Deployment Guide
11. Resalte el certificado deseado y haga clic con el botón derecho del mouse en Todas las tareas > Exportar.
12. Cuando se abra el asistente para exportación de certificados, haga clic en Siguiente.
13. Seleccione Sí, exportar la clave privada y haga clic en Siguiente.
14. Seleccione Intercambio de información personal - PKCS #12 (.PFX) y, a continuación, seleccione las subopciones Incluir todos
los certificados en la ruta de certificación (si es posible) y Exportar todas las propiedades extendidas. Haga clic en
Siguiente.
15. Ingrese y confirme una contraseña. Puede elegir la contraseña que desee. Elija una contraseña que recuerde fácilmente, pero que los
demás no puedan saber. Haga clic en Siguiente.
16. Haga clic en Examinar para ir a la ubicación en la que desea guardar el archivo.
17. En Nombre de archivo, ingrese un nombre para guardar el archivo como. Haga clic en Guardar.
18. Haga clic en Siguiente.
19. Haga clic en Finalizar.
Aparecerá un mensaje que indica que la exportación se ha realizado con éxito. Cierre el MMC.
Cómo agregar un certificado de firma de confianza a
Security Server cuando se ha utilizado un certificado no
de confianza para SSL
1. Detenga el servicio de Security Server si se está ejecutando.
2. Realice copia de seguridad del archivo cacerts en <directorio de instalación de Security Server>\conf\.
Utilice Keytool para hacer lo siguiente:
3. Exporte el PFX de confianza a un archivo de texto y documente el alias:
keytool -list -v -keystore "
4. Importe el PFX al archivo cacerts de <directorio de instalación de Security Server>\conf\.
keytool -importkeystore -v -srckeystore "
5. Modifique el valor keystore.alias.signing de <directorio de instalación de Security Server>\conf\application.properties.
keystore.alias.signing=AliasNamePreviouslyDocumented
Inicie el servicio de Security Server.
Certificados
93