Encontré la manera de hacerlo:
MMC -> Certificados (equipo local) -> Haga clic derecho en la carpeta Personal -> Todas las tareas -> Operaciones avanzadas -> Crear solicitud personalizada ...
Elijo Proceed without enrollment policy
y hago clic en siguiente. Elija (No Template) Legacy key
por compatibilidad y más opciones y uso PKCS #10
. Haga clic en siguiente y haga clic en Properties
.
Ingrese un Nombre descriptivo y una Descripción y presione aplicar. No olvide presionar aplicar después de que se hayan realizado cambios en cada pestaña.
Otros ejemplos de pestañas para el certificado https. Recuerde agregar un Host + Domain Name válido para Common Name (CN), debe verse como www.yoursite.com
o yoursite.com
. Nombres alternativos del sujeto debe añadirse bajo Alternative name
y tipo DNS
.
Si necesita una nueva CSR similar a un certificado existente, mire los detalles de ese certificado y los campos Subject
ySubject Alternative Name
Debajo de la pestaña Extensions
elegir para .Client Authentication
Server Authentication
Extended Key Usage (application policies)
Debajo de la pestaña, Private Key
elija Key size
4096 y Make private key exportable
.
Si tiene la Key type
solapa, elija lo Exchange
contrario y verifique que Select Hash Algorithm
esté configurado en sha256
.
Si elige (No Template) CNG key
, se verá así:
Guardar con OK y luego guardar el archivo como Base64
.