HTTPS

02/03/2004 - 17:42 por David M. | Informe spam
Hola,

como se utilizan conexiones seguras, dentro de la misma red, me pide un
certificado, pero no se puede utilizar uno interno?

Saludos.
 

Leer las respuestas

#1 antonio periago
02/03/2004 - 19:42 | Informe spam
si, siempre que lo generes y lo instales. a ver si esto te ayuda:
- Creación de un certificado
Desde la consola del IIS, botón derecho sobre el sitio web y clic en
Propiedades. En la pestaña Seguridad de directorios hacemos clic en
Certificado de servidor...
Nos sale una pantalla de bienvenida, hacemos clic en siguiente y
seleccionamos Crear un certificado nuevo. Después, seleccionamos Preparar la
petición ahora.

Nos pedirá un nombre descriptivo y la longitud de bits. Lo dejamos tal y
como está. Después nos pedirá el nombre de la compañía y del departamento.
Podemos escribir lo que queramos, pero eso será como la tarjeta de visita,
pues es lo que la gente ve cuando se hace clic en el candado amarillo del
Internet explorer cuando se ven páginas seguras.

El siguiente paso es para especificar el nombre del equipo. Si se cambia, se
tendrá que generar un nuevo certificado. Pondremos el nombre del equipo y
hacemos clic en finalizar.

Abrimos el Internet explorer y vamos a http://localhost/certsrv.
Seleccionamos Solicitar un certificado y hacemos clic en Siguiente. Marcamos
la opción Solicitud Avanzada y hacemos clic en Siguiente. Seleccionamos la
opción Enviar usando un archivo cifrado de la base 64 PKCS#10... y pulsamos
Siguiente.

Vamos al directorio raiz y abrimos el archivo certreq.txt cuyo contenido
debe parecerse a esto:
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selecionamos el cuerpo del mensaje (omitiendo el encabezado y el pie) y lo
copiamos al portapapeles. Volvemos al Internet explorer y lo pegamos en el
cuadro de texto que hay para tal efecto. Le damos a enviar y ya podemos
cerrar el navegador.

Nos vamos a la entidad emisora de certificados, abrimos el arbol de la
izquierda y hacemos clic sobre Certificados pendientes. Tiene que estar el
que acabamos de crear. Clic sobre él (en la ventana de la derecha) con el
botón derecho del ratón y seleccionamos Emitir. "desaparecerá" de esta
ventana y se irá a la zona de Certificados emitidos. Lo comprobamos y
hacemos doble clic sobre el certificado. Clic en la pestaña Detalles. Al pie
de ella habrá un botón llamado Copiar en archivo. Clic sobre él para abrir
el asistente de Exportación de certificados. Dejamos las opciones que
aparecen tal y como están y pulsamos en Siguiente.

Nos pide un lugar para guardarlo, por defecto, \CAConfig. Simplemente le
ponemos un nombre y le damos a guardar.

Ahora, entramos al IIS. Propiedades del sitio web, Seguridad de directorios,
Certificado de servidor... y seleccionamos Procesar la petición e instalar
el certificado. Damos a Siguiente y seleccionamos el archivo prueba.cer de
\CAConfig. Pulsamos Siguiente, Siguiente y Finalizar.

Para probar que funciona, nos vamos al Internet explorer y hacemos
https://localhost y veremos la dichosa alerta de seguridad.

Obsérvese que la advertencia que da es que el nombre no coincide. Si hacemos
https://nombre_del_equipo no debería dar esa advertencia. Nos dirá que no
hay confianza en la emisora, cosa que se arregla instalando el certificado
(doble clic sobre el candado amarillo) en la zona de Emisores en los que se
confía.

Espero que sirva,

un saludo,
antonio



"David M." escribió en el mensaje
news:
Hola,

como se utilizan conexiones seguras, dentro de la misma red, me pide un
certificado, pero no se puede utilizar uno interno?

Saludos.



Preguntas similares