Certificados SSL
Los certificados SSL son un mecanismo seguro para poder transmitir
datos a través de una conexión cifrada entre dos puntos. Los
certificados dan la seguridad que los servicios son expuestos por
entidades confiables y los datos serán manejados correctamente. Cloud-Bricks permite la gestión de certificados SSL para las comunicaciones entre los usuarios y el Cloud.
Para ingresar las opciones de los certificados escoger la opción Web System>Certificados SSL. Se despliega la tabla de Certificados SSL.
Entidades certificadorasExisten tres entidades certificadoras de acuerdo al tipo de solicitud que se requiera. Se puede generar solicitudes de certificado para HTTPS, VPN y mail seguro, es por ello que existen las entidades:
Problema del SNIEl sistema Cloud-Bricks Soporta
SNI. Este protocolo permite que utilizando una única
dirección IP pública el Cloud pueda gestionar múltiples web sites
seguros con certificados digitales independientes. Todos los
navegadores modernos lo soportan, sin embargo este protocolo no es
soportado por clientes antiguos como Internet Explorer sobre
Windows XP. Si usted requiere soportar este tipo de clientes antiguos y
mantener múltiples web sites seguros tiene dos opciones:
Dado que Windows
XP ha salido oficialmente del soporte de Microsoft le
sugerimos que se evite molestias soportando este tipo de clientes
antiguos. Mejores prácticasLos certificados SSL permiten una comunicación segura entre las partes, y para ciertas operaciones es indispensable contar con esta capa de seguridad (Operaciones bancarias o transacción de datos). Una comunicación segura implica el cifrado de los datos, y el cifrar datos es una función que demanda un gran consumo de recursos, es por esto que la comunicación segura SSL se hace directamente en la máquina física (Cloud-Brick) y no en el hardware virtual. Esto significa que todas las comunicaciones internas entre las máquinas virtuales se pueden hacer sin cifrar los datos, ya que no hay riesgo en la infraestructura interna. En resumen, con el objetivo de reducir el consumo de recursos,
usted debería manejar sus web sites sin criptografía y dejar que
el cloud se encargue de este trabajo. Generar CSRPara poder solicitar un Certificado Digital ante una entidad
Certificado, debe primero generar un CSR.
Para ello debe ingresar a la sección de Certificados SSL, y
dar clic en el botón Generar
CSR...
Llenar los datos correspondientes y dar clic en el botón Generar CSR. El certificado será generado. Al dar clic en el nombre certificado "wordpress.csr" se podrá descargar el certificado para ser enviado a las entidades certificadoras. Generar certificado auto-firmadoUn certificado auto-firmado es un certificado generado localmente y que no está avalado por ninguna entidad certificadora. Estos certificados son usados principalmente en servidores de pruebas o desarrollo.Para generar un certificado auto-firmado ingresar a la sección de Certificados SSL, y dar clic en el botón Nuevo Certificado Auto-firmado... Seleccionar el virtual host deseado (pueden ser varios) y dar clic en el botón Generar certificado auto-firmado. El certificado será generado, una vez hecho esto podrá configurar su VirtualHost con protocolo HTTPs para que el certificado quede en funcionamiento Site seguro con certificado auto-firmadoUn sitio con un certificado auto-firmado será visto como una potencial amenaza por el navegador. Para poder ver el sitio web seguro con el certificado auto-firmado se debe abrir el URL con HTTPS, por ejemplo https://wordpress.pruebas.vnat.net/ . Desde firefox dar clic en la opción "Entiendo los riesgos", luego en el botón Añadir excepción. Y el sitio se podrá ver sin problema. Desde Chrome dar clic en la opción "Opciones avanzadas", luego clic en la opción "Acceder a wordpress.pruebas.vnat.net (sitio no seguro)". El sitio se podrá ver sin problema. Cargar Certificado de entidad ExternaLas entidades certificadoras tardan un tiempo en generar el certificado firmado, una vez la entidad emita el certificado se enviarán dos archivos Archivo del certificado (*.crt) y Certificado chain (bundle) (*.crt). Estos archivos deben ser cargados en el servidor. Para cargar los archivos ingresar a la sección de Certificados SSL, y buscar el certificado CSR generado anteriormente. Dar clic en la opción "Cargar certificado". Cargar los dos archivos y dar clic en el botón Subir archivos. Los certificados serán cargados automáticamente. Una vez hecho esto podrá configurar su VirtualHost con protocolo HTTPs para que el certificado quede en funcionamiento. Usar certificado en virtual HostUna vez se ha creado e instalado el certificado SSL, ya es posible usar el protocolo HTTPS en el virtual host correspondiente. Simplemente ingresar al virtual Host y modificar le protocolo. Para mayor información ir a la sección Virtual Host.
|
Contenidos
• Entidades certificadoras• Problema del SNI• Mejores prácticas• Generar CSR• Generar certificado auto-firmado• Site seguro con certificado auto-firmado• Cargar Certificado de entidad Externa• Usar certificado en virtual Host |