y llave privada:
openssl req -out CSR.csr -new -newkey rsa:2048 -keyout llaveprivada.key
Para generar una CSR de 4096 bits, puede reemplazar la sintaxis rsa: 2048 con rsa: 4096 como se muestra a continuación.
openssl req -out CSR.csr -new -newkey rsa:4096 -keyout llaveprivada.key
Nota: Se le pedirá que ingrese una contraseña para continuar. Guarde esta contraseña, ya que la necesitará para usar el certificado.
Complete los siguientes campos cuando se le solicite:
Nota: No se pueden aceptar los siguientes caracteres: < > ~ ! @ # $ % ^ * / \ ( ) ?.,&
Campo | Ejemplo |
---|---|
Nombre del país |
US( Código de 2 letras) |
Estado o provincia |
New Hampshire (nombre completo del estado) |
Localidad |
Portsmouth (nombre completo de la ciudad) |
Organización |
GMO GlobalSign Inc (Nombre legal de la entidad) |
Unidad Organizacional |
Support (opcional, por ejemplo, un departamento) |
Common Name |
www.globalsign.com (nombre de dominio o entidad) |
Ahora debería de tener una llave privada (privatekey.key) que debe permanecer en su computadora y una solicitud de firma de certificado (CSR.csr), que se puede enviar a GlobalSign para firmar su clave pública. Cada uno de estos archivos se puede ver en un editor de texto sin formato como Notepad, TextEdit, Vi, Nano y Notepad++.
Escanee sus puntos finales (endpoints) para localizar todos sus Certificados.
RegistrarseVerifique la instalación de su certificado para detectar problemas y vulnerabilidades de SSL.