Asegurar Print Portal con HTTPS
Introducción
¿Qué es HTTPS?
El protocolo seguro de transferencia de hipertexto (HTTPS) es la versión segura de HTTP, que es el protocolo principal utilizado para enviar datos entre un navegador web y un servidor web. HTTPS está cifrado para aumentar la seguridad en la transferencia de datos.
¿Cómo funciona HTTPS?
HTTPS utiliza un protocolo de cifrado para proteger las comunicaciones. Este protocolo se llama Transport Layer Security (TLS), aunque antes se conocía como Secure Sockets Layer (SSL). Para crear una conexión SSL, un servidor web necesita un certificado SSL.
¿Qué es un certificado SSL y cómo lo obtengo?
Los certificados SSL son pequeños archivos de datos que vinculan digitalmente una clave criptográfica con los datos de una organización. El protocolo HTTPS utiliza el certificado SSL/TLS instalado en el servidor web para garantizar que todos los datos que se transmiten entre el sitio web y el navegador permanezcan privados y seguros, protegiendo así cualquier información sensible que se envíe entre ambos sistemas, incluyendo datos personales y financieros.
Existen diferentes tipos de certificados SSL. Para obtener un certificado SSL, el propietario de un sitio web debe solicitarlo a una autoridad certificadora (CA). Una CA es un tercero de confianza que genera y emite certificados SSL/TLS para sitios web. Muchos proveedores de hosting ofrecen certificados SSL y configuran automáticamente los servidores web para soportar conexiones HTTPS.
Para entornos no productivos y pruebas, puedes optar por usar un certificado SSL autofirmado. Este tipo de certificados pueden cifrar datos, pero los navegadores no los considerarán confiables a menos que omitas la validación.
¿Cómo empieza Print Portal seguro a usar HTTPS?
Estos pasos te guiarán para obtener e instalar un certificado HTTPS en Internet Information Services (IIS), y luego habilitar Transport Layer Security (TLS) 1.2 en los servidores del sitio y sistemas remotos.
Esta serie está compuesta por diferentes partes, que se listan a continuación:
- Crear un certificado SSL autofirmado.
- Agregar el certificado a MMC
- Instalar un certificado SSL/TLS en Microsoft IIS
- Comprobar si la conexión de Print Portal es segura
- Habilitar Transport Layer Security (TLS) 1.2
Paso 1: Crear un certificado SSL autofirmado
Esta guía utilizará un certificado SSL autofirmado para fines de prueba. Este certificado será criptográficamente tan seguro como cualquier otro, pero los navegadores no lo considerarán confiable y mostrarán una advertencia de seguridad.
Para crear un certificado autofirmado, puedes usar el cmdlet New-SelfSignedCertificat, que facilita mucho la creación de certificados autofirmados.
- Abre PowerShell como Administrador
- Ejecuta el siguiente comando para crear un certificado autofirmado para "localhost"
New-SelfSignedCertificate -DnsName "localhost" -CertStoreLocation "cert:\LocalMachine\My"
Paso 2: Agregar el certificado a MMC
- Presiona la tecla Windows y escribe “Ejecutar” o usa la combinación Windows + R para abrir la aplicación “Ejecutar”. En el cuadro de diálogo, escribe “MMC” y presiona enter. Esto abrirá la consola MMC.
- En la nueva ventana de la consola MMC haz clic en Archivo y luego en Agregar o quitar complemento.
- Aparecerá una nueva ventana titulada “Agregar o quitar complementos“
- Haz clic en Certificados y luego en Agregar. Aparecerá una nueva ventana titulada “Complemento de certificados” como se muestra abajo.
- Selecciona el botón de opción Cuenta de equipo y haz clic en Siguiente.
- En la ventana titulada “Seleccionar equipo“, elige la opción “Equipo local” y haz clic en “Finalizar“.
- Haz clic en el desplegable Certificados para expandir los elementos.
- Expande la carpeta Personal - Certificados y verás tu certificado de localhost.
- Haz clic derecho sobre él y selecciona copiar.
- Copia el certificado en la carpeta Entidades de certificación raíz de confianza - Certificados y cierra la consola MMC.
*El último paso es opcional. Si lo realizas, no recibirás ninguna advertencia del navegador sobre que tu certificado SSL no es confiable al acceder a Print Portal mediante "https://localhost"
Paso 3: Instalar un certificado SSL/TLS en Microsoft IIS
- Presiona la tecla Windows y escribe “Ejecutar” o usa la combinación Windows + R para abrir la aplicación “Ejecutar”.
- En el cuadro de búsqueda, escribe "inetmgr" y presiona ENTER.
- En Internet Information Services (IIS) Manager, en el árbol de conexiones (panel izquierdo), expande el nombre del servidor que contiene la aplicación web de Print Portal.
- Expande Sitios y haz clic en Sitio web predeterminado. En la página de inicio de Sitio web predeterminado, en el menú Acciones (panel derecho), bajo Editar sitio, haz clic en Enlaces... como se muestra resaltado.
- En la ventana Enlaces del sitio, haz clic en Agregar.
En la ventana Agregar enlace de sitio, realiza lo siguiente y luego haz clic en Aceptar:
- Tipo: En la lista desplegable, selecciona https.
- Dirección IP: En la lista desplegable, selecciona la dirección IP del sitio o selecciona Todas no asignadas.
- Puerto: Escribe el puerto 443.
- Certificado SSL: En la lista desplegable, selecciona tu nuevo certificado SSL "localhost".
Tu certificado SSL ya está instalado y Print Portal está configurado para aceptar conexiones seguras.
Paso 4: Comprobar si la conexión de Print Portal es segura
En esta sección se muestra cómo usar el panel de Seguridad en las Herramientas para desarrolladores de Chrome para asegurarte de que HTTPS está correctamente implementado en Print Portal y para determinar cuál es el protocolo de cifrado que se está utilizando en la conexión.
Por favor, realiza lo siguiente
- Accede al sitio web local de Print Portal por HTTPS abriendo Google Chrome y escribiendo la siguiente URL: https://localhost/bartender
- Luego, en la esquina superior derecha del navegador, haz clic en
(icono de tres puntos) y después selecciona Más herramientas > Herramientas para desarrolladores. - Haz clic en la pestaña Seguridad para abrir el panel de Seguridad.
Como se muestra resaltado, la conexión a Print Portal está asegurada usando TLS 1.2
Paso 5: Habilitar Transport Layer Security (TLS) 1.2
HTTPS siempre negociará la versión de protocolo más alta que sea compatible tanto por el cliente como por el servidor en una conversación cifrada.
Si accedes a Print Portal por HTTPS usando un protocolo de cifrado menos seguro y te interesa actualizar para habilitar TLS 1.2 como protocolo seguro predeterminado en tu entorno, consulta el siguiente sitio web de Microsoft:
https://docs.microsoft.com/es-es/mem/configmgr/core/plan-design/security/enable-tls-1-2
Más información
Recomendamos consultar con tu departamento de TI para obtener un certificado confiable firmado por una Autoridad Certificadora.