Emite tu primer certificado
Emite una identidad X.509 desde la consola y verifica el resultado.
En este quickstart Lamassu generará la clave y el CSR en el navegador, y la CA emitirá el certificado. Al terminar descargarás el certificado y su clave privada.
Antes de empezar
- Una CA activa con permiso para emitir certificados.
- Un nombre para la identidad, por ejemplo
device-001.example.internal. - Un lugar seguro en el que custodiar la clave privada descargada.
La clave privada se entrega una sola vez
En este flujo la clave se genera en el navegador y Lamassu no la almacena. Descárgala y protégela antes de cerrar el resultado de la operación.
Inicia la emisión
Abre la CA creada en el quickstart anterior, entra en Issued Certificates y selecciona Issue New.
Elige el método
Selecciona Generate Key & CSR in Browser. Usa Upload Existing CSR cuando la clave privada deba generarse y permanecer en el sistema de destino.
Identifica el certificado
Introduce el Common Name y, si corresponde, la organización, unidad organizativa y ubicación. Añade SANs para cada nombre DNS, dirección IP, correo o URI con el que se vaya a validar la identidad.
Configura clave y usos
Elige RSA o ECDSA, define la validez y selecciona los usos de clave. Para una identidad de dispositivo que usa mTLS, habilita Digital Signature y Client Authentication.
La validez no puede superar la fecha de expiración de la CA emisora.
Emite y descarga
Confirma la emisión y descarga inmediatamente el certificado y la clave privada en formato PEM.
Verifica el resultado
El certificado debe aparecer en Issued Certificates con estado activo. Comprueba su sujeto, SANs, emisor, usos y periodo de validez.
Siguiente paso
Registra tu primer dispositivo para asociar la identidad a una entidad gestionada, o consulta la gestión de certificados.