 |
Soporte de los certificados SSL
|
 |
|
Soporte de los certificados SSL
|
|
|
Instrucciones de instalación - Apache Server with modssl
Este documento le
proporciona instrucciones de instalación de los certificados SSL. Si
estas instrucciones no son aplicables para su servidor, VeriSign le
recomienda que se ponga en contacto con su proveedor de software o con
alguna organización que admita Apache mod_SSL.
Paso 1: Instalación
del certificado de CA
Secure Site
Si está instalando un certificado de Secure Site,
es necesario que instale primero el
certificado de CA intermedia de Secure Site.
Secure Site Pro
Si está instalando un certificado de Secure Site Pro,
es necesario que instale primero el
certificado de CA intermedia de Secure Site Pro.
Nota para clientes de centros ISP: Los certificados suscritos
a través del Centro ISP de VeriSign no necesitan la instalación del
certificado de CA intermedia de Secure Site en este momento.
- Copie el certificado intermedio en un archivo de texto y denomínelo
"intermediate.crt". Coloque el archivo de texto en el mismo
directorio que su certificado SSL. Por ejemplo: /usr/local/ssl/crt
Paso 2: Instalación
del certificado SSL
VeriSign le enviará
el certificado por correo electrónico. Si el certificado es un archivo
adjunto (Cert.cer), podrá utilizar el archivo. Si el certificado se
encuentra en el cuerpo del correo electrónico, cópielo y péguelo en
un archivo de texto (como OriginalCert.txt) mediante Vi o Notepad. No
utilice Microsoft Word ni ningún otro procesador de texto que pueda
añadir caracteres. Compruebe que no hay líneas ni espacios extra en
el archivo.
- Para seguir la convención de nomenclatura de Apache, cambie el nombre
del archivo del certificado con la extensión .crt. Por ejemplo: cert.crt
- Copie el certificado en el directorio que va a utilizar para guardar
los certificados. Por ejemplo: /usr/local/ssl/crt/.
Paso 3: Configuración
del servidor
- Para utilizar el par de claves, deberá actualizar el archivo httpd.conf.
- En la configuración del host virtual del sitio, en el archivo httpd.conf,
deberá añadir las siguientes directivas SSL:
SSLCertificateFile /usr/local/ssl/crt/public.crt
SSLCertificateKeyFile /usr/local/ssl/private/private.key
SSLCertificateChainFile /usr/local/ssl/crt/intermediate.crt
La primera directiva indica a Apache cómo encontrar el archivo del
certificado, y la segunda dónde está ubicada la clave privada, y la
tercera indica la ubicación del certificado intermedio.
Si está utilizando una ubicación y nombres de archivo del certificado
distintos a los del ejemplo anterior (seguramente lo está haciendo),
deberá cambiar la ruta y el nombre de archivo para reflejar el servidor.
- Guarde el archivo httpd.conf y reinicie Apache. Para hacerlo, utilice
la secuencia de comandos de apachectl:
apachectl stop
apachectl startssl
- Ahora ya está listo para utilizar el certificado
de VeriSign con el servidor Apache-mod_SSL.
Apache-SSL
Si desea más información, vaya a Soporte
de Apache mod_SSL.
|