- -

Árbol de páginas

Versiones comparadas

Clave

  • Se ha añadido esta línea.
  • Se ha eliminado esta línea.
  • El formato se ha cambiado.

...

UI Steps
UI Step

Paso 1. Generar el CSR (optativo y recomendado)

Existen dos posibilidades de gestión de la clave privada del certificado; generarla nosotros mismos (opción recomendada) o delegar en Harica la generación de la clave privada.

Si deseamos generar y controlar nosotros la clave privada del certificado realizaremos los pasos de este apartado. En caso contrario, si deseamos delegar en Harica la generación de la clave privada, no se realizará este paso y se continuará directamente con el paso 2.

UI Expand
expandedtrue
titlePaso 1.1

Paso 1.1 Revisar o modificar el fichero .conf

En nuestro ejemplo para silvestre.upv.es

Se han cambiado los ficheros certificado.conf para que el nombre principal salga también como nombre alternativo.

En este caso el fichero de configuración queda así:

Bloque de código
languagebash
titlecertifcado.conf
HOME= .

#--------------------------------------------------------------------- 
[ req ]
string_mask = utf8only
default_bits = 2048
default_keyfile = certificado.key
default_md = sha256
distinguished_name = req_distinguished_name
req_extensions = req_ext
prompt = no
 
[ req_distinguished_name ]
C = ES
# En caso de certificados Grid quitad los acentos a la UPV porque se detectan problemas
O  = "Universitat Politècnica de València" 
CN = silvestre.upv.es
 
[ req_ext ]
basicConstraints  = CA:FALSE
keyUsage = digitalSignature,keyEncipherment
extendedKeyUsage = serverAuth,clientAuth
 
subjectAltName = @alt_names
 
[alt_names]
DNS.0 = silvestre.upv.es



UI Expand
expandedtrue
titlePaso 1.2

Paso 1.2 Generar la clave privada


UI Expand
expandedtrue
titlePaso 1.3

Paso 1.3 Generar el CSR




Paso 2.1 Entrar en la web de Harica

Entramos a la página de Harica en esta dirección;

UI Step

Paso 2. Introducir la solicitud en la página web de Harica

UI Expand
expandedtrue
titlePaso 1.1
UI Text Box
sizelarge
iconnote

http://www.upv.es/id/336

Este enlace redirige a la página de solicitud de certificados, que en el contrato actual corresponde con la web de Harica https://cm.harica.gr

En la página de login, escogeremos la opción "Academic Login"

Image Modified

Escribimos "upv" y seleccionamos "UPV - Universitat Politècnica de València"

Image Modified

Nos llevará a la página de login de la UPV, donde utilizaremos nuestras credenciales para iniciar sesión.

Image Modified

Entraremos en la página de Harica;

Image Modified


UI Expand
expandedtrue
titlePaso 1.1



UI Expand
expandedtrue
titlePaso 2.2

Paso 2.2 Rellenar los datos de la solicitud 

En el menú de la izquierda pulsamos sobre la opción "SERVER"

Podemos poner el nombre que queramos;

Si hemos realizado el paso 1 pulsaremos el botón "IMPORT" para introducir el CSR que hemos generado anteriormente.

Si después de importar el fichero CSR, el sistema no reconoce automáticamente los nombres, se debe a que el CSR no tiene el formato adecuado. En concreto, este error es debido a que el nombre de dominio principal no está incluido en el apartado [alt_names]. Vuelva a generar el CSR con especial atención en el paso 1.1.

Si no hemos realizado el paso 1, rellenaremos a mano los nombres de dominio para los que se emitirá el certificado. IMPORTANTE; evite demoras innecesarias indicando sólo los dominios a los que está autorizado. Sólo se aprobarán aquellas solicitudes cuyos nombres de dominio estén asociados a equipos responsabilidad del solicitante, según la aplicación corporativa de inventario. Si tiene dudas, contacte con soporte antes de realizar la solicitud.

Seleccione "DOMAIN ONLY (DV)" y pulse el botón "NEXT"

Lea las condiciones legales del servicio, y si está conforme con todas ellas, marque el recuadro correspondiente y el botón "NEXT"

Si hemos realizado el paso 1 utilizaremos el botón "SUBMIT CSR MANUALLY" e introduciremos (de nuevo) el CSR que hemos generado.

Si no hemos realizado el paso 1, con los siguientes datos.

  • Elija entre el algoritmo RSA o ECDSA. 
    • ECDSA es el más moderno, ofrece mejor rendimiento y es el recomendado por sus ventajas.
    • RSA es compatible con todos los sistemas, incluso con los sistemas antiguos.
    • Si no sabe cuál escoger, elija RSA.
  • Todas las opciones de "key size" son válidas excepto RSA 2048
Advertencia
titleRSA 2048 bits

RSA 2048 no está autorizado por el CCN para su uso en AAPP. No lo utilice.

  •  Escriba una contraseña de mínimo 8 caracteres. Anótela en una ubicación temporal, la necesitará más adelante para instalar el certificado en el servidor.

En la siguiente ventana pulse el enlace "DOWNLOAD" para descargar la clave privada generada por HARICA. ¡CUIDADO! si no realiza este paso antes de cerrar la ventana no podrá instalar el certificado que se va a generar, y deberá repetir todo el proceso desde el principio.



...