- -

Árbol de páginas

Versiones comparadas

Clave

  • Se ha añadido esta línea.
  • Se ha eliminado esta línea.
  • El formato se ha cambiado.

...

Certificados para Papercut

...

No inicie la solicitud del formulario de piolín hasta que se le indique.

Introducción

Los servidores Papercut están basados en Java, y por lo tanto gestionan los certificados digitales en un almacén específico. Las instrucciones del formulario de piolín no son aplicables en este caso.

...

Info

Compruebe que el tamaño de la clave RSA generada es de al menos 2048 bits, o del tamaño recomendado 3072 bits

Procedimiento

Fuente; 

https://www.papercut.com/help/manuals/ng-mf/common/tools-ssl-key-generation-certificate-authority-purchase/ 

  1. Hacer backup y borrar el fichero my-ssl-keystore
  2. Generar un nuevo my-ssl-keystore con una clave privada RSA de 2048

keytool -keystore "c:\Archivos de Programa\Papercut MF\server\custom\my-ssl-keystore" -alias jetty -genkeypair -keyalg RSA -keysize 2048

  1. Generar el CSR:

keytool -certreq -alias jetty -keystore "c:\Archivos de Programa\Papercut MF\server\custom\my-ssl-keystore" -file "c:\Archivos de Programa\Papercut MF\server\custom\jetty.csr"


  1. Rellenar y enviar solicitud de certificado en piolin sólo a partir de la parte de rellenar la solicitud (no seguir las instrucciones de generar clave privada)
  2. Nos descargamos el certificado raíz de Geant desde aquí; 2 - Instalación del certificado digital
  3. Importamos al almacén el cetificado raíz de Geant (es necesario para que se considere válido)
Bloque de código
keytool -keystore "c:\Archivos de Programa\Papercut MF\server\custom\my-ssl-keystore" -importcert -alias globaltrustroot -file c:\certif_new\cadena.pem

NOTA, no hace falta instalar certificado intermedio


  1. De piolin descargamos el .pem y lo renombramos como .crt
  2. Instalamos el certificado CRT en el almacén;
Bloque de código
keytool -keystore "c:\Archivos de Programa\Papercut MF\server\custom\my-ssl-keystore" -import -alias jetty -file c:\certif_new\jetty.crt -trustcacerts
  1. Modificamos el fichero server.properties de papercut
  2. Reinciamos el servidor de papercut