SlideShare una empresa de Scribd logo
1 de 31
Descargar para leer sin conexión
2015
GRUPO DE INVESTIGACION
 RIVERA VEGA, JAMES JONATAN
 CHERO PRADO, ROGELIO JOSE
 MALDONADO SALDAÑA, LUZ MAYRA
 VALDIVIA RAMIREZ, JOSE LUIS
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
CERTIFICADO DIGITAL EN WINDOWS SERVER 2012
1. CONFIGURACIÓN DE ROLES Y CARACTERISTICAS.
En el panel de administración de servidor sobre Configuración de este servidor
local seleccionamos agregar roles y características.
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
Seleccionamos los roles los cuales requerimos para realizar las configuraciones de
Certificados por la web y gestión de web server sobre IIS
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
Seleccionamos Servicios de certificados de Active Directory, para configurar nuestra entidad
certificadora
Agregamos la característica
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
Seleccionamos el Servidor web (IIS) para poder alojar sitios web
Agregamos la característica seleccionado
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
Seleccionamos Entidad de certificación e Inscripción de web de entidad de
certificación esto para que podamos realizar un certificado para nuestro sitio
web el cual estará gestionado por el servicio de IIS por puerto 80 el cual en
autenticación no es seguro, pero tendremos la buena práctica de realizar la
dirección de ello sobre un puerto seguro mediante https y para mayor seguridad
de ello realizaremos un certificado para contar con una entidad certificadora.
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
En la parte de seguridad seleccionamos todos los incisos de parte de seguridad.
Confirmamos la instalación
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
2. CONFIGURACIÓN DE IIS DE ENTIDAD CERTIFICADORA LOCAL.
Ahora que ya tenemos los roles instalados hay que realizar la configuración de
cada uno de ellos, recordemos de las configuraciones por default en los sistemas
no son seguros por lo que realizaremos las siguientes actividades en los roles
que ya instalamos.
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
Tipo de CA o entidad certificadora que vamos a configurar, hay entidades CA
que están firmadas a un DC y un AD para realizar más sencilla la tarea
administrada de certificados y accesos, en un ambiente empresarial esto es muy
útil, pero para este ejemplo realizaremos la práctica de forma CA independiente
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
ya que por cuestiones de licenciamiento no realizaremos la CA firmada a un DC
y un AD.
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
Como no tenemos clave privada vamos a crear una nueva.
RSA de 2048 SHA1 es un buen nivel de seguridad para la clave
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
Configurando CA
Periodo de validez para certificado de CA.
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
Nos muestra por defecto donde se guardará la base de datos de CA
Luego nos muestra la configuración de nuestro servidor CA, al poner en configurar se configura
la entidad certificadora y la inscripción de esta.
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
3. ADMINISTRADOR DE INTERNET INFORMATION SERVICES (IIS)
Seleccionamos el sitio web por defecto; le damos clic en Examinar:80
Nos muestra la página web por defecto.
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
4. CREANDO UN NUEVO SITIO WEB
Explorar para ver donde se guardan la página web
Creando una nueva carpeta llamada pagina.
Creando un html en bloc de notas y Guardamos en la carpeta creada.
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
Creando un nuevo sitio web.
Declaramos el nombre del sitio web, y la ruta de donde creamos la carpeta pagina el tipo de
protocolo y puerto y el nombre del dominio para la comunicación hacia los clientes.
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
Damos clic en nuestro sitio web creado y seleccionamos Documento Predeterminado para
agregar pag.html
Se muestra que ya se agregó la pag.html
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
En Windows 8.1: ejecutar y entramos a %systemroot%
Seleccionamos System32/etc
Abrimos el archivo etc/hosts
Abrimos con bloc de notas para poner la ip y el nombre se nuestro dominio creado en el sitio
web.
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
Abrimos Chrome y ponemos prueb/ se muestra nuestra página creada
Regresamos a nuestro servidor en DE INTERNET INFORMATION
SERVICES (IIS)
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
Agregamos el protocolo https con el puerto 443, el nombre del dominio y la entidad
certificadora ya creada
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
Entrando de nuevo al Chrome con CERTIFICADO DIGITAL EN WINDOWS SERVER
2012
https://prueb y nos aparecerá la certificación
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
5. SOLICITUD DE CERTIFICADO
realizando la CA del certificado
Crear una solicitud de certificado
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
Digitamos la propiedad de nombre al tiempo de solicitar
Siguiente; y luego proveedor de servicios criptográficos, podemos cambiar el proveedor y la
longitud de bits.
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
En siguiente, y creamos un archivo txt donde se guardará la información y se puede enviar a
una entidad de certificación para que la firme.
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
Ahora vamos a la web /localhost/certsrv/
Donde vamos a solicitar un certificado
Y luego
En solicitud avanzada
En enviar una solicitud de certificación con un archivo codificado que ya creamos en el txt
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
Abrimos el txt ya creado y copiamos el contenido
Pegamos para ya enviar una solicitud de certificado
Abrimos el administrador de servidor, situamos en Herramientas y luego en entidad de
certificación.
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
6. EMITIR CERTIFICADO
En solicitudes pendientes y luego para poder emitirlo a certificados emitidos
Abrimos el navegador nuevamente en este caso vamos a ver el estado de una solicitud de
certificado pendiente
Abrimos la última solicitud guardada y descargamos el certificado
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
Administrador de IIS, para completar la solicitud del certificado
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
Luego situamos a nuestro sitio web para agregarle el protocolo htpps con el certificado
solicitado.
Abrimos el navegador
Datos del certificado.
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012

Más contenido relacionado

Destacado

Amistosos 22 y 23 septiembre
Amistosos 22 y 23 septiembreAmistosos 22 y 23 septiembre
Amistosos 22 y 23 septiembre
fbcat
 
ANTONIO INACIO FERRAZ, TÉCNICO EM ELETRONICA/AGROPECUÁRIA ESTUDA DIREITO NA U...
ANTONIO INACIO FERRAZ, TÉCNICO EM ELETRONICA/AGROPECUÁRIA ESTUDA DIREITO NA U...ANTONIO INACIO FERRAZ, TÉCNICO EM ELETRONICA/AGROPECUÁRIA ESTUDA DIREITO NA U...
ANTONIO INACIO FERRAZ, TÉCNICO EM ELETRONICA/AGROPECUÁRIA ESTUDA DIREITO NA U...
ANTONIO INACIO FERRAZ
 
Improving confidentiality my proposal for accountability
Improving  confidentiality  my proposal for accountabilityImproving  confidentiality  my proposal for accountability
Improving confidentiality my proposal for accountability
divinel7
 

Destacado (14)

Amistosos 22 y 23 septiembre
Amistosos 22 y 23 septiembreAmistosos 22 y 23 septiembre
Amistosos 22 y 23 septiembre
 
ESTUDIO CUANTITATIVO SOBRE EL USO DOCENTE DE HERRAMIENTAS TELEFORMATIVAS EN E...
ESTUDIO CUANTITATIVO SOBRE EL USO DOCENTE DE HERRAMIENTAS TELEFORMATIVAS EN E...ESTUDIO CUANTITATIVO SOBRE EL USO DOCENTE DE HERRAMIENTAS TELEFORMATIVAS EN E...
ESTUDIO CUANTITATIVO SOBRE EL USO DOCENTE DE HERRAMIENTAS TELEFORMATIVAS EN E...
 
Untitled Presentation
Untitled PresentationUntitled Presentation
Untitled Presentation
 
Software
SoftwareSoftware
Software
 
Viaje de la semana salasaca (1)
Viaje de la semana salasaca (1)Viaje de la semana salasaca (1)
Viaje de la semana salasaca (1)
 
Historia de la mujer
Historia de la mujerHistoria de la mujer
Historia de la mujer
 
12 l02 hos1-3__ppt97_2003
12 l02 hos1-3__ppt97_200312 l02 hos1-3__ppt97_2003
12 l02 hos1-3__ppt97_2003
 
ANTONIO INACIO FERRAZ, TÉCNICO EM ELETRONICA/AGROPECUÁRIA ESTUDA DIREITO NA U...
ANTONIO INACIO FERRAZ, TÉCNICO EM ELETRONICA/AGROPECUÁRIA ESTUDA DIREITO NA U...ANTONIO INACIO FERRAZ, TÉCNICO EM ELETRONICA/AGROPECUÁRIA ESTUDA DIREITO NA U...
ANTONIO INACIO FERRAZ, TÉCNICO EM ELETRONICA/AGROPECUÁRIA ESTUDA DIREITO NA U...
 
Improving confidentiality my proposal for accountability
Improving  confidentiality  my proposal for accountabilityImproving  confidentiality  my proposal for accountability
Improving confidentiality my proposal for accountability
 
W1 d2
W1 d2W1 d2
W1 d2
 
The Kid's Approach to Getting Organized!
The Kid's Approach to Getting Organized!The Kid's Approach to Getting Organized!
The Kid's Approach to Getting Organized!
 
cucriculum vitae
cucriculum vitaecucriculum vitae
cucriculum vitae
 
Postgraduate Residency Presentation #3 Postdoctoral Psychology
Postgraduate Residency Presentation #3 Postdoctoral PsychologyPostgraduate Residency Presentation #3 Postdoctoral Psychology
Postgraduate Residency Presentation #3 Postdoctoral Psychology
 
开放教育资源的发展和应用
开放教育资源的发展和应用开放教育资源的发展和应用
开放教育资源的发展和应用
 

Similar a Manual certificado digital en windows server 2012

Instalar servicios iis y ssl
Instalar servicios iis y sslInstalar servicios iis y ssl
Instalar servicios iis y ssl
Ale Arias Alvarez
 
CERDÁN - Administración de Sistemas Corporativos basados en Windows 2012. Ser...
CERDÁN - Administración de Sistemas Corporativos basados en Windows 2012. Ser...CERDÁN - Administración de Sistemas Corporativos basados en Windows 2012. Ser...
CERDÁN - Administración de Sistemas Corporativos basados en Windows 2012. Ser...
DavisMichaelPzuta
 
PPT-SERVIDOR-ESCUELA-WIN_JEC (1).pdf.pdf
PPT-SERVIDOR-ESCUELA-WIN_JEC (1).pdf.pdfPPT-SERVIDOR-ESCUELA-WIN_JEC (1).pdf.pdf
PPT-SERVIDOR-ESCUELA-WIN_JEC (1).pdf.pdf
ssuser948499
 
Servidor WEB - WINDOWS SERVER 2008
Servidor WEB - WINDOWS SERVER 2008Servidor WEB - WINDOWS SERVER 2008
Servidor WEB - WINDOWS SERVER 2008
Facebook
 
SERVIDOR WEB (SERVER 2008 R2)
SERVIDOR WEB (SERVER 2008 R2)SERVIDOR WEB (SERVER 2008 R2)
SERVIDOR WEB (SERVER 2008 R2)
Saul Curitomay
 
Introducción a los servidores JEC.pdf
Introducción a los servidores JEC.pdfIntroducción a los servidores JEC.pdf
Introducción a los servidores JEC.pdf
Jose917980
 

Similar a Manual certificado digital en windows server 2012 (20)

Seguridad j1v2
Seguridad   j1v2Seguridad   j1v2
Seguridad j1v2
 
Instalar servicios iis y ssl
Instalar servicios iis y sslInstalar servicios iis y ssl
Instalar servicios iis y ssl
 
IMPLEMENTACION DE SERVIDORES
IMPLEMENTACION DE SERVIDORESIMPLEMENTACION DE SERVIDORES
IMPLEMENTACION DE SERVIDORES
 
Instalacion certificados-ssl
Instalacion certificados-sslInstalacion certificados-ssl
Instalacion certificados-ssl
 
Servidor HTTP IIS
Servidor HTTP IISServidor HTTP IIS
Servidor HTTP IIS
 
CERDÁN - Administración de Sistemas Corporativos basados en Windows 2012. Ser...
CERDÁN - Administración de Sistemas Corporativos basados en Windows 2012. Ser...CERDÁN - Administración de Sistemas Corporativos basados en Windows 2012. Ser...
CERDÁN - Administración de Sistemas Corporativos basados en Windows 2012. Ser...
 
Servidor ftp windows 2012 r2 v2
Servidor ftp windows 2012 r2 v2Servidor ftp windows 2012 r2 v2
Servidor ftp windows 2012 r2 v2
 
PPT-SERVIDOR-ESCUELA-WIN_JEC (1).pdf.pdf
PPT-SERVIDOR-ESCUELA-WIN_JEC (1).pdf.pdfPPT-SERVIDOR-ESCUELA-WIN_JEC (1).pdf.pdf
PPT-SERVIDOR-ESCUELA-WIN_JEC (1).pdf.pdf
 
SERVIDOR IIS EN W8
SERVIDOR IIS EN W8SERVIDOR IIS EN W8
SERVIDOR IIS EN W8
 
Active directory Federation Servicies ASO1
Active directory Federation Servicies ASO1Active directory Federation Servicies ASO1
Active directory Federation Servicies ASO1
 
Servidor HTTP en Windows (IIS)
Servidor HTTP en Windows (IIS)Servidor HTTP en Windows (IIS)
Servidor HTTP en Windows (IIS)
 
Active Directory Federation Services ASO1
Active Directory Federation Services ASO1Active Directory Federation Services ASO1
Active Directory Federation Services ASO1
 
Tech day#7 – especificaciones_ejecutables_y_BDD_con_cucumber_y_selenium
Tech day#7 – especificaciones_ejecutables_y_BDD_con_cucumber_y_seleniumTech day#7 – especificaciones_ejecutables_y_BDD_con_cucumber_y_selenium
Tech day#7 – especificaciones_ejecutables_y_BDD_con_cucumber_y_selenium
 
Servidor WEB - WINDOWS SERVER 2008
Servidor WEB - WINDOWS SERVER 2008Servidor WEB - WINDOWS SERVER 2008
Servidor WEB - WINDOWS SERVER 2008
 
Práctica 5 iis
Práctica 5 iisPráctica 5 iis
Práctica 5 iis
 
Pryecfinal
PryecfinalPryecfinal
Pryecfinal
 
Daw02 tarea
Daw02 tareaDaw02 tarea
Daw02 tarea
 
SERVIDOR WEB (SERVER 2008 R2)
SERVIDOR WEB (SERVER 2008 R2)SERVIDOR WEB (SERVER 2008 R2)
SERVIDOR WEB (SERVER 2008 R2)
 
Instalación del servidor web en windows server 2008
Instalación del servidor web en windows server 2008Instalación del servidor web en windows server 2008
Instalación del servidor web en windows server 2008
 
Introducción a los servidores JEC.pdf
Introducción a los servidores JEC.pdfIntroducción a los servidores JEC.pdf
Introducción a los servidores JEC.pdf
 

Último

6°_GRADO_-_MAYO_06 para sexto grado de primaria
6°_GRADO_-_MAYO_06 para sexto grado de primaria6°_GRADO_-_MAYO_06 para sexto grado de primaria
6°_GRADO_-_MAYO_06 para sexto grado de primaria
Wilian24
 

Último (20)

Los dos testigos. Testifican de la Verdad
Los dos testigos. Testifican de la VerdadLos dos testigos. Testifican de la Verdad
Los dos testigos. Testifican de la Verdad
 
ACERTIJO LA RUTA DEL MARATÓN OLÍMPICO DEL NÚMERO PI EN PARÍS. Por JAVIER SOL...
ACERTIJO LA RUTA DEL MARATÓN OLÍMPICO DEL NÚMERO PI EN  PARÍS. Por JAVIER SOL...ACERTIJO LA RUTA DEL MARATÓN OLÍMPICO DEL NÚMERO PI EN  PARÍS. Por JAVIER SOL...
ACERTIJO LA RUTA DEL MARATÓN OLÍMPICO DEL NÚMERO PI EN PARÍS. Por JAVIER SOL...
 
Revista Apuntes de Historia. Mayo 2024.pdf
Revista Apuntes de Historia. Mayo 2024.pdfRevista Apuntes de Historia. Mayo 2024.pdf
Revista Apuntes de Historia. Mayo 2024.pdf
 
Tema 11. Dinámica de la hidrosfera 2024
Tema 11.  Dinámica de la hidrosfera 2024Tema 11.  Dinámica de la hidrosfera 2024
Tema 11. Dinámica de la hidrosfera 2024
 
6°_GRADO_-_MAYO_06 para sexto grado de primaria
6°_GRADO_-_MAYO_06 para sexto grado de primaria6°_GRADO_-_MAYO_06 para sexto grado de primaria
6°_GRADO_-_MAYO_06 para sexto grado de primaria
 
BIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICA
BIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICABIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICA
BIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICA
 
Power Point E. S.: Los dos testigos.pptx
Power Point E. S.: Los dos testigos.pptxPower Point E. S.: Los dos testigos.pptx
Power Point E. S.: Los dos testigos.pptx
 
SESION DE PERSONAL SOCIAL. La convivencia en familia 22-04-24 -.doc
SESION DE PERSONAL SOCIAL.  La convivencia en familia 22-04-24  -.docSESION DE PERSONAL SOCIAL.  La convivencia en familia 22-04-24  -.doc
SESION DE PERSONAL SOCIAL. La convivencia en familia 22-04-24 -.doc
 
TRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPC
TRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPCTRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPC
TRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPC
 
Usos y desusos de la inteligencia artificial en revistas científicas
Usos y desusos de la inteligencia artificial en revistas científicasUsos y desusos de la inteligencia artificial en revistas científicas
Usos y desusos de la inteligencia artificial en revistas científicas
 
Louis Jean François Lagrenée. Erotismo y sensualidad. El erotismo en la Hist...
Louis Jean François Lagrenée.  Erotismo y sensualidad. El erotismo en la Hist...Louis Jean François Lagrenée.  Erotismo y sensualidad. El erotismo en la Hist...
Louis Jean François Lagrenée. Erotismo y sensualidad. El erotismo en la Hist...
 
Biografía de Charles Coulomb física .pdf
Biografía de Charles Coulomb física .pdfBiografía de Charles Coulomb física .pdf
Biografía de Charles Coulomb física .pdf
 
SISTEMA RESPIRATORIO PARA NIÑOS PRIMARIA
SISTEMA RESPIRATORIO PARA NIÑOS PRIMARIASISTEMA RESPIRATORIO PARA NIÑOS PRIMARIA
SISTEMA RESPIRATORIO PARA NIÑOS PRIMARIA
 
AEC 2. Aventura en el Antiguo Egipto.pptx
AEC 2. Aventura en el Antiguo Egipto.pptxAEC 2. Aventura en el Antiguo Egipto.pptx
AEC 2. Aventura en el Antiguo Egipto.pptx
 
La Sostenibilidad Corporativa. Administración Ambiental
La Sostenibilidad Corporativa. Administración AmbientalLa Sostenibilidad Corporativa. Administración Ambiental
La Sostenibilidad Corporativa. Administración Ambiental
 
activ4-bloque4 transversal doctorado.pdf
activ4-bloque4 transversal doctorado.pdfactiv4-bloque4 transversal doctorado.pdf
activ4-bloque4 transversal doctorado.pdf
 
Tema 10. Dinámica y funciones de la Atmosfera 2024
Tema 10. Dinámica y funciones de la Atmosfera 2024Tema 10. Dinámica y funciones de la Atmosfera 2024
Tema 10. Dinámica y funciones de la Atmosfera 2024
 
Los avatares para el juego dramático en entornos virtuales
Los avatares para el juego dramático en entornos virtualesLos avatares para el juego dramático en entornos virtuales
Los avatares para el juego dramático en entornos virtuales
 
Prueba libre de Geografía para obtención título Bachillerato - 2024
Prueba libre de Geografía para obtención título Bachillerato - 2024Prueba libre de Geografía para obtención título Bachillerato - 2024
Prueba libre de Geografía para obtención título Bachillerato - 2024
 
Desarrollo y Aplicación de la Administración por Valores
Desarrollo y Aplicación de la Administración por ValoresDesarrollo y Aplicación de la Administración por Valores
Desarrollo y Aplicación de la Administración por Valores
 

Manual certificado digital en windows server 2012

  • 1. 2015 GRUPO DE INVESTIGACION  RIVERA VEGA, JAMES JONATAN  CHERO PRADO, ROGELIO JOSE  MALDONADO SALDAÑA, LUZ MAYRA  VALDIVIA RAMIREZ, JOSE LUIS
  • 2. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 CERTIFICADO DIGITAL EN WINDOWS SERVER 2012 1. CONFIGURACIÓN DE ROLES Y CARACTERISTICAS. En el panel de administración de servidor sobre Configuración de este servidor local seleccionamos agregar roles y características.
  • 3. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 Seleccionamos los roles los cuales requerimos para realizar las configuraciones de Certificados por la web y gestión de web server sobre IIS
  • 4. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 Seleccionamos Servicios de certificados de Active Directory, para configurar nuestra entidad certificadora Agregamos la característica
  • 5. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 Seleccionamos el Servidor web (IIS) para poder alojar sitios web Agregamos la característica seleccionado
  • 6. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
  • 7. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 Seleccionamos Entidad de certificación e Inscripción de web de entidad de certificación esto para que podamos realizar un certificado para nuestro sitio web el cual estará gestionado por el servicio de IIS por puerto 80 el cual en autenticación no es seguro, pero tendremos la buena práctica de realizar la dirección de ello sobre un puerto seguro mediante https y para mayor seguridad de ello realizaremos un certificado para contar con una entidad certificadora.
  • 8. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 En la parte de seguridad seleccionamos todos los incisos de parte de seguridad. Confirmamos la instalación
  • 9. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 2. CONFIGURACIÓN DE IIS DE ENTIDAD CERTIFICADORA LOCAL. Ahora que ya tenemos los roles instalados hay que realizar la configuración de cada uno de ellos, recordemos de las configuraciones por default en los sistemas no son seguros por lo que realizaremos las siguientes actividades en los roles que ya instalamos.
  • 10. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 Tipo de CA o entidad certificadora que vamos a configurar, hay entidades CA que están firmadas a un DC y un AD para realizar más sencilla la tarea administrada de certificados y accesos, en un ambiente empresarial esto es muy útil, pero para este ejemplo realizaremos la práctica de forma CA independiente
  • 11. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 ya que por cuestiones de licenciamiento no realizaremos la CA firmada a un DC y un AD.
  • 12. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 Como no tenemos clave privada vamos a crear una nueva. RSA de 2048 SHA1 es un buen nivel de seguridad para la clave
  • 13. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 Configurando CA Periodo de validez para certificado de CA.
  • 14. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 Nos muestra por defecto donde se guardará la base de datos de CA Luego nos muestra la configuración de nuestro servidor CA, al poner en configurar se configura la entidad certificadora y la inscripción de esta.
  • 15. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 3. ADMINISTRADOR DE INTERNET INFORMATION SERVICES (IIS) Seleccionamos el sitio web por defecto; le damos clic en Examinar:80 Nos muestra la página web por defecto.
  • 16. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 4. CREANDO UN NUEVO SITIO WEB Explorar para ver donde se guardan la página web Creando una nueva carpeta llamada pagina. Creando un html en bloc de notas y Guardamos en la carpeta creada.
  • 17. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 Creando un nuevo sitio web. Declaramos el nombre del sitio web, y la ruta de donde creamos la carpeta pagina el tipo de protocolo y puerto y el nombre del dominio para la comunicación hacia los clientes.
  • 18. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 Damos clic en nuestro sitio web creado y seleccionamos Documento Predeterminado para agregar pag.html Se muestra que ya se agregó la pag.html
  • 19. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 En Windows 8.1: ejecutar y entramos a %systemroot% Seleccionamos System32/etc Abrimos el archivo etc/hosts Abrimos con bloc de notas para poner la ip y el nombre se nuestro dominio creado en el sitio web.
  • 20. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 Abrimos Chrome y ponemos prueb/ se muestra nuestra página creada Regresamos a nuestro servidor en DE INTERNET INFORMATION SERVICES (IIS)
  • 21. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 Agregamos el protocolo https con el puerto 443, el nombre del dominio y la entidad certificadora ya creada
  • 22. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 Entrando de nuevo al Chrome con CERTIFICADO DIGITAL EN WINDOWS SERVER 2012 https://prueb y nos aparecerá la certificación
  • 23. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 5. SOLICITUD DE CERTIFICADO realizando la CA del certificado Crear una solicitud de certificado
  • 24. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 Digitamos la propiedad de nombre al tiempo de solicitar Siguiente; y luego proveedor de servicios criptográficos, podemos cambiar el proveedor y la longitud de bits.
  • 25. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 En siguiente, y creamos un archivo txt donde se guardará la información y se puede enviar a una entidad de certificación para que la firme.
  • 26. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 Ahora vamos a la web /localhost/certsrv/ Donde vamos a solicitar un certificado Y luego En solicitud avanzada En enviar una solicitud de certificación con un archivo codificado que ya creamos en el txt
  • 27. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 Abrimos el txt ya creado y copiamos el contenido Pegamos para ya enviar una solicitud de certificado Abrimos el administrador de servidor, situamos en Herramientas y luego en entidad de certificación.
  • 28. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 6. EMITIR CERTIFICADO En solicitudes pendientes y luego para poder emitirlo a certificados emitidos Abrimos el navegador nuevamente en este caso vamos a ver el estado de una solicitud de certificado pendiente Abrimos la última solicitud guardada y descargamos el certificado
  • 29. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 Administrador de IIS, para completar la solicitud del certificado
  • 30. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 Luego situamos a nuestro sitio web para agregarle el protocolo htpps con el certificado solicitado. Abrimos el navegador Datos del certificado.
  • 31. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012