Tengo una instalación de IBM Lotus Domino en Microsoft Windows. Estoy buscando los pasos que debo seguir para crear un conjunto de claves y una CSR para Lotus Domino, pero no encuentro una respuesta. ¿Alguien puede ayudarme?
Respuesta1
Siga los pasos a continuación: -
Crear un archivo de llavero
kyrtool ="c:\Program Files\IBM\Notes\notes.ini" create -k "c:\Program Files\IBM\Notes\data\keyring.kyr" -p password
Genere un par de claves RSA usando OpenSSL
openssl genrsa -out server.key 2048
El par de claves resultante no debe estar protegido con contraseña. Esta no es una buena práctica de seguridad, por lo tanto, realice estos pasos únicamente para sistemas de producción en un sistema de acceso restringido que se considere seguro. El par de claves resultante debería verse como el siguiente:
-----BEGIN RSA PRIVATE KEY----- MIIJKAIBAAKCAgEAr9uZYZ1BrraxW1AdM1ecexiD2uaPxNKjS2p2p9pygUc/vU2d rrqjj3tAybdkNEFcwQLY/eIZcEowHmhH0b9Ut5EOsMMxkB4vUHg6gWmse64wr2qx 5EmUfjZ/LDMDqnmFxTDvr2iiajZI/L/8thgwBEK2AEGhCppyvyo/mzvMua9j7I8G [Many lines removed] tuEe3JGUnHaWetQYOU6PmTKIgPpd3disflCJe8K1dzN8bEkQF2eZk/oODVHSHRyC 7Rw9zpLxTJmbd3iWW3+ZVHhpudYZrDE8NbaaiGMbfyfQBnSH1XbDHSveTxLOY3fo +d9lePMThdnmme6b1v8X4sCuDKrFjoV5Veo4Qq8I+099hu3tTRq2zGpNPsg= -----END RSA PRIVATE KEY-----
Genere una solicitud de firma de certificado (CSR) utilizando OpenSSL
openssl req -new -key server.key(Key file name generated in the above command) -out server.csr
Está a punto de que se le solicite que ingrese información que se incorporará en su solicitud de certificado.
Lo que está a punto de ingresar es lo que se llama un Nombre Distinguido o DN.
Hay bastantes campos, pero puede dejar algunos en blanco. Para algunos campos habrá un valor predeterminado.Si ingresa '.', el campo quedará en blanco.
Nombre del país (código de 2 letras) [XX]:. Nombre del estado o provincia (nombre completo) []: Nombre de la localidad (por ejemplo, ciudad) [Ciudad predeterminada]:. Nombre de la organización (p. ej., empresa) [Empresa predeterminada Ltd]:. Nombre de la unidad organizativa (p. ej., sección) []:. Nombre común (por ejemplo, su nombre o el nombre de host de su servidor) []:www.example.com Dirección de correo electrónico []:
Ingrese los siguientes atributos 'adicionales' que se enviarán con su solicitud de certificado. Una contraseña de verificación []: Un nombre de empresa opcional []:
El resultado se verá como el siguiente a continuación.
-----BEGIN CERTIFICATE REQUEST----- MIIEbDCCAlQCAQAwJzElMCMGA1UEAwwcdWx0cmF2aW9sZXQuc3dnLnVzbWEuaWJt LmNvbTCCAiIwDQYJKoZIhvcNAQEBBQADggIPADCCAgoCggIBAK/bmWGdQa62sVtQ HTNXnHsYg9rmj8TSo0tqdqfacoFHP71Nna66o497QMm3ZDRBXMEC2P3iGXBKMB5o [Many lines removed] nbXBaWgJqMk71f2vU1LnNQQresCBJpzNWgjyLaTszUR6eL8JD9WxddMK/82h9QVx uFO005u3Fa2uC+8axiMKO3sSuVsgXHQpCuSnw2jDCQoeW/C/GSswsdWVyEzHMMjD KQTH5iQLVPWArBoE1SV/RzG8tvLqH6JxHmSG7cnrgH0= -----END CERTIFICATE REQUEST-----