Deployment Guide

2 Siga el proceso de su organización para la adquisición de un certicado de servidor SSL de una autoridad de certicación. Envíe el
contenido de <csr-lename> para su rma.
NOTA:
Hay varios métodos para solicitar un certicado válido. Se muestra un método de ejemplo en Método de ejemplo para
solicitar un certicado.
3 Cuando reciba el certicado rmado, guárdelo en un archivo.
4 La práctica recomendada es realizar una copia de seguridad de este certicado, en caso de que ocurra un error durante el proceso de
importación. Este respaldo evita tener que comenzar todo el proceso otra vez.
Importación de un certicado raíz
Si la autoridad de certicación del certicado raíz es Verisign (no Verisign Test), pase al siguiente procedimiento e importe el certicado
rmado.
El certicado raíz de la autoridad de certicación valida los certicados rmados.
1 Realice uno de los siguientes pasos:
Descargue el certicado raíz de la autoridad de certicación y guárdelo en un archivo.
Obtenga el certicado raíz del servidor de directorios empresarial.
2 Realice uno de los siguientes pasos:
Si habilita SSL para Compliance Reporter, Security Server o Device Server, cambie al directorio conf del componente.
Si habilita SSL entre Servidor de administración de seguridad y el servidor de directorio empresarial, cambie a <directorio de
instalación de Dell>\Java Runtimes\jre1.x.x_xx\lib\security (la contraseña predeterminada para el cacerts JRE es changeit).
3 Ejecute Keytool de la siguiente manera para instalar el certicado raíz:
keytool -import -trustcacerts -alias <ca-cert-alias> -keystore .\cacerts -file <ca-cert-
filename>
Por ejemplo, keytool -import -alias Entrust -keystore .\cacerts -file .\Entrust.cer
Método de ejemplo para solicitar un certicado
Un ejemplo de un método para solicitar un certicado es utilizar un navegador web a n de acceder al servidor de CA de Microsoft que su
organización habría congurado internamente.
1 Navegue hasta el servidor de CA de Microsoft. Su organización le proporciona la dirección IP.
2 Seleccione Solicitar un certicado y haga clic en Siguiente.
Servicios de certicado de Microsoft
3 Seleccione Solicitud avanzada y haga clic en Siguiente.
Elegir tipo de solicitud
4 Seleccione la opción para Enviar una solicitud de certicado mediante el archivo PKCS #10 de codicación base64 y haga clic en
Siguiente.
Solicitud de certicado avanzado
52
Certicados