8 | | |
9 | | == Generar certificados de host == |
10 | | Los pasos que hay que seguir son los siguientes: |
11 | | |
12 | | * Entrar en ce01 como root y hacer un su al usuario globus. |
13 | | * Generar el certificado del equipo para mandarselo a la CA para que lo firme. Para generar el certificado podemos hacerlo en el ce01 o en cualquier otro equipo que disponga de ssl. Si se desea generar el certificado en el propio equipo seguir las del punto siguiente. |
14 | | * Firmar el certificado por la CA.(El password es el mismo que el de pkirisgrid). |
15 | | * Copiar el certificado en el equipo para el que se haya generado y borrar de ce01 los certificados. |
16 | | |
17 | | {{{ |
18 | | -bash-3.00$ su -l globus |
19 | | -bash-3.00$ openssl req -new -nodes -keyout hostkey.pem -out host_request.pem -config MDM_CA_openssl.conf |
20 | | -bash-3.00$ grid-ca-sign -in host_request.pem -out hostcert.pem |
21 | | To sign the request |
22 | | please enter the password for the CA key: |
23 | | -bash-3.00$ scp host*.pem nat.macc.unican.es: |
24 | | -bash-3.00$ rm -rf host*.pem |
25 | | }}} |
26 | | |
27 | | '''Cuidado''': Cuando se genera un certificado de host tiene que acabar en macc.unican.es o no llevar nombre DNS. Si intentas generar un certificado para por ejemplo, sipc18.si.unican.es da un error muy raro que no ayuda a entender cual es el problema. |