BIENVENIDOS (A)

este blog nos permitirá aclarar algunas dudas sobre lo que es la seguridad en redes de datos con este fin se publicaran talleres y evidencias que nos adentrara mas a este tema tan interesante y ademas importante hoy en dia. tambien podremos identificar algunos tipos de ataques las diferentes formas de como podemos defendernos y asi evitar los daños que nos podrian hacer terceras personas a nuestros equipos.
espero que este blog sea de mucha ayuda para ustedes.

viernes, 30 de mayo de 2008

Configuración de openssl

Primero que todo se instala openssl

#apt-get install openssl

Cuando es instalado creamos la llave privada y al tiempo la petición de certificados con el siguiente comando

openssl req -new -nodes -out peticion-marlon.pem -keyout llave-priv.pem

Después copiamos la petición de certificado que en este caso seria marlon.pem para mandarla a la entidad certificadora para su certificación.

Cuando nuestro certificado este firmado nos vamos a la configuración de nuestro servidor Web y creamos un directorio nuevo que en mi caso le puse ssl y copiamos la llave privada y la petición del certificado ya firmada por la entidad certificadora.

Luego de hacer esto agregamos estas líneas para la configuración con ssl en la siguiente ruta

/etc/apache2/sites-available/default.save

ServerAdmin marlon_1@misena.edu.co

DocumentRoot /var/www/

SSLEngine on

SSLCertificateFile /etc/sslst/servidor-cert.pem

SSLCertificateKeyFile /etc/ssl/serv-priv.pem

ServerName mipagina.midominio.com

Options Indexes FollowSymLinks MultiViews

AllowOverride None

Order allow,deny

allow from all

por el puerto 80

NameVirtualHost *:80

ServerAdmin marlon_1@misena.edu.co

DocumentRoot /var/www/

Options Indexes FollowSymLinks MultiViews

AllowOverride None

Order allow,deny

allow from all

Ahora debemos cargar los módulos de SSL en Apache

#a2enmod

Cuando se carguen los módulos se reinicia el servicio

Y ya podemos proceder a probar si aun tenemos acceso normalmente a nuestro sitio Web ya solo nos toca agregarle la S a HTTP al momento de ingresar nos sacara un aviso que nos dice que la pagina Web solicitada tiene un certificado firmado por una entidad certificadora y pide la aceptación del certificado o la cancelación de este impidiendo visitar la pagina


ESTAS SON LAS CAPTURAS QUE NOS MUESTRA EL WIRESHARK



en esta grafica podremos observar la comunicacion entre un cliente a nuestro servidor web esto sin open ssl




en esta otra grafica podremos observar la comunicacion con open ssl
el ingreso a nuestro servidor web
el saludo del servidor al cliente
cuando el cliente acepta el certificado comiensa el intercambio de llaves
y por ultimo la solicitud  de datos.

No hay comentarios: