Вы находитесь на странице: 1из 17

1

CONFIGURACION DE CLIENTE PARA AUTENTIFICACION WEB


Autor: Victoriano Sevillano Vega

Configuracin de cliente SSL para autentificacin Web

1. Creacin del certificado y la clave privada 2. Creacin de los certificados para los clientes 3. Certificados con PHP

Enunciado de la prctica

Autor: Victoriano Sevillano Vega

Configuracin de cliente SSL para autentificacin Web

Configurar un virtual host al que se acceda por https con certificado de usuario teniendo en cuenta que:

La configuracin se basar en la configuracin por defecto default-ssl de apache2 Crearemos el certificado y la clave privada de nuestra autoridad de certificacin Crearemos ahora el certificado SSL para nuestro dominio Configuraremos el virtualhost de apache2 para que use el certificado de servidor Nos aseguraremos de poder iniciar apache sin necesidad de introducir la clave del certificado, es decir, eliminamos la proteccin por clave del certificado. Crearemos el certicado SSL para un usuario Importaremos el certificado a nuestro cliente Configuraremos el servidor para usar certificados de cliente Comprobaremos el acceso al servidor de forma que aparezca nuestro nombre al acceder al servidor mediante https. Crearemos un fichero index.php que contenga el cdigo necesario para realizar la tarea. Documentaremos toda la prctica convenientemente.

Ejecucin de la prctica:
4. Creacin del certificado y la clave privada
Instalaremos previamente openssl y ca-certificates:

Generaremos la clave privada que tendr el servidor

Autor: Victoriano Sevillano Vega

Configuracin de cliente SSL para autentificacin Web

Nos pedir una clave, y que confirmemos la misma, yo he puesto, por ejemplo, servidor. Para no tener los certificados cada uno en una parte, vamos a crear un directorio para guardarlos:

A continuacin, vamos a realizar el pedido de certificacin. Tendremos que indicar el nombre del servidor para el cual ser generado el certificado.

Autor: Victoriano Sevillano Vega

Configuracin de cliente SSL para autentificacin Web

Realizamos el pedido del certificado, este va a ser el enviado por la entidad certificadora, que devolvera el certificado firmado.

Ahora, vamos a instalar los certificados auto -firmados y la clave privada:

Editamos el fichero default-ssl y le indicamos la ruta de los certificados de /etc/ssl/

Autor: Victoriano Sevillano Vega

Configuracin de cliente SSL para autentificacin Web

Y activamos el modulo ssl y el sitio default-ssl

Yo ya lo tena activado.

Reiniciamos apache,y nos pedir la contrasea:

La introducimos y debera decirnos OK Vamos a ver si ya podemos acceder desde el cliente:

Autor: Victoriano Sevillano Vega

Configuracin de cliente SSL para autentificacin Web

Si vemos el certificado, comprobaremos que es el nuestro:

Confirmamos la excepcin de seguridad:

Autor: Victoriano Sevillano Vega

Configuracin de cliente SSL para autentificacin Web

Ahora bien, vemos que cada vez que reiniciamos el servidor apache nos pide la contrasea para verificar que somos nosotros, Cmo podemos quitar esto?

Autor: Victoriano Sevillano Vega

Configuracin de cliente SSL para autentificacin Web

10

Reiniciamos apache

5. Creacin de los certificados para los clientes


Vamos a general la clave privada del cliente y la solicitud del certificado de la misma forma que en el apartado anterior.

Autor: Victoriano Sevillano Vega

Configuracin de cliente SSL para autentificacin Web

11

Ahora, vamos a realizar los pedidos. Primero, el de la entidad certificadora que devolvera el certificado firmado.

Este certificado,tenemos que instalarlo en el navegador,por tanto, tenemos que convertirlo a otro formato legible para el navegador.

Y tendremos que editar el default-ssl para que nos verifique el cliente:

Autor: Victoriano Sevillano Vega

Configuracin de cliente SSL para autentificacin Web

12

Y aadir o descomentar la siguiente lnea al mismo fichero y editarla con nuestro archivo de autoridad certifiadora:

Y copiamos el archivo a la ruta donde le hemos indicado:

Reiniciamos apache, y solo nos quedara configurar el navegador

Vemos que al acceder no nos lo permite. Vamos a edicin > preferencias:

Autor: Victoriano Sevillano Vega

Configuracin de cliente SSL para autentificacin Web

13

Hacemos clic en ver certificados, yamos a importar el nuestro:

Autor: Victoriano Sevillano Vega

Configuracin de cliente SSL para autentificacin Web

14

Importaremos el archivo pfx que generamospara que el navegador lo procesase: Nos pedir la contrasea

Autor: Victoriano Sevillano Vega

Configuracin de cliente SSL para autentificacin Web

15

Ya podemos ver como el certificado se muestra:

Probamos denuevo, y esta vez nos pedir que aceptemos el certificado:

Autor: Victoriano Sevillano Vega

Configuracin de cliente SSL para autentificacin Web

16

6. Certificados con PHP Lo primero ser editar nuestr default-ssl:

Autor: Victoriano Sevillano Vega

Configuracin de cliente SSL para autentificacin Web

17

Crearemos un fichero php en /var/www y lo editamos con el siguiente contenido

Autor: Victoriano Sevillano Vega

Вам также может понравиться

  • Tutorial Aplicaciones APEX Por VictorSV
    Tutorial Aplicaciones APEX Por VictorSV
    Документ26 страниц
    Tutorial Aplicaciones APEX Por VictorSV
    Victor Sevillano
    Оценок пока нет
  • Proyecto Migracion VPS Moodle
    Proyecto Migracion VPS Moodle
    Документ54 страницы
    Proyecto Migracion VPS Moodle
    Victor Sevillano
    Оценок пока нет
  • VMware y VMware VSphere
    VMware y VMware VSphere
    Документ20 страниц
    VMware y VMware VSphere
    Victor Sevillano
    100% (1)
  • VMWare ESXi - Instalacion
    VMWare ESXi - Instalacion
    Документ32 страницы
    VMWare ESXi - Instalacion
    Victor Sevillano
    Оценок пока нет
  • Google Cloud Print
    Google Cloud Print
    Документ5 страниц
    Google Cloud Print
    Victor Sevillano
    Оценок пока нет
  • Proyecto Migracion VPS Moodle
    Proyecto Migracion VPS Moodle
    Документ54 страницы
    Proyecto Migracion VPS Moodle
    Victor Sevillano
    Оценок пока нет
  • Practica Exim4
    Practica Exim4
    Документ12 страниц
    Practica Exim4
    Victor Sevillano
    Оценок пока нет
  • Iptables (I)
    Iptables (I)
    Документ12 страниц
    Iptables (I)
    Victor Sevillano
    Оценок пока нет
  • Servidor de Transporte Perimetral
    Servidor de Transporte Perimetral
    Документ11 страниц
    Servidor de Transporte Perimetral
    Victor Sevillano
    100% (1)
  • Ad 2
    Ad 2
    Документ16 страниц
    Ad 2
    Victor Sevillano
    Оценок пока нет
  • Ad 3
    Ad 3
    Документ24 страницы
    Ad 3
    Victor Sevillano
    Оценок пока нет
  • Actividad 2
    Actividad 2
    Документ6 страниц
    Actividad 2
    Victor Sevillano
    Оценок пока нет
  • Practica Procesos Linux
    Practica Procesos Linux
    Документ16 страниц
    Practica Procesos Linux
    Victor Sevillano
    Оценок пока нет
  • Ad 2 Victor
    Ad 2 Victor
    Документ21 страница
    Ad 2 Victor
    Victor Sevillano
    Оценок пока нет
  • Error 1045
    Error 1045
    Документ4 страницы
    Error 1045
    Victor Sevillano
    Оценок пока нет
  • Practica Analisis Forense
    Practica Analisis Forense
    Документ18 страниц
    Practica Analisis Forense
    Victor Sevillano
    Оценок пока нет
  • Practica Snort
    Practica Snort
    Документ11 страниц
    Practica Snort
    Victor Sevillano
    Оценок пока нет
  • Practica 7
    Practica 7
    Документ7 страниц
    Practica 7
    Victor Sevillano
    Оценок пока нет
  • Copiaseguridad Linux
    Copiaseguridad Linux
    Документ10 страниц
    Copiaseguridad Linux
    Victor Sevillano
    Оценок пока нет
  • Copiaseguridad Windows
    Copiaseguridad Windows
    Документ13 страниц
    Copiaseguridad Windows
    Victor Sevillano
    Оценок пока нет
  • Actividad1 - Instalacion y Configuracion
    Actividad1 - Instalacion y Configuracion
    Документ4 страницы
    Actividad1 - Instalacion y Configuracion
    Victor Sevillano
    Оценок пока нет
  • Practica Admon Mysql
    Practica Admon Mysql
    Документ8 страниц
    Practica Admon Mysql
    Victor Sevillano
    Оценок пока нет
  • Practica FTPS
    Practica FTPS
    Документ7 страниц
    Practica FTPS
    Victor Sevillano
    Оценок пока нет
  • Ecryptfs
    Ecryptfs
    Документ6 страниц
    Ecryptfs
    Victor Sevillano
    Оценок пока нет
  • Practica 0 de DNS
    Practica 0 de DNS
    Документ9 страниц
    Practica 0 de DNS
    Victor Sevillano
    Оценок пока нет
  • Practica PROFTP+Mysql
    Practica PROFTP+Mysql
    Документ7 страниц
    Practica PROFTP+Mysql
    Victor Sevillano
    Оценок пока нет
  • Practica Tripwire
    Practica Tripwire
    Документ4 страницы
    Practica Tripwire
    Victor Sevillano
    Оценок пока нет
  • Practica 7
    Practica 7
    Документ7 страниц
    Practica 7
    Victor Sevillano
    Оценок пока нет
  • Practica PROFTP
    Practica PROFTP
    Документ8 страниц
    Practica PROFTP
    Victor Sevillano
    Оценок пока нет
  • Informe Auditoría Salud Total
    Informe Auditoría Salud Total
    Документ8 страниц
    Informe Auditoría Salud Total
    Viejo Migue
    Оценок пока нет
  • Tarea2 JohanVega 31721294
    Tarea2 JohanVega 31721294
    Документ7 страниц
    Tarea2 JohanVega 31721294
    Sam Vega
    Оценок пока нет
  • Redacción de Un Contrato de Desarrollo de Software
    Redacción de Un Contrato de Desarrollo de Software
    Документ8 страниц
    Redacción de Un Contrato de Desarrollo de Software
    ANGELOTTI GP
    Оценок пока нет
  • Redes de Datos
    Redes de Datos
    Документ121 страница
    Redes de Datos
    García Ochoa Cynthia Cecilia
    Оценок пока нет
  • Guía de Actividades y Rúbrica de Evaluación - Unidad 2 - Fase 5 - Plan de Tratamiento de Riesgos
    Guía de Actividades y Rúbrica de Evaluación - Unidad 2 - Fase 5 - Plan de Tratamiento de Riesgos
    Документ8 страниц
    Guía de Actividades y Rúbrica de Evaluación - Unidad 2 - Fase 5 - Plan de Tratamiento de Riesgos
    Talento Humano Educación Santander
    Оценок пока нет
  • Memoria Anual
    Memoria Anual
    Документ159 страниц
    Memoria Anual
    soledad marca
    Оценок пока нет
  • Firewall
    Firewall
    Документ9 страниц
    Firewall
    AJ
    Оценок пока нет
  • Indu Neg Rui 2022
    Indu Neg Rui 2022
    Документ138 страниц
    Indu Neg Rui 2022
    Eduardo Javier Ignacio León
    Оценок пока нет
  • Proyecto de Aplicacion Gestion de Proyectos I
    Proyecto de Aplicacion Gestion de Proyectos I
    Документ6 страниц
    Proyecto de Aplicacion Gestion de Proyectos I
    Ana Yibe Barragan
    100% (5)
  • Anexo 6 Documento SG SST
    Anexo 6 Documento SG SST
    Документ8 страниц
    Anexo 6 Documento SG SST
    Andres Marin
    Оценок пока нет
  • Act 7 Normatividad Informática
    Act 7 Normatividad Informática
    Документ7 страниц
    Act 7 Normatividad Informática
    DAIRA VALENTINA VILLAMIL MARTIN
    100% (1)
  • Plan de Migracion UCV
    Plan de Migracion UCV
    Документ86 страниц
    Plan de Migracion UCV
    Dafne Baptista
    Оценок пока нет
  • Actividad T04-01 - GRUPO - VIRUS INFORMÁTICOS
    Actividad T04-01 - GRUPO - VIRUS INFORMÁTICOS
    Документ25 страниц
    Actividad T04-01 - GRUPO - VIRUS INFORMÁTICOS
    Carol Ortega
    Оценок пока нет
  • Enisa Roles Ciber
    Enisa Roles Ciber
    Документ8 страниц
    Enisa Roles Ciber
    el portugues
    Оценок пока нет
  • Trabajo Fase 3 - Discusión
    Trabajo Fase 3 - Discusión
    Документ19 страниц
    Trabajo Fase 3 - Discusión
    David Gomez
    Оценок пока нет
  • A5 Hemg Actividad 5
    A5 Hemg Actividad 5
    Документ6 страниц
    A5 Hemg Actividad 5
    SE OE
    Оценок пока нет
  • Cuestionario 4-6
    Cuestionario 4-6
    Документ11 страниц
    Cuestionario 4-6
    Josue Banchon
    Оценок пока нет
  • Perfil de Cargo Hseq
    Perfil de Cargo Hseq
    Документ5 страниц
    Perfil de Cargo Hseq
    Paula Camila Medina Hernandez
    100% (1)
  • Teoria de Numeros Final PDF
    Teoria de Numeros Final PDF
    Документ306 страниц
    Teoria de Numeros Final PDF
    Bladimir Mejia
    100% (1)
  • Unidad 2 Paso 6 Planteamiento Del Problema 1
    Unidad 2 Paso 6 Planteamiento Del Problema 1
    Документ14 страниц
    Unidad 2 Paso 6 Planteamiento Del Problema 1
    Nico Vargas
    Оценок пока нет
  • Trabajo N 01 Criptografia
    Trabajo N 01 Criptografia
    Документ2 страницы
    Trabajo N 01 Criptografia
    Henry Chomba Amambal
    Оценок пока нет
  • Automatizacion Naval
    Automatizacion Naval
    Документ49 страниц
    Automatizacion Naval
    Guillermo Aguilar Córdova
    Оценок пока нет
  • DEONTOLOGIA
    DEONTOLOGIA
    Документ14 страниц
    DEONTOLOGIA
    Mai Frens
    Оценок пока нет
  • Guia de Aprendizaje #3 (SGSSS)
    Guia de Aprendizaje #3 (SGSSS)
    Документ6 страниц
    Guia de Aprendizaje #3 (SGSSS)
    Yasmin Alicia Fernandez Lara
    Оценок пока нет
  • Firma Electronica
    Firma Electronica
    Документ15 страниц
    Firma Electronica
    Beto Amador
    Оценок пока нет
  • Coso-Iso 17799
    Coso-Iso 17799
    Документ8 страниц
    Coso-Iso 17799
    Marcos López
    Оценок пока нет
  • Presentation PTES
    Presentation PTES
    Документ23 страницы
    Presentation PTES
    Victor Manuel Argueta Barahona
    Оценок пока нет
  • 2.10presentación Herramienta Docusign Julio 2020
    2.10presentación Herramienta Docusign Julio 2020
    Документ14 страниц
    2.10presentación Herramienta Docusign Julio 2020
    JEAN PAUL Rincon
    Оценок пока нет
  • Como Ser Un Hacker 2014
    Como Ser Un Hacker 2014
    Документ22 страницы
    Como Ser Un Hacker 2014
    Jhon Garcia
    Оценок пока нет
  • Cómo Hacer Una Auditoria Informática
    Cómo Hacer Una Auditoria Informática
    Документ6 страниц
    Cómo Hacer Una Auditoria Informática
    Hola xd
    Оценок пока нет