Certificados de clave RSA
Para que diferentes nodos del clúster utilicen la misma configuración, debe instalar el mismo certificado de clave RSA para todos ellos. Para crear claves y certificados, puede utilizar herramientas como OpenSSL y servicios como Active Directory.
Este certificado debe contener una clave pública y una privada, así como el siguiente atributo: subject="FineReaderServer.14.ConfigurationKey".
Creación de un certificado usando la herramienta OpenSSL
Para crear un certificado usando OpenSSL, haga lo siguiente:
- Cree un certificado autofirmado con una clave RSA.
openssl req -x509 -newkey rsa:4096 -keyout key.pem -out cert.pem -sha512 -days 3650 -subj '/CN=FineReaderServer.14.ConfigurationKey'
A continuación, introduzca su frase secreta.
- Exporte el certificado en el formato PKCS #12 (se instalará más adelante).
openssl pkcs12 -export -out frs.pfx -inkey key.pem -in cert.pem
Vuelva a introducir su frase secreta. A continuación, establezca una contraseña de exportación para el certificado.
- Instale el archivo del certificado exportado llamado frs.pfx en el equipo local\ Almacenamiento personal en los nodos de servidor FRSNode1 y FRSNode 2.
26.03.2024 13:49:49