Una solicitud de firma de certificado (CSR) se utiliza para obtener un certificado firmado para el servidor. Una vez creada la solicitud, la solicitud de firma de certificado se debe enviar a una entidad de certificación para que la firme. Cuando la solicitud se ha firmado, ya se puede instalar el certificado firmado resultante.
En Viewpoint 16.20.00.03 y versiones posteriores, se puede ver un certificado autofirmado después de hacer clic en Configuración HTTPS.
- En la lista Configuración, seleccione Configuración HTTPS.
- En Solicitud de firma de certificado, haga lo siguiente en Paso 1:
- Seleccione Crear archivo.
- Introduzca la siguiente información:
Campo Descripción Nombre común Nombre de dominio Nombre alternativo del firmante [Opcional] Dirección IP o nombre DNS. Seleccione para ver el formato requerido.
Unidad organizativa Unidad de negocio Organización Nombre de la empresa Ciudad o localidad Ciudad o localidad de la organización Estado o provincia Estado o provincia de la organización País Código del país donde se encuentra la organización Email (Correo electrónico) (Opcional) Dirección de correo electrónico del solicitante - Haga clic en Crear.
- Si se ha instalado un certificado con anterioridad, seleccione Sustituir.
Se crea un archivo csr y el nombre de archivo aparece como un enlace en Paso 2. - Bajo Paso 2, realice una de las siguientes acciones:
Opción Descripción copiar - Seleccione el vínculo.
- Vea el contenido de la CSR en el cuadro o cópiela en el portapapeles para usarla más tarde.
- Seleccione Cerrar.
Ver el contenido de la CSR antes de descargarla - Seleccione el vínculo.
- Seleccione Descargar.
El archivo se guarda en su área de descargas o en la ubicación que especifique, en función de la configuración de su explorador.
Descargar sin ver el contenido de la CSR - Seleccione
.
El archivo se guarda en el área de descargas del explorador.
- Fuera de Teradata Viewpoint, haga lo siguiente:
- Envíe la CSR a una entidad de certificación para su firma.
- Una vez que la entidad de certificación firme la solicitud, obtenga el paquete de certificados en su sistema local y extraiga su contenido, a saber, ServerCertificate.crt, Intermediate.crt y Root.crt.
- Genere un archivo con formato PKCS#7 mediante el comando "openssl crl2pkcs7 -nocrl -certfile /tmp/ServerCertificate.crt -certfile /tmp/Intermediate.crt -certfile /tmp/Root.crt -out /tmp/final.p7b" con los ServerCertificate.crt, Intermediate.crt y Root.crt que obtuvo de la entidad de certificación.
- En Paso 3, haga lo siguiente:
- Seleccione Install (Instalar).
- En el cuadro Certificado, seleccione Elegir archivo y busque el archivo final.p7b guardado obtenido en el paso 4.c.
- Seleccione Install (Instalar).
El nombre del nuevo certificado aparecerá en el cuadro Certificado.
Las conexiones HTTPS comienzan a utilizar el nuevo certificado de forma inmediata, por lo que no es necesario reiniciar el servidor Viewpoint.