Generación e instalación de nuevos certificados SSL / TLS

Si bien al instalar el MW 6.0.0 o superior se instalan unos certificados de encriptación por defecto, se recomienda generar cerfificados propios.

Estos serán utilizados para encriptar la comunicación entre GRDconfig y el MW (para configuración remota) y para encriptar la comunicación entre los GRD-XF-4G o cLAN-XF (3.2 o superior) y el MW.

Software para la generación del certificado

Descargue e instale el software KeyStore Explorer (https://keystore-explorer.org/)

Generación del certificado

Al abrir el programa haga clic en “Create a new KeyStore”

console1

Seleccione JKS

console1

Al darle OK se abre la pantalla con las claves que va crear. Haga clic derecho y seleccione “Generate Key Pair”

console1

Y deje las siguientes opciones

console1

Una vez que presione OK ingrese los datos para generar el certificado y su tiempo de validez

console1

Haga que hacer clic en el “Libro” para poder completar la informacion

console1

Complete los datos

console1

Quedaria así:

console1

Se pide un Alias, puede colocar cualquiera y luego un password, que debe recordar e ingresar cada vez que se haga una operación con el certificado.

Hasta ahora se generó el almacén de claves, ahora se debe extraer el certificado y la key.

Haga clic derecho sobre lo creado

console1

Y seleccione “Export Certificate Chain”

console1

Guardelo con las opciones indicadas en un carpeta conocida presionando Export

Y vuelva a hacer clic derecho, pero esta vez seleccione “Export Private Key”

console1

console1

Guardelo con las opciones indicadas en un carpeta conocida presionando Export

console1

Instalacíón del certificado

Copie los 2 archivos generados (.cer y .key) en la carpeta “lib” del MW

C:\Program Files (x86)\Exemys\MW XF\lib

console1

Con el MW detenido, vaya a la sección "Configuración" > "Certificados SSL"

console1

E indique la ruta de los archivos .cer y .key generados.

console1

2022-03-18