Instrucciones de Administración de SSL en Zyxel ZyWALL USG 300

Creación de CSR en Zyxel ZyWALL USG 300

Para empezar, tendrá que iniciar sesión en el configurador web. Una vez abierto, haga clic en Object, Certificates y después en My Certificates. La sección My Certificates debe darle una idea general de todos los certificados y solicitudes que se encuentran en la máquina. En la sección My Certificates, haga clic en el botón Add. Esto permite que se empiece a crear la CSR:

Name: Se trata de un identificador personal. El nombre aparecerá en la sección My Certificates y debe ser algo que le ayude a distinguir el certificado.

Common Name: Si la conexión se realizará a través de un nombre de dominio, seleccione el nombre de host dle dominio, si se puede acceder directamente desde la dirección IP, ingrese la IP.

Organizational Unit: Esto es opcional, pero a menudo se llena con nombres de departamento o de la Sede. Realmente puede ser cualquier cosa que describa su situación.

Organization: Escriba el nombre legal del negocio.

Country: Aunque opcional, un código de país de 2 dígitos funciona aquí.

Key Type: Seleccione RSA.

Key Length: Seleccione un mínimo de 2048 bits.

Enrollment Options: Seleccione "Create a certification request and save it locally for later manual enrollment". Esta debe ser la última cosa que se necesita hacer en esta página y debe crear la CSR, la cual luego puede ser recuperada de la pantalla My Certificate Details. Una vez que se recupera la CSR, se puede copiar y pegar la CSR en el formulario de pedido de DigiCert o subirla a una orden pendiente.

Instalación de los archivos de certificado (.CER, .P7b, .CRT / .PEM)

Una vez que reciba el archivo .zip que contiene los archivos del certificado, abra la carpeta y guarde los archivos en algún lugar en el servidor. El tipo de archivo del certificado que recibió de nosotros determinará lo que se debe hacer a continuación.
Nota: El archivo que va a importar no puede contener ningún espacio en el nombre del archivo. Además, no puede importar un archivo que tiene el mismo nombre que un archivo de certificado anterior, que se encuentre actualmente en la máquina.

.CER o .P7B - Vaya a Object, Certificate, My Certificates. A continuación, haga clic en Import en el configurador. Haga clic en Browse y localice el archivo de certificado. Deje en blanco el campo de la contraseña, y haga clic en Ok. El certificado debe ahora estar instalado.

.CRT - Se combinan los archivos que ha recibido en un formato .pem. Para crear el archivo .pem, puede hacer referencia a nuestras instrucciones de PEM.: https://www.digicert.com/es/apoyo-tecnico/crear-archivo-pem.htm

Con un editor de texto (como WordPad), copie y pegue todo el texto de cada certificado en un archivo de texto en el siguiente orden:

  1. El Certificado Primario - su_dominio.crt
  2. El Primer Certificado Intermedio - DigiCertCA.crt
  3. El Segundo Certificado Intermedio (si hay dos) - DigiCertCA2.crt
  4. El certificado raíz -TrustedRoot.crt

Asegúrese de incluir las etiquetas BEGIN y END de cada certificado. El resultado debe ser similar a este:

----- BEGIN CERTIFICATE -----
(El certificado SSL Primario: su_dominio.crt)
----- END CERTIFICATE -----
----- BEGIN CERTIFICATE -----
(Su primer certificado intermedio: DigiCertCA.crt)
----- END CERTIFICATE -----
----- BEGIN CERTIFICATE -----
(Su segundo certificado intermedio (si corresponde): DigiCertCA2.crt)
----- END CERTIFICATE -----

----- BEGIN CERTIFICATE -----
(El certificado raíz: TrustedRoot.crt)
----- END CERTIFICATE ----- 

Guarde el archivo combinado como su_dominio.pem. El archivo.pem debe estar listo. Vaya a Object, Certificate, My Certificates, y luego, haga clic en Import en el configurador. Haga clic en Browse y localice el archivo de certificado. Deje en blanco el campo password (contraseña), haga clic en Ok. El certificado debe ahora estar instalado.

Instalación de un archivo. Pfx

Si su máquina que es capaz de exportar un certificado instalado a un archivo pfx., como es un servidor de Windows, entonces esta puede ser la opción más fácil para la instalación del certificado. Puede hacer referencia a nuestras instrucciones de exportación para crear el archivo pfx.: https://www.digicert.com/es/certificado-ssl-importar-exportar.htm

Una vez que obtenga el archivo .pfx, vaya a Object, Certificate, My Certificates, y luego, haga clic en Import en el configurador. Haga clic en Browse y localice el archivo .pfx. Ingrese la contraseña que se utilizó para crear el archivo .pfx para la importación. El certificado debe ahora ester instalado.

Creación de CSR de un Certificado SSL para Zyxel ZyWALL USG 300

Cómo generar una CSR o instalar un certificado en Zyxel 300 ZyWall

COMPRAR