Cómo solicitar e instalar un certificado de servidor en IIS 7.0
En este documento se muestra cómo solicitar un certificado para nuestro servidor IIS con la finalidad de asegurar la conexión de nuestro servidor web, en vez de usando HTTP que los clientes se conecten usando HTTPS, cifrando la conexión con un certificado SSL.
Lo primero de todo, necesitamos abrir la consola de administración de IIS, para ello, nos vamos a las “Herramientas Administrativas” > “Internet Information Services (IIS) Manager”,
Pulsamos dos veces sobre “Certificados de servidor”,
Y en el panel de “Acciones” a la derecha pulsamos en “Crear una petición de certificado” (CSR, Certificate Signing Request). Este certificado se lo mandaremos a una CA de nuestra organización o a una de Internet (de pago), si por el contrario no nos interesa o no tenemos en nuestra red una CA, podemos generarnos un certificado nosotros mismos e instalarlo al momento siguiendo un breve asistente si pulsamos en “Crear certificado autofirmado”.
Rellenamos los datos para generar el CSR, en “Nombre común” debemos indicar cual será el nombre del servidor para el que vamos a solicitar la petición del certificado, el nombre público con el que se conectarán los usuarios. Rellenamos los demás datos y pulsamos en “Siguiente”,
Seleccionamos el proveedor de cifrado, normalmente es “Microsoft RSA SChannel Cryptographic Provider” y de cuantos bits será la clave, normal de 1024 bits. “Siguiente”,
Seleccionamos donde vamos a guardar esta solicitud de certificado… y pulsamos “Finalizar” para generarlo.
Si abrimos este fichero veremos el formato de él. Ahora hay que mandarle esta solicitud a una CA (Certificate Authority) o Entidad Emisora de Certificados válida como: VeriSign, RapidSSL,CAcert, Comodo, Thawte… y compraremos un certificado válido, yo aconsejo usar RapidSSL ya que es lo más barato y para este tipo de certificados nos da igual.
Una vez que ya tenemos el certificado (el .cer), tenemos que completar la solicitud, para ello, en la consola de IIS, en el panel de “Acciones” pulsamos en “Completar solicitud del certificado”,
Buscamos el certificado que nos acabamos de generar y lo abrimos.
Comprobamos que los datos sean correcto y pulsamos sobre “Aceptar”,
Con esto, tendremos un certificado instalado en IIS, ahora deberíamos de aplicarlo sobre los directorios virtuales del servidor web que nos interese, si es para asegurar el Web Access de Terminal Services lo haremos sobre el directorio “TS”, o si es de Exchange sobre el directorio de “Exchange”… Aunque podemos asegurar todos los directorios virtuales si lo hacemos directamente sobre las propiedades del servidor IIS.
Para asegurar un directorio, basta con ir a él, desde la consola de “Administrador de Internet Information Services (IIS)” e ir hasta el directorio virtual de IIS que nos interese, en este caso SERVIDOR > “Sitios” > SITIO_WEB > “TS” en el menú central seleccionamos “Configuración de SSL”,
Marcamos el check de “Requerir SSL” y el de “Requerir SSL de 128bits”, pulsamos en “Aplicar” en el panel de “Acciones” y ya tendremos un sitio asegurado.
www.bujarra.com – Héctor Herrero –
nh*****@bu*****.com
– v 1.0