Guía SSL

Guía para actualizar el certificado SSL en EPIC+

Guía complementaria de EPIC Plus: Guía de instalación y actualización.

Introducción

Un certificado SSL (Secure Sockets Layer) es una credencial criptográfica que garantiza que un sitio contiene y sirve el código que sus desarrolladores pretenden transmitir. Este certificado utiliza tecnología de seguridad digital que cifra la conexión entre un servidor web y un navegador, protegiendo así los datos transmitidos, como información personal y datos de tarjetas de crédito, para que no sean interceptados por terceros.

Un certificado SSL suele durar entre 1 y 2 años antes de que sea necesario renovarlo.

1. Obtener el Nuevo Certificado SSL

Antes de poder instalar un certificado SSL, debe obtener uno de una autoridad certificadora (CA). Generalmente, esto significa adquirir uno mediante:

  • Comprar un certificado a través de proveedores, p. Vamos a cifrar, DigiCert, Comodo.
  • Utilizar certificados gratuitos, p.e. Cifremos.

En el caso de http://epicplus.itam.mx, este certificado fue proporcionado por el equipo DSTI ITAM:

Ejemplo (26 - 10 - 23)

epicplus_crt-1.txt

epicplus_key-1.txt

gsgccr3dvtlsca2020_intermedio_crt-1.txt

2. Prepare el servidor

Asegúrese de tener acceso administrativo a su servidor y conocer la ubicación de los archivos de configuración de su servidor web (por ejemplo, Apache, Nginx).

En este caso, el entorno del servidor es el siguiente: Servidor Nginx

// Step 1. Find the server
macbookair@MACOS-D9J9V ~ % nslookup epicplus.itam.mx
 
Server:		10.10.20.3
Address:	10.10.20.3#53
 
Name:	epicplus.itam.mx
Address: 148.205.149.132
 
// Step 2. Establish Connection. The user is srvadm and the password is EPICLab2023
macbookair@MACOS-D9J9V ~ % ssh srvadm@148.205.149.132
The authenticity of host '148.205.149.132 (148.205.149.132)' can't be established.
ED25519 key fingerprint is SHA256:7UvpjlUXL+X3hgWQ2zXmNT+Bd7XsRC66qO4DfkzdLr0.
This key is not known by any other names.
Are you sure you want to continue connecting (yes/no/[fingerprint])? yes
Warning: Permanently added '148.205.149.132' (ED25519) to the list of known hosts.
srvadm@148.205.149.132's password:
 
// Step 3. Access root:
sudo -s
 
// Step 4. Move the files to a new folder
 
// Step 5. Upload the new files to etc/pki/nginx
 

3. Haga una copia de seguridad del certificado actual

Es una buena práctica hacer una copia de seguridad de su certificado y configuración actuales.

cp /path/to/current/certificate.crt /path/to/backup/
cp /path/to/private/key/current.key /path/to/backup/

4. Instale el nuevo certificado

Dependiendo de su servidor, los pasos exactos pueden variar. Aquí hay un ejemplo para Apache:

  1. Copie el nuevo certificado y la clave privada en la ubicación deseada.
bashCopy code
cp /path/to/new/certificate.crt /path/where/apache/reads/
cp /path/to/new/key.key /path/where/apache/reads/
 
  1. Edite el archivo de configuración de Apache para que apunte al nuevo certificado y clave.
bashCopy code
nano /etc/apache2/sites-available/my-site.conf
 
  1. Busque y actualice las líneas que contienen SSLCertificateFile y SSLCertificateKeyFile para que apunten a los nuevos archivos.
bashCopy code
SSLCertificateFile /path/where/apache/reads/new_certificate.crt
SSLCertificateKeyFile /path/where/apache/reads/new_key.key
 
  1. Reinicie Apache para aplicar los cambios.
 
service apache2 restart
nginx
 

5. Verificar la instalación

Una vez que hayas instalado el nuevo certificado, verifica que todo esté funcionando correctamente. Puede utilizar herramientas en línea como SSL Labs para verificar la configuración SSL de su sitio.

6. Monitorear la fecha de vencimiento

Asegúrese de renovar y reinstalar su certificado antes de que caduque.