Sichere Webschnittstelle mit SSL

Ein Teil des Wichtigsten ist, die Weboberfläche zu sichern, denn wenn Benutzer über das Internet darauf zugreifen, Es ist wichtig zu wissen, dass das HTTP-Protokoll (80 TCP) Überhaupt nicht sicher für den Passwortverkehr, Und jeder kann unsere Passwörter bekommen, Was wir tun werden, ist, die Weboberfläche mit SSL zu sichern, Die sichere Schicht, mit dem HTTPS-Protokoll (443 TCP). Dafür benötigen wir ein Serverzertifikat, Wir können dies mit einer Internet-Zertifizierungsstelle erreichen (gegen Gebühr) sonst, Wir installieren eine Zertifizierungsstelle (WECHSELSTROM) Im Web, Sie müssen sich nicht auf einem Server mit Citrix befinden.

Jedenfalls, Wenn wir die Webschnittstelle über das Internet verwenden möchten, ist es ratsam, dies über eine CAG oder eine CSG zu tun.

Um dies zu tun,, lo primero es instalar el complemento deServicios de Certificate Serveren el “Panel de Control” > “Hinzufügen oder Entfernen von Programmen” > “Hinzufügen oder Entfernen von Windows-Komponenten”. Le marcamos con un check y nos saltará una alerta a la que le diremos “Ja” (simplemente nos indica que la CA dejará de funcionar si cambiamos el nombre al servidor o le sacamos de dominio).

Auswählen “Entidad emisora raiz de la empresa” und “Folgende”,

Das “Nombre común para la CAdebe de ser el mismo que el nombre del servidor donde estamos instalando este componente, Anklicken “Folgende”,

“Folgende”,

Okay, la CA ya está instalada, simplemente ahora pediremos un certificado desde la consola de IIS. Aquí pulsamos sobre “Ende”,

Öffnen Sie die Konsole: “Anfang” > “Programme” > “Administrative Werkzeuge” > “Administración de Internet Information Services (IIS (IIS))”,

Nos movemos hastaSitio Web predeterminado”, botón dercho y “Eigenschaften”,

Desde aquí será desde donde solicitemos el certificado, desde la pestaña de “Verzeichnis-Sicherheit”, lo instalaremos aquí pero no aplicaremos la seguridad SSL aquí por si tenemos algúna página web, para no forzarla que vaya encriptada también. Brunnen, Anklicken “Certificado de servidor…”

“Folgende”,

Crear un certificado nuevo” und “Folgende”,

Como ya tenemos una CA, seleccionamos la segunda opción, “Folgende”,

Le ponemos un nombre descriptivo y “Folgende”,

Rellenamos los datos que nos pida

Ponemos el nombre del servidor, este es el nombre desde la LAN, podemos poner directamente el nombre DNS que tenga desde internet.

Rellenamos los datos para el certificado

No cambiaremos el puerto HTTPS,

Seleccionamos nuestra entidad emisora de certificados y “Folgende”, será a la que le mandaremos está peticion de certificado.

Comprobamos que todo está OK,

“Ende”

Ahora simplemente habilitaremos esta seguridad sólo al directorio Metaframe para no modificar ninguna otra web. Nos movemos hasta: “Sitio Web predeterminado” > “Citrix-Nationalpark” > “Metaframe”, ahí botón derecho y “Eigenschaften”,

Am “Seguidad de directorios”, abajo enComunicaciones seguras” Anklicken “Modifizieren…”

Aquí obligaremos que sea conexión segura y que si no la es, no se pueda acceder. Marcamos los dos checks de “Sicherer Kanal erforderlich (SSL-Verbindung)” y la deRequerir cifrado de 128 Bit”. Aceptamos todas las ventanas.

Y ya directamente para abrir el interfaz web de Citrix no valdría poniendo http://servidor/citrix/metaframe, si no con HTTPS, https://servidor/citrix/metaframe, veremos que sale abajo en la barra un candado, eso ya nos indica que la conexión es segura y la contraseña viajará por internet cifrada.


Empfohlene Beiträge

Verfasser

nheobug@bujarra.com
Autor del blog Bujarra.com Cualquier necesidad que tengas, Zögern Sie nicht, mich zu kontaktieren, Ich werde versuchen, dir zu helfen, wann immer ich kann, Teilen ist Leben ;) . Genießen Sie Dokumente!!!