Instalación del certificado SSL para Sun Java 7

Instale el certificado digital SSL con el asistente “Install Server Certificate” de Sun, opción 1

  1. Vaya a la lengüeta (Certificates) Certificados/(Server Certificates) Certificados del Servidor.
  2. Inicie el asistente (Install Server Certificate) Install Server Certificate, elija la configuración y, cuando el sistema se lo solicite, introduzca la contraseña que se asignó durante la creación de la CSR.
  3. En la etapa 3 puede buscar el archivo su_dominio_com.crt que recibió de DigiCert, o bien, abra dicho archivo con un editor de texto y péguelo en la casilla (Certificate Data) Datos del certificado que se le proporciona.

    Si recibe un archivo .p7b en lugar de un archivo .crt, puede importar ese archivo (omitirá las etapas 5 y 6 siguientes).

  4. Asigne un alias al certificado y seleccione un (listener) 'proceso de escucha'. Haga clic en (Next) Siguiente y, después, en (Finish) Finalizar.
  5. En la lengüeta (Certificate Authority) Entidad de certificación, instale el archivo TrustedRoot.crt que recibió de DigiCert como una (Certificate Authority) Entidad de certificación (si no posee ese archivo, puede descargarlo de su cuenta DigiCert).
  6. En la misma lengüeta, instale el archivo DigiCertCA.crt como un (Certificate Chain File) archivo de Cadena de Certificados. Si también cuenta con un archivo DigiCertCA2.crt, instálelo como una (Certificate Chain File) archivo de Cadena de Certificados.
  7. En (Configurations) Configuraciones, vaya a (Edit HTTP Listener) Editar proceso de escucha HTTP. En (General) General, selecciona la casilla (Enable SSL) habilitar SSL y seleccione el certificado SSL en (Certificate/RSA Certificates) Certificado/Certificados RSA.

    La autenticación de cliente casi siempre debe establecerse en (False) Falso.

    El certificado SSL ahora debe estar instalado y configurado para el uso.

Instale el Certificado Digital SSL desde un Almacén de Claves, opción 2

Para instalar la línea de comandos o de terminales, primero debe seleccionar Java Tomcat como el tipo de servidor durante el proceso del pedido. De este modo, se le proporcionará un archivo de certificado en formato .p7b y deberá completar las siguientes instrucciones.

  1. Primero, importe el certificado (su_dominio_com.p7b) mediante el siguiente comando de Keytool:

    keytool -import -trustcacerts -alias servidor -file su_dominio_com.p7b -keystore su_dominio_com.jks

    Debe recibir el mensaje de confirmación (Certificate reply was installed in keystore) La respuesta del certificado se instaló en el almacen de claves.

    Si el sistema le pregunta si el certificado es de confianza, elija Y o Yes (Sí).

    Los archivos de certificado ahora se encuentran instalados en el almacén de claves desde el cual se generaron.

  2. Después, use la utilidad wadm para importar el almacén de claves al almacén de certificados del servidor.

    ./ wadm --user=admin migrate-jks-keycert --config=yourconfiguration --keystore=/tmp/su_dominio_com.jks

    Si el sistema le solicita una contraseña de usuario administrador o el pin del token, introduzca la contraseña que asignó anteriormente.

    Debe recibir la respuesta de que el comando “migrate-jks-keycert” se ejecutó correctamente.

    Ahora el almacén de claves del certificado (el archivo .jks) debe encontrarse instalado en el almacén de certificados del servidor.

  3. Por último, mediante la interfaz gráfica de administrador de servidores de Sun, abra (Configurations) Configuraciones y, después, (Edit HTTP Listener) Editar proceso de escucha HTTP).

  4. En General, seleccione la casilla para (Enable SSL) habilitar SSL y seleccione el certificado SSL en (Certificate/RSA Certificates) 'Certificado/Certificados RSA'. Es posible que el nombre no resulte evidente o claro. La autenticación de cliente casi siempre debe establecerse en (False) Falso.

    Ahora el certificado SSL debe estar instalado correctamente.

Instalación de los certificados SSL en el servidor Sun Java Server

Sun Java Version 7: Instale su certificado digital SSL.

COMPRAR