Revista Tecnología

Emisor de certificados en Windows server 2008

Publicado el 23 febrero 2013 por Zenkaweb @zenkaweb

win

Hoy vamos a crear emisor de certificados en Windows Server 2008 y obtener su certificado, con lo que podemos utilizarlo como complemento de seguridad para una página web segura. Se trata de una implementación importante para la seguridad de nuestro servidor y después de una pequeña introducción de cómo funciona, procedemos con la instalación y adquisición del certificado.

Emisor de certificados

Un certificado es una firma electrónica, que acredita la identidad y credenciales cuando se accede a una página segura. Emisor de certificados Cambiar el sufijo de dominio, en propiedades del PC à Cambiar configuración à mas..

Emisor de certificados

Vamos a instalar el siguiente rol, para ello nos situamos en la administración del servidor y agregar roles.

Emisor de certificados

Posteriormente seleccionamos el rol a instalar, servicios de certificados de Active Directory.

Emisor de certificados

Debemos instalar los servicios web de la entidad emisora de certificados para hacer solicitudes de los certificados de las entidades subordinadas, seleccionamos las dos casillas (la de inscripción web).

Emisor de certificados

Instalamos el servicio adicional requerido que automáticamente nos propone el asistente al marca la segunda casilla.

Emisor de certificados

Como nuestro servidor no pertenece a un dominio, solo nos permite hacer la instalación independiente (Stand-Alone). Continuamos.

Emisor de certificados

Seleccionamos el tipo de CA que deseamos implementar en nuestro caso RAIZ.

Emisor de certificados

Vamos a seleccionar crear una nueva clave privada, para el certificado que vamos a utilizar, ya que es la primera vez que instalamos una CA y no disponemos de dicha clave, si no fuera este el caso, seleccionamos la segunda opción que a la vez se subdivide en otros dos apartado, para asociar o para recuperar una antigua instalación, pero que en este artículo no detallaremos.

Emisor de certificados

En este paso configuramos todos los aspectos de la clave, definimos el servicio de cifrado (CSP), nuestra elección dependerá del soporte y proveedor, es decir si depende de hardware o si se necesita más seguridad adicional, en este caso dejamos el valor por defecto.

Emisor de certificados

Seleccionar la longitud, que definirá tanto la seguridad como la carga de trabajo en el cifrado y descifrado. Al ser una CA RAIZ la longitud de la clave será algo superior a lo normal de 4096, esto es debido a que por lo general tiene mayor vigencia que el resto.

Emisor de certificados

Y el HASH es simplemente un algoritmo que comprueba la integridad de los datos, lo dejamos por defecto. Posteriormente dejamos el nombre generado por defecto, este nombre se agrega a los certificados emitidos.

Emisor de certificados

Dejamos por defecto la vigencia, a tener en cuenta que a más vigencia menos seguridad.

Emisor de certificados

Y continuamos aceptando todo por defecto hasta el resumen de la instalación, si deseamos echarle una ojeada e instalar. Es importante saber que no podremos cambiar el nombre ni el dominio, porque el servicio perdería validez .

Emisor de certificados

Una vez instalado y creada, deberemos respaldar nuestra clave, en caso de pérdida. Nos iremos a herramientas administrativas y entidad de certificado.

Emisor de certificados

Clic derecho y realizar copia.

Emisor de certificados

Seguimos el asistente, seleccionamos la casilla y guardamos en donde deseemos.

Emisor de certificados

Proteger archivo con una clave, es recomendado que no se guarde el respaldo en el mismo servidor para el caso en el que lo necesitemos.

Emisor de certificados

Emisor de certificados

Ahora vamos a obtener el certificado público de la CA para la distribución de nuestros certificadois emitidos. Accedemos a la web de nuestra CA mediante nuestro navegador con la siguiente dirección: http://localhost/certsrv

Emisor de certificados

Solicitar un certificado. Nos crea un certificado, con los datos facilitados.

Emisor de certificados

Una vez rellenado hemos solicitado un certificado y nos aparece.

Emisor de certificados

En la página principal, en el apartado de certificados pendientes y disponemos de la certificación que acabamos de emitir.

Emisor de certificados

Para aceptar estos nos vamos a la administración de certificados y podemos tanto emitirlos como denegarlos.

Emisor de certificados

Una vez aceptado, de nuevo nos vamos a la entidad emisora y en los pendientes nos aparece.

Emisor de certificados

Y ya podemos instalar nuestro certificado. Descargar un certificado de CA. Esto se utiliza para que se pueda confiar en la entidad que emite los certificados.

Emisor de certificados

Conclusión.

Es una herramienta interesante en cuanto a la seguridad de nuestras páginas, aunque hay mas opciones bajo otras plataformas, es bastante sencilla de utilizar e implementar.

Volver a la Portada de Logo Paperblog