SSL Secure Socket Layer



Documentos relacionados
Resumen de Requisitos Técnicos para incorporación de Organismos a la Plataforma Integrada de Servicios Electrónicos del Estado

Certificados digitales SSL y TLS

Aislando Problemas de conexión en HTTPS. Nelson Toro Flores. Developer of Jalasoft

URL. Después de los dos puntos: se interpreta según el método de acceso. Suele contener direcciones y puntos de acceso en una máquina. Esquema URL.

Seguridad en la transmisión de Datos

Proporciona cifrado de datos, autorización de servidores, integridad de mensajes y, opcionalmente, autorización de clientes para conexiones.

Tema 1. Introducción a Internet y páginas web. ETSI ICAI! Departamento de Sistemas Informáticos! Rafael Palacios! Cristina Puente!

Guía para ajuste de configuración de cuenta de correo electrónico

Servidor de Correo Sistema de Comunicación Global

Guía para ajuste de configuración de cuenta de correo electrónico

Universidad Interamericana de PR Recinto de Bayamón Prof. Luis M. Cardona

AGESIC Área de tecnología

5. Crea un sitio Web seguro usando tu propio certificado digital (Windows y Linux).

Guía para ajuste de configuración de cuenta de correo electrónico

Implementación y administración de Microsoft Exchange Server 2003

Configuración del cliente de correo Microsoft Outlook

qué es comercio electrónico?

PRACTICA CAPITULO 2 MODULO 1 PROTOCOLOS Y LA FUNCIONALIDAD DE LA CAPA DE APLICACIÓN

AUTENTICACIÓN Y CIFRADO DE TRÁFICO SMTP ENTRE SERVIDORES DE CORREO DE LAS ADMINISTRACIÓNES

Guía de Usuario (Outlook)

CORREO ALUMNOS EUDORA IMAP

Proyecto de cifrado de tráfico SMTP entre MTAs RedIRIS

Acceder a correo de 1000tentaciones.com a través de web.

Propuesta de Implementación del Sistema de Banca Móvil para: Banca Universal.

PRACTICA CAPITULO 2 MODULO 1 PROTOCOLOS Y LA FUNCIONALIDAD DE LA CAPA DE APLICACIÓN

Fortigate - VPN SSL

Es un servicio de resolución de nombres que resuelve direcciones legibles (como en direcciones IP (como ).

Ejercicio: El departamento de logística dispone de varios archivos Word donde se incluye información personal de clientes. Esta información personal

GATEWAYS COMO FIREWALLS

Seguridad del Protocolo HTTP

SERVIDOR WEB. Servidores web IIS (Windows) / Apache (Windows y Linux)

Pasos a seguir para establecer la conexión VPN

Seguridad de la información en SMart esolutions

RPC sobre HTTPS

DIPLOMADO EN SEGURIDAD INFORMATICA

UPC-DAC/FIB-PTI 1. Seguridad en HTTP

Internet y sus Servicios

INTRODUCCION. Tema: Protocolo de la Capa de aplicación. FTP HTTP. Autor: Julio Cesar Morejon Rios

Configuración de correo en MAC

Utilizar los servicios de Index Service para buscar información de forma rápida y segura, ya sea localmente o en la red.

Transport Layer Security (TLS) Acerca de TLS

Guía para la instalación de certificado de seguridad AlphaSSL en hostings basados en panel de control Plesk

SERVICIOS DE RED E INTERNET TEMA 4: INSTALACIÓN Y ADMINISTRACIÓN DE SERVICIOS WEB

Infraestructura para la Criptografía de Clave Pública

ENVÍO DE POR MEDIO DE SMTP

Lección 9: Introducción al protocolo SSL

SIEWEB. La intranet corporativa de SIE

VPN RED PRIVADA VIRTUAL INTEGRANTES: ALEXANDER BERNAL RAMIREZ CARLOS TRANCA JOSUE FLORES MIGUEL ANGEL VILLANUEVA

SEGURIDAD EN REDES. NOMBRE: Daniel Leonardo Proaño Rosero. TEMA: SSH server

CONFIGURACIÓN DE UNA VPN TIPO INTRANET:

CÓMO FUNCIONA EL CORREO ELECTRÓNICO?

CORREO PERSONAL EUDORA POP3

SSL. Secure Sockets Layer

Departamento CERES Área de Tarjetas Inteligentes Manual de Usuario

Componentes de Integración entre Plataformas Información Detallada

Universidad Central de Bayamón Colegio de Desarrollo Empresarial & Tecnología

Configuración de cliente de correo

El iphone en la empresa Guía de configuración para usuarios

ACCESO AL SERVIDOR EXCHANGE MEDIANTE RPC SOBRE HTTPS

Mantiene la VPN protegida

Redes WAN VPN. Esteban De La Fuente Rubio L A TEX. 13 may Universidad Andrés Bello

INSTITUTO TECNOLOGICO DE LAS AMERICAS (ITLA) Nombre: Brayhan E. Acosta Hiciano. Matricula: Materia: Sistema Operativo III

Windows Server Windows Server 2003

Tema 4: Internet y Teleinformática. Informática Básica

Trabajo elaborado para el área de Gestión de Redes y Datos

PASOS A SEGUIR PARA LA CONEXIÓN A LA VPN DE LA GENERALITAT VALENCIANA

Redes de Computadores. Capa de Aplicación. 1

Protocolos y técnicas alternativas al WEP. En este capítulo se presentan algunos protocolos y técnicas que ofrecen mayores

DESPLIEGUE En esta guía se muestra cómo desplegar Office Web Apps en una granja con un único servidor con Windows Server 2012.

Aspectos básicos de redes Ing. Aníbal Coto Cortés

PREPARATORIA DIURNA DE CUAUTLA

Manual de configuración del correo electrónico Netkiamail en distintos dispositivos

OpenSSL. Ing Jean Díaz

Protocolo HTTP Apache. Servicios HTTP. Esteban De La Fuente Rubio L A TEX. Universidad Andrés Bello. 17 jun 2011

DNS IPLAN ABM DE REGISTROS DNS EN IPLAN CONTROL

El correo electrónico o es el servicio más utilizado de Internet, junto con la Web. Hay varios tipos de cuentas, POP, IMAP y SMTP.

CORREO PERSONAL OUTLOOK 2007 IMAP

Indice Dominio y Hosting... 1 Dominio y Hosting fácil de entender con una imagen... 3 Cómo funciona el dominio y hosting?... 4 Términos más usados en

MANUAL DE CONFIGURACION DEL CORREO ELECTRÓNICO. Versión 1.0

Universidad Interamericana de Puerto Rico Recinto de Bayamón Departamento de Informática

Configuracio n de PFSense 2.0 con OpenVPN Road Warrior.

CORREO ELECTRONICO. En el mercado existen muchos aplicativos orientados a servidores de correo inicialmente configuraremos el HMAILSERVER

Configurar cuenta de correo en Outlook 2010

CRIPTOGRAFÍA SIMÉTRICA Y ASIMÉTRICA

5.1. Qué es Internet? controla todo el sistema, pero está conectado de tal manera que hace

Manual para Conexión a Servidores Virtuales. Infrastructure-as-a-Service. Triara.com SA de CV. Todos los derechos reservados

Zimbra UCI + Evolution 2.26 Linux. Guía rápida para la configuración del cliente Evolution con el servidor Zimbra

MANUAL CONFIGURACIÓN DE CORREO ELECTRÓNICO

Disposición complementaria modificada en Sesión de Directorio N del 15 de diciembre de 2014.

DISPOSITIVO DE BANDA ANCHA

iphone en la empresa Administración de dispositivos móviles

Control de acceso para aplicaciones Web

MANUAL PARA UTILIZACIÓN DE CUENTA DE CORREO ELECTRÓNICO.

DNS IPLAN ABM DE REGISTROS DNS EN IPLAN CONTROL

Servidores corporativos Linux

Manual de Instalación VPN

GUIA DE USUARIO. CONFIGURACION CORREO ELECTRONICO

PROTOCOLOS HTTP Y HTTPS

Ubuntu Server HOW TO : SERVIDOR VPN. EN ESTE SE REALIZA LO SIGUIENTE: En este how to se le va a enseñar como usar vpn. Qué es una VPN?

Transcripción:

Universidad Interamericana de Puerto Rico Recinto de Bayamón Departamento de Informática SSL Secure Socket Layer Profesor: Luis M. Cardona Hernández Seguridad en las Redes

Definición SSL (Secure Sockets Layer) es un protocolo de seguridad que protege las mas importantes transacciones de Internet. Provee: Encriptación Autenticación Integridad de la Data Se lleva a Cabo usando certificados de llave pública

Historia del SSL El SSL fue desarrollado por Netscape Communication Co. En 1994 para asegurar las transacciones sobre el WWW (Word Wide Web). Luego la IETF (Internet Egineering Task Force) comenzó su desarrollo como protocolo estándar para el mismo fin. Este es el protocolo estándar y maduro compatible con muchos la mayoría de los servidores y clientes para las transacciones por Internet.

SSL y Windows El SSL también proteger a nivel local (Intranet) implementado con el Servicio de Certificados del Servidor local. El SSL puede protege: El Active Directory local (LDAP port 636) Bases de Datos Mensajes Email (Web Mail POP3 port 995, Local SMTP Port 465) Páginas de Web corporativas internas (HTTPS Port 443)

Forma o proceso del SSL 1. El Cliente pide llave pública al Server (Request) 2. El Server envía su llave pública al Cliente (Send Key) 3. El Cliente envía al Server una Session Key encriptada con la llave pública 4. El Server descripta la Session Key recibida del cliente usando su llave privada Ahora el Cliente y es Servidor pueden usar la Session Key para compartir la Data encriptada y descriptada entre ellos.

Forma o proceso del SSL Cont El SSL usa dos llaves para la encripción: Llave Pública Usada para la autenticación Shared Key - para la protección de la Data Esta forma de uso permite realizar el proceso en forma mas corta con solamente una llave pública

IPSEC IPSEC Vs SSL El IPSEC provee los mismos servicios del SSL, pero su aplicación es diferente 1. Requiere autenticación de ambos, clientes y servidores 2. Autenticación usando su propio certificado de llave pública o el Shared Secret 3. Capacidad Tunneling communication entre redes SSL 1. Requiere que el clientes o el servidor o ambos lleven a cabo autenticación 2. Requiere certificado de llave pública basada en autenticación 3. Puede encriptar el tráfico sólo entre dos (2) Host 4. Tecnología nueva 4. Tecnología madura 5. Usado para comunicación de Intranet 6. Transparente para las aplicaciones 5. Usado en Transacciones de Internet 6. Aplicado directamente en la aplicación

Windows 2003 y SSL Certificated El servicio de Certificados de Windows 2003 puede emitir SSL Certificates sin ningún costos adicional para la empresa. Se utiliza para control y seguridad del Intranet. (Solamente Internamente) Con PKI (Public Key Infraestructure) los SSL Certificates solo pueden ser emitidos por el root certificate authority (root CA) y con GPO se le envían a los Clients del Intranet.

Windows 2003 y SSL Certificated Es Importante que el Cliente acepte el Certificado emitido (Warning Windows) sino se desconectará la sesión al igual que los certificados privados del Internet Los SSL Certificate tienen un límite de tiempo (El tiempo esta entre 1 a 5 años) Para las transacciones realizadas por Internet tiene que ser un CA privado tales como: GeoTrust, VeriSign, GoDaddy otros.

SSL y Firewall Cuando se utiliza SSL para proteger la comunicación hay que configurar el Firewall para que pueda pasar la comunicación encriptada por el mismo (para que no analice la Data). Dos formas de lograr dicho propósito: Configuración del Firewall como Proxi Server con esta configuración el cliente establece SSL Session con el Firewall (Proxi) no con el server de destino, entonces es el proxi quien lo redirige al Server. Cofiguración Firewall permita el tráfico usando los puertos designados (Tabla puertos)

Tabla de puertos Firewall Protocolo Siglas Puerto Std. Puerto SSL Hypertext Transfer Protocol Simple Mail Transfer Protocol Post Office Protocol v3 Internet Message Access Protocol Network News Transfer Protocol Light Weight Directory Access Protocol Global Catalog Queries HTTP 80 443 SMTP 25 465 POP3 110 995 IMAP 143 993 NNTP 119 563 LDAP 389 636-3268 3269

Configuración del SSL para IIS El uso mas común del SSL es: La autenticación a Web Servers La encripción de la comunicación etre el Web Browser y el Web Server. Cuando se usa para proteger una comunicación HTTP entre el Browser y el Server se refiere entonces a HTTPS (Hypertext Transfer Protocol Secure) El IIS v6.0 de Windows 2003 y el IIS 7.0 Windows 2008 son compatibles con ambos (Server & Clientes) SSL Certificates

Uso de SSL en las páginas Web El SSL permite al usuario verificar la indentidad del Web Site y encriptar el tráfico entre el cliente y el Web Site. Ej. Cuando nos suscribimos a alguna página Web. El Certificado SSL identifica el Web Site no el Web Server Un Web Server puede guardar (host) multiples Web Sites. Un Web Site puede estar en multiples Web Server (host) (Redundancia) Web Server con 20 Web Sites = 20 certificados SSL Un Web Site en 10 Web Server = 1 certificado SSL

Certificado de SSL El Certificado de SSL usa el FQDN (Fully Qualified Domain Name) para identificar el Web Site. Ej. www.microsoft.com Cuando un cliente accede un certificado SSL del Web Site el cliente verifica que el FQDN del Web Site está en el Subject Name sea o esté también listado en el Certificado SSL.

Asignar Certificado SSL A través del CA se puede asignar el Certificado SSL a un solo Web Site. Se puede para proteger la confidencialidad del los datos URL by URL (Uniform Resource Locator) pero requiere que parte del Web Site contenga la encripción del SSL para la transmisión de dicha parte pudiendo tener partes no seguras con SSL.

Forma añadir Web Site IIS

Pasos para aplicar SSL a un Web Site local con Servicio de Certificados de Windows Crear el Web Site (página Web). Debe estar contenido en un Folder y su página principal como Index.html Publicarla con el IIS del Servidor de la Red Aplicarle el Certificado SSL al Web Site en el IIS (Debe estar seguro que el Servicio de certificados esta Instalado) Deber añadir el Record (cname) al DNS Manager para su entrada y borrar cache del DNS Abrir la página el en Browser y aceptar Certificado en en Warning de Windows

Configuración DNS Web Site Local DNS Manager Foward Lookup Zones DOMAIN New Alias (CNAME) Luego hay que limpiar el Cache del DNS C:\>ipconfig /flushdns

F I N (D) Derechos Reservados por el Autor