{"id":142,"date":"2018-04-04T00:23:00","date_gmt":"2018-04-04T00:23:00","guid":{"rendered":"https:\/\/www.mainmind.com\/blog\/?p=142"},"modified":"2021-10-22T10:45:33","modified_gmt":"2021-10-22T10:45:33","slug":"recuperar-claves-privadas-de-certificados-ssl-en-iis","status":"publish","type":"post","link":"https:\/\/www.mainmind.com\/blog\/recuperar-claves-privadas-de-certificados-ssl-en-iis\/","title":{"rendered":"\u00abRecuperar\u00bb claves privadas de certificados SSL en IIS"},"content":{"rendered":"<p>En ocasiones es posible tener alguna que otra dificultad a la hora de crear peticiones (CSR) o renovar si no se realizan los pasos con cuidado en IIS. Debemos tener en cuenta que a la hora de crear una petici\u00f3n de certificado, la clave privada se almacena en el equipo que la realiza y solo en este es posible recuperarla.<\/p>\n<p>Pese a ello en ocasiones se producen errores en el proceso, llegados a este extremo podemos intentar dos opciones:<\/p>\n<ol>\n<li>Desde la linea de comandos podemos intentar reparar el almacen de certificados:\n<pre class=\"brush:ps;auto-links:false;toolbar:false\" contenteditable=\"false\">certutil -repairstore my \"ThumbprintDelCertificadoConoSinEspacios\"<\/pre>\n<p>Si el comando encuentra las claves privadas asociadas al certificado indicado con el thumprint las asocia, en otros casos es posible que muestre errores del tipo \u00abInsertar tarjeta inteligente\u00bb ya que busca en todos los medios y proveedores criptogr\u00e1ficos existentes, en tal caso no podr\u00e1 acabar.<\/p>\n<p>NOTA: este comando tambi\u00e9n se puede utilizar para asociar las claves privadas con la renovaci\u00f3n de un certificado CER de manera r\u00e1pida dentro del mismo equipo, es decir, certificado completo del a\u00f1o 2010 (PFX) y renovaci\u00f3n de 2011 (CER) en el mismo almac\u00e9n de certificados.<\/p>\n<p><img decoding=\"async\" src=\"\/blog\/wp-content\/uploads\/\/2019\/ssl_certutil_repairstore.jpg\" alt=\"\"><\/p>\n<\/li>\n<li>Si hemos solicitado el certificado a una autoridad online, es posible que tenga almacenadas las claves privadas en la solicitud web, en este caso podremos unirlas con el certificado de respuesta para obtener el PFX resultante mediante <a href=\"https:\/\/sourceforge.net\/projects\/openssl\/\" target=\"_blank\" rel=\"noopener noreferrer\">OpenSSL<\/a>, puedes <a href=\"https:\/\/www.sslshopper.com\/ssl-converter.html\" target=\"_blank\" rel=\"noopener noreferrer\">probar online<\/a> pero nunca en producci\u00f3n\n<pre class=\"brush:ps;auto-links:false;toolbar:false\" contenteditable=\"false\">openssl pkcs12 -export -inkey clave.pem -in pki.crt -out certificadoCompleto.pfx<\/pre>\n<\/li>\n<\/ol>\n<p>&nbsp;<\/p>\n<p style=\"text-align: center;\"><img loading=\"lazy\" decoding=\"async\" src=\"\/blog\/wp-content\/uploads\/\/2018\/SSL_windows.jpg\" alt=\"\" width=\"250\" height=\"312\"> <img loading=\"lazy\" decoding=\"async\" src=\"\/blog\/wp-content\/uploads\/\/2018\/SSL_windows_thumbprint.jpg\" alt=\"\" width=\"250\" height=\"312\"><\/p>\n\n\n<p class=\"wp-block-paragraph\"><em>NOTA<\/em>: Una peque\u00f1a aclaraci\u00f3n r\u00e1pida, los archivos CRT contienen la informaci\u00f3n entre las etiquetas &#8212;&#8211;BEGIN CERTIFICATE&#8212;&#8211; y &#8212;&#8211;END CERTIFICATE&#8212;&#8211; mientras que las claves de ficheros PEM utilizan: &#8212;&#8211;BEGIN RSA PRIVATE KEY&#8212;&#8211; y &#8212;&#8211;END RSA PRIVATE KEY&#8212;&#8211; habitualmente.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>En ocasiones es posible tener alguna que otra dificultad a la hora de crear peticiones (CSR) o renovar si no se realizan los pasos con cuidado en IIS. Debemos tener en cuenta que a la hora de crear una petici\u00f3n de certificado, la clave privada se almacena en el equipo que la realiza y solo [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[17],"tags":[47,703,321,46,119,204,811,96,320,702,44,101],"class_list":["post-142","post","type-post","status-publish","format-standard","hentry","category-windows-server","tag-certificado","tag-certificate","tag-clave-privada","tag-crt","tag-fix","tag-iis","tag-openssl","tag-pem","tag-private-key","tag-rsa","tag-ssl","tag-windows-server"],"_links":{"self":[{"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/posts\/142","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/comments?post=142"}],"version-history":[{"count":0,"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/posts\/142\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/media?parent=142"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/categories?post=142"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.mainmind.com\/blog\/wp-json\/wp\/v2\/tags?post=142"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}