Entradas

Instalacion de SSL en Nginx

 Hola a todos, el día de hoy voy a subir una experiencia con NGINX. Lo primero que es necesario hacer es crear un "bundle" (para el caso de NGINX no es mas que un archivo en el que se encuentra la llave publica + certificado intermedio + Certificado Raiz), este archivo lo podemos construir de varias maneras, en el caso de linux podemos utilizar el siguiente comando: PASO 1.- cat llave_publica.crt intermedio.crt raiz.crt >> bundle.crt (Nota: si utilizas la interfaz de descarga de Digicert, podrás descargar este certificado ya creado). PASO 2.-      Una vez creado este archivo, es importante copiarlos al servidor y conocer la ruta tanto de este archivo como de la llave privada, para luego modificar el archivo de configuración (por defecto es: nginx.conf)          Alli se editará o agregará(de ser necesario) VirtualHost para el 443,  Los comando que deberá agregar son los siguientes: ssl on; ssl_certificate (apuntando a la ubicac...

Redireccionar Http => Https en Apache

 En algunas oportunidades clientes me han dicho que quieren que en su Apache se redireccione el tráfico automáticamente de Http a Https, y bueno existen varias metodologias para hacerlo, sin embargo la única que he probado hoy, para ello se deberá editar el archivo del virtualhost. Primero que nada es necesario saber que se necesitan instalar y Habilitar los modulos SSL y rewrite, para ello se utiliza el siguiente comando:      a2enmod ssl      a2enmod rewrite Ahora vamos al archivo de Virtualhost, normalmente ubicado en vi /etc/apache2/sites-enabled/archivo.conf Editaremos la configuracion del puerto 80 (agregando las lineas que he resaltado). <VirtualHost *:80>                                ServerName www.tupagina.xxx                     ...

TamperMonkey + Criptomonedas

Imagen
 En este articulo veremos como realizar compras manuales de Criptomonedas sobre la SmartChain de Binance, y un script para TamperMonkey que automatizará dichas compras(este script esta desarrollado por mi Hermano Javier). COMPRAS MANUALES Paso 1:          Debemos hacer es ir por el contrato de de BNB:                               https://bscscan.com/address/0x10ed43c718714eb63d5aa57b78b54704e256024e#writeContract Paso 2:     Debemos Conectar la Wallet a nuestro Metamask Paso 3:      En este Caso debemos elegir si es BNB o BUSD, para ello se debe hacer;          Paso 3.1.- para BNB(Apartado 10):                               https://bscscan.com/token/0xbb4CdB9CBd36B01bD1cBaEBF2De08d9173bc095c          Paso ...

Habilitar TLS 1.3 en Nginx y Apache

Imagen
1.5.- Como habilitar TLS 1.3 en Apache y Nginx   TLS 1.3 es la última versión del protocolo Transport Layer Security (TLS) y se basa en las especificaciones 1.2 existentes con el estándar IETF adecuado: RFC 8446. Proporciona mayor seguridad y mejoras de rendimiento superiores a sus predecesores. En este artículo, le mostraremos una guía paso a paso para obtener un certificado TLS válido y habilitar la última versión del protocolo TLS 1.3 en su dominio alojado en servidores web Apache o Nginx. Apache version 2.4.37 or greater. Nginx version 1.13.0 or greater. OpenSSL version 1.1.1 or greater. A valid domain name with correctly configured DNS records. A valid TLS certificate. Habilite TLS 1.3 en Nginx Como mencioné en los requisitos anteriores, TLS 1.3 es compatible a partir de la versión Nginx 1.13. Si está ejecutando la versión anterior de Nginx, primero debe actualizar a la última versión. # apt install nginx # yum install nginx Verifique la versión de Nginx y la versión de OpenSS...

INSTALACION DE SSL EN TOMCAT, JAVA, UTILIZANDO KEYSTORE

  El keytool  es el equivalente  OpenSSL  pero más  limitado en funcionalidades  y exclusivamente  ligado al entorno Java .   Ya que Keytool no cuenta con la funcionalidad de   importar una clave privada preexistente de un certificado generado externamente(como es su caso ya que La llave privada fue generada con OpenSSL) . La   solución  a este inconveniente que quizás a primera vista no se contempla con tanta claridad y es que Java (a partir de su versión 6) puede manejar los  ficheros PKCS12  como si fuesen  almacenes de claves  keystores .  Con  OpenSSL  se puede convertir  el certificado y la clave privada  que se quieren importar,  en un archivo PKCS12 de intercambio de información personal . Dejando Claro la situación actual deberá:   PASO 1: Comprobar que las llaves correspondan entre si, para ello dispongo el siguiente link: https://soporteyt...

INSTALACIÓN DE SSL EN ZIMBRA - VIA CLI

   I.- OPENSSL 1.4.- INSTALACIÓN DE SSL EN ZIMBRA  Para instalar el certificado en Zimbra, recomiendo seguir las siguientes Instrucciones. 1.- Comprobar las llaves (este paso se explico en   un post anterior ) 2.-  copiar archivos de llave publica, certificados raíz en intermedio en la ruta  /tmp para ellos tomaremos:                      /tmp/certificado.crt                    /tmp/intermedio.crt                    /tmp/raiz.crt 3.- Ahora Generaremos un arcnivo en el que se encontrara la ruta de confianza, para ello se debe ejecutar: cat raiz.crt intermedio.crt > /tmp/commercial_ca.crt 4.- Luego es recomendable cambiar el nombre de la llave pública, para ello: cp certificado.crt /tmp/commercial.crt 5.- Se debe Verificar que la llave pública del certificado, la clave privada y la C...

Instalación de SSL en Lite/Speed

Imagen
Cómo instalar un certificado SSL / TLS en LiteSpeed Las siguientes instrucciones lo guiarán a través del proceso de instalación de SSL en LiteSpeed.  Si tiene más de un servidor o dispositivo, deberá instalar el certificado en cada servidor o dispositivo que necesite proteger.  Si aún no ha generado su certificado y no ha completado el proceso de validación, Antes de Continuar es importante 1. Su certificado de servidor Este es el certificado en este punto fué recibido por el correo de contacto que registró en el formulario. 2. Sus certificados intermedios Dentro del correo, recibirá un link donde podrá descargar las CA Raiz e intermedia. A continuación dejo link con las CA Raiz e intermedia: CA Digicert 3. Su clave privada Este archivo debe estar en su servidor o en su posesión si generó su CSR a partir de una herramienta de generador gratuita.  En ciertas plataformas, como Microsoft IIS, la clave privada no es visible de inmediato, pero el ser...