Si elige integrar certificados de terceros en RabbitMQ, debe realizar una Solicitud de Firma de Certificado (CSR, por sus siglas en inglés).
Procedimiento
Para solicitar un archivo de Solicitud de Firma de Certificado (CSR):
-
Abra la consola de Windows:
- En el cuadro de búsqueda de Windows, escriba Ejecutar.
- En el cuadro de diálogo de Ejecutar, escriba mmc.exe.
- Abra la tarea de Agregar/Borrar Complemento. Puede hacerlo seleccionando Archivo > Agregar/Quitar Complemento en la ventana de Consola.
-
Para agregar certificados de la lista de Complementos disponibles a la lista de Complementos seleccionados.
- Seleccione los certificados requeridos.
- Haga clic en Agregar.
- En el cuadro de diálogo de Complemento de certificados, seleccione Cuenta de equipo y haga clic en Siguiente.
- Seleccione Equipo local y haga clic en Finalizar.
Esto agregará los Certificados (Equipo Local) bajo la Raíz de la Consola en la ventana de Consola.
Para inscribir los certificados:
- En la ventana de Consola, expanda la entrada de Certificados recién agregada.
- Navegue hasta Certificados (Equipo Local) > Personal > Certificados.
- Haga clic derecho en la carpeta de Certificados, seleccione Todas las Tareas > Operaciones Avanzadas > Crear Solicitud Personalizada
- Esto abre la ventana de Inscripción de Certificados. Haga clic en Siguiente.
- Seleccione Continuar sin política de inscripción y haga clic en Siguiente.
-
Seleccione los siguientes parámetros y haga clic en Siguiente:
- En la lista de Plantilla, seleccione Clave heredada (Sin plantilla).
- Seleccione PKCS#10 para Formato de solicitud.
El cuadro de diálogo de Inscripción de Certificados muestra la Información del Certificado. -
Expanda el control de Detalles y haga clic en Propiedades.
-
En el cuadro de diálogo de Propiedades del certificado, seleccione la pestaña de Asunto e introduzca los siguientes detalles:
- Seleccione Nombre común de la lista de Tipo.
- Introduzca <NombreDeSuServidor>.<DominioDeSuCompañía.com> en la entrada de Valor.
IMPORTANTE: El Nombre común debe coincidir con el nombre de dominio completo del servidor. Por ejemplo, si el nombre de anfitrión de su servidor es Servidor1 y su dominio es MiCompañía.com, el nombre de dominio completo de su servidor sería Servidor1.MiCompañía.com. -
Seleccione la pestaña de Extensiones y realice las siguientes acciones:
- Expanda Uso de clave y agregue las siguientes opciones a la lista de Opciones seleccionadas:
- Firma Digital
- Acuerdo de claves
- Expanda la opción de Extender el uso de claves (políticas de aplicación) y agregue lo siguiente a la lista de Opciones seleccionadas:
- Autenticación de Servidor
- Autenticación de Cliente
- Expanda Uso de clave y agregue las siguientes opciones a la lista de Opciones seleccionadas:
-
Seleccione la pestaña de Clave Privada y configure las siguientes propiedades:
- En Tipo de clave, seleccione Intercambio. NOTA: Esta selección debe hacerse primero.
- En la lista de Opciones de Clave, configure la opción de Tamaño de clave como 2048 y seleccione Hacer exportable la clave privada.
- En la lista de Proveedor de Servicios Criptográficos, seleccione Proveedor Criptográfico Microsoft RSA SChannel (Encriptación). Es la última opción de la lista.
Haga clic en Aplicar y seleccione Aceptar. - En Tipo de clave, seleccione Intercambio.
-
Haga clic en Siguiente en el cuadro de diálogo de Inscripción de Certificados. Se le solicitará que guarde su solicitud de certificado.
- Seleccione un nombre y un destino para su archivo.
- Elija Base 64 para el Formato de archivo.
Después de terminar
Tema principal: Certificados para RabbitMQ