Cómo configurar un certificado SSL para IP de red interna
Actualmente, los certificados SSL compatibles con el cifrado HTTPS de direcciones IP de red interna incluyen marcas nacionales como sslTrus y CFCA. Una vez obtenido el certificado SSL para IP de red interna, puede configurarlo en el servidor (los tipos más comunes son Nginx, Apache, Tomcat, IIS, etc.). El proceso para implementar la autenticación HTTPS en una dirección IP de red interna es similar al tutorial de instalación de certificados SSL para dominios.
Puede consultar:
-
Tutorial de instalación del certificado SSL de sslTrus en el servidor Nginx
-
Tutorial de instalación del certificado SSL de sslTrus en el servidor Tomcat
-
Tutorial de instalación del certificado SSL de sslTrus en el servidor IIS
-
Tutorial de instalación del certificado SSL de sslTrus en el servidor Apache
Sin embargo, después de completar la configuración del certificado IP de red interna en el lado del servidor, el usuario también necesita importar el certificado raíz en el cliente para finalmente lograr el cifrado https y eliminar las advertencias de inseguridad.
Solución para importar el certificado raíz de IP en el cliente
Existen dos soluciones para importar el certificado raíz en el cliente: una es mediante la distribución a través del controlador de dominio y la otra es mediante la ejecución de scripts.
Solución 1: Distribución del certificado raíz mediante el controlador de dominio
Esta solución es adecuada para empresas con una gran cantidad de clientes de usuario en el entorno de red interna. Al distribuir el certificado raíz a través del controlador de dominio, todos los usuarios del dominio reciben automáticamente el certificado raíz, evitando la molestia de importarlo individualmente en cada cliente. Los pasos específicos son los siguientes:
- En el controlador de dominio, inicie sesión como administrador y ejecute el administrador de políticas de grupo
gpmc.msc.

- Ingrese al bosque, edite el GPO predeterminado o agregue un nuevo GPO.

- Expanda sucesivamente [Configuración del equipo] - [Directivas] - [Configuración de Windows] - [Configuración de seguridad] - [Directivas de clave pública] - [Entidades de certificación raíz de confianza].

- Importe el certificado raíz proporcionado por Racent.

- Después de una importación exitosa, cada cliente actualizará automáticamente la directiva de grupo en un plazo de 90 minutos, o puede forzar la actualización de la directiva de dominio predeterminada mediante el comando
gpupdate /force.
- Hasta este punto, todos los usuarios del dominio recibirán el certificado raíz enviado desde el controlador de dominio.

Opción 2: Importar el certificado raíz mediante script
Esta opción es adecuada para usuarios que no tienen un controlador de dominio o que no desean utilizar directivas de grupo. Los pasos específicos son los siguientes:
- Para importar el certificado raíz mediante script, es necesario abrir
Windows powershelle ingresar enpowershell:
Import-Certificate -FilePath "ssltrus-g1.der" -CertStoreLocation cert:\CurrentUser\Root
El contenido entre comillas es la ruta real donde se almacena actualmente el certificado raíz

- Haga clic en “Sí” y la importación se realizará correctamente, como se muestra a continuación:
El usuario puede elegir el método de importación del certificado raíz según sus propias circunstancias, completar la configuración del certificado SSL de IP de intranet y lograr el cifrado de datos transmitidos y la autenticación de identidad en el entorno de intranet.