• Embed Doc
  • Readcast
  • Collections
  • CommentGo Back
Download
 
SSL3
Nos dirijimos a al archivo de configuracn de ssl al final se agregaran lassiguientes líneas.[v3_cliente]basicConstraints = critical,CA:FALSEextendedKeyUsage = clientAuthCon esto daremos instrucciones de que es un certificado cliente a la hora de firmar el certificado.se creara una nueva petición de la siguiente manera.Openssl req –new –out solicitud.pem –keyout clavecliente.pem –config./openssl.cnf Llemanos los datos correspondientes
 
Firma de la peticion creada.Openssl ca –out firmadocliente.pem –config ./openssl.cnf –extensions v3_cliente –days 365 –infiles solicitud.pemExportacion de la peticion.
 
Openssl pkcs12 –export –in firmadocliente.pem –inkey clavecliente.pem –certfilecacert.pem –out cliente.p12Pedira las contraseñas creadas anteriormente.Al exportar la peticion entramos a el archivo de configuración:Pico /etc/apache2/sites-availables/defaultsSSLCACertificateFile /etc/ssl/CA/cacert.pemSSLVerifyClient requireEsto es para que solicite sí o sí un certificado al cliente
of 00

Leave a Comment

You must be to leave a comment.
Submit
Characters: ...
You must be to leave a comment.
Submit
Characters: ...