<?xml version="1.0" encoding="utf-8" standalone="yes"?><?xml-stylesheet href="/feed_style.xsl" type="text/xsl"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:media="https://www.rssboard.org/media-rss">
  <channel>
    <title>Certificado on El blog de Ignacio</title>
    <link>https://www.igalvan.es/tags/certificado/</link>
    <description>Recent content in Certificado on El blog de Ignacio</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>es</language>
    <copyright>Ignacio Galván Vitas</copyright>
    <lastBuildDate>Sun, 09 May 2010 12:33:00 +0100</lastBuildDate><atom:link href="https://www.igalvan.es/tags/certificado/index.xml" rel="self" type="application/rss+xml" /><icon>https://www.igalvan.es/logo.svg</icon>
    
    
    <item>
      <title>Crear un certificado wildcard para un dominio desde una entidad certificadora Windows Server</title>
      <link>https://www.igalvan.es/posts/crear-un-certificado-wildcard-para-un_1442/</link>
      <pubDate>Sun, 09 May 2010 12:33:00 +0100</pubDate>
      
      <guid>https://www.igalvan.es/posts/crear-un-certificado-wildcard-para-un_1442/</guid>
      <description><![CDATA[<div class="separator" style="clear: both; text-align: center;"></div><div class="separator" style="clear: both; text-align: center;"></div>Bueno, hoy vamos a ver cómo crear un certificado <i>wildcard</i> usando la entidad certificadora que nos proporciona <i>Windows Server 2008</i>. Si os preguntáis para qué podemos querer un certificado de este tipo, la razón es sencilla, imaginaros que tenéis &nbsp;cinco servidores Exchange, un ISA Server y dos IIS en tu organización. Si quieres usar el servicio de SSL con todos ellos tendrías que crearte ocho certificados individuales y lo peor de todo esto, tienes que mantenerlos controlados, verificar sus fechas de caducidad, etc. ¿No sería mucho más sencillo tener un único certificado para cualquier máquina de ese dominio? A mí me lo parece y eso por eso que siempre uso certificados <i>wildcard</i>.<br /><br /><a name='more'></a>Como prerrequisitos estableceremos&nbsp; dos sencillos puntos:<br /><ul><li>Tener una entidad certificadora Windows 2008 integrada en el dominio.</li><li>Cinco &nbsp;minutos de tiempo para crear el certificado.</li></ul>En mi caso, voy a crear el certificado para mi segundo dominio de pruebas, averno.des. Los pasos serían los siguientes:<br /><ul><li>Abrimos el <i>Administrador de Internet Information Services</i> (IIS) y en el árbol de la izquierda localizamos el servidor IIS sobre el que queremos realizar la solicitud del certificado. Una vez localizado, hacemos doble clic sobre el icono de <b><i>Certificados de servidor</i></b> del panel central de la consola.</li></ul><div class="separator" style="clear: both; text-align: center;"><a href="http://4.bp.blogspot.com/_J_zCVY2Fcio/TEsE9jwsfGI/AAAAAAAAAAs/McapMb9c4ww/s1600/wildcard1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"><img border="0" src="http://4.bp.blogspot.com/_J_zCVY2Fcio/TEsE9jwsfGI/AAAAAAAAAAs/McapMb9c4ww/s320/wildcard1.png" /></a></div><ul><li>En este segundo paso, debemos hacer clic sobre la opción <b><i>Crear certificado de dominio…</i></b> del panel de la derecha y rellenar los datos que nos solicita el asistente. El único campo con el que tenéis que tener especial cuidado es con el campo de“<b><i>Nombre común</i></b> que debéis rellenarlo con un texto con el formato <b><i><span style="text-decoration: underline;">“*.dominio.ext</span></i></b>” (sin las comillas), fijaros bien, que sino luego el certificado no sirve como <i>wildcard</i>. Una vez completado, tan solo falta hacer clic en el botón <b><i>Siguiente</i></b>.</li></ul><div class="separator" style="clear: both; text-align: center;"><a href="http://4.bp.blogspot.com/_J_zCVY2Fcio/TEsFNwSHfPI/AAAAAAAAAA0/8dK6u4GGSd4/s1600/wildcard2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"><img border="0" src="http://4.bp.blogspot.com/_J_zCVY2Fcio/TEsFNwSHfPI/AAAAAAAAAA0/8dK6u4GGSd4/s320/wildcard2.png" /></a></div><ul><li>El tercer paso es seleccionar la entidad certificadora de vuestro dominio que generará el nuevo certificado.</li></ul><div class="separator" style="clear: both; text-align: center;"><a href="http://2.bp.blogspot.com/_J_zCVY2Fcio/TEsFUfU7yOI/AAAAAAAAAA8/W7B0oogURds/s1600/wildcard3.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"><img border="0" src="http://2.bp.blogspot.com/_J_zCVY2Fcio/TEsFUfU7yOI/AAAAAAAAAA8/W7B0oogURds/s320/wildcard3.png" /></a></div><ul><li>Por último, una vez generado el nuevo certificado, vamos a comprobar que realmente hemos generado un certificado <i>wildcard</i>. Para comprobarlo tan solo hay que abrir el certificado, y en la pestaña de <b><i>Detalles</i></b>, buscar el campo <b><i>Asunto</i></b>. Deberemos ver un valor para <b><i>CN</i></b> similar al de la imagen que se encuentra a continuación.</li></ul><div class="separator" style="clear: both; text-align: center;"><a href="http://3.bp.blogspot.com/_J_zCVY2Fcio/TEsFbPRBwBI/AAAAAAAAABE/jvQrYYZ4TaE/s1600/wildcard4.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"><img border="0" src="http://3.bp.blogspot.com/_J_zCVY2Fcio/TEsFbPRBwBI/AAAAAAAAABE/jvQrYYZ4TaE/s320/wildcard4.png" /></a></div><br />Sencillo, ¿verdad?]]></description>
      
    </item>
    
    
  </channel>
</rss>
