septiembre 2007

Instalación SSL en…Zeus Webserver


Para instalar un certificado SSL en su servidor debe antes generar un CSR o petición de firma (PASO 1) con el que generaremos su certificado que posteriormente instalará en su dominio, ip o intranet (PASO 2).

PASO 1: Generar un CSR o petición de firma.

Acceda a la consola de administración

Seleccione SSL Certificates

En la zona Creating a Certificate Set haga click en el boton Create

Seleccione Buy a Certificate From Another Certifying Authority, a continuación haga click en OK

Complete los campos con la información solicitada.

Debe seleccionar 2048 en la casilla "Private Key Size"

Copie la petición de certificado resultante (CSR) para poder utilizarla en el proceso de compra de su certificado. El CSR comprende desde:

—–BEGIN CERTIFICATE REQUEST—–
                          hasta
—–END CERTIFICATE REQUEST—–

Si ya posee el CSR, puede pasar a comprar su certificado haciendo click aqui.  

PASO 2: Instalación SSL

Una vez que reciba el e-mail con los tres certificados necesarios, abralos con su editor de texto y copie el contenido de cada certificado en otro documento para que se guarden en un sólo archivo.

Los certificados deben ser pegados manteniendo el siguiente orden, el certificado principal de su página o servidor (www_sudominio_com.crt), el certificado de ComodoClass3SecurityServicesCA.crt y por último, el certificado de raiz GTECyberTrustRootCA.crt.

El archivo debe quedar así:

—–BEGIN CERTIFICATE—–
(El texto codificado de su certificado principal)
—–END CERTIFICATE—–

—–BEGIN CERTIFICATE—–
(El texto codificado del certificado ComodoClass3SecurityServicesCA)
—–END CERTIFICATE—–

—–BEGIN CERTIFICATE—–
(El texto codificado del certificado GTECyberTrustGlobalRootCA)
—–END CERTIFICATE—–

Nota: Es muy importante que se asegure de que incluye desde —–BEGIN CERTIFICATE—– hasta —–END CERTIFICATE—–

Pasos a seguir:

1. Entre en el servidor.

2. Seleccione la opción “Certificados SSL” (SSL Certificates)

3. Seleccione “Generar CSR” (Generate CSR) o "Reemplazar certificado" (Replace certificate), sobre el set de certificados correspondiente.

4. Copie y pegue el texto del archivo generado anteriormente dentro de la casilla “Certificado Autorizado” (Signed Certificate), y haga clic en OK.

5. Acepte el certificado

6. El siguiente paso es asignar el certificado a un sitio web. Seleccione “Home” en la columna de la izquierda. Desde el "Estado del servidor virtual“ (Virtual Server Status), haga clic en el botón “Configurar” (Configure).

7. Click en SSL Enabled.

8. Active el SSL (SSL is enabled) y seleccione el set correspondiente.

9. Aplique y guarde los cambios.
10. Reinicie su servidor.

Instalación SSL en…Website Pro 3


Para instalar un certificado SSL en su servidor debe antes generar un CSR o petición de firma (PASO 1) con el que generaremos su certificado que posteriormente instalará en su dominio, ip o intranet (PASO 2).

PASO 1: Generar un CSR o petición de firma.

Un CSR es un archivo que contiene el formulario de información de su certificado, además de su llave pública. Genere su CSR siguiendo las instrucciones siguientes y adjúntelo en el formulario de alta de su certificado HispaSSL.

Generación de claves y de la petición de firma del certificado:

  • Abra las Propiedades del servidor web (Website Server Properties) y seleccione “Key Ring

  • Seleccione Nuevo par de llaves “New Key Pair”, y siga las instrucciones del asistente:

  • Asegúrese de el CN (Common Name) sea igual que el nombre de dominio o subdominio por el que desea su certificado SSL.
  • Cuando ha completado el asistente, seleccione Done, no seleccione la casilla para elegir una Entidad certificadora .

  • Guarde una copia de seguridad del archivo con la clave privada y del archivo de la Petición de Firma de Certificado en un lugar seguro. Si pierde la clave privada u olvida la contraseña no podrá instalar el certificado y tendrá que solicitar uno nuevo.
  • Copie todo el contenido del CSR, comprendido desde:

    —–BEGIN CERTIFICATE REQUEST—–
                              hasta
    —–END CERTIFICATE REQUEST—–

    Necesitará utilizarlo durante el proceso de compra de su certificado.

Si ya posee el CSR y ha guardado su llave privada, puede pasar a comprar su certificado haciendo click aqui.  

PASO 2: Instalación SSL

Una vez que reciba el e-mail con tres certificados siguientes, deberá seguir estos pasos:

www_sudominio_com.crt
ComodoClass3SecurityServicesCA.crt
GTECyberTrustRootCA.crt

  • Desde la pestaña "Key Ring", añada el certificado ComodoClass3SecurityServicesCA.crt como un Certificado Raíz de Confianza, haciendo click en el botón “Añadir una Autoridad Certificadora Raíz de confianza” (Add a Trusted Root).

  • Luego, adjunte cada certificado a la pareja de llaves (Key Pair) de su sitio web en el siguiente orden:

    www_sudominio_com.crt
    ComodoClass3SecurityServicesCA.crt
    GTECyberTrustRootCA.crt

    Llegados a este momento, su pareja de llaves deberán verse en negrita

  • Una vez completado el proceso su pareja de llaves (Key Pair) pasarán a ser de color verde.
  • Reinicie su servidor

Instalación SSL en…Sun iPlanet


Para instalar un certificado SSL en su servidor debe antes generar un CSR o petición de firma (PASO 1) con el que generaremos su certificado que posteriormente instalará en su dominio, ip o intranet (PASO 2).

PASO 1: Generar un CSR o petición de firma.

1. Acceda a su servidor web y seleccione “Server” para Administrarlo.

2. Seleccione la pestaña “Security ” y luego, seleccione “Request a Certificate” en el munu del margen izquierdo

3. Complete las casillas correspondientes y haga click en OK.

4. Un e-mail será, entonces, enviado a la dirección de e-mail especificada en su CSR.

5. EL CSR generado será necesario cuando complete nuestro formulario de alta de su certificado. Asegúrese de que nos envía el archivo de su CSR creado, incluyendo desde:

—–BEGIN CERTIFICATE REQUEST—–
                          hasta
—–END CERTIFICATE REQUEST—–

Una vez que posea el CSR puede pasar a comprar su certificado haciendo click aqui  

PASO 2: Instalación SSL

No hay.

Instalación SSL en…Plesk


Para instalar un certificado SSL en su servidor debe antes generar un CSR o petición de firma (PASO 1) con el que generaremos su certificado que posteriormente instalará en su dominio, ip o intranet (PASO 2).

PASO 1: Generar un CSR o petición de firma.

1. Haga clic en "Dominios" en el menú de la izquierda y seleccione del listado el dominio desado.

           

2. En el panel de opciones del dominio, en la zona de "Servicios", haga clic en "Certificados".

          

3. Haga clic en "Añadir certificado" y complete los campos de información para generar su CSR.(Importante: seleccionar bits: 2048)

4. Complete el nombre de dominio del certificado haciendo click en la casilla “Domain Name”, aseguresé que contiene un dominio principal o subdominio (ejm. www.hispassl.com, seguridad.hispassl.com, …).

5. Haga clic en el boton "Solicitud".

Recibirá su CSR a la dirección de e-mail que ha facilitado en el anterior formulario del certificado. También podrá ver su CSR y llave privada desde el mismo panel PLESK.

Nota: Guarde una copia de seguridad del archivo con la clave privada y del archivo de la Petición de Firma de Certificado en un lugar seguro. Si pierde la clave privada u olvida la contraseña no podrá instalar el certificado y tendrá que solicitar uno nuevo.

El CSR sgenerado será necesario para completar su solicitud de certificado. Asegúrese de que nos envía el archivo de su CSR creado, incluyendo desde:

—–BEGIN CERTIFICATE REQUEST—–
hasta
—–END CERTIFICATE REQUEST—–

Una vez que posea el CSR puede pasar a comprar su certificado haciendo click aqui.  

PASO 2: Instalación SSL 

1. Haga clic en "Dominios" en el menú de la izquierda y seleccione del listado de dominios aquel donde desea instalar el certificado SSL.

2. En el panel de opciones del dominio, en la zona de "Servicios", haga clic en "Certificados" y seleccione el certificado que creó anteriormente.

3. Abra los 3 certificados recibidos con "wordpad" u otro editor de texto y copie su certificado propio, identificado con su nombre de dominio, en la casilla de texto "Certificado".

En la siguiente casilla "Certificado CA" pegue los otros dos certificados. Deben pegarse en orden, primero el intermedio y finalmente el raiz, sin salto de línea entre ellos, quedando como el ejemplo que sigue a continuación:

—–BEGIN CERTIFICATE—–
MIIEyDCCBDGgAwIBAgIEAgACmzANBgkqhkiG9w
UzEYMBYGA1UEChMPR1RFIENvcnBvcmF0aW9uM
…..
zs1x+3QCB9xfFScIUwd21LkG6cJ3UB7KybDCRo
vA2AOurM+5pX7XilNj1W6tHndMo0w8+xUengDA
—–END CERTIFICATE—–
—–BEGIN CERTIFICATE—–
MIIB+jCCAWMCAgGjMA0GCSqGSIb3DQEBBAUAM
VQQKEw9HVEUgQ29ycG9yYXRpb24xHDAaBgNVB
…..
IjeaY8JIILTbcuPI9tl8vrGvU9oUtCG41tWW4/5OD
bW1EDp3zdHSo1TRJ6V6e6bR64eVaH4QwnNOfp
—–END CERTIFICATE—–

4. Haga clic en "Enviar".

5. Ahora es necesario relaccionar el certificado recién instalado en la opción "Rango IP" del panel de cliente, con la IP propia de su alojamiento.

6. Finalmente diríjase a la "Administración de servicios"  y pare y encienda Apache (no reinicie).


Instalación SSL en…Outlook Web


Para instalar un certificado SSL en su servidor debe antes generar un CSR o petición de firma (PASO 1) con el que generaremos su certificado que posteriormente instalará en su dominio, ip o intranet (PASO 2).

PASO 1: Generar un CSR o petición de firma.

1. Utilize “Internet Services Manager”, Administración de los Servicios de Internet.
2. Haga click con el botón derecho del ratón encima de la web que está alojada en su componente OWA (éste es por defecto, “Default Web site”) y abra sus Propiedades.


3. Seleccione la pestaña de “Directory Security”, Directorio de seguridad y luego haga click en “Server Certificates”. El Asistente del Certificado de su servidor web aparecerá ahora. Haga click en “Siguiente”
4. En la casilla de diálogo “Server Certificate”, seleccione crear un nuevo certificado “Create a new certificate”. Click en “Siguiente”.

5. En la casilla de diálogo "Delayed or Immediate Request", Seleccione “Prepare the request now, but send it later", (Preparar la petición ahora, pero enviarla más tarde). Click en “Siguiente”

6. Ahora saparece la casilla de “"Name and Security Settings". De un nombre a su certificado e indique también el nivel de encriptación necesario (seleccione 2048 bits). Click en “Siguiente”

7. En la casilla del diálogo “Organisation Information”, incluya el nombre de su compañía, el cual debe ser tal y como quiere usted que aparezca en los documentos legales y será, también el que aparezca en su certificado. Introduzca el departamento en la casilla Organisational Unit.

8. En el campo de “Common Name”, (Nombre común), debe incluir el nombre de dominio o subdominio sobre el que se instalará el certificado.

9. Ahora deberá completar la casilla de Información geográfica. Asegúrese de que completa el nombre de Estado al completo, por ejemplo, “España”, no “ES”. Todos los nombres abreviados serán rechazados al final del proceso.

10. Por último especifique la localización del archivo de petición del certificado.

  

Nota: Guarde una copia del archivo de la petición de certificado en un lugar seguro. Si lo pierde, no podrá instalar el certificado y tendrá que solicitar uno nuevo.

11. El “Request File Summary” aparecerá ahora. Asegúrese de que todo está correcto y haga click en “Siguiente” para ejecutar la Petición.

12. Su CSR será necesario cuando complete nuestro formulario de alta de su certificado. Asegúrese de que nos envía el archivo de su CSR creado, incluyendo desde:

—–BEGIN CERTIFICATE REQUEST—–
                          hasta
—–END CERTIFICATE REQUEST—–

Una vez que posea el CSR puede pasar a comprar su certificado haciendo click aqui.

 

PASO 2: Instalación SSL

Instalación del certificado principal

  • Abra el Administrador de Servicios de Internet (Internet Services Manager)
  • Abra las “Propiedades” de la web donde va alojar el certificado.
  • Seleccione la pestaña “Seguridad” (Directory Security) y luego, haga clic en el botón “Certificados del servidor” (Server Certificates).
  • En la ventana “Solicitud de Certificado Pendiente” (Pending Certificate Request), seleccione “Ejecutar la petición pendiente e instalar el certificado” (Process the pending request and install the certificate). Haga clic en Siguiente.

  • Desde la ventana “Ejecutar una petición pendiente” (Process a Pending Request) busque el archivo del certificado principal expedido a nombre de su servidor. Haga clic en Siguiente.

  • En la ventana “Resumen del certificado” (Certificate Summary) , corrobore que todos los datos son correctos, y haga click en Siguiente.

Instalación del certificado raiz GTECyberTrustRoot

  • Haga click con el boton derecho sobre Entidades emisoras raiz de confianza (Trusted Root Certification Authorities), seleccione Todas las tareas (All Tasks), y después Importar (Import).

  • Click en siguiente.

  • Localice el Certificado GTECyberTrustRoot y haga click en Siguiente.
  • Cuando termine el asistente haga click en Finalizar.

Instalación del certificado intermedio ComodoSecurityServicesCA

  • Haga click derecho en Entidades intermedias emisoras de certificados (Intermediate Certification Authorities), seleccione Todas las tareas (All Tasks), después en Importar (Import).
  • Complete el asistente importar nuevamente, localizando el certificado ComodoSecurityServicesCA en el momento que lo solicite.
  • Asegurese que el certificado GTECyberTrustRoot aparece en la lista de Entidades Emisoras raiz de confianza (Trusted Root Certification Authorities).
  • Asegurese que el certificado ComodoSecurityServicesCA aparece en la lista de Entidades emisoras de certificación intermedias (Intermediate Certification Authorities).

Activación de los certificados

  • En el Internet Services Manager, abra Propiedades del directorio virtual “Intercambio” (Exchange).

  • Seleccione la pestaña “Seguridad” (Directory Security) y en la sección de Comunicación Segura (Secure Communication) haga clic en el botón “Editar” (Edit).
  • En la ventana “Comunicaciones Seguras” (Secure Communications) active la casilla “Solicitar Canal Seguro (SSL)” (Require Secure Channel – SSL), puede activar también la casilla “Solicitar encripción de 128-bits” (Require 128-bit encryption). Al actviar ésta ultima casilla, el buscador que no soporte encriptación de 128-bits no tendrá Acceso web a través de Outlook.

Para visualizar las páginas que se encuentran bajo entorno seguro se ha de utilizar un protocolo HTTPS, por lo que los usuarios necesitarán escribir la dirección web de este modo: https://host.dominio.com/exchange

Si no se hiciera de este modo aparecerá un mensaje de error denegando el acceso a las mismas. Dicho mensaje dirá:"HTTP 403.4 – Forbidden: SSL required Internet Information Services"

Por favor, lea el artículo de Microsoft sobre el uso del SSL al tener Acceso web con Outlook:
http://support.microsoft.com/search/preview.aspx?scid=kb;en-us;Q279681

Para terminar, debe asegurarse de que su Firewall está configurado para permitir conexiones Https (puerto 443 predeterminado).

×