Conexiones seguras mediante HTTPS en IIS

Anuncio
ADMINISTRACIÓN DE SERVICIOS DE INTERNET (IFCT0509)
Práctica
Conexiones seguras mediante HTTPS en IIS
OBJETIVOS



Identificación de las conexiones seguras mediante HTTP (HTTP + SSL/TLS).
Explicar el concepto, características y funcionalidad de los certificados de
servidores seguros.
Describir los pasos a seguir para instalar certificados digitales en el servidor IIS.
Crear certificados de servidor y de usuario en instalarlos en el sistema.
Descripción
Generación de un certificado auto-firmado IIS.
Generación de un certificado auto-firmado IIS
1. Administrador de IIS → Seleccionamos nuestro servidor web → Certificados de servidor.
ADMINISTRACIÓN DE SERVICIOS DE INTERNET / Ezequiel Llarena Borges
1
ADMINISTRACIÓN DE SERVICIOS DE INTERNET (IFCT0509)
2. Hacemos clic en el enlace Crear certificado autofirmado → Especificamos todos los
campos necesarios para completar el certificado.
ADMINISTRACIÓN DE SERVICIOS DE INTERNET / Ezequiel Llarena Borges
2
ADMINISTRACIÓN DE SERVICIOS DE INTERNET (IFCT0509)
Práctica
3. Ya tenemos el certificado autofirmado creado.
Instalación del certificado para habilitar HTTPS
Los pasos consisten en, por un lado en habilitar nuestro sitio web para que admita conexiones
HTTPS a través del puerto 443 con el certificado que acabos de crear en el apartado anterior, y
por otro, pedir que las conexiones a nuestra web obligatoriamente se hagan a través de SSL (este
último punto, si bien se podría obviar, por ejemplo si queremos que nuestro sitio admita
conexiones por HTTP y HTTPS, pero no es lo habitual).
1. Seleccionamos el sitio que queremos habilitar para HTTPS y seleccionamos Bindings
(Modificar enlaces) con el botón derecho.
ADMINISTRACIÓN DE SERVICIOS DE INTERNET / Ezequiel Llarena Borges
3
ADMINISTRACIÓN DE SERVICIOS DE INTERNET (IFCT0509)
2. Requeriremos que el uso de SSL sea obligatorio. Seleccionamos el sitio → Configuración
SSL.
ADMINISTRACIÓN DE SERVICIOS DE INTERNET / Ezequiel Llarena Borges
4
ADMINISTRACIÓN DE SERVICIOS DE INTERNET (IFCT0509)
Práctica
3. Por último comprobamos nuestra configuración a través de HTTPS.
ADMINISTRACIÓN DE SERVICIOS DE INTERNET / Ezequiel Llarena Borges
5
Descargar