Cómo solicitar e instalar un certificado de servidor en IIS 7.0
En este documento se muestra cómo solicitar un certificado para nuestro servidor IIS con la finalidad de asegurar la conexión de nuestro servidor web, en vez de usando HTTP que los clientes se conecten usando HTTPS, cifrando la conexión con un certificado SSL.
首先, necesitamos abrir la consola de administración de IIS, 为此, 我们要去 “管理工具” > “互联网信息服务 (IIS公司) Manager”,
Pulsamos dos veces sobre “Certificados de servidor”,
Y en el panel de “行动” a la derecha pulsamos en “Crear una petición de certificado” (CSR, 证书签名请求). Este certificado se lo mandaremos a una CA de nuestra organización o a una de Internet (收费), si por el contrario no nos interesa o no tenemos en nuestra red una CA, podemos generarnos un certificado nosotros mismos e instalarlo al momento siguiendo un breve asistente si pulsamos en “Crear certificado autofirmado”.
Rellenamos los datos para generar el CSR, 在 “Nombre común” debemos indicar cual será el nombre del servidor para el que vamos a solicitar la petición del certificado, el nombre público con el que se conectarán los usuarios. Rellenamos los demás datos y pulsamos en “以后”,
Seleccionamos el proveedor de cifrado, normalmente es “Microsoft RSA SChannel Cryptographic Provider” y de cuantos bits será la clave, normal de 1024 位. “以后”,
Seleccionamos donde vamos a guardar esta solicitud de certificado… 我们按 “结束” para generarlo.
Si abrimos este fichero veremos el formato de él. Ahora hay que mandarle esta solicitud a una CA (证书颁发机构) o Entidad Emisora de Certificados válida como: VeriSign, RapidSSL,CAcert, Comodo, Thawte… y compraremos un certificado válido, yo aconsejo usar RapidSSL ya que es lo más barato y para este tipo de certificados nos da igual.
Una vez que ya tenemos el certificado (el .cer), tenemos que completar la solicitud, 为此, en la consola de IIS, 在 “行动” 点击 “Completar solicitud del certificado”,
Buscamos el certificado que nos acabamos de generar y lo abrimos.
Comprobamos que los datos sean correcto y pulsamos sobre “接受”,
有了这个, tendremos un certificado instalado en IIS, ahora deberíamos de aplicarlo sobre los directorios virtuales del servidor web que nos interese, si es para asegurar el Web Access de Terminal Services lo haremos sobre el directorio “TS 系列”, o si es de Exchange sobre el directorio de “交换”… Aunque podemos asegurar todos los directorios virtuales si lo hacemos directamente sobre las propiedades del servidor IIS.
Para asegurar un directorio, basta con ir a él, 从 “Internet 信息服务管理员 (IIS公司)” e ir hasta el directorio virtual de IIS que nos interese, en este caso SERVIDOR > “网站” > SITIO_WEB > “TS 系列” en el menú central seleccionamos “Configuración de SSL”,
我们标记 “Requerir SSL” 和 “Requerir SSL de 128bits”, 点击 “应用” 在 “行动” y ya tendremos un sitio asegurado.
www.bujarra.com – 赫克托·埃雷罗 – NH*****@bu*****.c噢 – v 1.0