5. Crea un sitio Web seguro usando tu propio certificado digital (Windows y Linux).



Documentos relacionados
Servidor Apache 1. Instalación de apache

SERVIDOR WEB. Servidores web IIS (Windows) / Apache (Windows y Linux)

PEDRO REVERTE GÓMEZ SERVICIOS DE RED E INTERNET / IMPLANTACIÓN DE APLICACIONES WEB 2º ASIR

Explotación de Sistemas Informáticos IES Murgi PRÁCTICA 9: SERVICIO WEB Y FTP DE INTERNET INFORMATION SERVICE

Instalación de una entidad emisora de certificados

PRACTICA 4 1-CERTIFICADO DIGITAL VERIFICADO 2-CERTIFICADO DIGITAL NO VERIFICADO 3-SERVIDOR VIRTUAL HTTPS EN LINUX 4- SERVIDOR VIRTUAL HTTPS

En esta instalación nos pide de Agregar características en la cual las instalamos

Practica 4 1. Certificados digitales

Instituto Tecnológico de Las América. Materia Sistemas operativos III. Temas. Facilitador José Doñe. Sustentante Robín Bienvenido Disla Ramirez

2. Instalación y configuración del servidor FTP IIS en Windows 2008 Server.

VPN sobre red local. Vicente Sánchez Patón I.E.S Gregorio Prieto. Tema 3 SAD

INSTALACIÓN FIREWALL IPCOP

Creación de una VPN con Windows Server 2008 R2

FTP EXPLICITO E IMPLICITO

#09 Apache Web Server

qwertyuiopasdfghjklzxcvbnmqwertyuio pasdfghjklzxcvbnmqwertyuiopasdfghjk lzxcvbnmqwertyuiopasdfghjklzxcvbnm qwertyuiopasdfghjklzxcvbnmqwertyuio

PRACTICA 9 SERVIDOR WEB APACHE SERVIDOR WEB APACHE. JEAN CARLOS FAMILIA Página 1

AGREGAR UN EQUIPO A UNA RED Y COMPARTIR ARCHIVOS CON WINDOWS 7

Asegurar s con MS Exchange 2003

Servidor Web Apache Knoppix Linux.-

3. En caso de que no esté instalado hacemos lo siguiente

IIS. Qué es? Instalación. Bruno Del Greco SRI

Instalación de Tomcat7 en Ubuntu

PRESENTACIÓN NOMBRE: Kelvin José Jiménez Matos MATRÍCULA: SECCIÓN: (1) CENTRO DE ESTUDIOS: INSTITUTO TECNOLÓGICO DE LAS AMERICAS (ITLA)

PRÁCTICA 1-2: INSTALACIÓN Y ADMINISTRACIÓN DE UN SERVIDOR DNS (PRIMARIO Y ZONA DE RESOLUCIÓN DIRECTA E INVERSA EN WINDOWS 2008 SERVER)

SERVIDOR HTTP SOBRE WINDOWS 2003 SERVIDOR HTTP PAULA JUIZ LÓPEZ PRÁCTICA HTTP WIN PAULA JUIZ LÓPEZ

Configurar Impresoras en W2000

Ubuntu Server HOW TO : SQUID. EN ESTE SE REALIZA LO SIGUIENTE: En este how to se le va a enseñar como instalar servidor proxi Squid.

Mozilla/Thunderbird 1.0 (Windows y Linux)

Herramientas Configuración de cuentas Añadir cuenta... "Cuenta de correo electrónico"

Ubuntu Server HOW TO : SERVIDOR VPN. EN ESTE SE REALIZA LO SIGUIENTE: En este how to se le va a enseñar como usar vpn. Qué es una VPN?

Empieza a utilizar LiveBox

Redes de área local: Aplicaciones y servicios WINDOWS

Actualizaciones de GateDefender Performa desde un servidor web local

Configuración de Samba para compartir Archivos

REDES DE ÁREA LOCAL. APLICACIONES Y SERVICIOS EN WINDOWS

Ministerio de Educación,Cultura y Deporte. Aulas en Red. Windows. Módulo 2: Servicios Básicos. Directorio Activo

Instituto Tecnológico Las Américas (ITLA) Sistemas Operativos 3 (SO3) Daniel Alejandro Moreno Martínez. Matrícula:

Instalación y configuración de un servidor FTP en Linux Debían 5, Linux OpenSUSE 11.1, Linux Fedora 11.

RPC sobre HTTPS

ÍNDICE INDICE. MANUAL WinPoET. Manual de formularios en Manual WinPoET

Requisitos Técnicos y de Configuración Sistema de Notificación Electrónica

Instalación Webmin y Servidor Apache

SSH. El siguiente paso será descargarnos el módulo sshd.wbm.gz de la página para instalarlo.

Instalación y Configuración de un Servidor FTP

Conseguir las llaves, certificados y archivo de configuración del servidor VPN.

Internet Information Server

CITRIX Citrix Application Streaming

Redes II Universidad Nacional de Jujuy Facultad de Ingeniería Carrera: APU 2008

REDES DE ÁREA LOCAL. APLICACIONES Y SERVICIOS EN WINDOWS

INTEGRACIÓN DE SISTEMAS OPERATIVOS EN RED Y PROPIETARIOS. Víctor Martín Martín

Tema 3 Implantación de Técnicas de Acceso Remoto

Firewall Firestarter. Establece perímetros confiables.

Servicio de Informática Vicerrectorado de Tecnologías de la Información y la Comunicación

MANUAL DESPEGA RECARGA MANUAL DESPEGA RECARGA

Instalar protocolo, cliente o servicio nuevo. Seleccionar ubicación de red. Práctica - Compartir y conectar una carpeta

Conexión a red LAN con servidor DHCP

Hotel pide permiso a ipcop para que por el puerto 339 (control remoto) pueda recibir y enviar paquetes de la empresa y viceversa.

GESTION DE LA BASE DE DATOS

TS RemoteApp Manager

Instalación de un nodo (cliente) - GIA

Instituto Tecnológico de Las América. Materia Sistemas operativos III. Temas. Facilitador José Doñe. Sustentante Robín Bienvenido Disla Ramirez

CREAR UN DOMINIO WINDOWS 2000 o 2003

Luis Eduardo Peralta Molina Sistemas Operativos Instructor: José Doñe Como crear un Servidor DHCP en ClearOS

Ejercicio: El departamento de logística dispone de varios archivos Word donde se incluye información personal de clientes. Esta información personal

CREAR UN REPOSITORIO DE ALMACENAMIENTO NFS PARA XEN SERVER O VMWARE SOBRE WINDOWS SERVER 2003 R2

Software Criptográfico FNMT-RCM

How to: Servidor DHCP en Windows Server En este tutorial instalaremos:

Servicio de acceso y control remoto SSH. carlos victoria casanova

comunicaciones IP al servicio de su empresa configuración de clientes de correo para Hosted Exchange

Curso 2º SMR Módulo: SOR Sesión 6 SAMBA: Creando usuarios y grupos en Zentyal

Configuración de la red

Asignar permisos a usuarios de Active Directory en una carpeta compartida.

ACCESO AL SERVIDOR EXCHANGE MEDIANTE RPC SOBRE HTTPS

Mi primer servidor. Fernando Fernández Consultor Preventa HP ISS

Para entornos con más de un equipo conectados en red es necesario que el programa de firewall conceda paso a los servicios de Microsoft SQL Server.

Uso básico desde la propia página del sitio

Manual de software. Dynamic Cloud. 10/2014 MS-Dynamic_Cloud v1.2

Administración de la red (Windows 2008)

Compartir carpetas en XP

Servidor Apache. Instalación Configuración Apache con Webmin 24/03/2014. Vicente

SERVIDOR DNS DINÁMICO EN WINDOWS 2000/2003 SERVER.

INSTITUTO TECNOLOGICO EL LLANO AGUASCALIENTES

FortiReporter

Instalación de la aplicación 2xRDP:

Cómo tener tu Tumblr con un domino propio

Asegurar Interfaz web con SSL

Puerta de enlace de TS - TS Gateway

Ubuntu Server HOW TO : SERVIDOR FTP EN ESTE SE REALIZA LO SIGUIENTE: En este how to se le va a enseñar como compartir datos en un servidor ftp..

Instalación y configuración del servidor FTP IIS en Windows 2003 Server. Para llevar a cabo la instalación nos vamos a agregar y quitar programas:

En primer lugar observamos el directorio para asegurarnos que tenemos el módulo disponible/etc/apache2/mods-available

Sede electrónica. Requisitos Generales de Configuración del Almacén de Certificados

Instalación, creación y configuración del servicio FTP

Actividad 1: Utilización cliente FTP (mediante línea de comandos, entornos gráficos y navegadores/exploradores) (I).

UNIDAD DIDACTICA 16 USUARIOS SAMBA EN UN CONTROLADOR DE DOMINIO LINUX SERVER

MANUAL DE AYUDA MÓDULO PDA ALMACEN E INVENTARIO

Transcripción:

Actividad 5 5. Crea un sitio Web seguro usando tu propio certificado digital (Windows y Linux). Windows Para crear un certificado digital en Windows Server, tenemos que instalar el rol Servicios de certificados de Active Directory. A continuación hemos marcado Entidad de certificación y también, de manera opcional, Inscripción web de entidad de certificación. 1

Al no estar unidos a un dominio, solo tenemos una opción. Seleccionamos la autoridad de certificación (CA) raíz. Creamos una clave privada. 2

Elegimos el tipo de clave. Proporcionamos un nombre a la entidad de certificación. Le asignamos un período de validez. 3

Dejamos la base de datos de certificados en su ubicación por defecto. Este cuadro resumen nos indica los parámetros que vamos a asignar. Aceptamos y comenzamos la instalación del certificado. Una vez instalado el certificado, vamos a implementarlo en nuestra web. 4

Hacemos doble clic en Certificados de servidor. Vamos a crear un certificado autofirmado. Damos un nombre al certificado. Ya está instalado nuestro certificado. 5

Ahora tenemos que habilitar nuestra web para que lo tome. Hemos agregado un nuevo enlace en el que habilitamos el certificado y el acceso será por https a través del puerto 443. Ahora vamos a acceder desde el navegador de un cliente. 6

Como es un certificado autofirmado y por tanto no avalado por ninguna autoridad externa, el navegador nos advierte de que el certificado no es de confianza. Como sabemos lo que hacemos, añadimos una excepción de seguridad y ya podemos acceder a la página de forma segura: 7

LINUX Los pasos en Linux son los siguientes: 1. Habilitar SSL en Apache. 2. Crear un nuevo directorio donde guardar el certificado y la clave 3. Generar un certificado SSL autofirmado. 4. Indicar a Apache dónde se encuentran el certificado creado y la clave 5. Modificar los hosts de alojamiento para usar el certificado 6. Reiniciar Apache y comprobar que el certificado funciona. 1. Lo primero que hay que hacer es habilitar el módulo SSL Introducimos la orden y reiniciamos el servicio web para aplicar los cambios. 2. Creamos un directorio donde guardaremos la clave del servidor y el certificado. 3. Creamos un certificado autofirmado. Con el comando de arriba solicitamos la generación de un certificado y le hemos especificado el tipo de algoritmo y la duración de validez en días. 8

El comando nos creará un certificado SSL autofirmado y la clave del servidor que se usará para protegerlo. Ambos (certificado y clave) se guardarán en el nuevo directorio creado anteriormente. A continuación el sistema nos pedirá que aportemos una serie de datos, algunos de los cuales son opcionales: El parámetro más importante es el nombre común (Common Name), en el que escribiremos el FQDN del servidor (nombre completamente cualificado). Si no formamos parte de un dominio (como es nuestro caso) introduciremos la IP del servidor. 4. Ya tenemos los componentes necesarios del certificado. Ahora configuraremos los hosts virtuales para que muestren el nuevo certificado. Para ello le indicaremos a Apache dónde se encuentran el certificado y la clave. Y esto lo haremos editando un archivo de configuración. 9

Hemos añadido una línea con el FQDN del servidor (como en el paso anterior, al no tener FQDN, escribimos la IP) seguido del número de puerto 443. En el mismo fichero más abajo nos aseguramos de que el motor SSL esté conectado (SSLEngine on). Además hemos editado las dos últimas líneas (SSLCertificateFile y SSLCertificateKeyFile) para que apunten al certificado y clave generados anteriormente. Guardamos los cambios y salimos. 5. Activar el alojamiento Antes de poder activar el sitio web por el puerto 443, debemos habilitar el host virtual. Reiniciamos el servicio y ya podemos acceder al sitio web en modo seguro. 10

Como es un certificado autofirmado, el navegador nos advierte del riesgo. Como sabemos lo que hacemos, creamos una excepción de seguridad y ya podemos acceder al sitio web. Antes de aceptar podemos, si queremos, echar un vistazo al certificado. Y finalmente accedemos al sitio web en modo seguro (https). 11