Author: HispaSSL

Instalación SSL en…Plesk


Para instalar un certificado SSL en su servidor debe antes generar un CSR o petición de firma (PASO 1) con el que generaremos su certificado que posteriormente instalará en su dominio, ip o intranet (PASO 2).

PASO 1: Generar un CSR o petición de firma.

1. Haga clic en "Dominios" en el menú de la izquierda y seleccione del listado el dominio desado.

           

2. En el panel de opciones del dominio, en la zona de "Servicios", haga clic en "Certificados".

          

3. Haga clic en "Añadir certificado" y complete los campos de información para generar su CSR.(Importante: seleccionar bits: 2048)

4. Complete el nombre de dominio del certificado haciendo click en la casilla “Domain Name”, aseguresé que contiene un dominio principal o subdominio (ejm. www.hispassl.com, seguridad.hispassl.com, …).

5. Haga clic en el boton "Solicitud".

Recibirá su CSR a la dirección de e-mail que ha facilitado en el anterior formulario del certificado. También podrá ver su CSR y llave privada desde el mismo panel PLESK.

Nota: Guarde una copia de seguridad del archivo con la clave privada y del archivo de la Petición de Firma de Certificado en un lugar seguro. Si pierde la clave privada u olvida la contraseña no podrá instalar el certificado y tendrá que solicitar uno nuevo.

El CSR sgenerado será necesario para completar su solicitud de certificado. Asegúrese de que nos envía el archivo de su CSR creado, incluyendo desde:

—–BEGIN CERTIFICATE REQUEST—–
hasta
—–END CERTIFICATE REQUEST—–

Una vez que posea el CSR puede pasar a comprar su certificado haciendo click aqui.  

PASO 2: Instalación SSL 

1. Haga clic en "Dominios" en el menú de la izquierda y seleccione del listado de dominios aquel donde desea instalar el certificado SSL.

2. En el panel de opciones del dominio, en la zona de "Servicios", haga clic en "Certificados" y seleccione el certificado que creó anteriormente.

3. Abra los 3 certificados recibidos con "wordpad" u otro editor de texto y copie su certificado propio, identificado con su nombre de dominio, en la casilla de texto "Certificado".

En la siguiente casilla "Certificado CA" pegue los otros dos certificados. Deben pegarse en orden, primero el intermedio y finalmente el raiz, sin salto de línea entre ellos, quedando como el ejemplo que sigue a continuación:

—–BEGIN CERTIFICATE—–
MIIEyDCCBDGgAwIBAgIEAgACmzANBgkqhkiG9w
UzEYMBYGA1UEChMPR1RFIENvcnBvcmF0aW9uM
…..
zs1x+3QCB9xfFScIUwd21LkG6cJ3UB7KybDCRo
vA2AOurM+5pX7XilNj1W6tHndMo0w8+xUengDA
—–END CERTIFICATE—–
—–BEGIN CERTIFICATE—–
MIIB+jCCAWMCAgGjMA0GCSqGSIb3DQEBBAUAM
VQQKEw9HVEUgQ29ycG9yYXRpb24xHDAaBgNVB
…..
IjeaY8JIILTbcuPI9tl8vrGvU9oUtCG41tWW4/5OD
bW1EDp3zdHSo1TRJ6V6e6bR64eVaH4QwnNOfp
—–END CERTIFICATE—–

4. Haga clic en "Enviar".

5. Ahora es necesario relaccionar el certificado recién instalado en la opción "Rango IP" del panel de cliente, con la IP propia de su alojamiento.

6. Finalmente diríjase a la "Administración de servicios"  y pare y encienda Apache (no reinicie).


Instalación SSL en…Outlook Web


Para instalar un certificado SSL en su servidor debe antes generar un CSR o petición de firma (PASO 1) con el que generaremos su certificado que posteriormente instalará en su dominio, ip o intranet (PASO 2).

PASO 1: Generar un CSR o petición de firma.

1. Utilize “Internet Services Manager”, Administración de los Servicios de Internet.
2. Haga click con el botón derecho del ratón encima de la web que está alojada en su componente OWA (éste es por defecto, “Default Web site”) y abra sus Propiedades.


3. Seleccione la pestaña de “Directory Security”, Directorio de seguridad y luego haga click en “Server Certificates”. El Asistente del Certificado de su servidor web aparecerá ahora. Haga click en “Siguiente”
4. En la casilla de diálogo “Server Certificate”, seleccione crear un nuevo certificado “Create a new certificate”. Click en “Siguiente”.

5. En la casilla de diálogo "Delayed or Immediate Request", Seleccione “Prepare the request now, but send it later", (Preparar la petición ahora, pero enviarla más tarde). Click en “Siguiente”

6. Ahora saparece la casilla de “"Name and Security Settings". De un nombre a su certificado e indique también el nivel de encriptación necesario (seleccione 2048 bits). Click en “Siguiente”

7. En la casilla del diálogo “Organisation Information”, incluya el nombre de su compañía, el cual debe ser tal y como quiere usted que aparezca en los documentos legales y será, también el que aparezca en su certificado. Introduzca el departamento en la casilla Organisational Unit.

8. En el campo de “Common Name”, (Nombre común), debe incluir el nombre de dominio o subdominio sobre el que se instalará el certificado.

9. Ahora deberá completar la casilla de Información geográfica. Asegúrese de que completa el nombre de Estado al completo, por ejemplo, “España”, no “ES”. Todos los nombres abreviados serán rechazados al final del proceso.

10. Por último especifique la localización del archivo de petición del certificado.

  

Nota: Guarde una copia del archivo de la petición de certificado en un lugar seguro. Si lo pierde, no podrá instalar el certificado y tendrá que solicitar uno nuevo.

11. El “Request File Summary” aparecerá ahora. Asegúrese de que todo está correcto y haga click en “Siguiente” para ejecutar la Petición.

12. Su CSR será necesario cuando complete nuestro formulario de alta de su certificado. Asegúrese de que nos envía el archivo de su CSR creado, incluyendo desde:

—–BEGIN CERTIFICATE REQUEST—–
                          hasta
—–END CERTIFICATE REQUEST—–

Una vez que posea el CSR puede pasar a comprar su certificado haciendo click aqui.

 

PASO 2: Instalación SSL

Instalación del certificado principal

  • Abra el Administrador de Servicios de Internet (Internet Services Manager)
  • Abra las “Propiedades” de la web donde va alojar el certificado.
  • Seleccione la pestaña “Seguridad” (Directory Security) y luego, haga clic en el botón “Certificados del servidor” (Server Certificates).
  • En la ventana “Solicitud de Certificado Pendiente” (Pending Certificate Request), seleccione “Ejecutar la petición pendiente e instalar el certificado” (Process the pending request and install the certificate). Haga clic en Siguiente.

  • Desde la ventana “Ejecutar una petición pendiente” (Process a Pending Request) busque el archivo del certificado principal expedido a nombre de su servidor. Haga clic en Siguiente.

  • En la ventana “Resumen del certificado” (Certificate Summary) , corrobore que todos los datos son correctos, y haga click en Siguiente.

Instalación del certificado raiz GTECyberTrustRoot

  • Haga click con el boton derecho sobre Entidades emisoras raiz de confianza (Trusted Root Certification Authorities), seleccione Todas las tareas (All Tasks), y después Importar (Import).

  • Click en siguiente.

  • Localice el Certificado GTECyberTrustRoot y haga click en Siguiente.
  • Cuando termine el asistente haga click en Finalizar.

Instalación del certificado intermedio ComodoSecurityServicesCA

  • Haga click derecho en Entidades intermedias emisoras de certificados (Intermediate Certification Authorities), seleccione Todas las tareas (All Tasks), después en Importar (Import).
  • Complete el asistente importar nuevamente, localizando el certificado ComodoSecurityServicesCA en el momento que lo solicite.
  • Asegurese que el certificado GTECyberTrustRoot aparece en la lista de Entidades Emisoras raiz de confianza (Trusted Root Certification Authorities).
  • Asegurese que el certificado ComodoSecurityServicesCA aparece en la lista de Entidades emisoras de certificación intermedias (Intermediate Certification Authorities).

Activación de los certificados

  • En el Internet Services Manager, abra Propiedades del directorio virtual “Intercambio” (Exchange).

  • Seleccione la pestaña “Seguridad” (Directory Security) y en la sección de Comunicación Segura (Secure Communication) haga clic en el botón “Editar” (Edit).
  • En la ventana “Comunicaciones Seguras” (Secure Communications) active la casilla “Solicitar Canal Seguro (SSL)” (Require Secure Channel – SSL), puede activar también la casilla “Solicitar encripción de 128-bits” (Require 128-bit encryption). Al actviar ésta ultima casilla, el buscador que no soporte encriptación de 128-bits no tendrá Acceso web a través de Outlook.

Para visualizar las páginas que se encuentran bajo entorno seguro se ha de utilizar un protocolo HTTPS, por lo que los usuarios necesitarán escribir la dirección web de este modo: https://host.dominio.com/exchange

Si no se hiciera de este modo aparecerá un mensaje de error denegando el acceso a las mismas. Dicho mensaje dirá:"HTTP 403.4 – Forbidden: SSL required Internet Information Services"

Por favor, lea el artículo de Microsoft sobre el uso del SSL al tener Acceso web con Outlook:
http://support.microsoft.com/search/preview.aspx?scid=kb;en-us;Q279681

Para terminar, debe asegurarse de que su Firewall está configurado para permitir conexiones Https (puerto 443 predeterminado).

Instalación SSL en…Microsoft IIS 5/6


Para instalar un certificado SSL en su servidor debe antes generar un CSR o petición de firma (PASO 1) con el que generaremos su certificado que posteriormente instalará en su dominio, ip o intranet (PASO 2).

PASO 1: Generar un CSR o petición de firma.

Generar las llaves y el CSR:

  • Seleccione Herramientas de administración (Administrative Tools)
  • Inicie Internet Services Manager

  • Abra la ventana de propiedades de la web para la que se va a solicitar el CRS. (click derecho>propiedades)
  • Situese en la pestaña referente a los directorios seguros (Directory Security)

  • Click en el botol referente al certificado del servidor (Server Certificate), y siga los siguientes pasos:

  • Click en crear nuevo certificado (Create a new certificate) y en después en siguiente.

  • Seleccione preparar la petición y enviar mas tarde (Prepare the request) and click en siguiente.

  • Nombre el certificado para que sea fácilmente identificable (esto no afecta al certificado, es solo para su información personal).
  • Seleccione 2048 bit key. Click en Siguiente

  • Introducir Nombre de organización y departamento de la compañía y click en siguiente.

  • Nombre de dominio para el que se va a solicitar el certificado. Asegúrese de que todo es correcto y que contiene un dominio principal o subdominio (e.g. seguridad.hispassl.com, www.hispassl.com, …). Click en siguiente.

  • Indroduzca País, provincia y ciudad. Click siguiente..

  • Introduzca un nombre y ruta para guardar el CSR.

  • Comprueba que los detalles introducidos son tatalmente correcto. En el caso de haber cometido algún error tiene la opción de volver hacia atrás para subsanarlo. Si todo es correcto haga click en siguiente.
  • Copie todo el contenido del CSR, comprendido desde:

    —–BEGIN CERTIFICATE REQUEST—–
                              hasta
    —–END CERTIFICATE REQUEST—–

    Necesitará utilizarlo durante el proceso de compra de su certificado.

Grabar su llave privada:

  • Click en el botón "Certificados" dentro de la consola de mantenimiento (Microsoft Management Console)
  • Seleccionar "Peticiones" (Requests)
  • Seleccione "Todas las tareas" (All tasks)
  • Seleccione "Exportar" (Export)

Le recomendamos anotar su contraseña y realizar una copia de seguridad de su llave privada, ya que al ser una llave única, otorgada al administrador de sistema, en caso de perdida no le podremos ayudar. Esta copia de datos se puede hacer un disco floppy.

Si ya posee el CSR y ha guardado su llave privada, puede pasar a comprar su certificado haciendo click aqui.  

PASO 2: Instalación SSL

Instalación de los certificados Intermedios:

1ª Parte: Añadir Span-in

  1. Abra la consola MMC
    1. Clic Inicio (Start)
    2. Selecione Ejecutar (Run)
    3. Escriba MMC
    4. Clic OK

  2. Clic en Archivo (File) y seleccione Añadir/Eliminar Snap-in (Add/Remove Snap-in)
  3. Seleccione Añadir (Add)
  4. Seleccione Certificados (Certificates) desde la ventana Snap-in box y haga clic en Añadir (Add)
  5. Seleccione Computer Account y siguiente
  6. Seleccione Local Computer
  7. Close the Standalone Snap-in box, click Ok in the Add/Remove Snap-in and return to the MMC

2ª Parte: Instale los certificados raiz e intermedio.

  1. Clic-derecho sobre Autoridades Certificadoras Intermedias > Todas las tareas > Importar (Intermediate Certification Authorities folder > All Tasks > Import)
  2. Aparecerá un asistente para importar el certificado enviado como gs_intermediate_ca, clic en siguiente
  3. Cuando finalice la importación haga clic en finalizar y el certificado GlobalSign Intermediate se habrá instalado correctamente.

Instalación del certificado propio: 

  • Seleccione Herramientas de administración (Administrative Tools).
  • Inicie Internet Services Manager

  • Seleccione Propiedades haciendo click derecho sobre la web donde necesite instalar el certificado.
  • Acceda a la pestaña de Seguridad (Directory Security).

  • Click en Certificado del servidor (Server Certificate) y se ejecutará un nuevo asistente.

  • Seleccione Terminar el proceso e instalar el certificado (Process the Pending Request and Install the Certificate). Click en Siguiente
  • Haga clic en Examinar y localice su certificado, Clic en Siguiente.
  • Corrobore los datos en la ventana de resumen y haga click en Siguiente.
  • Reinicie el servidor para finalizar la instalación.

Instalación SSL en…Microsoft IIS 4


Para instalar un certificado SSL en su servidor debe antes generar un CSR o petición de firma (PASO 1) con el que generaremos su certificado que posteriormente instalará en su dominio, ip o intranet (PASO 2).

PASO 1: Generar un CSR o petición de firma.

Un CSR es un archivo que contiene la información necesaria para solicitar su certificado SSL, incluyendo su llave pública. Genere su CSR, cópielo y péguelo después en la casilla correspondiente de nuestro formulario de alta:

Generar las llaves y el CSR:

  • Abra la Consola de Dirección de Microsoft para IIS (Microsoft Management Console ó MMC). (disponible para Windows NT 4.0 en: Paquete de Opciones (Option Pack) > Información del Servidor Microsoft Internet (Server Information) > Administrador del Servicio de Internet (Internet Service Manager).
  • En la MMC, abra la carpeta de los datos del servidor de internet y el nombre de su ordenador.
  • Abra la ventana de propiedades de la página web en la que instalará el certificado, haciendo click con el botón derecho encima del sitio web.
  • Abra la carpeta de Directorio de Seguridad, (Directory Security).
  • En el área de Comunicaciones Seguras (Secure Communications) de esta hoja de propiedad, seleccione el botón de Key Manager y después el botón de “Creación de nueva llave” ( "Create New Key…")
  • Seleccione “Poner la petición en un archivo que enviarás luego a la autoridad certificadora” ("Put the request in a file that you will send to an authority.") Seleccione un nombre de archivo apropiado (o acepte el predeterminado).
  • Rellene los datos correspondientes:
  • Rellene todos los campos, sin incluir los siguientes caracteres:
    ! @ # $ % ^ * ( ) ~ ? > < & / \
  • Seleccione 2048 bit key al tratarse de un certificado SSL de 128bits. Click en Siguiente
  • Click en siguiente hasta finalizar
  • Click en Finalizar
  • Aparecerá un icono mientras la llave está siendo generada. Una vez creada esta llave, aparecerá un cuadro de diálogo con información sobre las llaves y sobre cómo obtener un certificado. Haga clic en OK para cerralo.
  • Copie todo el contenido del CSR, comprendido desde:

    —–BEGIN CERTIFICATE REQUEST—–
                              hasta
    —–END CERTIFICATE REQUEST—–

    Necesitará utilizarlo durante el proceso de compra de su certificado.

Le recomendamos anotar su contraseña y realizar una copia de seguridad de su llave privada, ya que al ser una llave única, otorgada al administrador de sistema, en caso de perdida no le podremos ayudar. Esta copia de datos se puede hacer un disco floppy.

Si ya posee el CSR y ha guardado su llave privada, puede pasar a comprar su certificado haciendo click aqui  

PASO 2: Instalación SSL

Instalación del certificado principal

Primero realizaremos la instalación del certificado principal, expedido para su nombre de dominio, subdominio, ip o servidor

Diríjase al administrador de llaves (Key Manager).

Instale el nuevo certificado del servidor haciendo clic en la el directorio /www (suele ser un icono que presenta una llave fraccionada y atravesada por una línea), y seleccione Instalar llave de Certificado (Install Key Certificate)

Introduzca la contraseña que configuro en la generación del CSR.

Añada el número de IP del dominio y el número de puerto. Elija la opcion cualquiera (Any assigned) si no tiene otros certificados instalado en el servidor.
Nota: Si tiene más de un certificado instalado en el servidor necesitará una Ip propia para cada dominio.

Seleccione la opción guardar cambios (Commit changes), o cierre el Administrador de llaves y cuando se le pregunte sobre guardar los cambios, haga click en Sí.

El nuevo certificado SSL de su servidor ha sido instalado con éxito.

Vuelva al Administrador de llaves para realizar una copia de seguridad. Haga click en el Menu de llaves (Key menu) >Exportar (Export) >Recupere el archivo (Backup File). Guarde el backup en su disco duro y salga del servidor.

Instalación de los certificados intermedio y root

El correo enviado con su certificado principal, tambien contiene los certificados de UTNAddTrustServerCA.crt (certificación intermedia) y AddTrustExternalCARoot.crt (certificación root). Guarde estos dos certificados en su escritorio.

Es esencial que tenga instalado estos dos certificados en la máquina para que el SSL funcione correctamente en todos los navegadores. También puede bajarlos haciendo clieck en los siguientes enlaces, y dependiendo de la duración del certificado:

Debe completar uno de los siguientes procesos. Elija el que conincida con el Service Pack que tenga instalado en su máquina II4S:

ServicePack 3:
Carge los certificados en su explorador de internet al abrir cada certificado y haciendo clic en instalar certificado (Install Certificate). Debe utilizar este archivo IISCA para transferir todos los certificados intermedios desde su explorador a su servidor IIS (más información Microsoft KnowledgeBase Q216339).

ServicePack 4:
Instale el certificado manualmente en la específica raíz de almacenaje (más info en Microsoft KnowledgeBase Q194788):

  • Instale el certificado Raiz haciendo doble clic en el correspondiente archivo, esta acción abrirá el asistente de configuración.
  • Seleccione colocar todos los certificados en el siguiente almacén (Place all certificates in the following store), y haga clic en Buscar (Browse)
  • Seleccione Mostrar almacenes físicos, (Show physical stores)
  • Seleccione Autoridades Certicadores de raiz (root) (Trusted Root Certification Authorities)
  • Seleccione Ordenador Local (Local Computer), y haga click en OK
  • Vuelva al asistente de configuración, haga click en Siguiente y despues en Finalizar

Repita la misma operación para el certificado intermedio, elijiendo en el cuarto paso seleccionando Autoridades Certicadores Intermedias (Intermediate Certification Authorities).

ServicePack 5:
igual que SP4.

ServicePack 6:
igual que SP4.

Reinicie el servidor para finalizar la instalación.

Instalación SSL en…Lotus Domino


Para instalar un certificado SSL en su servidor debe antes generar un CSR o petición de firma (PASO 1) con el que generaremos su certificado que posteriormente instalará en su dominio, ip o intranet (PASO 2).

PASO 1: Generar un CSR o petición de firma.

para la version 4.6x:

  • Desde el Panel de la Administración, haga click en las “Bases de Datos del Sistema” (System Databases) y elija “Abrir Administración de certificado para servidores de domino (CERTSRV.NSF) en la máquina local”. Haga click en “ Crear Anillo de llave” (Create Key ring).
  • Introduzca un nombre para el anillo de llave en su casilla correspondiente. (Key Ring File Name).
  • Introduzca una contraseña para el mismo archivo (Key Ring Password).
    (Nota: La contraseña diferencia mayúsculas y minúsculas.) .
  • Seleccione un tamaño de llave. Éste es el nivel de seguridad que se utilizará al crear la pareja de llaves pública y privada: seleccione 2048. (Nota: Si está utilizando la versión internacional de Lotus Domino, sólo le compatible la opción de 512 bits, a menos que tenga Release R5.04.)
  • Especifique el nombre de su servidor.
  • Click en “ Crear Anillo de Llave” (Create Key Ring). Click OK.
  • Click en “Crear petición de certificado”. (Create Certificate Request).

El CSR generado será necesario cuando complete nuestro formulario de alta de su certificado. Asegúrese de que nos envía el archivo de su CSR creado, incluyendo desde:

—–BEGIN CERTIFICATE REQUEST—–
                          hasta
—–END CERTIFICATE REQUEST—–

Una vez que posea el CSR puede pasar a comprar su certificado haciendo click aqui.

para la version R5.0x:

  • Entre en la zona de Administración de Domino.
  • Seleccione Archivo>Abrir servidor (File>Open Server) y seleccione el domino que desea administrar. Haga click en la pestaña del archivo y despues doble click en Base de datos de la Administración del Certificado del Servidor (certsrv.nsf)
  • Desde el Panel de la Administración, haga click en las “Bases de Datos del Sistema” (System Databases) y elija “Abrir Administración de certificado para servidores de domino (CERTSRV.NSF) en la máquina local”. Haga click en “ Crear Anillo de llave” (Create Key ring).
  • Introduzca un nombre para el anillo de llave en su casilla correspondiente. (Key Ring File Name).
  • Introduzca una contraseña para el mismo archivo (Key Ring Password).
    (Nota: La contraseña diferencia mayúsculas y minúsculas.) .
  • Seleccione un tamaño de llave. Éste es el nivel de seguridad que se utilizará al crear la pareja de llaves pública y privada. (opción recomendada: 1024)
    Nota: Si está utilizando la versión internacional de Lotus Domino, sólo le compatible la opción de 512 bits, a menos que tenga Release R5.04.
  • Especifique el nombre de su servidor.
  • Click en “ Crear Anillo de Llave” (Create Key Ring). Click OK.
  • Click en “Crear petición de certificado”. (Create Certificate Request).

El CSR generado será necesario cuando complete nuestro formulario de alta de su certificado. Asegúrese de que nos envía el archivo de su CSR creado, incluyendo desde:

—–BEGIN CERTIFICATE REQUEST—–
                          hasta
—–END CERTIFICATE REQUEST—–

Una vez que posea el CSR puede pasar a comprar su certificado haciendo click aqui.  

PASO 2: Instalación SSL

No hay