Diferència entre revisions de la pàgina «M6 - Solucions instal.lació certificat»

De wikiserver
Dreceres ràpides: navegació, cerca
(Instal·lació certificats digitals al servidor web IIS)
 
(5 revisions intermèdies per un altre usuari que no es mostra)
Línia 1: Línia 1:
 
=Instal·lació certificats digitals al servidor web IIS=
 
=Instal·lació certificats digitals al servidor web IIS=
*En un servidor 2008 heu d'instal·lar el servei IIS i cercar com configurar la connexió https.
+
'''instalación del servicio IIS i configuración del certificado'''
 
+
   1.-Primero agregaremos el rol de IIS,
+
   1.Primero agregaremos el rol de IIS,
   2.- Despues abriremos el IIS, nos iremos a "sitios", y le damos a agregar sitio web.
+
   2.Despues abriremos el IIS, nos iremos a "sitios", y le damos a agregar sitio web.
   3.-A continuacion rellenamos los parametros que nos pide, por ejemplo:
+
   3.A continuacion rellenamos los parametros que nos pide, por ejemplo:
 
         miempresa
 
         miempresa
 
         ruta de acceso física: C:\htpps
 
         ruta de acceso física: C:\htpps
 
         enlace tipo: http
 
         enlace tipo: http
   4.- Ahora para agregar un certificado(en cuyo caso autofirmado), iremos a  SERVER","certificados de servidor" y agregar certificado autografiado y pondremos nombre al certificado.
+
   4.Ahora para agregar un certificado(en cuyo caso autofirmado), iremos a  SERVER->
   5.- Ahora para que sea HTTPS nuestra paguina web, iremos a "miempresa", a la derecha "enlaces" y agregamos un https, y cunado nos pida certificado pondremos el que hemos creado.
+
,"certificados de servidor" y agregar certificado autografiado y pondremos nombre al certificado.
 +
   5.Ahora para que sea HTTPS nuestra paguina web, iremos a "miempresa", a la derecha enlaces" y agregamos un https, y cunado nos pida certificado pondremos el que hemos creado.
 
    
 
    
 
    
 
    
 +
''' Generación del certificado'''
 
   Generaremos un certificado con ubuntu para darselo a windows 2008
 
   Generaremos un certificado con ubuntu para darselo a windows 2008
   1.-Primero instalar openssl:
+
   1.Primero instalar openssl:
 
                   ''' > sudo apt-get install openssl'''
 
                   ''' > sudo apt-get install openssl'''
   2.- Ahora generaremos una contraseña para nuestro certificado:
+
   2.Ahora generaremos una contraseña para nuestro certificado:
 
                   ''' > openssl genrsa -des3 -out server.key 1024»'''
 
                   ''' > openssl genrsa -des3 -out server.key 1024»'''
   3.- Ahora crearemos un certificado, tendremos que dar nuestra contraseña, y completar
+
   3.Ahora crearemos un certificado, tendremos que dar nuestra contraseña, y completar
 
       los parametros que nos pregunta:
 
       los parametros que nos pregunta:
 
                   '''> openssl req -new -key server.key -out server.csr'''
 
                   '''> openssl req -new -key server.key -out server.csr'''
   4.- Ahora lo importaremos el certificado, con el comando:
+
   4.Ahora lo importaremos el certificado, con el comando:
 
                   '''> openssl x509 -req -days 365 -in server.csr -signkey server.key -out certificat-digital-servidor-iis.crt»'''
 
                   '''> openssl x509 -req -days 365 -in server.csr -signkey server.key -out certificat-digital-servidor-iis.crt»'''
   5.-Ahora para que nos acepte el windows server 2008 la extension crt(por que no la acepta), lo combertiremos en extensión(pfx), pero antes cojeremos de el Ubuntu
+
   5.Ahora para que nos acepte el windows server 2008 la extension crt(por que no la
server, en la maquina real y cojeremos el certificado, cojeremos el certificado, lo
+
    acepta), lo convertimos a la extensión(pfx), pero antes cojeremos de el Ubuntu
pondremos en una carpeta (que despues compartiremos con windows server.
+
    server, en la maquina real y cojeremos el certificado, cojeremos el certificado,
   6.- Para pasarlo al formato (pfx) utilizaremos el terminal de la maquina real, con la
+
    lo pondremos en una carpeta (que despues compartiremos con windows server.
siguiente comanda:(accedemos a la carpeta donde esta)
+
   6.Para pasarlo al formato (pfx) utilizaremos el terminal de la maquina real,
                  '''> openssl pkcs12 -in certificat-digital-servidor-iis.crt -out certificat-digital-servidor-iis.pfx -nodes »
+
      con el siguiente comando:(accedemos a la carpeta donde esta)
  y acontinuacion lo meteremos en el windows server
+
        '''> openssl pkcs12 -export -in certificat-digital-servidor-iis.crt -inkey server.key -out iis.pfx
 
+
  7.A continuacion lo meteremos en el windows server
*'''Explica''' els pasos següents per crear un certificat digital:
 
<pre>
 
Importa un MV amb Ubuntu i executa les següents comandes:
 
 
 
>> sudo apt-get install openssl
 
 
 
>> openssl genrsa -des3 -out server.key 1024
 
 
 
>> openssl req -new -key server.key -out server.csr
 
 
 
>> openssl x509 -req -days 365 -in server.csr -signkey server.key -out certificat-digital-servidor-iis.crt
 
</pre>
 
*Instal·la el certificat digital creat al IIS i prova-ho.
 

Revisió de 13:16, 10 feb 2015

Instal·lació certificats digitals al servidor web IIS

instalación del servicio IIS i configuración del certificado

 1.Primero agregaremos el rol de IIS,
 2.Despues abriremos el IIS, nos iremos a "sitios", y le damos a agregar sitio web.
 3.A continuacion rellenamos los parametros que nos pide, por ejemplo:
        miempresa
        ruta de acceso física: C:\htpps
        enlace tipo: http
 4.Ahora para agregar un certificado(en cuyo caso autofirmado), iremos a  SERVER->

,"certificados de servidor" y agregar certificado autografiado y pondremos nombre al certificado.

 5.Ahora para que sea HTTPS nuestra paguina web, iremos a "miempresa", a la derecha  enlaces" y agregamos un https, y cunado nos pida certificado pondremos el que hemos creado.
 
 

Generación del certificado

 Generaremos un certificado con ubuntu para darselo a windows 2008
 1.Primero instalar openssl:
                  > sudo apt-get install openssl
 2.Ahora generaremos una contraseña para nuestro certificado:
                  > openssl genrsa -des3 -out server.key 1024»
 3.Ahora crearemos un certificado, tendremos que dar nuestra contraseña, y completar
     los parametros que nos pregunta:
                 > openssl req -new -key server.key -out server.csr
 4.Ahora lo importaremos el certificado, con el comando:
                 > openssl x509 -req -days 365 -in server.csr -signkey server.key -out certificat-digital-servidor-iis.crt»
 5.Ahora para que nos acepte el windows server 2008 la extension crt(por que no la
    acepta), lo convertimos a la extensión(pfx), pero antes cojeremos de el Ubuntu
    server, en la maquina real y cojeremos el certificado, cojeremos el certificado,
    lo pondremos en una carpeta (que despues compartiremos con windows server.
 6.Para pasarlo al formato (pfx) utilizaremos el terminal de la maquina real,
     con el siguiente comando:(accedemos a la carpeta donde esta)
        >  openssl pkcs12 -export -in certificat-digital-servidor-iis.crt -inkey server.key -out iis.pfx
 7.A continuacion lo meteremos en el windows server