Configuración de SSL y certificados en un servidor de etapa intermedia de ZfD con NetWare

Cuando configure SSL para un servidor de etapa intermedia de ZfD en una máquina con NetWare, toda la administración se realizará con ConsoleOne. Recuerde que el servidor NetWare debe tener el cliente NICI 2.4.0 (o versiones posteriores) instalado.

Utilice los pasos siguientes para configurar SSL en el servidor NetWare:

  1. En ConsoleOne, busque el árbol donde ha instalado el software del servidor de etapa intermedia de ZfD > haga clic con el botón derecho del ratón en el contenedor del nivel más alto (generalmente, la Organización) > haga clic en Nuevo > Objeto para abrir el recuadro de diálogo Nuevo objeto.

  2. Haga clic en el objeto denominado NDSPKI:Key Material para iniciar el asistente de creación.

    1. Introduzca un nombre de certificación (éste es el nombre de par clave del certificado y las claves públicas y privadas asociadas) > seleccione Instalación personalizada >haga clic en Siguiente.

    2. Seleccione Autoridad certificadora externa > haga clic en Siguiente.

    3. Cambie el tamaño de clave a 1024 > conserve los ajustes por defecto en todos los demás campos > haga clic en Siguiente.

      El tamaño de clave por defecto es 2048, pero 1024 es suficiente.

    4. En el campo Sujeto, cambie CN= por su nombre completo > conserve los ajustes por defecto en el resto de campos > haga clic en Siguiente.

    5. Haga clic en Finalizar para crear la petición de firma del certificado (CSR).

    6. Guarde como Base64 > introduzca una vía y un nombre de archivo al que se pueda acceder más tarde.

  3. Haga que una autoridad certificadora de raíz de confianza firme la CSR.

    Si lo desea, puede utilizar la autoridad certificadora raíz de eDirectory para firmar o "emitir" el certificado. Para obtener más información, consulte Uso de la autoridad certificadora raíz de eDirectory para firmar (emitir) un certificado .

  4. Cuando se emita el certificado, abra ConsoleOne > abra el árbol donde está instalado el software del servidor de etapa intermedia de ZfD.

  5. Abra el objeto Certificado DS que ha creado > haga clic en Certificados > Certificado de raíz de confianza > Importar para iniciar el Asistente para la importación e importar el certificado.

    1. En la página Certificado de raíz de confianza, haga clic en Leer archivo > seleccione Certificado de raíz de confianza > haga clic en Siguiente.

    2. En la página Certificado de servidor, haga clic en Leer archivo > seleccione la CSR que ha creado en el Paso 2 > haga clic en Siguiente > Finalizar.

  6. Modifique los archivos de configuración de Apache en NetWare para reflejar el nombre del certificado creado en ConsoleOne.

    1. Busque la línea con la asignación de puerto actual. La línea puede ser similar a la siguiente:

      SecureListen 10.0.1.1:443 "SSL CertificateDNS"

    2. Sustituya "SSL CertificateDNS" por el nombre del certificado que acaba de crear en ConsoleOne. Por ejemplo:

      SecureListen 10.0.1.1:443 "Dave Cert"

      Cuando el asistente crea un certificado de servidor, añade - nombre_servidor al final del nombre (por ejemplo, Dave Cert - DaveServer). No añada esta sección al archivo .conf.

      También puede editar la sección del gestor del Web del archivo .conf con el nombre del nuevo certificado, como se explica en el Paso 6.b.

  7. Reinicie el servidor NetWare.