Cómo configurar un certificado HTTPS / SSL - guía completa
En este tutorial describo en detalle los pasos para obtener y desplegar un certificado válido en un servidor web.
Al desplegar el protocolo https en los sitios de los clientes, a menudo me encontraba con diversas dificultades derivadas de la falta de comprensión de los problemas y de la excesiva complejidad de los conceptos.
En este tutorial describo en detalle los pasos para obtener y desplegar un certificado válido en un servidor web.
**En cada subtítulo, siempre resumo brevemente el paso para los usuarios avanzados, y al final comento los detalles para los principiantes.
Atención: El proceso completo de despliegue de un certificado puede durar más de una hora y a menudo es intermitente (el sitio puede no estar disponible).
Requisitos de entrada
Las instrucciones suponen que tenemos acceso a un servidor web de Terminal que funciona en Linux y que utiliza Apache.
Para Nginx toda la teoría se aplica igualmente, solo que la vinculación del archivo del certificado es diferente.
Conectando con el servidor web
Nos conectamos al servidor a través de SSH.
- En Windows recomiendo el programa Putty,
- En Mac o Linux, basta con utilizar el Terminal incorporado.
En Mac o Linux, llame al comando
ssh uživatel@server
Por ejemplo, quiero conectarme con el usuario root en el sitio web baraja.cz:
ssh root@baraja.cz
O al usuario jan a una dirección IP específica:
ssh jan@127.0.0.1
Tras enviar su consulta, la conexión se realizará directamente o se le pedirá una contraseña. No se muestra nada al escribir la contraseña, así que confirme la contraseña con la tecla de entrada y espere a que se autorice la conexión.
Atención: Si no tenemos derechos sobre una acción, debemos asignarlos. O bien cambiamos directamente al usuario
rootcon el comandosudo su, o precedemos el comando que queremos ejecutar bajo root con la palabrarootal principio, por ejemploroot rm <nombre>bajo root borrará el archivo<nombre>. Al utilizar el comandosudo, es posible que periódicamente se nos pida una contraseña.
Detalles:
El acceso SSH es configurado por el hosting particular donde has alquilado un servidor.
- En el caso de los VPS siempre tendrás acceso SSH.
- En el caso del alojamiento, es posible que no tengas SSH en absoluto, y la configuración se hace de forma diferente (normalmente a través de la interfaz web, o contactando con el soporte).
Cambio de HTTP a HTTPS
Si está convirtiendo un sitio existente de http a https, debe garantizar que todo el tráfico se redirige al nuevo protocolo https.
En el caso de Apache, esto se puede conseguir fácilmente utilizando una redirección en el archivo .htaccess:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} !on
RewriteRule .? https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]
</IfModule>
Esta configuración asegurará que todas las peticiones a http sean redirigidas con código HTTP 301 a https. Esta configuración es la predeterminada para el marco Nette, pero se aplica también a todos los demás casos.
Detalles:
El archivo .htaccess contiene la configuración específica del servidor web que afecta a cada petición. Suele colocarse en el mismo directorio que index.php, u otros archivos accesibles desde Internet.
Su configuración sólo es válida para el servidor Apache y puede estar desactivada o restringida para algunos hosts. Para obtener información más detallada, póngase siempre en contacto con el alojamiento donde aloja su sitio.
Udělejte si radost. Zkuste CZECH CYBER TV jen za 125 Kč za měsíc
Jste předplatitel?
Přihlásit se- •Předplatné CZECH CYBER TV už od 125 korun měsíčně při platbě na rok.
- •Ušetříte 75 korun měsíčně.
- •Automatické obnovování předplatného můžete kdykoli zrušit.