Diferències
Ací es mostren les diferències entre la revisió seleccionada i la versió actual de la pàgina.
| Ambdós costats versió prèvia Revisió prèvia Següent revisió | Revisió prèvia | ||
| linux:certificados:cayotros [30/08/2013 05:53] – [Creación certificado cliente] mate | linux:certificados:cayotros [03/12/2021 22:18] (actual) – [Certificados, certificaciones, Entidades de Certificación] mate | ||
|---|---|---|---|
| Línia 1: | Línia 1: | ||
| ====== Certificados, | ====== Certificados, | ||
| /vía: [[http:// | /vía: [[http:// | ||
| + | * [[web: | ||
| + | ===== todo ===== | ||
| + | * si no es https, redirección a https | ||
| + | * si no tiene certificado de CA ficticea, llevar a página donde descargar | ||
| ===== Creación entidad certificadora ===== | ===== Creación entidad certificadora ===== | ||
| - | - Creación de clave privada:'' | + | - Creación de clave privada:<code bash>openssl genrsa -des3 -out CA_privada.key |
| - | - Creación solicitud de certificado: | + | - Creación solicitud de certificado: |
| - rellenar los campos solicitados | - rellenar los campos solicitados | ||
| - en Organizational y Common Name usar el nombre que se mostrará (aka " | - en Organizational y Common Name usar el nombre que se mostrará (aka " | ||
| - | - Creación certificado: | + | - Creación certificado: |
| + | |||
| + | se puede quitar la contraseña a una KEY con: <code bash> | ||
| ===== Creación certificado servidor ===== | ===== Creación certificado servidor ===== | ||
| - | - Creación de clave privada: | + | - Creación de clave privada: |
| - | - Creación solicitud de certificado: | + | - Creación solicitud de certificado: |
| - rellenar los campos solicitados | - rellenar los campos solicitados | ||
| - Common Name usar la URL del servidor que queremos certificar | - Common Name usar la URL del servidor que queremos certificar | ||
| - | - Creación certificado: | + | - Creación certificado: |
| ===== Creación certificado cliente ===== | ===== Creación certificado cliente ===== | ||
| - | - Generación clave privada: | + | - Generación clave privada:<code bash>openssl genrsa -out Cliente_privada.key |
| - | - Generación solitud de certificado: | + | - Generación solitud de certificado: |
| - en organizational y common name usar el nombre del usuario | - en organizational y common name usar el nombre del usuario | ||
| - | - Generación certificado: | + | - Generación certificado: |
| - los // | - los // | ||
| - | - exportación a pkcs12 (para importar en el navegador): | + | - exportación a pkcs12 (para importar en el navegador):<code bash>openssl pkcs12 -export -out Cliente_certificado.pfx -inkey Cliente_privada.key -in Cliente_certificado.crt -certfile CA_certificado.crt</ |
| + | |||
| + | == .pfx to apache | ||
| + | * <code bash> | ||
| + | * <code bash> | ||
| + | |||
| + | /via: [[https:// | ||
| ===== formatos de los certificados ===== | ===== formatos de los certificados ===== | ||
| + | * DER: formato binario (Java, Macintosh) | ||
| + | * PEM: formato BASE64 | ||
| + | * convertir de DER a PEM:< | ||
| + | * Certificados de DNIe: [[http:// | ||
| ===== funciones PHP acceso certificados ===== | ===== funciones PHP acceso certificados ===== | ||
| Línia 56: | Línia 72: | ||
| ?> | ?> | ||
| </ | </ | ||
| + | |||
| + | ===== verificación validez DNIe ===== | ||
| + | |||
| ===== modificaciones apache ===== | ===== modificaciones apache ===== | ||
| * en httpd.conf o ports.conf o apache2.conf: | * en httpd.conf o ports.conf o apache2.conf: | ||