SlideShare una empresa de Scribd logo
2015
GRUPO DE INVESTIGACION
 RIVERA VEGA, JAMES JONATAN
 CHERO PRADO, ROGELIO JOSE
 MALDONADO SALDAÑA, LUZ MAYRA
 VALDIVIA RAMIREZ, JOSE LUIS
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
CERTIFICADO DIGITAL EN WINDOWS SERVER 2012
1. CONFIGURACIÓN DE ROLES Y CARACTERISTICAS.
En el panel de administración de servidor sobre Configuración de este servidor
local seleccionamos agregar roles y características.
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
Seleccionamos los roles los cuales requerimos para realizar las configuraciones de
Certificados por la web y gestión de web server sobre IIS
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
Seleccionamos Servicios de certificados de Active Directory, para configurar nuestra entidad
certificadora
Agregamos la característica
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
Seleccionamos el Servidor web (IIS) para poder alojar sitios web
Agregamos la característica seleccionado
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
Seleccionamos Entidad de certificación e Inscripción de web de entidad de
certificación esto para que podamos realizar un certificado para nuestro sitio
web el cual estará gestionado por el servicio de IIS por puerto 80 el cual en
autenticación no es seguro, pero tendremos la buena práctica de realizar la
dirección de ello sobre un puerto seguro mediante https y para mayor seguridad
de ello realizaremos un certificado para contar con una entidad certificadora.
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
En la parte de seguridad seleccionamos todos los incisos de parte de seguridad.
Confirmamos la instalación
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
2. CONFIGURACIÓN DE IIS DE ENTIDAD CERTIFICADORA LOCAL.
Ahora que ya tenemos los roles instalados hay que realizar la configuración de
cada uno de ellos, recordemos de las configuraciones por default en los sistemas
no son seguros por lo que realizaremos las siguientes actividades en los roles
que ya instalamos.
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
Tipo de CA o entidad certificadora que vamos a configurar, hay entidades CA
que están firmadas a un DC y un AD para realizar más sencilla la tarea
administrada de certificados y accesos, en un ambiente empresarial esto es muy
útil, pero para este ejemplo realizaremos la práctica de forma CA independiente
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
ya que por cuestiones de licenciamiento no realizaremos la CA firmada a un DC
y un AD.
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
Como no tenemos clave privada vamos a crear una nueva.
RSA de 2048 SHA1 es un buen nivel de seguridad para la clave
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
Configurando CA
Periodo de validez para certificado de CA.
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
Nos muestra por defecto donde se guardará la base de datos de CA
Luego nos muestra la configuración de nuestro servidor CA, al poner en configurar se configura
la entidad certificadora y la inscripción de esta.
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
3. ADMINISTRADOR DE INTERNET INFORMATION SERVICES (IIS)
Seleccionamos el sitio web por defecto; le damos clic en Examinar:80
Nos muestra la página web por defecto.
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
4. CREANDO UN NUEVO SITIO WEB
Explorar para ver donde se guardan la página web
Creando una nueva carpeta llamada pagina.
Creando un html en bloc de notas y Guardamos en la carpeta creada.
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
Creando un nuevo sitio web.
Declaramos el nombre del sitio web, y la ruta de donde creamos la carpeta pagina el tipo de
protocolo y puerto y el nombre del dominio para la comunicación hacia los clientes.
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
Damos clic en nuestro sitio web creado y seleccionamos Documento Predeterminado para
agregar pag.html
Se muestra que ya se agregó la pag.html
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
En Windows 8.1: ejecutar y entramos a %systemroot%
Seleccionamos System32/etc
Abrimos el archivo etc/hosts
Abrimos con bloc de notas para poner la ip y el nombre se nuestro dominio creado en el sitio
web.
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
Abrimos Chrome y ponemos prueb/ se muestra nuestra página creada
Regresamos a nuestro servidor en DE INTERNET INFORMATION
SERVICES (IIS)
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
Agregamos el protocolo https con el puerto 443, el nombre del dominio y la entidad
certificadora ya creada
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
Entrando de nuevo al Chrome con CERTIFICADO DIGITAL EN WINDOWS SERVER
2012
https://prueb y nos aparecerá la certificación
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
5. SOLICITUD DE CERTIFICADO
realizando la CA del certificado
Crear una solicitud de certificado
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
Digitamos la propiedad de nombre al tiempo de solicitar
Siguiente; y luego proveedor de servicios criptográficos, podemos cambiar el proveedor y la
longitud de bits.
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
En siguiente, y creamos un archivo txt donde se guardará la información y se puede enviar a
una entidad de certificación para que la firme.
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
Ahora vamos a la web /localhost/certsrv/
Donde vamos a solicitar un certificado
Y luego
En solicitud avanzada
En enviar una solicitud de certificación con un archivo codificado que ya creamos en el txt
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
Abrimos el txt ya creado y copiamos el contenido
Pegamos para ya enviar una solicitud de certificado
Abrimos el administrador de servidor, situamos en Herramientas y luego en entidad de
certificación.
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
6. EMITIR CERTIFICADO
En solicitudes pendientes y luego para poder emitirlo a certificados emitidos
Abrimos el navegador nuevamente en este caso vamos a ver el estado de una solicitud de
certificado pendiente
Abrimos la última solicitud guardada y descargamos el certificado
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
Administrador de IIS, para completar la solicitud del certificado
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
Luego situamos a nuestro sitio web para agregarle el protocolo htpps con el certificado
solicitado.
Abrimos el navegador
Datos del certificado.
1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012

Más contenido relacionado

PPTX
OSPF Basics
PPT
RAID CONCEPT
PDF
Presentacion radius
PPT
DOC
Hướng dẫn cấu hình database availability group
PPT
Administración de redes- VPN
PPTX
Storage basics
PPTX
MPLS.pptx
OSPF Basics
RAID CONCEPT
Presentacion radius
Hướng dẫn cấu hình database availability group
Administración de redes- VPN
Storage basics
MPLS.pptx

La actualidad más candente (20)

PPTX
Implementación de NAT/PAT en routers Cisco
PPTX
Switch security
DOCX
How to Troubleshooting VLAN Switch Problems-Part1
PPTX
Security of the database
PPT
PDF
GLBP (gateway load balancing protocol)
PPTX
Subnet Mask
PDF
Radius Protocol
PPTX
Vlans (virtual local area networks)
PPTX
IPSec VPN & IPSec Protocols
PPTX
Protocolo ARP
PPTX
Domain name system (dns)
PPTX
Cable utp
PPTX
Ssh (The Secure Shell)
PDF
Ether channel fundamentals
PPTX
Network layer
PPT
Ieee 802.11 wireless lan
PPT
Vlan
DOCX
giai-phap-luu-tru-v2
PPTX
Chapter 7 - Wireless Network Security.pptx
Implementación de NAT/PAT en routers Cisco
Switch security
How to Troubleshooting VLAN Switch Problems-Part1
Security of the database
GLBP (gateway load balancing protocol)
Subnet Mask
Radius Protocol
Vlans (virtual local area networks)
IPSec VPN & IPSec Protocols
Protocolo ARP
Domain name system (dns)
Cable utp
Ssh (The Secure Shell)
Ether channel fundamentals
Network layer
Ieee 802.11 wireless lan
Vlan
giai-phap-luu-tru-v2
Chapter 7 - Wireless Network Security.pptx
Publicidad

Destacado (14)

PDF
Amistosos 22 y 23 septiembre
PDF
ESTUDIO CUANTITATIVO SOBRE EL USO DOCENTE DE HERRAMIENTAS TELEFORMATIVAS EN E...
PDF
Untitled Presentation
PPTX
Software
PDF
Viaje de la semana salasaca (1)
PPT
Historia de la mujer
PPT
12 l02 hos1-3__ppt97_2003
PDF
ANTONIO INACIO FERRAZ, TÉCNICO EM ELETRONICA/AGROPECUÁRIA ESTUDA DIREITO NA U...
PPTX
Improving confidentiality my proposal for accountability
PPT
W1 d2
PDF
The Kid's Approach to Getting Organized!
PDF
cucriculum vitae
PPTX
Postgraduate Residency Presentation #3 Postdoctoral Psychology
PPTX
开放教育资源的发展和应用
Amistosos 22 y 23 septiembre
ESTUDIO CUANTITATIVO SOBRE EL USO DOCENTE DE HERRAMIENTAS TELEFORMATIVAS EN E...
Untitled Presentation
Software
Viaje de la semana salasaca (1)
Historia de la mujer
12 l02 hos1-3__ppt97_2003
ANTONIO INACIO FERRAZ, TÉCNICO EM ELETRONICA/AGROPECUÁRIA ESTUDA DIREITO NA U...
Improving confidentiality my proposal for accountability
W1 d2
The Kid's Approach to Getting Organized!
cucriculum vitae
Postgraduate Residency Presentation #3 Postdoctoral Psychology
开放教育资源的发展和应用
Publicidad

Similar a Manual certificado digital en windows server 2012 (20)

PDF
Instalar servicios iis y ssl
PPT
Seguridad j1v2
DOCX
SERVIDOR IIS EN W8
PDF
Andrés gonzález suárez iis (1)
PDF
Seg t2 practicas_certificado ssl
PDF
12 web ftp_windowsasoitson
PDF
PDF
Certificados Cacert
PPTX
Fundamentos de Sistemas.Operativos 2012 1
DOCX
ITSanchez - Infraestructura CA 2 niveles
PPTX
SERVICIO IIS exposición 28 05-13
PPTX
PPTX
PDF
Creación de certificados digitales con openssl CA local
PPSX
Introducción a la Tecnología Web
PPTX
Presentación David Kummers - eCommerce Day Bogotá 2015
PPTX
instalacion configuracion servidores de archivos
PDF
Practica 5 iis caballero julio
PPTX
Presentacion aisha
PPTX
IIS web, FTP
Instalar servicios iis y ssl
Seguridad j1v2
SERVIDOR IIS EN W8
Andrés gonzález suárez iis (1)
Seg t2 practicas_certificado ssl
12 web ftp_windowsasoitson
Certificados Cacert
Fundamentos de Sistemas.Operativos 2012 1
ITSanchez - Infraestructura CA 2 niveles
SERVICIO IIS exposición 28 05-13
Creación de certificados digitales con openssl CA local
Introducción a la Tecnología Web
Presentación David Kummers - eCommerce Day Bogotá 2015
instalacion configuracion servidores de archivos
Practica 5 iis caballero julio
Presentacion aisha
IIS web, FTP

Último (20)

PDF
Fundamentos_Educacion_a_Distancia_ABC.pdf
PDF
Conecta con la Motivacion - Brian Tracy Ccesa007.pdf
PDF
el - LIBRO-PACTO-EDUCATIVO-GLOBAL-OIEC.pdf
PDF
TRAUMA_Y_RECUPERACION consecuencias de la violencia JUDITH HERMAN
PDF
SESION 12 INMUNIZACIONES - CADENA DE FRÍO- SALUD FAMILIAR - PUEBLOS INDIGENAS...
PDF
Salvese Quien Pueda - Andres Oppenheimer Ccesa007.pdf
DOCX
2 GRADO UNIDAD 5 - 2025.docx para primaria
PDF
Habitos de Ricos - Juan Diego Gomez Ccesa007.pdf
PDF
Crear o Morir - Andres Oppenheimer Ccesa007.pdf
PDF
Escuelas Desarmando una mirada subjetiva a la educación
PPT
Cosacos y hombres del Este en el Heer.ppt
PDF
COMPLETO__PROYECTO_VIVAN LOS NIÑOS Y SUS DERECHOS_EDUCADORASSOS.pdf
PDF
PFB-MANUAL-PRUEBA-FUNCIONES-BASICAS-pdf.pdf
DOCX
V UNIDAD - SEGUNDO GRADO. del mes de agosto
PPTX
caso clínico iam clinica y semiología l3.pptx
PDF
Escuela Sabática 6. A través del Mar Rojo.pdf
PDF
ciencias-1.pdf libro cuarto basico niños
PDF
Unidad de Aprendizaje 5 de Educacion para el Trabajo EPT Ccesa007.pdf
PDF
GUIA DE: CANVA + INTELIGENCIA ARTIFICIAL
PDF
Didactica de la Investigacion Educativa SUE Ccesa007.pdf
Fundamentos_Educacion_a_Distancia_ABC.pdf
Conecta con la Motivacion - Brian Tracy Ccesa007.pdf
el - LIBRO-PACTO-EDUCATIVO-GLOBAL-OIEC.pdf
TRAUMA_Y_RECUPERACION consecuencias de la violencia JUDITH HERMAN
SESION 12 INMUNIZACIONES - CADENA DE FRÍO- SALUD FAMILIAR - PUEBLOS INDIGENAS...
Salvese Quien Pueda - Andres Oppenheimer Ccesa007.pdf
2 GRADO UNIDAD 5 - 2025.docx para primaria
Habitos de Ricos - Juan Diego Gomez Ccesa007.pdf
Crear o Morir - Andres Oppenheimer Ccesa007.pdf
Escuelas Desarmando una mirada subjetiva a la educación
Cosacos y hombres del Este en el Heer.ppt
COMPLETO__PROYECTO_VIVAN LOS NIÑOS Y SUS DERECHOS_EDUCADORASSOS.pdf
PFB-MANUAL-PRUEBA-FUNCIONES-BASICAS-pdf.pdf
V UNIDAD - SEGUNDO GRADO. del mes de agosto
caso clínico iam clinica y semiología l3.pptx
Escuela Sabática 6. A través del Mar Rojo.pdf
ciencias-1.pdf libro cuarto basico niños
Unidad de Aprendizaje 5 de Educacion para el Trabajo EPT Ccesa007.pdf
GUIA DE: CANVA + INTELIGENCIA ARTIFICIAL
Didactica de la Investigacion Educativa SUE Ccesa007.pdf

Manual certificado digital en windows server 2012

  • 1. 2015 GRUPO DE INVESTIGACION  RIVERA VEGA, JAMES JONATAN  CHERO PRADO, ROGELIO JOSE  MALDONADO SALDAÑA, LUZ MAYRA  VALDIVIA RAMIREZ, JOSE LUIS
  • 2. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 CERTIFICADO DIGITAL EN WINDOWS SERVER 2012 1. CONFIGURACIÓN DE ROLES Y CARACTERISTICAS. En el panel de administración de servidor sobre Configuración de este servidor local seleccionamos agregar roles y características.
  • 3. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 Seleccionamos los roles los cuales requerimos para realizar las configuraciones de Certificados por la web y gestión de web server sobre IIS
  • 4. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 Seleccionamos Servicios de certificados de Active Directory, para configurar nuestra entidad certificadora Agregamos la característica
  • 5. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 Seleccionamos el Servidor web (IIS) para poder alojar sitios web Agregamos la característica seleccionado
  • 6. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012
  • 7. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 Seleccionamos Entidad de certificación e Inscripción de web de entidad de certificación esto para que podamos realizar un certificado para nuestro sitio web el cual estará gestionado por el servicio de IIS por puerto 80 el cual en autenticación no es seguro, pero tendremos la buena práctica de realizar la dirección de ello sobre un puerto seguro mediante https y para mayor seguridad de ello realizaremos un certificado para contar con una entidad certificadora.
  • 8. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 En la parte de seguridad seleccionamos todos los incisos de parte de seguridad. Confirmamos la instalación
  • 9. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 2. CONFIGURACIÓN DE IIS DE ENTIDAD CERTIFICADORA LOCAL. Ahora que ya tenemos los roles instalados hay que realizar la configuración de cada uno de ellos, recordemos de las configuraciones por default en los sistemas no son seguros por lo que realizaremos las siguientes actividades en los roles que ya instalamos.
  • 10. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 Tipo de CA o entidad certificadora que vamos a configurar, hay entidades CA que están firmadas a un DC y un AD para realizar más sencilla la tarea administrada de certificados y accesos, en un ambiente empresarial esto es muy útil, pero para este ejemplo realizaremos la práctica de forma CA independiente
  • 11. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 ya que por cuestiones de licenciamiento no realizaremos la CA firmada a un DC y un AD.
  • 12. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 Como no tenemos clave privada vamos a crear una nueva. RSA de 2048 SHA1 es un buen nivel de seguridad para la clave
  • 13. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 Configurando CA Periodo de validez para certificado de CA.
  • 14. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 Nos muestra por defecto donde se guardará la base de datos de CA Luego nos muestra la configuración de nuestro servidor CA, al poner en configurar se configura la entidad certificadora y la inscripción de esta.
  • 15. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 3. ADMINISTRADOR DE INTERNET INFORMATION SERVICES (IIS) Seleccionamos el sitio web por defecto; le damos clic en Examinar:80 Nos muestra la página web por defecto.
  • 16. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 4. CREANDO UN NUEVO SITIO WEB Explorar para ver donde se guardan la página web Creando una nueva carpeta llamada pagina. Creando un html en bloc de notas y Guardamos en la carpeta creada.
  • 17. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 Creando un nuevo sitio web. Declaramos el nombre del sitio web, y la ruta de donde creamos la carpeta pagina el tipo de protocolo y puerto y el nombre del dominio para la comunicación hacia los clientes.
  • 18. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 Damos clic en nuestro sitio web creado y seleccionamos Documento Predeterminado para agregar pag.html Se muestra que ya se agregó la pag.html
  • 19. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 En Windows 8.1: ejecutar y entramos a %systemroot% Seleccionamos System32/etc Abrimos el archivo etc/hosts Abrimos con bloc de notas para poner la ip y el nombre se nuestro dominio creado en el sitio web.
  • 20. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 Abrimos Chrome y ponemos prueb/ se muestra nuestra página creada Regresamos a nuestro servidor en DE INTERNET INFORMATION SERVICES (IIS)
  • 21. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 Agregamos el protocolo https con el puerto 443, el nombre del dominio y la entidad certificadora ya creada
  • 22. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 Entrando de nuevo al Chrome con CERTIFICADO DIGITAL EN WINDOWS SERVER 2012 https://prueb y nos aparecerá la certificación
  • 23. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 5. SOLICITUD DE CERTIFICADO realizando la CA del certificado Crear una solicitud de certificado
  • 24. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 Digitamos la propiedad de nombre al tiempo de solicitar Siguiente; y luego proveedor de servicios criptográficos, podemos cambiar el proveedor y la longitud de bits.
  • 25. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 En siguiente, y creamos un archivo txt donde se guardará la información y se puede enviar a una entidad de certificación para que la firme.
  • 26. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 Ahora vamos a la web /localhost/certsrv/ Donde vamos a solicitar un certificado Y luego En solicitud avanzada En enviar una solicitud de certificación con un archivo codificado que ya creamos en el txt
  • 27. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 Abrimos el txt ya creado y copiamos el contenido Pegamos para ya enviar una solicitud de certificado Abrimos el administrador de servidor, situamos en Herramientas y luego en entidad de certificación.
  • 28. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 6. EMITIR CERTIFICADO En solicitudes pendientes y luego para poder emitirlo a certificados emitidos Abrimos el navegador nuevamente en este caso vamos a ver el estado de una solicitud de certificado pendiente Abrimos la última solicitud guardada y descargamos el certificado
  • 29. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 Administrador de IIS, para completar la solicitud del certificado
  • 30. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012 Luego situamos a nuestro sitio web para agregarle el protocolo htpps con el certificado solicitado. Abrimos el navegador Datos del certificado.
  • 31. 1ºCERTIFICADO DIGITAL EN WINDOWS SERVER 2012