Introducción
Este documento describe cómo crear certificados para Cisco Meeting Server (CMS) con Open Secure Sockets Layer (OpenSSL).
Colaboración de Moises Martínez, ingeniero del TAC de Cisco.
Prerequisites
Cisco recomienda que tenga conocimiento sobre estos temas:
- Abra SSL.
- Configuración de CMS.
Componentes Utilizados
La información de este documento se basa en el siguiente software:
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Configurar
Paso 1. Descargue OpenSSL Light 1.1.
Paso 2. Instale OpenSSL en su computadora.
Paso 3. Navegue hasta la carpeta donde se instaló SSL. Normalmente se instala en C:\Program Files\OpenSSL-Win64\bin.

Paso 4. Abra el Bloc de notas e introduzca la información necesaria para la solicitud de firma de certificado (CSR), como se muestra en el siguiente ejemplo:
[req]
distinguished_name = req_distinguished_name
req_extensions = v3_req
prompt = no
[req_distinguished_name]
C = US
ST = California
L = San Jose
O = TAC
OU = IT
CN = cms.tac.cisco.com
[v3_req]
extendedKeyUsage = serverAuth, clientAuth
subjectAltName = @alt_names
[alt_names]
DNS.1 = webbridge3.tac.cisco.com
DNS.2 = webadmin.tac.cisco.com
DNS.3 = xmpp.tac.cisco.com
Paso 5. Una vez que se ingresa la información para el CSR, este archivo se guarda como tac.conf en la siguiente ruta: C:\Program Files\OpenSSL-Win64\bin.

Paso 6. Abra el símbolo del sistema en el equipo y seleccione Ejecutar como administrador.

Paso 7. Navegue hasta la ruta donde se almacena el archivo a través del símbolo del sistema, ingrese el comando openssl.exe y seleccione enter.

Paso 8. Ejecute el siguiente comando: req -new -newkey rsa:4096 - nodes -keyout cms.key -out cms.csr -config tac.conf.


Verificación
Si no se muestra ningún error, se generan dos archivos nuevos en la misma carpeta:

Este nuevo archivo cms.csr puede ser firmado por una autoridad de certificación (CA).