Puesta en marcha
El certificado y la clave privada pueden crearse o convertirse mediante openssl
(https://www.openssl.org), por ejemplo. Póngase en contacto con su administrador de TI para
crear los archivos correspondientes.
Consejo: para más información sobre esta cuestión, vea nuestros vídeos explicativos en
https://www.youtube.com/endresshauser
Instalación:
1.
Copie la clave privada almacenada en un dispositivo USB en el directorio raíz. Nombre
del archivo: key.pem
2.
Copie el certificado almacenado en un dispositivo USB en el directorio raíz. Nombre del
archivo: cert.pem o cert.der
3.
Conecte el dispositivo USB al equipo. La clave privada y el certificado se instalan
automáticamente. La instalación queda registrada en el libro de registro de eventos.
4.
Retire el dispositivo USB mediante la función "Retirada segura"
Notas:
• Es posible que el equipo deba reiniciarse para que el navegador pueda usar el nuevo
certificado
• Borre la clave privada del dispositivo USB después de la instalación
• Guarde la clave privada en un lugar seguro
• Use la clave privada y el certificado solo para un equipo
• Para evitar cualquier uso no autorizado, es posible desactivar el puerto USB A del
equipo. De esta forma, un atacante no puede sustituir el certificado o la clave privada
("Denial of Service"). En caso necesario, instale una barrera perimetral para evitar el
acceso al equipo.
Comprobación de certificados
Puede comprobar el certificado en "Menú principal -> Diagnósticos -> Información del
equipo -> Certificados SSL". Para ello, seleccione el punto "Certificado de servidor" que hay
bajo el certificado.
Sustituya el certificado con suficiente antelación a su fecha de caducidad. El equipo
mostrará un mensaje de diagnóstico 14 días antes de que el certificado caduque.
Desinstalar certificados y la clave privada
Puede comprobar el certificado en "Menú principal -> Diagnósticos -> Información del
equipo -> Certificados SSL". Para ello, seleccione el punto "Certificado de servidor" que hay
bajo el certificado. Puede eliminar el certificado aquí.
En este caso, se vuelve a usar el certificado preinstalado.
Usar certificados autofirmados
Los certificados autofirmados deben guardarse en la memoria de certificados del PC,
dentro de "Trusted Rood Certificación Authorities", de modo que el navegador no muestre
una advertencia.
Alternativamente, puede guardarse una excepción en el navegador.
32
Ecograph T, RSG35
Endress+Hauser