Users Guide

NetXtreme Guía del usuario Instalación del controlador y aplicación de administración de Windows
Página 112 Configuración del protocolo de comunicación para utilizar con BACS4 Documento 2CS57XX-CDUM513-R
opensslreq‐new‐keyserver.key‐outserver.csr
Si este comando no funciona, intente el siguiente:
opensslreq–new–keyserver.key–outserver.csr–configopenssl.cnf
El archivo openssl.cnf debe estar ubicado en el mismo directorio donde está openssl. Openssl.cnf está ubicado en la
carpeta C:\Program Files (x86)\GnuWin32\share.
Se solicita la siguiente información:
Nombre del país (código de 2 letras) []:US
Nombre del estado o provincia (completo) []: California
Nombre de la localidad (por ejemplo, ciudad) []: Irvine
Nombre de la organización (por ejemplo, compañía) []: Broadcom Corporation
Nombre de la unidad de organización (por ejemplo, sección) []: Ingeniería
Nombre común (por ejemplo, SU nombre) []: ingrese el nombre del host o la dirección IP del servidor Windows.
Para iPv6, ingrese el nombre común en el formato [xyxy:xxx:….::xxx], incluyendo los paréntesis [ ].
Dirección de correo electrónico (opcional) []:
Ingrese los siguientes atributos adicionales con su solicitud de certificado:
Una contraseña de comprobación []:contraseña1
Un nombre de compañía opcional []:
4. Elimine la frase de contraseña de la clave.
Ingrese los siguientes comandos:
cpserver.keyserver.key.org
opensslrsa‐inserver.key.org‐outserver.key
5. Genere un certificado autofirmado:
Para generar un certificado autofirmado activo durante 365 días, ingrese el siguiente comando:
opensslx509‐req‐days365‐inserver.csr‐signkeyserver.key‐out
server.crt
Aparece la siguiente salida:
Signatureok
subject=/C=US/ST=California/L=Irvine/O=BroadcomCorporation/OU=Engineering/CN=MGMTAPP‐LAB3/
emailAddress=
GettingPrivatekey
6. Ingrese el siguiente comando para verificar el certificado autofirmado generado.
opensslverifyserver.crt
Aparece la siguiente salida:
server.crt:/C=US/ST=California/L=Irvine/O=BroadcomCorporation/OU=Engineering/CN=MGMTAPP‐
LAB3/emailAddress=
error18at0depthlookup:selfsignedcertificate
OK
Ignore el mensaje de error “error 18 at 0 depth lookup:self signed certificate”. Este error indica que es un certificado
autofirmado.
7. Convierta el certificado de formato “crt” a “pkcs12” de la siguiente manera:
Para un servidor Windows, el certificado debe estar en el formato pkcs12. Ingrese el siguiente comando:
opensslpkcs12‐export‐inserver.crt‐inkeyserver.key‐outhostname.pfx
Se le indicará lo siguiente:
EnterExportPassword: