Tecnología

Inicio

Cómo hacer que su propio certificado SSL

certificados SSL no son sólo para los sitios web más. Ahora, se utilizan para el acceso FTP y correo electrónico e incluso más aplicaciones. Mientras que el precio de los certificados SSL está disminuyendo, todavía hay personas que no quieren pagar por un certificado para comprobar el correo electrónico, por ejemplo. Generación de un certificado SSL autofirmado es fácil. Las herramientas adecuadas y unos cuantos minutos de tiempo es todo lo que se requiere, y que tendrán un certificado que puede utilizar.

Instrucciones

1 Descarga OpenSSL para su plataforma informática. La versión ligera se recomienda para la mayoría de usuarios. Tenga en cuenta que OpenSSL requiere el Microsoft Visual C ++ 2008 Redistributable Package (ver Recursos para los enlaces).

2 Haga doble clic en el archivo descargado para instalar el software OpenSSL.

3 Lanzar OpenSSL utilizando el acceso directo que creó el instalador.

4 Introduzca lo siguiente en el "OpenSSL>" símbolo del sistema que aparece cuando se abre el programa:

genrsa -des3 salida privado server.key 1024

Esto generará la clave RSA necesaria para el certificado.

5 Introduzca una frase de paso. Esta frase puede ser cualquier cosa que desee, pero hay que recordar la frase de paso o escribirlo, ya que lo necesita en el siguiente paso.

6 Introduzca lo siguiente en el "OpenSSL>" del sistema:

req tecla server.key salida privado server.csr

7 Responder a varias otras preguntas para la RSE. Introduzca su contraseña de clave privada; esta es la frase de paso del Paso 5. Introducir el código de país de dos caracteres. Introduzca su nombre de estado o provincia llena; no utilice abreviaturas. Introduzca su nombre de la ciudad. Introduzca su nombre de la empresa; si ninguna compañía se va a utilizar, basta con introducir "Inicio del usuario." Introduzca su unidad organizativa o dejarlo en blanco. Introduzca su nombre común o FQDN (nombre de dominio), tales como mywebsite.com. Introduzca su dirección de correo electrónico del administrador. Puede dejar el resto de los atributos en blanco.

8 Generar el certificado real. Entrar:

x509 -req -days 365 -en server.csr -signkey server.key salida privado server.crt

Se le pedirá su frase de paso.

9 Retire su frase de paso a partir del certificado de manera que no confunda a algunos servidores:

Introduzca cp server.key server.key.secure
RSA -en server.key.secure salida privado server.key

Introduzca su contraseña de clave privada.

10 Instalar su certificado en Windows. Abra el "Panel de Control", abra "Opciones de Internet", haga clic en la pestaña "Contenido" y luego haga clic en el botón "Certificados". En la parte superior de la ventana de certificados, puede hacer clic sobre el propósito del certificado o dejarlo en <Todos>. Haga clic en el botón "Importar". En este punto, puede teclear el nombre del archivo o navegar a ella haciendo clic en el botón "Examinar".

11 Colocar el certificado en un almacén de certificados en base al tipo de certificado, si lo desea. Seleccione "Seleccionar automáticamente el almacén de certificados en base al tipo de certificado." Si prefiere especificar dónde se almacena el certificado, seleccione "Colocar todos los certificados en el siguiente almacén", haga clic en "Examinar" y seleccione el almacén de certificados para su uso.

12 Reinicie el equipo y, a su certificado está listo para usar.