Owners Manual

Administración de certificados
Power Center utiliza Keytool —una utilidad de administración de certificados y claves de Java Runtime Environment
(JRE)— para generar un par de claves (una clave pública y una clave privada asociada) que se utilizan para crear un
certificado autofirmado durante la instalación.
Keytool se instala en <InstallDir>\external\jre\bin\keytool.exe. La clave privada y el certificado autofirmado se
almacenan en el archivo keystore en <InstallDir>\keystore.ssl. El certificado autofirmado caduca tres meses después de
la instalación.
NOTA: Se recomienda encarecidamente actualizar la clave privada y el certificado autofirmado en un periodo de
tres meses.
Puede administrar los certificados de Power Center en Keytool. Entre los escenarios comunes se incluyen:
Escenario 1: generar un par de claves y un certificado autofirmado. Durante la instalación de Power Center, se
generan un par de claves y un certificado autofirmado para el servidor Power Center.
NOTA: Cuando elimine una entrada del archivo de clasificación de calves, asegúrese de que deja al menos
una entrada de un par de claves en el archivo de clasificación de claves; de lo contrario, Power Center no
funcionará.
Escenario 2: sustituir el certificado autofirmado emitido por una Autoridad de Certificación (AC). Si un
certificado está firmado por una AC, es más probable que los exploradores de web confíen en él. Para que una
AC firme su certificado, haga lo siguiente:
Genere una solicitud de firma de certificado (CSR) y envíela a la AC.
Importe un certificado para su AC.
Importe la respuesta del certificado de la AC.
Escenario 3: importar un nuevo certificado de confianza. Algunos proveedores de dispositivos (por ejemplo,
chasis y la interfaz de administración expuesta a través de WS-MAN) o de servicios web pueden proporcionar
un certificado para la validación de Power Center al establecer la comunicación. Si valida el certificado y
Power Center no lo verifica creando una ruta de confianza desde el certificado de confianza en el archivo
clasificación de claves, se producirá un error en la comunicación. En este escenario, es posible que tenga que
importar un nuevo certificado de confianza para asegurarse de que se puede crear una ruta de confianza para
verificarlo.
Para obtener más información sobre cómo administrar certificados, ver la documentación de Keytool.
94