Deployment Guide
8. Importe el certificado de la autoridad de firma convertido. Volver al símbolo del sistema. Escriba:
keytool -import -trustcacerts -file <csr-filename> -keystore cacerts
9. Ahora que ya ha importado el certificado de la autoridad de firma, puede importar el certificado del servidor (puede establecerse la
cadena de confianza). Escriba:
keytool -import -alias sslkey -file <csr-filename> -keystore cacerts
Utilice el alias del certificado autofirmado para emparejar la solicitud de CSR con el certificado del servidor.
10. La entrada del archivo cacerts muestra que el certificado del servidor tiene una longitud de cadena de certificado de 2, lo que
indica que el certificado no está autofirmado. Escriba:
keytool -list -v -keystore cacerts
La huella digital del segundo certificado en la cadena es el certificado importado de la autoridad de certificación (que también aparece
en el listado bajo el certificado del servidor en la lista).
Exportación de un certificado a .PFX mediante la
Consola de administración de certificados
Después de tener un certificado en formato de archivo .crt en MMC, deberá convertirlo en un archivo .pfx para su uso con Keytool cuando
Security Server se utilice en el modo DMZ y al importar un certificado de Dell Manager a la Herramienta de configuración del servidor.
1. Abra Microsoft Management Console.
2. Haga clic en Archivo > Agregar o quitar complemento.
3. Haga clic en Agregar.
4. En la ventana Agregar complemento autónomo, seleccione Certificados y haga clic en Agregar.
5. Seleccione Cuenta de equipo y haga clic en Siguiente.
6. En la ventana Seleccionar equipo, seleccione Equipo local (el equipo en el que se ejecuta esta consola) y haga clic en Finalizar.
7. Haga clic en Cerrar.
8. Haga clic en Aceptar.
9. En la carpeta Raíz de consola, expanda Certificados (equipo local).
10. Vaya a la carpeta Personal y busque el certificado deseado.
92
Certificados