Comment demander et installer un certificat de serveur dans IIS 7.0
En este documento se muestra cómo solicitar un certificado para nuestro servidor IIS con la finalidad de asegurar la conexión de nuestro servidor web, en vez de usando HTTP que los clientes se conecten usando HTTPS, cifrando la conexión con un certificado SSL.
Tout d’abord, necesitamos abrir la consola de administración de IIS, pour cela, nos vamos a las “Outils administratifs” > “Services d’information sur Internet (L’IIS) Manager”,
Pulsamos dos veces sobre “Certificados de servidor”,
Y en el panel de “Actions” a la derecha pulsamos en “Crear una petición de certificado” (CSR, Demande de signature de certificat). Este certificado se lo mandaremos a una CA de nuestra organización o a una de Internet (moyennant des frais), si por el contrario no nos interesa o no tenemos en nuestra red una CA, podemos generarnos un certificado nosotros mismos e instalarlo al momento siguiendo un breve asistente si pulsamos en “Crear certificado autofirmado”.
Rellenamos los datos para generar el CSR, dans “Nombre común” debemos indicar cual será el nombre del servidor para el que vamos a solicitar la petición del certificado, el nombre público con el que se conectarán los usuarios. Rellenamos los demás datos y pulsamos en “Suivant”,
Seleccionamos el proveedor de cifrado, normalmente es “Microsoft RSA SChannel Cryptographic Provider” y de cuantos bits será la clave, normal de 1024 Mors. “Suivant”,
Seleccionamos donde vamos a guardar esta solicitud de certificado… et nous appuyons sur “Fin” para generarlo.
Si abrimos este fichero veremos el formato de él. Ahora hay que mandarle esta solicitud a una CA (Autorité de certification) o Entidad Emisora de Certificados válida como: VeriSign, RapidSSL,CAcert, Confortable, Dégel… y compraremos un certificado válido, yo aconsejo usar RapidSSL ya que es lo más barato y para este tipo de certificados nos da igual.
Una vez que ya tenemos el certificado (el .cer), tenemos que completar la solicitud, pour cela, en la consola de IIS, dans le “Actions” Cliquez sur “Completar solicitud del certificado”,
Buscamos el certificado que nos acabamos de generar y lo abrimos.
Comprobamos que los datos sean correcto y pulsamos sobre “Accepter”,
Avec ce, tendremos un certificado instalado en IIS, ahora deberíamos de aplicarlo sobre los directorios virtuales del servidor web que nos interese, si es para asegurar el Web Access de Terminal Services lo haremos sobre el directorio “TS”, o si es de Exchange sobre el directorio de “Échanger”… Aunque podemos asegurar todos los directorios virtuales si lo hacemos directamente sobre las propiedades del servidor IIS.
Para asegurar un directorio, basta con ir a él, de la “Administrateur des services d’information sur Internet (L’IIS)” e ir hasta el directorio virtual de IIS que nos interese, en este caso SERVIDOR > “Sites” > SITIO_WEB > “TS” en el menú central seleccionamos “Configuración de SSL”,
Nous marquons le contrôle de “Requerir SSL” et celle de “Requerir SSL de 128bits”, Cliquez sur “Appliquer” dans le “Actions” y ya tendremos un sitio asegurado.
www.bujarra.com – Héctor Herrero – Nh*****@bu*****.cOm – v 1.0