Versiones comparadas

Clave

  • Se ha añadido esta línea.
  • Se ha eliminado esta línea.
  • El formato se ha cambiado.

...

Generar certificado autofirmado

En local podemos trabajar perfectamente sin necesidad de restringir las peticiones a que sean sólo por HTTPS, este apartado es sólo en el caso de que sí queramos restringirlovez de generar un certificado nuevo, podemos utilizar los que vienen aquí: cert.rar

Contiene keystore.p12, que es el que utilizaremos en el backend, y los dos .pem para el frontend.

Expandir
titleEn el caso de que queramos ver cómo generar uno nuevo, podemos ver aquí las instrucciones...

Para generar un certificado autofirmado, utilizaremos el comando keytool desde la terminal de Windows:

Bloque de código
keytool -genkeypair -alias tomcat -keyalg RSA -keysize 2048 -storetype PKCS12 -keystore keystore.p12 -validity 3650 -storepass password

Donde:

  • -alias para establecer el nombre del certificado.

  • -keystore para establecer el archivo .p12 que será nuestro almacén de certificados.

  • -storepass para establecer la contraseña del keystore.

Tras introducir el comando nos preguntará una serie de datos, que podemos pasar directamente con Enter, dejándolos sin indicar (no son necesarios). Para confirmar, tendremos que escribir “si” (o “yes”, si es que lo tenemos en inglés). Por último, nos preguntará la contraseña para el certificado, que si pulsamos Enter directamente será la misma que hemos puesto en el comando para el keystore:

Bloque de código
¿Cuáles son su nombre y su apellido?
  [Unknown]:
¿Cuál es el nombre de su unidad de organización?
  [Unknown]:
¿Cuál es el nombre de su organización?
  [Unknown]:
¿Cuál es el nombre de su ciudad o localidad?
  [Unknown]:
¿Cuál es el nombre de su estado o provincia?
  [Unknown]:
¿Cuál es el código de país de dos letras de la unidad?
  [Unknown]:
¿Es correcto CN=Unknown, OU=Unknown, O=Unknown, L=Unknown, ST=Unknown, C=Unknown?
  [no]:  si

Enter key password for <tomcat> 
    (RETURN if same as keystore password):


Añadir certificado a nuestra aplicación

...