For the complete documentation index, see llms.txt. This page is also available as Markdown.

Solicitud de firma de certificado (CSR)

Muchas aplicaciones, servicios web y herramientas ofrecen la opción de generar un par de claves y una Solicitud de firma de certificado (CSR). La CSR es similar a un certificado X.509, pero carece de la firma de una CA. Sí contiene un Subject y puede contener extensiones X.509 como usos de clave, usos de clave extendidos o restricciones básicas. Una CA puede modificar o añadir cualquiera de estas propiedades al emitir un certificado basado en una CSR. Como alternativa a la CSR, puede generar un certificado incluyendo la clave privada con Certificate Master también.

Al enviar una CSR a través de SCEPman Certificate Master, el Subject se conserva tal cual en el certificado. Las siguientes extensiones se conservan:

  • Nombres alternativos del sujeto (SANs)

  • Uso de clave

  • Uso extendido de clave

SCEPman descarta cualquier otra extensión de la CSR. Algunas extensiones se añaden a todos los certificados, como Restricciones básicas (que indican que es un certificado de entidad final), Acceso a la información de la autoridad (AIA), Identificador de clave de la autoridad e Identificador de clave del sujeto.

Si tiene una CSR a mano, navegue a Enviar CSR en el menú superior de SCEPman Certificate Master. Puede copiar y pegar la CSR en formato PEM (es decir, texto) en el cuadro de texto, o arrastrar y soltar el archivo CSR en formato binario o PEM en el área gris de la parte inferior. También puede usar el enlace Examinar para seleccionar un archivo CSR en formato binario y PEM. Al usar el cuadro de texto, debe pulsar después el botón Enviar para emitir el certificado, mientras que al cargar un archivo CSR el certificado se emite de inmediato. Su navegador descargará el certificado en formato codificado DER.

Última actualización

¿Te fue útil?