Introducción
Este documento describe cómo crear una solicitud de firma de certificado (CSR) en un dispositivo de seguridad de correo electrónico (ESA).
Crear una CSR en un ESA
A partir de AsyncOS 7.1.1, el ESA puede crear un certificado autofirmado para su propio uso y generar una CSR para enviarlo a una autoridad de certificación y obtener el certificado público. La entidad emisora de certificados devuelve un certificado público de confianza firmado por una clave privada. Utilice la página Network > Certificates en la GUI o el comando certconfig en la CLI para crear el certificado autofirmado, generar el CSR e instalar el certificado público confiable.
Si adquiere o crea un certificado por primera vez, busque en Internet "Certificate Authority Services SSL Server Certificates" (Certificados de servidor SSL de servicios de entidades emisoras de certificados) y elija el servicio que mejor se adapte a las necesidades de su organización. Siga las instrucciones del servicio para obtener un certificado.
Pasos de configuración en la GUI
- Para crear un certificado autofirmado, haga clic en Add Certificate en la página Network > Certificates en la GUI (o el comando certconfig en la CLI). En la página Agregar certificado, elija Crear certificado autofirmado.
- Introduzca esta información para el certificado autofirmado:
- Nombre común: el nombre de dominio completo.
- Organización: nombre legal exacto de la organización.
- Unidad organizativa - Sección de la organización.
- Ciudad (localidad): ciudad en la que se encuentra legalmente la organización.
- Estado (provincia): el estado, condado o región donde se encuentra legalmente la organización.
- País: abreviatura de dos letras de la Organización Internacional de Normalización (ISO) del país en el que se encuentra legalmente la organización.
- Duración antes de la expiración: el número de días que faltan para que caduque el certificado.
- Private Key Size (Tamaño de la clave privada): Tamaño de la clave privada que se va a generar para la CSR. Solo se admiten los protocolos de 2048 bits y 1024 bits.
- Haga clic en Siguiente para ver la información del certificado y la firma.
- Introduzca un nombre para el certificado. AsyncOS asigna el nombre común de forma predeterminada.
- Si desea enviar un CSR para el certificado autofirmado a una autoridad de certificación, haga clic en Descargar solicitud de firma de certificado para guardar el CSR en formato de Correo de privacidad mejorada (PEM) en un equipo local o de red.
- Haga clic en Submit para guardar el certificado y confirmar los cambios. Si deja los cambios sin registrar, se perderá la clave privada y no se podrá instalar el certificado firmado.
Cuando la entidad emisora de certificados devuelva el certificado público de confianza firmado por una clave privada, haga clic en el nombre del certificado en la página Certificados e introduzca la ruta de acceso al archivo en el equipo local o la red para cargar el certificado. Asegúrese de que el certificado público de confianza que recibe está en formato PEM o en un formato que pueda convertir en PEM antes de cargarlo en el dispositivo. Las herramientas para completar esto se incluyen con OpenSSL, un software gratuito disponible en http://www.openssl.org.
Si carga el certificado de la entidad emisora de certificados, se sobrescribirá el certificado existente. También puede cargar un certificado intermedio relacionado con el certificado autofirmado. Puede utilizar el certificado con un receptor público o privado, los servicios HTTPS de una interfaz IP, la interfaz LDAP (protocolo ligero de acceso a directorios) o todas las conexiones TLS (seguridad de la capa de transporte) salientes a dominios de destino.
Información Relacionada