Generación de CSR en los servicios de Google Cloud – Certificados SSL –

Google Cloud Platform le permite generar una CSR (solicitud de firma de certificado) utilizando Google Cloud Shell, una consola de línea de comandos integrada que brinda acceso a los recursos de la nube directamente desde un navegador.

Paso 1: crear un proyecto

Para comenzar, inicie sesión en su cuenta de Google, navegue y haga clic en Crear proyecto para activar Cloud Shell. Si ya existe un proyecto, puede usarlo en lugar de crear uno nuevo.

Especifique un nombre legible por humanos para su proyecto. Puede editar el nombre del proyecto en cualquier momento durante o después de la creación del proyecto. No es necesario que los nombres de los proyectos sean únicos.

Paso 2: active la sesión de Cloud Shell

A continuación, haga clic en el botón Activar Cloud Shell en la parte superior de la ventana:

Se abrirá una nueva sesión de Cloud Shell en la parte inferior de la ventana. De forma predeterminada, se abrirá en el directorio de inicio del usuario/casa/usuario:

Paso 3: generar un código CSR en Cloud Shell

Siga los pasos a continuación para generar su CSR:

  1. Ejecute el siguiente comando para crear archivos de clave privada y solicitud de firma de certificado (CSR) (server.key y server.csr).

    Consejo útil: recomendamos reemplazar server en server.key y server.csr con el nombre de dominio para el que se emitirá el certificado. Esto hará que sea más fácil encontrar los archivos en el futuro.

    openssl req -new -newkey rsa:2048 -nodes -keyout server.key -out server.csr

  2. Ingrese los siguientes detalles utilizando únicamente símbolos alfanuméricos en inglés:
    • Nombre del país

      Utilice un código de dos letras. Puedes consultar el código de tu país.

    • Nombre del estado o provincia

      Utilice el nombre completo de su estado o provincia. Si su país no está dividido en estados, se puede mencionar la ciudad.

    • Nombre de la localidad

      Añade el nombre completo de la ciudad.

    • Nombre de la Organización

      Mencione el nombre registrado oficialmente de la empresa que solicita un certificado (por ejemplo, , Inc.).

      Nota: Para los certificados, se puede utilizar 'NA' ya que este campo no aparecerá en los detalles del certificado.

    • Nombre Unidad Organizacional

      Especifique el nombre de la división o departamento dentro de la empresa indicada anteriormente. Puedes usar 'NA' aquí.

    • Nombre común

      Indique el nombre exacto de dominio o subdominio que desea proteger (es decir, ejemplo.com o *.ejemplo.com para).

    • Dirección de correo electrónico

      Ingrese el correo electrónico al que desea que se envíe el certificado emitido. Es posible cambiar esto durante la activación.

    • Contraseña de desafío y nombre de empresa opcional

      Deje estos campos vacíos. Para esto, simplemente presione Enter.

  3. Una vez que se proporcione toda la información solicitada, tendrá dos archivos generados en el directorio actual: *.csr y *.key.
  4. Para abrir el archivo con el código CSR, ingrese el siguiente comando:

    servidor cat.csr

    Donde server.csr es el nombre exacto de su archivo .csr.

    El archivo CSR (*.csr) contiene el código que debe usarse en su cuenta de . Asegúrese de copiar con el encabezado y pie de página que son: “—–COMENZAR SOLICITUD DE CERTIFICADO—- y “—–TERMINAR SOLICITUD DE CERTIFICADO—-”

No dude en verificar el código CSR generado utilizando .

Para abrir el archivo con la clave privada, ingrese el siguiente comando:

servidor cat.clave

Donde server.key es el nombre exacto de su archivo .key.

Consejo útil: El código de clave privada es esencial para la instalación del certificado, que se realiza después de activar y emitir el certificado. Es fundamental recordar el nombre del archivo y la ubicación de su clave privada para poder encontrarla fácilmente. El contenido del archivo es un bloque de código que comienza con “—–BEGIN PRIVATE KEY—–” y termina con “—–END PRIVATE KEY—–“.

Para encontrar la clave privada, se puede utilizar el siguiente comando:

sudo buscar / -tipo f -iname 'servidor.clave'

Donde server.key es el nombre exacto del archivo de clave. Se puede utilizar '*.key' si se olvida el nombre del archivo. En ese caso, el resultado del comando mostrará las rutas a todos los archivos .key en el servidor.

También puede consultar esto sobre cómo encontrar una clave privada en un sistema basado en Linux.

Asegúrese de obtener el certificado utilizando el código CSR creado recientemente. Luego debe instalarlo en su sitio para que funcione correctamente.

See also  LLC y CORP para pequeñas empresas: diferencias y descripción general
Loading Facebook Comments ...
Loading Disqus Comments ...