Si obtuvo un certificado y su clave privada en formato PEM u otro formato diferente, debe convertirlo a PKCS#12 (PFX) antes de poder importar el certificado a un almacén de certificados de Windows de un servidor de Horizon 8. El formato PKCS#12 (PFX) es necesario si usa el asistente Importación de certificado en el almacén de certificados de Windows.
Puede utilizar uno de los siguientes métodos para obtener los archivos de certificado:
- Puede obtener un archivo de almacén de claves del certificado desde una CA.
- Puede descargar un certificado y su clave privada de un servidor intermedio que esté configurado en la implementación de Horizon 8.
- La organización le proporciona los archivos de certificado.
Los archivos de certificado aparecen en varios formatos. Por ejemplo, el formato PEM se suele usar en un entorno Linux. Los archivos pueden tener un archivo de certificado, un archivo de claves y un archivo CSR con las siguientes extensiones:
server.crt
server.csr
server.key
El archivo CRT contiene el certificado SSL que devolvió la CA. El archivo CSR es el archivo de la solicitud original de firma del certificado y no es necesario. El archivo KEY contiene la clave privada.
Requisitos
- Verifique que OpenSSL esté instalado en el sistema. Los usuarios de Windows pueden descargar archivos binarios OpenSSL precompilados de una fuente fiable como Shining Light Productions. Para obtener más información, visite http://www.openssl.org.
- Compruebe que el certificado raíz del certificado SSL que devolvió la CA también esté disponible en el sistema.
Procedimiento
-
Abra una ventana de símbolo del sistema de Windows y acceda al directorio en el que se encuentran los archivos CRT, KEY y de certificado raíz.
Por ejemplo:
cd c:\OpenSSL-Win32\binNota: No es necesario que copie los archivos de certificado en el directorio de instalación de OpenSSL. Para ejecutar comandos OpenSSL desde cualquier directorio, especifique la ruta completa a OpenSSL (por ejemplo,
"C:\Program Files\OpenSSL-Win64\bin\openssl.exe") o agregue el directorio bin de OpenSSL a la variable PATH de su sistema. -
Genere un archivo de almacén de claves PKCS#12 (PFX) desde el archivo del certificado y la clave privada.
Por ejemplo:
openssl pkcs12 -export -out server.p12 -inkey server.key -in server.crt -certfile CACert.crtEn este ejemplo,
CACert.crtes el nombre del certificado raíz que devolvió la entidad de certificación.Nota para usuarios de OpenSSL 3.x: OpenSSL 3.x utiliza algoritmos de cifrado predeterminados actualizados que pueden no ser compatibles con sistemas más antiguos o con algunas herramientas de importación de certificados. Si encuentra errores de importación, agregue la marca
-legacy:openssl pkcs12 -export -legacy -out server.p12 -inkey server.key -in server.crt -certfile CACert.crtEl almacén de certificados de Windows también acepta un almacén de claves que se generó con una extensión PFX. Por ejemplo:
-out server.pfx -
Escriba una contraseña de exportación para proteger el archivo PKCS #12 (PFX).
¿Le resultó útil esta página?