Diferència entre revisions de la pàgina «M6 - Solucions instal.lació certificat»

De wikiserver
Dreceres ràpides: navegació, cerca
(Instal·lació certificats digitals al servidor web IIS)
 
(2 revisions intermèdies per un altre usuari que no es mostra)
Línia 1: Línia 1:
 
=Instal·lació certificats digitals al servidor web IIS=
 
=Instal·lació certificats digitals al servidor web IIS=
'''instal·lar el servei IIS configurar la connexió https'''
+
'''instalación del servicio IIS i configuración del certificado'''
 
   
 
   
1.-Primero agregaremos el rol de IIS,
+
  1.Primero agregaremos el rol de IIS,
   2.- Despues abriremos el IIS, nos iremos a "sitios", y le damos a agregar sitio web.
+
   2.Despues abriremos el IIS, nos iremos a "sitios", y le damos a agregar sitio web.
   3.-A continuacion rellenamos los parametros que nos pide, por ejemplo:
+
   3.A continuacion rellenamos los parametros que nos pide, por ejemplo:
 
         miempresa
 
         miempresa
 
         ruta de acceso física: C:\htpps
 
         ruta de acceso física: C:\htpps
 
         enlace tipo: http
 
         enlace tipo: http
   4.- Ahora para agregar un certificado(en cuyo caso autofirmado), iremos a  SERVER","certificados de servidor" y agregar certificado autografiado y pondremos nombre al certificado.
+
   4.Ahora para agregar un certificado(en cuyo caso autofirmado), iremos a  SERVER->
   5.- Ahora para que sea HTTPS nuestra paguina web, iremos a "miempresa", a la derecha  enlaces" y agregamos un https, y cunado nos pida certificado pondremos el que hemos creado.
+
,"certificados de servidor" y agregar certificado autografiado y pondremos nombre al certificado.
 +
   5.Ahora para que sea HTTPS nuestra paguina web, iremos a "miempresa", a la derecha  enlaces" y agregamos un https, y cunado nos pida certificado pondremos el que hemos creado.
 
    
 
    
 
    
 
    
 +
''' Generación del certificado'''
 
   Generaremos un certificado con ubuntu para darselo a windows 2008
 
   Generaremos un certificado con ubuntu para darselo a windows 2008
 
   1.Primero instalar openssl:
 
   1.Primero instalar openssl:
Línia 28: Línia 30:
 
   6.Para pasarlo al formato (pfx) utilizaremos el terminal de la maquina real,
 
   6.Para pasarlo al formato (pfx) utilizaremos el terminal de la maquina real,
 
       con el siguiente comando:(accedemos a la carpeta donde esta)
 
       con el siguiente comando:(accedemos a la carpeta donde esta)
         '''> openssl pkcs12 -in certificat-digital-servidor-iis.crt -out certificat-digital-servidor-iis.pfx -nodes »
+
         '''> openssl pkcs12 -export -in certificat-digital-servidor-iis.crt -inkey server.key -out iis.pfx
 
   7.A continuacion lo meteremos en el windows server
 
   7.A continuacion lo meteremos en el windows server

Revisió de 12:16, 10 feb 2015

Instal·lació certificats digitals al servidor web IIS

instalación del servicio IIS i configuración del certificado

 1.Primero agregaremos el rol de IIS,
 2.Despues abriremos el IIS, nos iremos a "sitios", y le damos a agregar sitio web.
 3.A continuacion rellenamos los parametros que nos pide, por ejemplo:
        miempresa
        ruta de acceso física: C:\htpps
        enlace tipo: http
 4.Ahora para agregar un certificado(en cuyo caso autofirmado), iremos a  SERVER->

,"certificados de servidor" y agregar certificado autografiado y pondremos nombre al certificado.

 5.Ahora para que sea HTTPS nuestra paguina web, iremos a "miempresa", a la derecha  enlaces" y agregamos un https, y cunado nos pida certificado pondremos el que hemos creado.
 
 

Generación del certificado

 Generaremos un certificado con ubuntu para darselo a windows 2008
 1.Primero instalar openssl:
                  > sudo apt-get install openssl
 2.Ahora generaremos una contraseña para nuestro certificado:
                  > openssl genrsa -des3 -out server.key 1024»
 3.Ahora crearemos un certificado, tendremos que dar nuestra contraseña, y completar
     los parametros que nos pregunta:
                 > openssl req -new -key server.key -out server.csr
 4.Ahora lo importaremos el certificado, con el comando:
                 > openssl x509 -req -days 365 -in server.csr -signkey server.key -out certificat-digital-servidor-iis.crt»
 5.Ahora para que nos acepte el windows server 2008 la extension crt(por que no la
    acepta), lo convertimos a la extensión(pfx), pero antes cojeremos de el Ubuntu
    server, en la maquina real y cojeremos el certificado, cojeremos el certificado,
    lo pondremos en una carpeta (que despues compartiremos con windows server.
 6.Para pasarlo al formato (pfx) utilizaremos el terminal de la maquina real,
     con el siguiente comando:(accedemos a la carpeta donde esta)
        >  openssl pkcs12 -export -in certificat-digital-servidor-iis.crt -inkey server.key -out iis.pfx
 7.A continuacion lo meteremos en el windows server