For the complete documentation index, see llms.txt. This page is also available as Markdown.

Certificado de servidor TLS

Puede generar certificados de servidor X.509, incluyendo una clave privada, a través de la interfaz web de SCEPman Certificate Master. Esta opción le permite generar fácilmente un certificado TLS para varios nombres de dominio. Estos certificados pueden usarse luego para servidores web para habilitar la comunicación mediante HTTPS o para servidores de directorio para habilitar LDAPS. Además, pueden usarse en los controladores de dominio de Active Directory, pero para los controladores de dominio, también tiene la opción de emitir certificados especiales certificados de Domain Controllerque a su vez pueden usarse para LDAPS.

Emisión de un certificado de servidor mediante una solicitud de firma de certificado

Envíe una Solicitud de firma de certificado (CSR) obtenida de su dispositivo o servidor, o creada con una herramienta externa como OpenSSL.

  1. Pegue una Solicitud de firma de certificado en texto plano O pegue un archivo CSR.

  2. Envíe y descargue el certificado de servidor.

Envíe una CSR para un certificado de servidor

Emisión de un certificado de servidor mediante el formulario

Este formulario le permite crear un par de claves (clave privada y pública) y el certificado asociado, y descargarlo en un archivo protegido con contraseña. Puede copiar el archivo a su servidor o dispositivo e instalarlo utilizando la contraseña proporcionada en esta página.

Por favor, introduzca los nombres DNS mediante los cuales los clientes pueden acceder a su servidor. Deben coincidir, para que los clientes puedan establecer una conexión TLS (como HTTPS/LDAPS/FTPS) sin advertencias. El primer Nombre alternativo del sujeto (SAN) constituye el Nombre común (CN) del sujeto del certificado.

  1. Navega a Nuevo certificado de servidor en el menú superior de SCEPman Certificate Master

  2. Introduzca todos los nombres de dominio completamente cualificados (FQDN) para los que el certificado será válido, separados por comas, punto y coma o saltos de línea. Estas entradas se agregarán como entradas DNS a la extensión de nombres alternativos del sujeto del certificado.

  3. Pulse Enviar una vez que haya introducido todos los nombres de dominio y el navegador descargará automáticamente el certificado con la clave privada en formato PKCS#12/PFX unos segundos después de haber emitido el certificado. El archivo PKCS#12 se cifra con la contraseña que se muestra en pantalla. Puede importar el PKCS#12 directamente en el sistema donde se necesite utilizando la contraseña.

Opcionalmente, para escenarios de autenticación mutua (p. ej., mTLS), puede seleccionar incluir la Autenticación de cliente EKU en el certificado.

Algunos sistemas pueden importar un certificado con la clave privada, pero no aceptan PKCS#12. Puede convertir el archivo PKCS#12 a otros formatos utilizando herramientas estándar como OpenSSL. Por ejemplo, si su sistema de destino requiere un archivo PEM con el certificado y la clave privada, puede usar este comando:

Última actualización

¿Te fue útil?