|
Procedimiento de solicitud de certificado pkIRISGrid para SERVICIO/SERVIDORLo primero que debemos hacer, es buscar la RA más cercana a o la que nos corresponda, esto lo podemos hacer consultando la lista de RAs disponibles Como ejemplo vamos a hacer que nuestra RA sea la RAT1 - RedIRIS Una vez dentro de la RAT1, tenemos dos opciones para solicitar un certificado de servicio/servidor según el navegador web que estemos usando. En caso de usar un navegador web de tipo Mozilla, solicitaremos el certificado mediante el enlace Mozilla. En el caso de que estemos usando Internet Explorer solicitaremos el certificado mediante el enlace IE
Navegador basado en MozillaUna vez que estamos en el formulario para la solicitud del certificado, los datos que debemos introducir son:
Cuando hayamos rellenado todos los datos, pulsamos el botón continuar, lo que nos llevará a la generación de la CSR (de forma automática) por el navegador web. Al ser el certificado para un servicio/servidor, se recomienda que el tamaño de la clave privada sea 2048 bits, aunque este valor se puede modifica. Pulsamos el boton continuar. Comprobando antes que todos los datos son corretos.
La generación del par de claves (privada y pública), puede tardar algún tiempo, dependiendo del tamaño de la clave y de la potencia de la máquina. Mientras tanto observaremos lo siguiente:
Una vez generadas las claves, y si todo ha ido correctamente, se nos notificará que la solicitud ha sido aceptada tal y como se muestra en la siguiente figura:
Ahora sólo nos queda presentarse ante el administrador de su RA, para verificar que somos quienes realmente hemos hecho la solicitud. Una vez que el administrador confirme nuestra solicitud, éste deberá exportarla hacia la CA (Autoridad de Certificación), donde se encargan de emitir el certificado que hemos solicitado. Cuando el certificado haya sido hemitido por la CA, recibiremos un correo electrónico como el siguiente: Asunto: pkIRISGrid CA: Certificado -->a1b175c1<-- disponible para su descarga -- Hola Daniel, Ha sido generado un certificado para el identificador IRISGrid: squirtle.rediris.es Puede descargarlo desde: https://pk.irisgrid.es/rat1/crt_get.phtml Un saludo Nos dirigimos a la URL que nos indican en el correo electrónico, y rellenamos los datos que allí nos solicitan, que simplemente es el identificador del certificado solicitado squirtle.rediris.es para este ejemplo.
A continuación nos muestran los datos de nuestro certificado. Así como el certificado completo; también aparece una advertencia que nos dice que sólo podemos descargar el certificado si usamos el mismo navegdor desde el que realizamos la solicitud. Esto de debe a que es el navegador web quien tiene la clave privada de dicho certificado, y por tanto es el único capaz de descargarlo.
El navegador web nos pedirá la "master password for the Security Software Device", si aún no la hemos introducido. Una vez introducida esta contraseña (que es pripia del navegador web), el certificado será descargado.
Para comprobar que el certificado se ha descargado correctamente, abrimos las preferencias del navegador; y en concreto la gestión de certificados. (Esto puede variar de unas versiones a otras de los navegadores, pero la idea es la misma en todos ellos). Hacemos que el navegador nos muestre los certificados, en concreto Mis Certificados. Y comprobamos que esté ahí el certificado que acabamos de instalar en el navegador.
Ahora sólo nos queda exportarlo para poder instalar el certificado en el servidor para el cual ha sido solicitado. Para ello siga los pasos que se indican aqui |
||||||||||||||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||||||||||||