Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

NOTA: Esta configuración se realiza cuando el cliente utiliza un Reverse Proxy.

Copiar los archivos de certificado al servidor OMK

Después de haber obtenido el certificado, tienes que alojar los ficheros CRT como de y la Clave Privada en el servidor OMK donde desea aplicar el certificado.

...

Ahora tendrás que editar el fichero de configuración SSL. Lo encontrarás en /etc/httpd/conf.d/ssl.conf

Nota: Es importante revisar los permisos de los archivos. 

Incorporando lo siguiente con los datos correspondientes


<VirtualHost 192.168.0.1:443>
DocumentRoot /var/www/html2
ServerName su.dominio.com
SSLEngine on
SSLCertificateFile /ruta/a/su_dominio.crt
SSLCertificateKeyFile /ruta/a/su_dominio.key
SSLCertificateChainFile /ruta/a/DigiCertCA.crt
</VirtualHost>  

 


--------------------------------------------EJEMPLO DE CONFIGURACIÓN---------------------------------

NameVirtualHost *:443

<VirtualHost *:443>
ServerName monitoreo.nmis.com:443
SSLEngine on
SSLProxyEngine on
ProxyPreserveHost On
SSLCertificateFile /etc/pki/tls/certs/b56f36291nk4.crt
SSLCertificateKeyFile /etc/pki/tls/private/Certificado.key
SSLCertificateChainFile /etc/pki/tls/certs/gd_bundle.crt
</VirtualHost>                                                                                                                       


Ajustar los nombres de archivo para que coincida con los archivos de certificado:

...

Si la directiva SSLCertificateChainFile no funciona, pruebe a usar la directiva SSLCACertificateFile lugar.


Image Modified

Redireccionar dominio a HTTPS

...

Siempre es mejor para ver sus archivos de configuración de Apache de los errores antes de reiniciar, ya que Apache no se inicia de nuevo si los archivos de configuración tiene errores de sintaxis. Ejecute el siguiente comando: (es apache2ctl en algunos sistemas)

service httpd configtest                                   

Reiniciar servicio de Apache

Service httpd restart                                        

Comprobación

Anteriormente al ingresar con el dominio al portal de NMIS, primero aparecía como sitio no seguro

...