M6 - Solucions instal.lació certificat

De wikiserver
La revisió el 12:14, 5 feb 2015 per Jreixach (Discussió | contribucions) (Instal·lació certificats digitals al servidor web IIS)
Dreceres ràpides: navegació, cerca

Instal·lació certificats digitals al servidor web IIS

  • En un servidor 2008 heu d'instal·lar el servei IIS i cercar com configurar la connexió https.
 1.-Primero agregaremos el rol de IIS,
 2.- Despues abriremos el IIS, nos iremos a "sitios", y le damos a agregar sitio web.
 3.-A continuacion rellenamos los parametros que nos pide, por ejemplo:
        miempresa
        ruta de acceso física: C:\htpps
        enlace tipo: http
 4.- Ahora para agregar un certificado(en cuyo caso autofirmado), iremos a  SERVER","certificados de servidor" y agregar certificado autografiado y pondremos nombre al certificado.
 5.- Ahora para que sea HTTPS nuestra paguina web, iremos a "miempresa", a la derecha "enlaces" y agregamos un https, y cunado nos pida certificado pondremos el que hemos creado.
 
 
 Generaremos un certificado con ubuntu para darselo a windows 2008
 1.-Primero instalar openssl:
                  > sudo apt-get install openssl
 2.- Ahora generaremos una contraseña para nuestro certificado:
                  > openssl genrsa -des3 -out server.key 1024»
 3.- Ahora crearemos un certificado, tendremos que dar nuestra contraseña, y completar
     los parametros que nos pregunta:
                 > openssl req -new -key server.key -out server.csr
 4.- Ahora lo importaremos el certificado, con el comando:
                 > openssl x509 -req -days 365 -in server.csr -signkey server.key -out certificat-digital-servidor-iis.crt»
 5.-Ahora para que nos acepte el windows server 2008 la extension crt(por que no la acepta), lo combertiremos en extensión(pfx), pero antes cojeremos de el Ubuntu

server, en la maquina real y cojeremos el certificado, cojeremos el certificado, lo pondremos en una carpeta (que despues compartiremos con windows server.

 6.- Para pasarlo al formato (pfx) utilizaremos el terminal de la maquina real, con la

siguiente comanda:(accedemos a la carpeta donde esta)

                  > openssl pkcs12 -in certificat-digital-servidor-iis.crt -out certificat-digital-servidor-iis.pfx -nodes »
  y acontinuacion lo meteremos en el windows server
  • Explica els pasos següents per crear un certificat digital:
Importa un MV amb Ubuntu i executa les següents comandes:

>> sudo apt-get install openssl

>> openssl genrsa -des3 -out server.key 1024

>> openssl req -new -key server.key -out server.csr

>> openssl x509 -req -days 365 -in server.csr -signkey server.key -out certificat-digital-servidor-iis.crt
  • Instal·la el certificat digital creat al IIS i prova-ho.