Ejecución de OpenSSL
OpenSSL es un programa de línea de mandatos, lo que significa que cuando especifica los mandatos de
texto en una ventana de mandatos, el estado y los mensajes de error se muestran cuando se ejecuta el
mandato. Para ejecutar OpenSSL:
• Windows – Si acepta las opciones de instalación predeterminadas, el instalador creará un directorio
para el programa en la unidad C:\. Por ejemplo:
C:\OpenSSL-Win32
Para ejecutar el programa, vaya al directorio C:\OpenSSL-Win32\bin y efectúe una doble pulsación
en el archivo openssl.exe. Esto abre una ventana de texto con un indicador OpenSSL>. Introduzca
los mandatos descritos a continuación en este indicador. Los archivos que genera se colocan en este
mismo directorio.
• Linux – Depende de la instalación.
Generación de una clave privada
Un archivo de claves privadas es un archivo de texto que se puede abrir con cualquier editor de texto. El
archivo debe tener una extensión *.pem. Se parecerá a lo siguiente (solo que mucho más grande):
-----BEGIN RSA PRIVATE KEY-----
Proc-Type: 4,ENCRYPTED
DEK-Info: AES-256-CBC,F6F1F37584D8189C97F23F9DCD431B42
qwabUGR9ag09wq1nDtsB3hSuXtJdOBhEn3Wok6qrIWqE8VL8Ss5N7U4MNIWA4G9A ...
-----END RSA PRIVATE KEY-----
El mandato genrsa se utiliza para generar un archivo de claves privadas RSA.
El formato más básico de este mandato genrsa especifica el nombre del archivo de salida que contiene
la clave y especifica el cifrado AES256 (necesario).
• Windows
Openssl> genrsa -out key-filename.pem -aes256
• Linux
$ openssl genrsa -out key-filename.pem -aes256
La opción –pass añade protección por contraseña al certificado. Si se especifica, se necesitarán los
usuarios de biblioteca de cintas para entrar esta contraseña para iniciar sesión en la GUI.
• Windows
Openssl> genrsa -out key-filename.pem -aes256 -passout pass:Passw0rd1
• Linux
$ openssl genrsa -out key-filename.pem -aes256 -passout pass:Passw0rd1
Si no especifica un tamaño para la clave privada, el mandato genrsa utiliza el valor predeterminado de
512 bits. Para especificar un tamaño de clave diferente, entre el valor como se muestra en el ejemplo
siguiente (2048). El tamaño de clave debe ser la última opción en el mandato.
• Windows
Openssl> genrsa -out key-filename.pem -aes256 -passout pass:Passw0rd1 2048
• Linux
$ openssl genrsa -out key-filename.pem -aes256 -passout pass:Passw0rd1 2048
202 IBM TS4300 Tape Library Tipo de máquina 3555: Guía del usuario
IBM Confidential