Cuando configure SSL para un servidor de etapa intermedia en un equipo Windows 2000, toda la administración se llevará a cabo con el Administrador de servicios Internet y ConsoleOne®. Los procedimientos principales de la configuración incluyen lo siguiente:
Para generar una petición de certificado en un servidor de etapa intermedia instalado en un servidor Windows 2000:
En el escritorio del servidor, haga clic en
> > > para acceder a la ventana del mismo nombre.Haga clic en el signo + en el icono del servidor de etapa intermedia para expandir su jerarquía.
Haga clic con el botón derecho del ratón en
y haga clic en para abrir el recuadro de diálogo de propiedades del sitio Web predeterminado.Si no se ha configurado todavía ningún certificado SSL, el campo del puerto SSL aparece atenuado.
Haga clic en
para abrir la página del mismo nombre.Haga clic en
para iniciar el asistente para certificados de servicios Web.En la página de bienvenida del asistente, haga clic en
para abrir la página Certificado de servidor.En la página Certificado de servidor, seleccione
y, a continuación, haga clic enEn la página Petición demorada o inmediata del asistente, seleccione
y, a continuación, haga clic en Siguiente.En la página Nombre y configuración de seguridad, especifique un nombre de certificado, como Sitio Web EtapaIntermediaJuan, cambie la longitud de bit a 1024 y, a continuación, haga clic en
En la página de información de la organización del asistente, especifique los nombres de la organización y la unidad organizativa en los campos
y y, a continuación, haga clic enEn la página Nombre común de su sitio Web del asistente, especifique su nombre DNS completo, como zztop1.zenworks.provo.novell.com si se encuentra en las tablas DNS y, a continuación, haga clic en
También puede especificar la dirección IP si es estática y si todo el acceso se produce mediante direcciones IP.
Si los servidores se encuentran detrás de un cortafuegos, especifique el nombre DNS por el que es conocido el servidor en el mundo exterior.
En la página Información geográfica del asistente, introduzca la información correcta en los campos
y y, a continuación, haga clic enEn la página Nombre de archivo de la petición del certificado del asistente, guarde la petición del certificado en una ubicación accesible y, a continuación, haga clic en
Esta petición es un archivo que se envía a una autoridad certificadora (CA) de confianza para que lo firme.
En la página Resumen del archivo de petición del asistente, revise toda la información. Si es necesario, puede utilizar el botón
para realizar cambios en las páginas pertinentes. Haga clic enEn la página para completar el Asistente para certificados de servicios Web del asistente, haga clic en
Envíe la petición de certificado a una autoridad certificadora de confianza. Cuando una autoridad certificadora le envíe el certificado, continúe con los pasos descritos en Procesamiento de una petición de certificado pendiente en IIS.
La autoridad certificadora raíz de eDirectory se puede utilizar para obtener un certificado para una petición de firma de certificado (CSR) válida. Si utiliza este método, la raíz no es de confianza. Para obtener más información, consulte el Paso 4.
El equipo debería tener instalados Novell Client™ (Cliente Novell) 4.83 o una versión posterior, ConsoleOne 1.3.3 o una versión posterior, y la versión cliente de NICI (Novell International Cryptographic Infrastructure, Infraestructura de cifrado internacional de Novell) 2.4.0 o una versión posterior.
En el escritorio del servidor, inicie ConsoleOne.
Seleccione el contenedor en el árbol donde se encuentran los objetos del servidor.
Seleccione
> para iniciar el asistente de emisión de certificados.En el campo
especifique el nombre del archivo que contenga la petición de certificado y haga clic enEn la página de la autoridad certificadora administrativa, haga clic en
En la página SSL o TLS, haga clic en
En la siguiente página del asistente, acepte los valores por defecto haciendo clic en
En la página Guardar certificado, guarde el archivo como archivo por defecto (es decir, en formato .der).
Exporte el certificado de firma automática desde la autoridad certificadora.
Debido a que la raíz no es de confianza, debe importar el certificado autofirmado desde la autoridad certificadora raíz en todas las estaciones de trabajo que se vayan a conectar con el servidor de etapa intermedia. Si no se importa el certificado autofirmado, la verificación fallará con todos los certificados emitidos por esta autoridad certificadora.
En ConsoleOne, examine el contenedor de seguridad en el árbol. El contenedor de seguridad está identificado con un icono de un candado.
Haga clic con el botón derecho del ratón en
y seleccioneHaga clic en
y seleccioneHaga clic en
Acepte los ajustes por defecto en las páginas subsiguientes hasta que tenga que guardar en una ubicación.
Si una autoridad certificadora que no sea de confianza (por ejemplo, la autoridad certificadora raíz de eDirectory) ha firmado la petición de certificado, también tendrá que instalar el certificado autofirmado desde la autoridad certificadora en el servidor de etapa intermedia:
Busque y haga doble clic en el archivo que contiene el certificado de firma automática desde la autoridad certificadora.
En la página Certificado, haga clic en
para iniciar el asistente.En la primera página del asistente, haga clic en
En la segunda página del asistente, cuando vea un mensaje para seleccionar automáticamente el almacén de certificados, haga clic en
En la tercera página del asistente, haga clic en
En el recuadro de mensaje Almacén de certificados de raíz, seleccione
En el recuadro de diálogo de importación correcta, haga clic en
Se mostrará un mensaje indicando que la importación se ha realizado correctamente.
Cuando una autoridad certificadora ha emitido un certificado, puede utilizar el Administrador de servicios Internet para procesar la petición.
En el escritorio del servidor, haga clic en
> > > para acceder a la ventana del mismo nombre.Haga clic en el signo + en el icono del servidor de etapa intermedia para expandir su jerarquía.
Haga clic con el botón derecho del ratón en
y haga clic en para abrir el recuadro de diálogo de propiedades del sitio Web predeterminado.Haga clic en
para abrir la página del mismo nombre.Haga clic en
para iniciar el asistente para certificados de servicios Web.Utilice el asistente para certificados de servicios Web para procesar la petición de certificado:
En la página de bienvenida, haga clic en
En la página Certificado del servidor, seleccione
y, a continuación, haga clic enEn la página siguiente, introduzca la vía completa del certificado firmado como recibido por parte de la autoridad certificadora.
Puede tratarse de un archivo .der o .cer, o de un archivo que presente alguna otra extensión, según la convención de denominación que utilice la autoridad certificadora.
En la siguiente página del asistente, haga clic en
En la última página del asistente, haga clic en
Cierre la página Propiedades.
Haga clic con el botón derecho del ratón en el icono del servidor del árbol y, a continuación, seleccione
Cuando se vuelva a iniciar IIS, abra las propiedades del sitio Web predeterminado para comprobar que el puerto SSL está disponible.