SlideShare uma empresa Scribd logo
1 de 49
Configuración de SSL en Servidores Web JORNADA 1 cid deza,  moisés [email_address]
La Web    Qué es ,[object Object],[object Object]
La Web    Cómo se estructura ,[object Object],[object Object],[object Object],[object Object]
La Web    Cómo se estructura Servidor de nombres (DNS) Servidor Web Cliente Web (Internet Explorer,  Firefox, Opera, Chrome, etc.) Internet Abrir dirección “http://www.facebook.com/login.php” Envíame el documento login.php
La Web    Cómo se estructura ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Servidores Web ,[object Object],[object Object],[object Object],[object Object],[object Object]
Servidores Web ,[object Object],Fuente: Netcraft 0,46 1 lighttpd lighttpd 7 15 GWS Google 8 16 nginx Sysoev 24 50 IIS Microsoft 54 111 Apache Apache % Sitios Web alojados Producto Vendedor
HTTP    Qué es ,[object Object],[object Object]
HTTP    Actividad 1 ,[object Object],[object Object]
HTTP    Actividad 1 ,[object Object],[object Object],[object Object],[object Object]
SSL    ¿Por qué? ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
SSL - Funcionamiento ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
SSL    Funcionamiento El   usuario   explora   un   servidor   Web   seguro   mediante   HTTPS El explorador crea una clave de sesión única y la cifra mediante la clave pública del servidor Web, que se genera a partir del certificado raíz El servidor Web recibe la clave de sesión y la descifra mediante su clave privada Una vez establecida la conexión, toda la comunicación que tiene lugar entre el explorador y el servidor Web es segura 1 2 3 4 Certificado   raíz   del servidor   Web Mensaje Servidor   Web   seguro HTTPS Explorador   seguro 1 2 3 4
SSL - Funcionamiento Durante este proceso, el explorador web verifica que: •  el nombre del dominio del certificado  coincida con el dominio desde el que se lo envió •  el certificado no esté vencido •  el explorador de la Web considera que la  CA que firmó el certificado es fiable
HTTP s ,[object Object],[object Object],[object Object],[object Object]
HTTP s    Cuándo utilizarlo ,[object Object],[object Object],[object Object],[object Object]
Configurar SSL en IIS  Introducción IIS ,[object Object],[object Object],[object Object],[object Object]
Configurar SSL en IIS  Qué se necesita ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Configurar SSL en IIS  Actividad 2 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],NOTA : Crear un directorio llamado “c:urso_seguridadctividad 2 _ssl” para albergar todos los ficheros que se irán generando.
Configurar SSL en IIS  Actividad 2 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],NOTA : En un caso real, éste sería el fichero que habría que enviar a alguna de las CA que pueden emitir certificados (Thwate, Verisign, Camerfirma, etc).
Configurar SSL en IIS  Actividad 2 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],NOTA : En un caso real, este paso  NO  sería necesario. Las CA ya existen, poseen su clave privada, su certificado. Se limitan a comprobar la identidad del solicitante y firmar solicitudes como las generadas en el PASO A. Ejecutar el comando desde la carpeta de trabajo (incluir en PATH), o bien generar los archivos de salida en la carpeta de trabajo (c:urso_seguridadct3akey.pem)
Configurar SSL en IIS  Actividad 2 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Configurar SSL en IIS  Actividad 2 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Configurar SSL en Apache  Introducción Apache ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Configurar SSL en Apache  Introducción Apache ,[object Object],[object Object]
Configurar SSL en Apache  Qué se necesita ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Configurar SSL en Apache  Actividad 3 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],NOTA : Crear un directorio llamado “c:urso_seguridadctividad 3 _ssl” para albergar todos los ficheros que se irán generando.
Configurar SSL en Apache  Actividad 3 ,[object Object],[object Object],[object Object],[object Object],[object Object],NOTA : En el proceso de creación de la solicitud se pedirán datos de identificación de la empresa u organización que utilizará el certificado digital. Recordar que es importante el  Common Name , ya que en este dato se almacenará el nombre del sitio seguro.
Configurar SSL en Apache  Actividad 3 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],NOTA : Es posible crear una nueva CA, o bien hacer uso del certificado y clave privada de la creada en la actividad anterior. Es decir, sólo sería necesario el 3º paso.
Configurar SSL en Apache  Actividad 3 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],OJO : El nº de puerto de Apache NO puede coincidir con el de IIS. Para probar, parar IIS o bien indicar el 4430, en lugar del 443 ¿Funciona?
Autenticación en Servidores Web    Propósito ,[object Object],[object Object],[object Object],[object Object],[object Object]
Autenticación en IIS    Métodos ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Autenticación en IIS    Anónima ,[object Object],[object Object]
Autenticación en IIS    Básica ,[object Object],[object Object],[object Object],[object Object]
Autenticación en IIS    Básica ,[object Object],[object Object]
Autenticación en IIS      Certificados Digitales de Cliente ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Autenticación en IIS      Certificados Digitales de Cliente ,[object Object],[object Object],[object Object]
Autenticación en IIS      Actividad 4 ,[object Object],[object Object]
Autenticación con Cert. Dig. Cliente en IIS    Actividad 4 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Autenticación con Cert. Dig. Cliente en IIS    Actividad 4 ,[object Object],[object Object],[object Object],[object Object],[object Object]
Autenticación con Cert. Dig. Cliente en IIS    Actividad 4 ,[object Object],[object Object],[object Object],[object Object],[object Object],NOTA : En este caso, será la CA creada en la actividad 3 la que firmará el certificado solicitado por el usuario.  Para que los navegadores clientes puedan importar el certificado de cliente y puedan de este modo acceder al sitio seguro debemos de convertir el certificado a un formato pkcs12
Autenticación con Cert. Dig. Cliente en IIS    Actividad 4 ,[object Object]
Autenticación con Cert. Dig. Cliente en IIS    Actividad 4 ,[object Object],[object Object],¿Funciona?
Autenticación en Apache    Métodos ,[object Object],[object Object],[object Object],[object Object]
Autenticación con Cert. Dig. Cliente en Apache    Actividad 5 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Autenticación con Cert. Dig. Cliente en Apache    Actividad ,[object Object],[object Object],[object Object],[object Object],[object Object]
Autenticación con Cert. Dig. Cliente en Apache    Actividad ,[object Object],[object Object],[object Object],[object Object],NOTA : En este caso, será la CA creada en la actividad 3 la que firmará el certificado solicitado por el usuario.  Para que los navegadores clientes puedan importar el certificado de cliente y poderacceder al sitio seguro debemos de convertir el certificado a un formato pkcs12
Autenticación con Cert. Dig. Cliente en Apache    Actividad ,[object Object],[object Object],[object Object],[object Object],[object Object]
Autenticación con Cert. Dig. Cliente en Apache    Actividad ,[object Object],[object Object],¿Funciona?

Mais conteúdo relacionado

Mais procurados

Instalacion del servidor proxy para conectar una red lan a una pc con salid...
Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...
Instalacion del servidor proxy para conectar una red lan a una pc con salid...ChanCHIMAL
 
Qué es un servidor proxy
Qué es un servidor proxyQué es un servidor proxy
Qué es un servidor proxyEduarkumul
 
Proxy filtro-contenido
Proxy filtro-contenidoProxy filtro-contenido
Proxy filtro-contenidoYulita Sas
 
Unir windows xp, visa, 7 y 8 con server 2008
Unir windows xp, visa, 7 y 8 con server 2008Unir windows xp, visa, 7 y 8 con server 2008
Unir windows xp, visa, 7 y 8 con server 2008dovalos
 
Hypertext transfert protocol
Hypertext transfert protocolHypertext transfert protocol
Hypertext transfert protocolOscar Eduardo
 
Instalación servidor de archivos en Windows Server 2008.
Instalación servidor de archivos en Windows Server 2008.Instalación servidor de archivos en Windows Server 2008.
Instalación servidor de archivos en Windows Server 2008.camilaml
 
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...
Instalacion del servidor proxy para conectar una red lan a una pc con salid...ChanCHIMAL
 
SERVIDOR WEB (SERVER 2008 R2)
SERVIDOR WEB (SERVER 2008 R2)SERVIDOR WEB (SERVER 2008 R2)
SERVIDOR WEB (SERVER 2008 R2)Saul Curitomay
 
AWS Summits América Latina 2015 Virtual Private Cloud
AWS Summits América Latina 2015  Virtual Private CloudAWS Summits América Latina 2015  Virtual Private Cloud
AWS Summits América Latina 2015 Virtual Private CloudAmazon Web Services LATAM
 
Host Virtuales en Apache y HTTPS
Host Virtuales en Apache y HTTPSHost Virtuales en Apache y HTTPS
Host Virtuales en Apache y HTTPSRafa
 
Manual de servidor de correo con exchange sp1 y windows server 2012
Manual de servidor de correo con exchange sp1 y windows server 2012Manual de servidor de correo con exchange sp1 y windows server 2012
Manual de servidor de correo con exchange sp1 y windows server 2012Luis Trujillo La Torre
 
Base de datos exposicion
Base de datos exposicionBase de datos exposicion
Base de datos exposicionlolita_89
 

Mais procurados (13)

Instalacion del servidor proxy para conectar una red lan a una pc con salid...
Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
 
Qué es un servidor proxy
Qué es un servidor proxyQué es un servidor proxy
Qué es un servidor proxy
 
Proxy filtro-contenido
Proxy filtro-contenidoProxy filtro-contenido
Proxy filtro-contenido
 
Unir windows xp, visa, 7 y 8 con server 2008
Unir windows xp, visa, 7 y 8 con server 2008Unir windows xp, visa, 7 y 8 con server 2008
Unir windows xp, visa, 7 y 8 con server 2008
 
Hypertext transfert protocol
Hypertext transfert protocolHypertext transfert protocol
Hypertext transfert protocol
 
Manual
ManualManual
Manual
 
Instalación servidor de archivos en Windows Server 2008.
Instalación servidor de archivos en Windows Server 2008.Instalación servidor de archivos en Windows Server 2008.
Instalación servidor de archivos en Windows Server 2008.
 
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
 
SERVIDOR WEB (SERVER 2008 R2)
SERVIDOR WEB (SERVER 2008 R2)SERVIDOR WEB (SERVER 2008 R2)
SERVIDOR WEB (SERVER 2008 R2)
 
AWS Summits América Latina 2015 Virtual Private Cloud
AWS Summits América Latina 2015  Virtual Private CloudAWS Summits América Latina 2015  Virtual Private Cloud
AWS Summits América Latina 2015 Virtual Private Cloud
 
Host Virtuales en Apache y HTTPS
Host Virtuales en Apache y HTTPSHost Virtuales en Apache y HTTPS
Host Virtuales en Apache y HTTPS
 
Manual de servidor de correo con exchange sp1 y windows server 2012
Manual de servidor de correo con exchange sp1 y windows server 2012Manual de servidor de correo con exchange sp1 y windows server 2012
Manual de servidor de correo con exchange sp1 y windows server 2012
 
Base de datos exposicion
Base de datos exposicionBase de datos exposicion
Base de datos exposicion
 

Destaque

Especialista Web J15 Asp.Net
Especialista Web J15  Asp.NetEspecialista Web J15  Asp.Net
Especialista Web J15 Asp.NetMoisés Cid Deza
 
Especialista Web J13: Introducción a Asp.Net
Especialista Web J13: Introducción a Asp.NetEspecialista Web J13: Introducción a Asp.Net
Especialista Web J13: Introducción a Asp.NetMoisés Cid Deza
 
Curso programación páginas web con ASP.NET
Curso programación páginas web con ASP.NETCurso programación páginas web con ASP.NET
Curso programación páginas web con ASP.NETEuroinnova Formación
 
Pecha kucha
Pecha kuchaPecha kucha
Pecha kuchaTerrafx9
 
MOD_SSL apache 3 Jesus Carmona
MOD_SSL apache 3 Jesus Carmona MOD_SSL apache 3 Jesus Carmona
MOD_SSL apache 3 Jesus Carmona jsucarmona
 
Manuel rodriguez práctica 2 apache
Manuel rodriguez   práctica 2 apacheManuel rodriguez   práctica 2 apache
Manuel rodriguez práctica 2 apachecaoxman
 
Apache2 dia1
Apache2 dia1Apache2 dia1
Apache2 dia1lyonel_cc
 
Guia basica-securizacion-apache
Guia basica-securizacion-apacheGuia basica-securizacion-apache
Guia basica-securizacion-apacheERWIN AGUILAR
 
Seg t2 practicas_certificado ssl
Seg t2 practicas_certificado sslSeg t2 practicas_certificado ssl
Seg t2 practicas_certificado sslgarciadebora
 
ASP.NET Guia de desarrollo de sitios y aplicaciones web dinamicas
ASP.NET Guia de desarrollo de sitios y aplicaciones web dinamicasASP.NET Guia de desarrollo de sitios y aplicaciones web dinamicas
ASP.NET Guia de desarrollo de sitios y aplicaciones web dinamicasVíctor Acosta Santivañez
 
Servicio HTTP en Ubuntu (Apache)
Servicio HTTP en Ubuntu (Apache)Servicio HTTP en Ubuntu (Apache)
Servicio HTTP en Ubuntu (Apache)Sergio Santos
 

Destaque (20)

Especialista Web J9 Php
Especialista Web J9  PhpEspecialista Web J9  Php
Especialista Web J9 Php
 
Especialista Web J8
Especialista Web J8Especialista Web J8
Especialista Web J8
 
Crear un blog con blogger
Crear un blog con bloggerCrear un blog con blogger
Crear un blog con blogger
 
Especialista Web J15 Asp.Net
Especialista Web J15  Asp.NetEspecialista Web J15  Asp.Net
Especialista Web J15 Asp.Net
 
Especialista Web J13: Introducción a Asp.Net
Especialista Web J13: Introducción a Asp.NetEspecialista Web J13: Introducción a Asp.Net
Especialista Web J13: Introducción a Asp.Net
 
Curso programación páginas web con ASP.NET
Curso programación páginas web con ASP.NETCurso programación páginas web con ASP.NET
Curso programación páginas web con ASP.NET
 
Pecha kucha
Pecha kuchaPecha kucha
Pecha kucha
 
06practica servidorseguro
06practica servidorseguro06practica servidorseguro
06practica servidorseguro
 
Servidor web apache
Servidor web apacheServidor web apache
Servidor web apache
 
SSL instalado... ¿estamos realmente seguros?
SSL instalado... ¿estamos realmente seguros?SSL instalado... ¿estamos realmente seguros?
SSL instalado... ¿estamos realmente seguros?
 
Servidor ssl
Servidor sslServidor ssl
Servidor ssl
 
MOD_SSL apache 3 Jesus Carmona
MOD_SSL apache 3 Jesus Carmona MOD_SSL apache 3 Jesus Carmona
MOD_SSL apache 3 Jesus Carmona
 
22 apache http server
22  apache http server22  apache http server
22 apache http server
 
Manuel rodriguez práctica 2 apache
Manuel rodriguez   práctica 2 apacheManuel rodriguez   práctica 2 apache
Manuel rodriguez práctica 2 apache
 
Apache2 dia1
Apache2 dia1Apache2 dia1
Apache2 dia1
 
Guia basica-securizacion-apache
Guia basica-securizacion-apacheGuia basica-securizacion-apache
Guia basica-securizacion-apache
 
Manual Apache 2,Awstats,Webalizer
Manual Apache 2,Awstats,WebalizerManual Apache 2,Awstats,Webalizer
Manual Apache 2,Awstats,Webalizer
 
Seg t2 practicas_certificado ssl
Seg t2 practicas_certificado sslSeg t2 practicas_certificado ssl
Seg t2 practicas_certificado ssl
 
ASP.NET Guia de desarrollo de sitios y aplicaciones web dinamicas
ASP.NET Guia de desarrollo de sitios y aplicaciones web dinamicasASP.NET Guia de desarrollo de sitios y aplicaciones web dinamicas
ASP.NET Guia de desarrollo de sitios y aplicaciones web dinamicas
 
Servicio HTTP en Ubuntu (Apache)
Servicio HTTP en Ubuntu (Apache)Servicio HTTP en Ubuntu (Apache)
Servicio HTTP en Ubuntu (Apache)
 

Semelhante a SSL en Servidores Web JORNADA 1

Unidad 4: Servicio web (HTTP)
Unidad 4: Servicio web (HTTP)Unidad 4: Servicio web (HTTP)
Unidad 4: Servicio web (HTTP)carmenrico14
 
Certificados digitales
Certificados digitalesCertificados digitales
Certificados digitalesTensor
 
Sistemas Distribuidos basados en la Web
Sistemas Distribuidos basados en la WebSistemas Distribuidos basados en la Web
Sistemas Distribuidos basados en la WebTensor
 
Clase17(introduccion a la web)
Clase17(introduccion a la web)Clase17(introduccion a la web)
Clase17(introduccion a la web)Tensor
 
6.owasp day costa_rica_didier
6.owasp day costa_rica_didier6.owasp day costa_rica_didier
6.owasp day costa_rica_didierDidier Fallas
 
Presentación http https-dns
Presentación http https-dnsPresentación http https-dns
Presentación http https-dnsDavid Vargas
 
El servicio http
El servicio httpEl servicio http
El servicio httpEl Vic
 
Manual certificado digital en windows server 2012
Manual certificado digital en windows server 2012Manual certificado digital en windows server 2012
Manual certificado digital en windows server 2012riveravega12
 
Seguridad en la red
Seguridad en la  redSeguridad en la  red
Seguridad en la redErii Amaya
 
Seguridad en la red
Seguridad en la  redSeguridad en la  red
Seguridad en la redhectormi100
 

Semelhante a SSL en Servidores Web JORNADA 1 (20)

Unidad 4: Servicio web (HTTP)
Unidad 4: Servicio web (HTTP)Unidad 4: Servicio web (HTTP)
Unidad 4: Servicio web (HTTP)
 
Citrix Secure Gateway
Citrix Secure GatewayCitrix Secure Gateway
Citrix Secure Gateway
 
Protocolos ssl
Protocolos sslProtocolos ssl
Protocolos ssl
 
Protocolos de internet
Protocolos de internetProtocolos de internet
Protocolos de internet
 
Tema 3 - Seguridad en Internet
Tema 3 - Seguridad en InternetTema 3 - Seguridad en Internet
Tema 3 - Seguridad en Internet
 
Certificados digitales
Certificados digitalesCertificados digitales
Certificados digitales
 
Sistemas Distribuidos basados en la Web
Sistemas Distribuidos basados en la WebSistemas Distribuidos basados en la Web
Sistemas Distribuidos basados en la Web
 
Clase17(introduccion a la web)
Clase17(introduccion a la web)Clase17(introduccion a la web)
Clase17(introduccion a la web)
 
6.owasp day costa_rica_didier
6.owasp day costa_rica_didier6.owasp day costa_rica_didier
6.owasp day costa_rica_didier
 
Presentación http https-dns
Presentación http https-dnsPresentación http https-dns
Presentación http https-dns
 
4.redes partes de internet
4.redes partes de internet4.redes partes de internet
4.redes partes de internet
 
IEEE 802.1x
IEEE 802.1xIEEE 802.1x
IEEE 802.1x
 
El servicio http
El servicio httpEl servicio http
El servicio http
 
Manual certificado digital en windows server 2012
Manual certificado digital en windows server 2012Manual certificado digital en windows server 2012
Manual certificado digital en windows server 2012
 
Unidad 5 servicio http
Unidad 5  servicio httpUnidad 5  servicio http
Unidad 5 servicio http
 
17 certdigitalespkcs
17 certdigitalespkcs17 certdigitalespkcs
17 certdigitalespkcs
 
Seguridad en la red
Seguridad en la  redSeguridad en la  red
Seguridad en la red
 
Protocolo http
Protocolo httpProtocolo http
Protocolo http
 
Seguridad en la red
Seguridad en la  redSeguridad en la  red
Seguridad en la red
 
Seguridad en la red
Seguridad en la  redSeguridad en la  red
Seguridad en la red
 

Último

Herramientas de corte de alta velocidad.pptx
Herramientas de corte de alta velocidad.pptxHerramientas de corte de alta velocidad.pptx
Herramientas de corte de alta velocidad.pptxRogerPrieto3
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan JosephBRAYANJOSEPHPEREZGOM
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveFagnerLisboa3
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITMaricarmen Sánchez Ruiz
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdfIsabellaMontaomurill
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxLolaBunny11
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfsoporteupcology
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudianteAndreaHuertas24
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíassuserf18419
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx241521559
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesFundación YOD YOD
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIAWilbisVega
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...silviayucra2
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricKeyla Dolores Méndez
 

Último (15)

Herramientas de corte de alta velocidad.pptx
Herramientas de corte de alta velocidad.pptxHerramientas de corte de alta velocidad.pptx
Herramientas de corte de alta velocidad.pptx
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdf
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptx
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdf
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento Protégeles
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 

SSL en Servidores Web JORNADA 1

  • 1. Configuración de SSL en Servidores Web JORNADA 1 cid deza, moisés [email_address]
  • 2.
  • 3.
  • 4. La Web  Cómo se estructura Servidor de nombres (DNS) Servidor Web Cliente Web (Internet Explorer, Firefox, Opera, Chrome, etc.) Internet Abrir dirección “http://www.facebook.com/login.php” Envíame el documento login.php
  • 5.
  • 6.
  • 7.
  • 8.
  • 9.
  • 10.
  • 11.
  • 12.
  • 13. SSL  Funcionamiento El usuario explora un servidor Web seguro mediante HTTPS El explorador crea una clave de sesión única y la cifra mediante la clave pública del servidor Web, que se genera a partir del certificado raíz El servidor Web recibe la clave de sesión y la descifra mediante su clave privada Una vez establecida la conexión, toda la comunicación que tiene lugar entre el explorador y el servidor Web es segura 1 2 3 4 Certificado raíz del servidor Web Mensaje Servidor Web seguro HTTPS Explorador seguro 1 2 3 4
  • 14. SSL - Funcionamiento Durante este proceso, el explorador web verifica que: • el nombre del dominio del certificado coincida con el dominio desde el que se lo envió • el certificado no esté vencido • el explorador de la Web considera que la CA que firmó el certificado es fiable
  • 15.
  • 16.
  • 17.
  • 18.
  • 19.
  • 20.
  • 21.
  • 22.
  • 23.
  • 24.
  • 25.
  • 26.
  • 27.
  • 28.
  • 29.
  • 30.
  • 31.
  • 32.
  • 33.
  • 34.
  • 35.
  • 36.
  • 37.
  • 38.
  • 39.
  • 40.
  • 41.
  • 42.
  • 43.
  • 44.
  • 45.
  • 46.
  • 47.
  • 48.
  • 49.

Notas do Editor

  1. Durante el protocolo SSL, el cliente y el servidor intercambian una serie de mensajes para negociar las mejoras de seguridad. Este protocolo sigue las siguientes fases (de manera muy resumida): La fase Hola , usada para ponerse de acuerdo sobre el conjunto de algoritmos para mantener la intimidad y para la autenticación. El navegador le informa al servidor de los algoritmos que posee disponibles. Normalmente se utilizarán los más fuertes que se puedan acordar entre las dos partes. En función de las posibilidades criptográficas del navegador, el servidor elegirá un conjunto u otro de algoritmos con una cierta longitud de claves. La fase de autenticación , en la que el servidor envía al navegador su certificado x.509v3 que contiene su clave pública y solicita a su vez al cliente su certificado X.509v3 (sólo si la aplicación exige la autenticación de cliente). La fase de creación de clave de sesión , en la que el cliente envía al servidor una clave maestra a partir de la cual se generará la clave de sesión para cifrar los datos intercambiados posteriormente haciendo uso del algoritmo de cifrado simétrico acordado en la fase 1. El navegador envía cifrada esta clave maestra usando la clave pública del servidor que extrajo de su certificado en la fase 2. Posteriormente, ambos generarán idénticas claves de sesión a partir de la clave maestra generada por el navegador. Por último, la fase Fin , en la que se verifica mutuamente la autenticidad de las partes implicadas y que el canal seguro ha sido correctamente establecido. Una vez finalizada esta fase, ya se puede comenzar la sesión segura. De ahí en adelante, durante la sesión segura abierta, SSL proporciona un canal de comunicaciones seguro entre los servidores Web y los clientes (los navegadores) a través del cual se intercambiará cifrada la información relevante, como el URL y los contenidos del documento solicitado, los contenidos de cualquier formulario enviado desde el navegador, las cookies enviadas desde el navegador al servidor y viceversa y los contenidos de las cabeceras HTTP.