15 feb 2013

OpenSSL (Certificados en Windows Server)

Estos son unos pequeños apuntes para el programa OpenSSL. Estos apuntes son para Windows, eso si para cualquier versión.

Recordar que es necesario tener instalado Visual C++ 2008 Redistributables para que funcione correctamente y que el archivo ejecutable se encuentra dentro de la carpeta bin.

Ahora bien, los pasos a seguir son solo 3 para tener nuestro certificado auto-firmado:

1.-  genrsa -out server.key 1024 (El archivo con la clave, en este caso 1024 bits)
2.- req -new -key server.key -out server.csr (En caso de que no funcione añadir detrás del req 
-config openssl.cfg quedando así req -config openssl.cfg -new -key server.key -out server.csr. Esto se debe a que el programa no encuentra el archivo de configuración.)
3.- openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt (Con esto marcamos los dias que va a estar validado este certificado)

NOTA: En los comandos si os fijais pone server.csr y server.key. Estos son los archivos que tenéis que crear, donde pone server tenéis que poner el nombre que vosotros querríais. Por ejemplo mail.csr y mail.key.

Un pequeño apunte:
Por ejemplo en los correos al utilizar los certificados SSL tendremos que cambiar el puerto de escucha del servidor ya que estaremos utilizando otro protocolo.

POP3 con SSL = 995 Sin SSL = 110
SMTP con SSL = 443 Sin SSL = 25
IMAP con SSL = 993 Sin SSL = 143


No hay comentarios:

Publicar un comentario

Los mensajes ofensivos o bien publicitarios sin consentimiento del director del blog serán eliminados.