Para crear un certificado:
1. Cree un nuevo certificado con la URL real de Contact Recorder.
2. Comience la sesión en el servidor y cambie el directorio de manera que quede así:
cd <installdir>/keystore
3. Quite el archivo keystore (De almacén de claves) original
rm keystore.jks
4. Ejecute la función de la keytool (Herramienta keytool) de java con
/javadirectory/bin/keytool -genkey -keystore keystore.jks -alias tomcat -keyalg RSA -keysize 1024
5. Complete los avisos de la keytool (Herramienta keytool) con lo siguiente:
Contraseña: Contact5tor3
Nota: Debe ingresar esta contraseña, tal cual se describió. Distingue mayúsculas y minúsculas.
a. Nombre & Apellido: ingrese el nombre de dominio totalmente calificado, la dirección IP o el nombre de intranet
b. Unidad organizativa: ingrese su división
c. Organización: ingrese el nombre de su empresa
d. Ciudad/Ubicación: ingrese su ciudad
e. Estado/Provincia: ingrese su estado
f. Código de país: ingrese el código de dos letras ISO correspondiente a su país (por ejemplo, GB es el código que le
corresponde al Reino Unido)
6. Ingrese yes ("Sí") si la información es correcta.
7. Presione Intro cuando le soliciten la segunda contraseña.
8. Reinicie el servicio Contact Recorder.
9. Acceda a las páginas de administración utilizando HTTPS.
10.Verifique que el certificado coincida con la información que ingresó.
11.Haga doble clic sobre el ícono del candado. Internet Explorer debe advertirle que su certificado no está firmado. Sin
embargo, no debe seguir visualizando un mensaje que indica que el certificado no coincide con el nombre del servidor
de la web.
Consejo: Si aparece una advertencia acerca de que el certificado no coincide, verifique que el Nombre común (Common
Name) coincida con la dirección URL. Haga doble clic sobre el candado, seleccione la ficha de detalles y haga clic en la
línea Subject (Asunto). Esta línea muestra el Common Name (Nombre común).
Creación de una Certificate Signing Request (Solicitud de firma de certificado)
El primer paso para solicitar que se firme un certificado es tener una Certificate Signing Request Solicitud de firma de
certificado) (CSR, por sus siglas en inglés). Una vez que la tiene, péguela en la página web de la Certificate Authority
(Autoridad certificante). Para generar un CSR:
1. Vuelva a ejecutar el comando de la keytool (Herramienta keytool)
/javadirectory/bin/keytool -certreq -keystore keystore.jks -alias tomcat
2. Ingrese la contraseña Contact5tor3.
3. Copie y pegue la información en la página web de la Certificate Authority (Autoridad certificante). (Incluya las líneas de
COMIENZO y FIN).
4. Lleve a cabo el proceso de verificación
5. Responda los correos electrónicos de verificación y cualquier otro paso de verificación hasta obtener un certificado
firmado de la CA (Autoridad certificante).
Importación de los certificados de la CA (Autoridad certificante)
Antes de que pueda importar su respuesta de certificado, debe importar el root certificate (Certificado raíz) de la CA
(Autoridad certificante)
y todos los intermediate certificates (Certificados intermedios) que haya entre su certificado y el certificado raíz de ellos.
Administración de Contact Recorder
IP Office 9.0.3
15-601038 Número 02i (01/07/2014)
Página 78