Instalar un certificado de servidor web para Communicator Web Access
Última modificación del tema: 2009-08-06
Después de descargar e instalar la cadena de certificados, está en disposición de solicitar e instalar el certificado de servidor web en el servidor de Communicator Web Access (versión 2007 R2). Para asegurarse de que obtiene el certificado correcto y de que se coloca en el almacén de certificados apropiado del equipo de Communicator Web Access, debe solicitar su certificado de servidor web utilizando la herramienta de línea de comandos LcsCmd.exe.
Los parámetros necesarios al solicitar un certificado para Communicator Web Access se detallan en la tabla siguiente.
Parámetro | Valor de ejemplo | Descripción |
---|---|---|
/Cert |
Ninguno |
Indica si desea trabajar con certificados. |
/Action |
Request |
Indica que desea solicitar un certificado nuevo. |
/sn |
im.contoso.com |
Nombre de asunto del certificado. Normalmente será la dirección URL del sitio web de Communicator Web Access. |
/san |
im.contoso.com,download.im.contoso.com,as.im.contoso.com,cwaserver.contoso.com |
Nombre alternativo del asunto, con entradas individuales separadas mediante comas. El nombre alternativo del asunto debe incluir siempre lo siguiente:
Para obtener información detallada sobre los registros as y download, vea Configurar registros DNS de Communicator Web Access. |
/ca |
ca-server.contoso.com |
Nombre de dominio completo (FQDN) de la entidad de certificación. |
/ou |
OCSServers |
Unidad organizativa de Active Directory donde se encuentra la cuenta de equipo. |
/org |
Contoso |
Organización a la que pertenece el equipo. |
/country |
EE.UU. |
País donde se encuentra el equipo. Debe utilizar una abreviatura de país de dos letras. |
/city |
Redmond |
Ciudad donde se encuentra el equipo. |
/state |
WA |
Para Estados Unidos y Canadá, el estado o provincia donde se encuentra el equipo. Debe utilizar una abreviatura de dos letras. |
/friendlyName |
CWA_Certificate |
Un "alias" que permita identificar fácilmente el certificado. A falta de un nombre descriptivo, el certificado utilizará el nombre de dominio completo del equipo. Por tanto, es posible que termine con varios certificados denominados cwaserver.contoso.com, lo que dificultará la identificación de cada certificado. |
/exportable |
TRUE |
Indica que se puede exportar el certificado. Esto significa que puede realizar una copia del certificado, como una copia de seguridad, para usarse en otro equipo. |
Para solicitar un certificado de servidor web a una entidad de certificación de Windows Server:
En el equipo donde se va a instalar Communicator Web Access, haga clic en Inicio y, a continuación, en Ejecutar.
En el cuadro de diálogo Ejecutar, escriba cmd y, a continuación, haga clic en Aceptar.
En el símbolo del sistema, escriba la ruta de acceso a la carpeta raíz en el CD de Office Communications Server 2007 R2 y, a continuación, presione ENTRAR. Por ejemplo, si su unidad de CD es la unidad F, escriba lo siguiente:
cd f:\
Si inicia sesión en el equipo como administrador, escriba el comando siguiente para instalar Communicator Web Access (asegúrese de que sustituye los valores de ejemplo mostrados aquí por los valores de los parámetros reales). Todo el comando se debe escribir en una sola línea del modo siguiente:
LcsCmd.exe /Cert /Action:Request /sn:im.contoso.com /san: im.contoso.com,download.im.contoso.com,as.im.contoso.com /ca:ca-server.contoso.com /OU:OCSServers /org:Contoso /country:US /city:Redmond /state:WA /friendlyName:CWA_Certificate /exportable:TRUE
Para comprobar la instalación del certificado de servidor web
En el servidor Communicator Web Access, haga clic en Inicio y, a continuación, en Ejecutar.
En el cuadro de diálogo Ejecutar, escriba mmc y, a continuación, haga clic en Aceptar.
En el menú Archivo, haga clic en Agregar o quitar complemento.
En el cuadro de diálogo Agregar o quitar complemento, haga clic en Agregar.
En la lista Complementos independientes disponibles, haga clic en Certificados.
Haga clic en Agregar.
En el cuadro de diálogo Complemento de certificados, haga clic en Cuenta de equipo y, a continuación, haga clic en Siguiente.
En el cuadro de diálogo Seleccionar equipo, asegúrese de que la casilla Equipo local: (el equipo en el que se está ejecutando esta consola) esté activada y, a continuación, haga clic en Finalizar.
Haga clic en Cerrar y, a continuación, en Aceptar.
En el panel izquierdo de la consola Certificados, expanda Certificados (equipo local), expanda la carpeta Personal y, a continuación, haga clic en Certificados.
Confirme que el certificado se encuentra en esta carpeta.