Crear Un Certificado SSL En Apache Para Ubuntu 14
Crear Un Certificado SSL En Apache Para Ubuntu 14.04 | Blog Hostdime Colombia
Inicio
Web Hosting
Servidores Dedicados
Contacto
Crear Certificado SSL En Apache Para Ubuntu
Tweet
1
Como Crear Un Certificado SSL En Apache Para Ubuntu 14.04Secure Sockets Layer ó SSL, es un protocolo de seguridad creado con la finalidad de colocar el tráfico normal en un trafico
seguro, esto, mediante la protección de un fuerte encriptación.
Este protocolo le permite que el tráfico se envíe de
forma segura entre las partes remotas sin la
posibilidad de que el tráfico sea interceptado y leído
por alguien en el medio. También juega un papel
decisivo en la validación de la identidad de losdominios y servidores a través de Internet mediante la creación de un servidor como de confianza y genuina por una
autoridad certificadora.
En esta guía, vamos a mostrar cómo crear un certificado SSL autofirmado para Apache en un servidor de Ubuntu
14.04, lo que le permitirá encriptar el tráfico a su servidor. Si bien esto no proporciona el beneficio de la validación de
terceros de la identidad de su servidor, que cumple los requisitos de aquellos que desean simplemente para transferirhttp://blog.hostdime.com.co/comocrearuncertificadosslenapacheparaubuntu1404/
1/9
24/11/2015
Crear Un Certificado SSL En Apache Para Ubuntu 14.04 | Blog Hostdime Colombia
información de forma segura.
Requisitos Previos
Estaremos operando como un usuario no root con privilegios sudo en esta guía. También vas a necesitar tener instaladoApache. Si no tienes esto en funcionamiento, se puede arreglar rápidamente escribiendo:
sudo apt‐get update
sudo apt‐get install apache2
Paso Uno – Activar El Módulo SSL
El soporte SSL en realidad viene como paquete estándar del Apache en Ubuntu 14.04. Simplemente necesitamos
habilitarlo para poder usar el SSL en nuestro servidor. Habilita el módulo escribiendo en la consola:
sudo a2enmod sslDespués de habilitar el SSL, tendrá que reiniciar el servidor web para que el cambio sea reconocido:
sudo service apache2 restart
Con esto, nuestro servidor web es ahora capaz de manejar SSL si lo configuramos correctamente para hacerlo.
Paso Dos – Crear Un Certificado SSL Autofirmado
Vamos a empezar por la creación de un subdirectorio dentro de las carpetas de configuración de Apache para colocar los
archivos de certificado que vamos a estar creando:sudo mkdir /etc/apache2/ssl
Ahora que tenemos un lugar para colocar la llave y el certificado, podemos crear los dos en un solo paso escribiendo lo
siguiente en la consola:
sudo openssl req ‐x509 ‐nodes ‐days 365 ‐newkey rsa:2048 ‐keyout /etc/apache2/ssl/apache.key ‐out
/etc/apache2/ssl/apache.crt
Los detalles de la configuración son los siguientes:openssl : Se trata de la herramienta de línea
de comandos básica proporcionada por
OpenSSL para crear y administrar
certificados, llaves, solicitudes de firma , etc
req : Esto especifica un sub comando para la
solicitud de certificate signing request X.509
(CSR ). X.509 es un estándar de
infraestructura de clave pública que SSL se
añade por su clave y certificadoadministrado. Dado que estamos queriendo crear un nuevo certificado X.509.
http://blog.hostdime.com.co/comocrearuncertificadosslenapacheparaubuntu1404/
2/9
24/11/2015
Crear Un Certificado SSL En Apache Para Ubuntu 14.04 | Blog Hostdime Colombia
x509: Esta opción especifica que queremos hacer un archivo de certificado auto firmado en lugar de generar una
solicitud de certificado.nodes: Esta opción le dice a OpenSSL que no queremos asegurar nuestro archivo de clave con una contraseña.
Tener un archivo con clave protegida por contraseña haría que Apache se inicie automáticamente, ya que
habría que introducir la contraseña cada vez que se reinicia el servicio.
days 365: Esto especifica que el certificado que estamos creando será válida por un año....
Regístrate para leer el documento completo.