Asegurar Interfaz web con SSL

Parte de lo más importante es asegurar la interfaz web, ya que si los usuarios van a acceder a ella desde internet, es importante saber que el protocolo HTTP (80 TCP) no es nada seguro para el tráfico de contraseñas, y cualquiera puede sacarnos las contraseñas, lo que haremos será asegurar el interfaz web mediante SSL, la capa segura, con el protocolo HTTPS (443 TCP). Para ello necesitamos un certificado de servidor, podemos conseguirlo con alguna entidad de certificados de internet (a pagamento) altrimenti, nos instalamos una entidad de certificados (Corrente alternata) en la red, no hace falta que esté en ningún servidor con Citrix.

Comunque, si vamos a usar Web Interface a través de Internet es recomendable hacerlo mediante un CAG o un CSG.

Per fare ciò,, lo primero es instalar el complemento deServicios de Certificate Server” Nel “Pannello di controllo” > “Aggiungere o rimuovere programmi” > “Aggiungere o rimuovere componenti di Windows”. Le marcamos con un check y nos saltará una alerta a la que le diremos “Sì” (simplemente nos indica que la CA dejará de funcionar si cambiamos el nombre al servidor o le sacamos de dominio).

Selezionare “Entidad emisora raiz de la empresa” e “Seguente”,

Le “Nombre común para la CAdebe de ser el mismo que el nombre del servidor donde estamos instalando este componente, Clicca su “Seguente”,

“Seguente”,

Ok, la CA ya está instalada, simplemente ahora pediremos un certificado desde la consola de IIS. Aquí pulsamos sobre “Fine”,

Aprire la console: “Inizio” > “Programmi” > “Strumenti amministrativi” > “Administración de Internet Information Services (IIS)”,

Nos movemos hasta “Sito web predefinito”, botón dercho y “Proprietà”,

Desde aquí será desde donde solicitemos el certificado, desde la pestaña deSeguridad de directorios”, lo instalaremos aquí pero no aplicaremos la seguridad SSL aquí por si tenemos algúna página web, para no forzarla que vaya encriptada también. Bene, Clicca su “Certificado de servidor…”

“Seguente”,

Crear un certificado nuevo” e “Seguente”,

Como ya tenemos una CA, seleccionamos la segunda opción, “Seguente”,

Le ponemos un nombre descriptivo y “Seguente”,

Rellenamos los datos que nos pida

Ponemos el nombre del servidor, este es el nombre desde la LAN, podemos poner directamente el nombre DNS que tenga desde internet.

Rellenamos los datos para el certificado

No cambiaremos el puerto HTTPS,

Seleccionamos nuestra entidad emisora de certificados y “Seguente”, será a la que le mandaremos está peticion de certificado.

Comprobamos que todo está OK,

“Fine”

Ahora simplemente habilitaremos esta seguridad sólo al directorio Metaframe para no modificar ninguna otra web. Nos movemos hasta: “Sito web predefinito” > “Citrix” > “Metaframe”, ahí botón derecho y “Proprietà”,

Sul “Seguidad de directorios”, abajo enComunicaciones seguras” Clicca su “Modificare…”

Aquí obligaremos que sea conexión segura y que si no la es, no se pueda acceder. Marcamos los dos checks deRequerir canal seguro (Certificato SSL)” y la deRequerir cifrado de 128 Pezzo”. Aceptamos todas las ventanas.

Y ya directamente para abrir el interfaz web de Citrix no valdría poniendo http://servidor/citrix/metaframe, si no con HTTPS, https://servidor/citrix/metaframe, veremos que sale abajo en la barra un candado, eso ya nos indica que la conexión es segura y la contraseña viajará por internet cifrada.


Post consigliati

Autore

nheobug@bujarra.com
Autor del blog Bujarra.com Cualquier necesidad que tengas, Non esitate a contattarmi, Cercherò di aiutarti ogni volta che potrò, Condividere è vivere ;) . Goditi i documenti!!!