popup_sslHoy veremos como implementar un certificado SSL para un servicio WEB, que puede ser OWA o una pagina. Para ello es necesario tener en cuenta algunas cosas, las tareas que realizaremos serán:

  • Implementar un Root CA Certificate.
  • Crear un Certificate Request.
  • Generar el request de nuestro Certificate Authority.
  • Agregar el certificado que hemos creado a nuestro Default Website.
  • Habilitar SSL en nuestro Default Website.

Ahora veremos el step-by-step de como implementar el Root CA Certificate, para ello hacemos lo siguiente:

Vamos a Panel de Control, Add or Remove Programs, y seleccionamos Add/Remove Windows Components, y seleccionamos Certificate Services, y hacemos un clic en Next.

www.radians.com.ar © 2014

Aparecerá una ventana de advertencia, la leemos y hacemos un clic en el botón Yes.

www.radians.com.ar © 2014

Ahora debemos seleccionar Enterprise Root CA, y hacemos un clic en Next.

www.radians.com.ar © 2014

Agregamos los datos de nuestro certificado, y hacemos un clic en Next.

www.radians.com.ar © 2014

Seleccionamos en donde guardaremos los logs correspondientes a nuestra entidad certificante, y hacemos nuevamente clic  en Next.

www.radians.com.ar © 2014

El proceso de instalación nos mostrara la siguiente advertencia, indicando el reinicio de los servicios de IIS. Hacemos un clic en Yes.

www.radians.com.ar © 2014

Comienza el proceso de instalación.

www.radians.com.ar © 2014

Cuando finalizo el proceso aparecerá la siguiente pantalla. Hacemos un clic en Finish.

www.radians.com.ar © 2014

Para verificar la correcta instalación podemos ir a la página HTTP://localhost/certsrv en donde deberíamos ver la siguiente web.

www.radians.com.ar © 2014

Con esto tenemos una parte hecha de la implementación de un certificado SSL, nos queda ver como generar el Request de un certificado. Configuraremos nuestro IIS para utilizar certificados, para ello hacemos lo siguiente:

Vamos a Internet Information Services (IIS) Manager, y seleccionamos las propiedades de Websites. Luego hacemos un clic en la solapa Directory Security y en la sección Secure Communications hacemos un clic en el boton Server Certificate. www.radians.com.ar © 2014

Esto lanzara el Web Server Certificate Wizard, y hacemos un clic en Next.

www.radians.com.ar © 2014

Seleccionamos Create a new certificate y hacemos clic en Next.

www.radians.com.ar © 2014

Seleccionamos Prepare the request now, but send it later, y hacemos un clic en Next.

www.radians.com.ar © 2014

Ahora debemos ingresar el nombre de nuestro certificado, en nuestro caso SSL OWA, y hacemos clic en Next.

www.radians.com.ar © 2014

Ingresamos los datos en Organization Name y en Organizational Unit y luego hacemos un clic en Next.

www.radians.com.ar © 2014

Ahora debemos ingresar en el wizard el Common Name, que debe ser nuestro FQDN (Fully Qualified Domain Name) externo, esta es la direccion que comunmente escriben los usuarios para ingresar a OWA desde Internet. En nuestro caso, srve2003.radians.com.ar y hacemos un clic en Next.

www.radians.com.ar © 2014

Ingresamos los datos de Country/Region, State/Province y City/locality, y hacemos un clic en Next.

www.radians.com.ar © 2014

Seleccionamos el nombre del Certificado que estaremos solicitando, en nuestro caso mantendremos el default (c:\), y hacemos un clic en Next.

www.radians.com.ar © 2014

Ahora el wizard nos muestra un resumen de nuestro Request , hacemos un clic en Next.

www.radians.com.ar © 2014

Hacemos un clic en Finish, y listo.

www.radians.com.ar © 2014

Nuestra tarea ya esta casi finalizada. Vimos como instalar una entidad certificante, y hoy como generar un certificado para un Web Server. Mañana veremos los últimos pasos para configurar que nuestro OWA utilice este certificado. Utilice este OWA viejo ya que es el único IIS que tengo, sino serian todas las pruebas con un “Hello World” o algo así.

Espero que les sea de utilidad. Saludos, Roberto Di Lello.

Avatar photo

By Roberto Di Lello

Hola, soy Roberto Di Lello trabajo como Consultor Senior en Infraestructura, especializado en Tecnologias Microsoft con mas de 25 años en la industria. He sido galardonado como MS-MVP en Active Directory-Enterprise Mobility por 10 años, y actualmente soy MVP Windows Insider, ademas de poseer otras certificaciones de Microsoft. He trabajado en distintos projectos que involucran Migraciones, Implementaciones, y soporte de Active Directory y Microsoft Exchange, y en los ultimos años me he desempeñado armando equipos de trabajo para diferentes paises y areas de sistemas, he planificado a distintas migraciones a datacenters (ambiente cloud y mixtos). He tenido la oportunidad de participar como miembro del staff de Microsoft en eventos internacionales como ser TechEd NorteAmerica y MS Ignite (NA) al ser Trainer Certificado por Microsoft (MCT).