Archivos de categoría: PKI

Public key infrastructure

RSS de PKI

Identificación mediante certificado en OSB

En https://littlesnapfish.wordpress.com/2011/07/06/setting-up-x-509-token-identity-support-for-osb/ se muestran los pasos a dar para mapear un certificado que lelga en una petición a un usuario de WebLogic, gestionando de ese modo sus permisos de acceso.

Requiere de autenticación de doble vía (two way SSL).

Como desventaja decir que afecta a todo el sistema, no ...

Seguir leyendo

Añadir la cadena completa de certificados en un PFX o P12

Leído en http://stackoverflow.com/questions/18787491/adding-certificate-chain-to-p12pfx-certificate

openssl pkcs12 -in certificate.p12 -out clientcert.pem -nodes -clcerts
openssl x509 -in trusted_ca.cer -inform DER -out trusted_ca.pem
openssl x509 -in root_ca.cer -inform DER -out root_ca.pem
cat clientcert.pem trusted_ca.pem root_ca.pem >> clientcertchain.pem
openssl pkcs12 -export -in clientcertchain.pem -out ...

Seguir leyendo

Convertir .p12 en .jks

Transformar un PKCS#12 en JKS (Java Key Store) con la herramienta keytool:

keytool -importkeystore -deststorepass prueba -destkeystore keystore.jks -srckeystore certificado.p12 -srcstoretype pkcs12

Requisitos:

keytool (viene con Java, en $JAVA_HOME/bin)

Convertir .p12 o .pfx a .pem

Una extensión del fichero .p12 o .pfx puede indicar que el formato del certificado es PKCS#12. Algunas herramientas requieren el certificado en formato PEM (más info sobre formatos aquí). Para convertirlo:

openssl pkcs12 -in certificado.p12 -out certificado.pem

Requisitos:

OpenSSL