3 | | * Ejemplo de un cliente concordia el primero. Si lo estamos agregando un cliente a la vpn y no es el primer cliente que creamos, ejecutar: source vars |
4 | | * source build-key csistemas (En el nombre del cliente no utilizar "-" (guión medio), nos dio error. El nombre que le ponemos siempre va a tener el formato de "c" y el nombre de la sucursal.) |
5 | | * dejamos los parametros por defecto y lo que modificamos es "common name" y le ponemos el mismo parametro de la linea que ejecutamos antes "cconcordia". |
6 | | * En la Challenge password no ingresamos nada. |
7 | | * Luego Sign the certificate? [y/n]" ponemos yes |
8 | | * y "1 out of 1 certificate requests certified, commit? [y/n]" ponemos yes |
| 7 | * Como ejemplo se van a generar certificados (en el servidor central de una organización) para el servidor de una sucursal de Concordia (Entre Ríos). |
| 8 | * Ejecutar "source vars" (se supone que no es el primer certificado de cliente que se genera en el servidor). |
| 9 | * Ejecutar "source build-key cconcordia (En el nombre del cliente no utilizar "-" (guión medio): da error). Por convención (arbitraria), el nombre que se crea para el certificado de cliente comienza con la letra "c" (de cliente) y luego el nombre de la sucursal. Para este caso: "cconcordia". |
| 10 | * Se van aceptando todos los parámetros predeterminados que propone el script ejecutado anteriormente (build-key). Sólo se modifica "common name": ponerle el mismo nombre que se le pone al certificado, en este caso: "cconcordia". |
| 11 | * En la Challenge password no indicar nada. |
| 12 | * Ante la pregunta "Sign the certificate? [y/n]" contestar "yes" |
| 13 | * Ante la pregunta "1 out of 1 certificate requests certified, commit? [y/n]" contestar "yes" |