Generación de claves privadas cifradas compatibles

Asegúrese de que la clave privada cifrada que genera para los certificados importados cumpla con los estándares federales de procesamiento de la información (FIPS).

Para utilizar OpenSSL para generar claves privadas cifradas compatibles con FIPS, debe ejecutar la versión 3.0 o posterior. Antes de comenzar, también debe asegurarse de que todas las aplicaciones que utilizan OpenSSL solo utilicen el módulo FIPS para operaciones criptográficas. Para obtener más información, consulte la OpenSSL FIPS module guide.

En este tema se describe cómo generar una clave privada cifrada mediante OpenSSL, pero puede realizar la misma tarea mediante otras herramientas y API compatibles con FIPS.

  1. Verifique que está utilizando OpenSSL 3.0 o posterior ejecutando el siguiente comando:
    openssl version
  2. Genere una clave privada cifrada ejecutando el siguiente comando:
    openssl genrsa -aes256 -out private-key.pem 2048