<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>article Instrucciones para crear Certificados SSL con firmas para productos de voz SPA in Documentos Soporte a empresas pequeñas</title>
    <link>https://community.cisco.com/t5/documentos-soporte-a-empresas-peque%C3%B1as/instrucciones-para-crear-certificados-ssl-con-firmas-para/ta-p/3126461</link>
    <description>&lt;P&gt;En el presente documento se describe el proceso de firma de certificados y también se describe lo que se necesita de su parte.&lt;BR /&gt;-----------------------------------------------------&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Debe generar una solicitud de firma de certificado (CSR) como parte del proceso de firma de certificados. En la CSR se identifica y describe su organización.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="padding-left: 30px;"&gt;&lt;STRONG&gt;NOTA&lt;/STRONG&gt;: Un requisito previo para la CSR es la generación de una clave privada, en la que se basa dicha CSR. (Consulte las instrucciones abajo)&lt;/P&gt;&lt;P style="padding-left: 30px;"&gt;Esta clave es suya y privada, y Cisco/Linksys no la necesita para firmar la CSR. Por favor, no incluya su clave privada en la solicitud de correo electrónico.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;En el campo de asunto, hay un "CN" (Nombre común) que es necesario que esté completamente calificado utilizando una sintaxis de FQDN (Nombre de dominio completamente calificado). Esto se debe a que, durante el protocolo de enlace de la autenticación SSL, el dispositivo SPA verifica si el certificado que recibe realmente proviene de la máquina que lo presenta.&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;Un ejemplo de FQDN donde el nombre de host del servidor es &lt;SPAN style="font-family: courier new,courier;"&gt;proserv&lt;/SPAN&gt; y el dominio es &lt;SPAN style="font-family: courier new,courier;"&gt;domain.com&lt;/SPAN&gt;, se traduce en el siguiente nombre de dominio completamente calificado (FQDN): &lt;SPAN style="font-family: courier new,courier;"&gt;provserv.domain.com&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;Creación de una solicitud de firma de certificado (CSR)&lt;/STRONG&gt;&lt;BR /&gt;------------&lt;BR /&gt;Puede usar la aplicación "openssl" de apertura de origen para generar la CSR.&lt;/P&gt;&lt;P&gt;1. Generar una clave&lt;/P&gt;&lt;P style="padding-left: 30px;"&gt;&lt;SPAN style="font-family: courier new,courier;"&gt;&lt;STRONG&gt;openssl genrsa -out &amp;lt;file.key&amp;gt; 1024&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;2. Generar la CSR&lt;/P&gt;&lt;P style="padding-left: 30px;"&gt;&lt;SPAN style="font-family: courier new,courier;"&gt;&lt;STRONG&gt;openssl req -new -key &amp;lt;file.key&amp;gt; -out &amp;lt;file.csr&amp;gt;&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;IMPORTANTE:&lt;/STRONG&gt;&lt;BR /&gt;Cuando se le solicite una dirección de correo electrónico, brinde una dirección válida para que, de ser necesario, realmente podamos contactarnos con usted. Esa dirección de correo electrónico estará visible en dicha CSR. Si no suministra un correo electrónico, no podremos procesar la solicitud.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;Certificado&lt;/STRONG&gt;&lt;BR /&gt;-----------&lt;BR /&gt;1. Comprima la CSR con la aplicación zip para evitar que los servidores de correo electrónico trunquen la CSR.&lt;/P&gt;&lt;P&gt;2. Haga una lista de los dispositivos para los que necesita el certificado; por ejemplo: SPAXXX, WRPXXX, RTPXXX, WRTPXXX y WAGXXX&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;3. Envíe por correo electrónico la CSR y la lista de dispositivos a &lt;/SPAN&gt;&lt;A class="jive-link-email-small" href="mailto:linksys-certadmin@cisco.com" target="_blank"&gt;linksys-certadmin@cisco.com&lt;/A&gt;&lt;/P&gt;&lt;P&gt;4. Nosotros firmamos la CSR (utilizando una clave que hemos integrado en cada dispositivo SPA. Esto permite que el dispositivo SPA verifique la autenticidad de este certificado).&lt;/P&gt;&lt;P&gt;5. Instale los certificados en la configuración de su servidor HTTPS.&lt;/P&gt;&lt;P&gt;A continuación se incluye un ejemplo para el archivo &lt;SPAN style="font-family: 'courier new',courier;"&gt;httpd.conf&lt;/SPAN&gt; Linux de Apache&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: 'courier new',courier;"&gt;...&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: 'courier new',courier;"&gt;...&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: 'courier new',courier;"&gt;#&amp;nbsp;&amp;nbsp; Certificado del servidor:&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: 'courier new',courier;"&gt;SSLCertificateFile .../etc/httpd/conf/...crt&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: 'courier new',courier;"&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: 'courier new',courier;"&gt;#&amp;nbsp;&amp;nbsp; Clave privada del servidor:&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: 'courier new',courier;"&gt;SSLCertificateKeyFile /etc/httpd/conf/...key&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: 'courier new',courier;"&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: 'courier new',courier;"&gt;#&amp;nbsp;&amp;nbsp; Autoridad del certificado (CA): esto es OPTATIVO. Para la autenticación del Cliente.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: 'courier new',courier;"&gt;SSLCACertificatePath .../etc/httpd/conf/&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: 'courier new',courier;"&gt;SSLCACertificateFile /etc/httpd/conf/combinedca.crt&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: 'courier new',courier;"&gt;...&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: 'courier new',courier;"&gt;...&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;lt;end&amp;gt;&lt;/P&gt;</description>
    <pubDate>Thu, 21 Mar 2019 23:28:09 GMT</pubDate>
    <dc:creator>cindy toy</dc:creator>
    <dc:date>2019-03-21T23:28:09Z</dc:date>
    <item>
      <title>Instrucciones para crear Certificados SSL con firmas para productos de voz SPA</title>
      <link>https://community.cisco.com/t5/documentos-soporte-a-empresas-peque%C3%B1as/instrucciones-para-crear-certificados-ssl-con-firmas-para/ta-p/3126461</link>
      <description>&lt;P&gt;En el presente documento se describe el proceso de firma de certificados y también se describe lo que se necesita de su parte.&lt;BR /&gt;-----------------------------------------------------&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Debe generar una solicitud de firma de certificado (CSR) como parte del proceso de firma de certificados. En la CSR se identifica y describe su organización.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="padding-left: 30px;"&gt;&lt;STRONG&gt;NOTA&lt;/STRONG&gt;: Un requisito previo para la CSR es la generación de una clave privada, en la que se basa dicha CSR. (Consulte las instrucciones abajo)&lt;/P&gt;&lt;P style="padding-left: 30px;"&gt;Esta clave es suya y privada, y Cisco/Linksys no la necesita para firmar la CSR. Por favor, no incluya su clave privada en la solicitud de correo electrónico.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;En el campo de asunto, hay un "CN" (Nombre común) que es necesario que esté completamente calificado utilizando una sintaxis de FQDN (Nombre de dominio completamente calificado). Esto se debe a que, durante el protocolo de enlace de la autenticación SSL, el dispositivo SPA verifica si el certificado que recibe realmente proviene de la máquina que lo presenta.&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;Un ejemplo de FQDN donde el nombre de host del servidor es &lt;SPAN style="font-family: courier new,courier;"&gt;proserv&lt;/SPAN&gt; y el dominio es &lt;SPAN style="font-family: courier new,courier;"&gt;domain.com&lt;/SPAN&gt;, se traduce en el siguiente nombre de dominio completamente calificado (FQDN): &lt;SPAN style="font-family: courier new,courier;"&gt;provserv.domain.com&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;Creación de una solicitud de firma de certificado (CSR)&lt;/STRONG&gt;&lt;BR /&gt;------------&lt;BR /&gt;Puede usar la aplicación "openssl" de apertura de origen para generar la CSR.&lt;/P&gt;&lt;P&gt;1. Generar una clave&lt;/P&gt;&lt;P style="padding-left: 30px;"&gt;&lt;SPAN style="font-family: courier new,courier;"&gt;&lt;STRONG&gt;openssl genrsa -out &amp;lt;file.key&amp;gt; 1024&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;2. Generar la CSR&lt;/P&gt;&lt;P style="padding-left: 30px;"&gt;&lt;SPAN style="font-family: courier new,courier;"&gt;&lt;STRONG&gt;openssl req -new -key &amp;lt;file.key&amp;gt; -out &amp;lt;file.csr&amp;gt;&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;IMPORTANTE:&lt;/STRONG&gt;&lt;BR /&gt;Cuando se le solicite una dirección de correo electrónico, brinde una dirección válida para que, de ser necesario, realmente podamos contactarnos con usted. Esa dirección de correo electrónico estará visible en dicha CSR. Si no suministra un correo electrónico, no podremos procesar la solicitud.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;Certificado&lt;/STRONG&gt;&lt;BR /&gt;-----------&lt;BR /&gt;1. Comprima la CSR con la aplicación zip para evitar que los servidores de correo electrónico trunquen la CSR.&lt;/P&gt;&lt;P&gt;2. Haga una lista de los dispositivos para los que necesita el certificado; por ejemplo: SPAXXX, WRPXXX, RTPXXX, WRTPXXX y WAGXXX&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;3. Envíe por correo electrónico la CSR y la lista de dispositivos a &lt;/SPAN&gt;&lt;A class="jive-link-email-small" href="mailto:linksys-certadmin@cisco.com" target="_blank"&gt;linksys-certadmin@cisco.com&lt;/A&gt;&lt;/P&gt;&lt;P&gt;4. Nosotros firmamos la CSR (utilizando una clave que hemos integrado en cada dispositivo SPA. Esto permite que el dispositivo SPA verifique la autenticidad de este certificado).&lt;/P&gt;&lt;P&gt;5. Instale los certificados en la configuración de su servidor HTTPS.&lt;/P&gt;&lt;P&gt;A continuación se incluye un ejemplo para el archivo &lt;SPAN style="font-family: 'courier new',courier;"&gt;httpd.conf&lt;/SPAN&gt; Linux de Apache&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: 'courier new',courier;"&gt;...&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: 'courier new',courier;"&gt;...&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: 'courier new',courier;"&gt;#&amp;nbsp;&amp;nbsp; Certificado del servidor:&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: 'courier new',courier;"&gt;SSLCertificateFile .../etc/httpd/conf/...crt&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: 'courier new',courier;"&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: 'courier new',courier;"&gt;#&amp;nbsp;&amp;nbsp; Clave privada del servidor:&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: 'courier new',courier;"&gt;SSLCertificateKeyFile /etc/httpd/conf/...key&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: 'courier new',courier;"&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: 'courier new',courier;"&gt;#&amp;nbsp;&amp;nbsp; Autoridad del certificado (CA): esto es OPTATIVO. Para la autenticación del Cliente.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: 'courier new',courier;"&gt;SSLCACertificatePath .../etc/httpd/conf/&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: 'courier new',courier;"&gt;SSLCACertificateFile /etc/httpd/conf/combinedca.crt&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: 'courier new',courier;"&gt;...&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: 'courier new',courier;"&gt;...&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;lt;end&amp;gt;&lt;/P&gt;</description>
      <pubDate>Thu, 21 Mar 2019 23:28:09 GMT</pubDate>
      <guid>https://community.cisco.com/t5/documentos-soporte-a-empresas-peque%C3%B1as/instrucciones-para-crear-certificados-ssl-con-firmas-para/ta-p/3126461</guid>
      <dc:creator>cindy toy</dc:creator>
      <dc:date>2019-03-21T23:28:09Z</dc:date>
    </item>
  </channel>
</rss>

