Guía SSL
Guía para actualizar el certificado SSL en EPIC+
Guía complementaria de EPIC Plus: Guía de instalación y actualización.
Introducción
Un certificado SSL (Secure Sockets Layer) es una credencial criptográfica que garantiza que un sitio contiene y sirve el código que sus desarrolladores pretenden transmitir. Este certificado utiliza tecnología de seguridad digital que cifra la conexión entre un servidor web y un navegador, protegiendo así los datos transmitidos, como información personal y datos de tarjetas de crédito, para que no sean interceptados por terceros.
Un certificado SSL suele durar entre 1 y 2 años antes de que sea necesario renovarlo.
1. Obtener el Nuevo Certificado SSL
Antes de poder instalar un certificado SSL, debe obtener uno de una autoridad certificadora (CA). Generalmente, esto significa adquirir uno mediante:
- Comprar un certificado a través de proveedores, p. Vamos a cifrar, DigiCert, Comodo.
- Utilizar certificados gratuitos, p.e. Cifremos.
En el caso de http://epicplus.itam.mx, este certificado fue proporcionado por el equipo DSTI ITAM:
Ejemplo (26 - 10 - 23)
gsgccr3dvtlsca2020_intermedio_crt-1.txt
2. Prepare el servidor
Asegúrese de tener acceso administrativo a su servidor y conocer la ubicación de los archivos de configuración de su servidor web (por ejemplo, Apache, Nginx).
En este caso, el entorno del servidor es el siguiente: Servidor Nginx
// Step 1. Find the server
macbookair@MACOS-D9J9V ~ % nslookup epicplus.itam.mx
Server: 10.10.20.3
Address: 10.10.20.3#53
Name: epicplus.itam.mx
Address: 148.205.149.132
// Step 2. Establish Connection. The user is srvadm and the password is EPICLab2023
macbookair@MACOS-D9J9V ~ % ssh srvadm@148.205.149.132
The authenticity of host '148.205.149.132 (148.205.149.132)' can't be established.
ED25519 key fingerprint is SHA256:7UvpjlUXL+X3hgWQ2zXmNT+Bd7XsRC66qO4DfkzdLr0.
This key is not known by any other names.
Are you sure you want to continue connecting (yes/no/[fingerprint])? yes
Warning: Permanently added '148.205.149.132' (ED25519) to the list of known hosts.
srvadm@148.205.149.132's password:
// Step 3. Access root:
sudo -s
// Step 4. Move the files to a new folder
// Step 5. Upload the new files to etc/pki/nginx
3. Haga una copia de seguridad del certificado actual
Es una buena práctica hacer una copia de seguridad de su certificado y configuración actuales.
cp /path/to/current/certificate.crt /path/to/backup/
cp /path/to/private/key/current.key /path/to/backup/4. Instale el nuevo certificado
Dependiendo de su servidor, los pasos exactos pueden variar. Aquí hay un ejemplo para Apache:
- Copie el nuevo certificado y la clave privada en la ubicación deseada.
bashCopy code
cp /path/to/new/certificate.crt /path/where/apache/reads/
cp /path/to/new/key.key /path/where/apache/reads/
- Edite el archivo de configuración de Apache para que apunte al nuevo certificado y clave.
bashCopy code
nano /etc/apache2/sites-available/my-site.conf
- Busque y actualice las líneas que contienen
SSLCertificateFileySSLCertificateKeyFilepara que apunten a los nuevos archivos.
bashCopy code
SSLCertificateFile /path/where/apache/reads/new_certificate.crt
SSLCertificateKeyFile /path/where/apache/reads/new_key.key
- Reinicie Apache para aplicar los cambios.
service apache2 restart
nginx
5. Verificar la instalación
Una vez que hayas instalado el nuevo certificado, verifica que todo esté funcionando correctamente. Puede utilizar herramientas en línea como SSL Labs para verificar la configuración SSL de su sitio.
6. Monitorear la fecha de vencimiento
Asegúrese de renovar y reinstalar su certificado antes de que caduque.