25.1 Configuración de SSL y certificados en un servidor de etapa intermedia Linux

En esta sección se incluye la información siguiente:

25.1.1 Configuración del servidor Web Apache 2 para SSL en un servidor de etapa intermedia OES Linux

OES Linux configura Apache 2 por defecto con certificados de servidor de la autoridad certificadora (CA) SLES 9 y habilita Apache 2 para el uso de SSL. Si necesita certificados de terceros, deberá configurar Apache 2 para SSL siguiendo las indicaciones proporcionadas en Apache HTTP Server Version 2.0 Documentation. documentation.

25.1.2 Configuración del servidor Web Apache 2 para SSL en un servidor de etapa intermedia SLES 9 SP1

El programa de instalación de SLES 9 SP1 no instala por defecto los servicios Web de Apache. Los siguientes pasos se basan en las opciones de instalación por defecto de SLES 9 SP1. Si cambia estas opciones por defecto, los resultados pueden ser diferentes.

NOTA:Los certificados que requieren contraseñas codificadas no son compatibles con el servidor de etapa intermedia de ZENworks.

Lleve a cabo los pasos siguientes para configurar los servicios Web en un servidor SLES 9 SP1 después de la instalación inicial del servidor:

  1. En YaST, seleccione Servicios de red > Servidor HTTP.

    La instalación del servidor HTTP requiere el CD o la ubicación de instalación original.

  2. Configure el servidor HTTP para SSL.

    1. En YaST, seleccione Servicios de red > Servidor HTTP para configurar el servidor HTTP para SSL.

    2. Seleccione Enable for the HTTP Services (Habilitar para servicios HTTP).

    3. En la lista Ajustes, seleccione Ordenador predeterminado y haga clic en Editar.

    4. En la lista Opciones, seleccione SSL y haga clic en Editar.

    5. En la pantalla de configuración de SSL, haga clic en Editar, seleccione SSL permitido haga clic en Aceptar, haga clic en Certificados y seleccione Usar certificado de servidor común.

      Se añadirán dos nuevos elementos (SSLCertificateFile y SSLCertificateKeyFile) a la lista SSL Enabled (SSL habilitado). Estas opciones permiten configurar la ubicación de los archivos de clave y de certificados SSL.

    6. Haga clic en Aceptar, haga clic de nuevo en Aceptar y luego haga clic en Finalizar para guardar los cambios de configuración y salir de YaST.

  3. Abra el archivo /etc/sysconfig/apache2 en un editor de texto y establezca el valor "SSL" en la variable APACHE_SERVER_FLAGS. Por ejemplo:

    APACHE_SERVER_FLAGS=”SSL”
    
  4. Guarde el archivo.

  5. Utilice el comando rcapache2 restart para reiniciar el servidor Web Apache 2.

SSL ya está configurado en el servidor Web Apache. Si detecta problemas para cargar el servidor, apache2ctl configtest le ayudará a identificar los posibles errores.