Diferències
Ací es mostren les diferències entre la revisió seleccionada i la versió actual de la pàgina.
| Ambdós costats versió prèvia Revisió prèvia Següent revisió | Revisió prèvia | ||
| linux:certificados:cayotros [29/11/2021 02:57] – [Creación entidad certificadora] mate | linux:certificados:cayotros [03/12/2021 22:18] (actual) – [Certificados, certificaciones, Entidades de Certificación] mate | ||
|---|---|---|---|
| Línia 1: | Línia 1: | ||
| ====== Certificados, | ====== Certificados, | ||
| /vía: [[http:// | /vía: [[http:// | ||
| + | * [[web: | ||
| ===== todo ===== | ===== todo ===== | ||
| * si no es https, redirección a https | * si no es https, redirección a https | ||
| Línia 6: | Línia 7: | ||
| ===== Creación entidad certificadora ===== | ===== Creación entidad certificadora ===== | ||
| - | - Creación de clave privada:< | + | - Creación de clave privada:< |
| - Creación solicitud de certificado:< | - Creación solicitud de certificado:< | ||
| - rellenar los campos solicitados | - rellenar los campos solicitados | ||
| Línia 15: | Línia 16: | ||
| ===== Creación certificado servidor ===== | ===== Creación certificado servidor ===== | ||
| - | - Creación de clave privada: | + | - Creación de clave privada: |
| - | - Creación solicitud de certificado: | + | - Creación solicitud de certificado: |
| - rellenar los campos solicitados | - rellenar los campos solicitados | ||
| - Common Name usar la URL del servidor que queremos certificar | - Common Name usar la URL del servidor que queremos certificar | ||
| - | - Creación certificado: | + | - Creación certificado: |
| ===== Creación certificado cliente ===== | ===== Creación certificado cliente ===== | ||
| - | - Generación clave privada: | + | - Generación clave privada:<code bash>openssl genrsa -out Cliente_privada.key |
| - | - Generación solitud de certificado: | + | - Generación solitud de certificado: |
| - en organizational y common name usar el nombre del usuario | - en organizational y common name usar el nombre del usuario | ||
| - | - Generación certificado: | + | - Generación certificado: |
| - los // | - los // | ||
| - | - exportación a pkcs12 (para importar en el navegador): | + | - exportación a pkcs12 (para importar en el navegador):<code bash>openssl pkcs12 -export -out Cliente_certificado.pfx -inkey Cliente_privada.key -in Cliente_certificado.crt -certfile CA_certificado.crt</ |
| == .pfx to apache | == .pfx to apache | ||
| - | * '' | + | * <code bash>openssl pkcs12 -in domain.pfx -clcerts -nokeys -out domain.cer</ |
| - | * '' | + | * <code bash>openssl pkcs12 -in domain.pfx -nocerts -nodes |
| /via: [[https:// | /via: [[https:// | ||
| Línia 37: | Línia 38: | ||
| * DER: formato binario (Java, Macintosh) | * DER: formato binario (Java, Macintosh) | ||
| * PEM: formato BASE64 | * PEM: formato BASE64 | ||
| - | * convertir de DER a PEM: '' | + | * convertir de DER a PEM:<code bash>openssl x509 -in nombre_del fichero_der -inform DER -out nombre_del_fichero_pem -outform PEM</ |
| * Certificados de DNIe: [[http:// | * Certificados de DNIe: [[http:// | ||