Saltar al contenido principal

Cómo configurar un certificado SSL para IP de red interna

Actualmente, los certificados SSL compatibles con el cifrado HTTPS de direcciones IP de red interna incluyen marcas nacionales como sslTrus y CFCA. Una vez obtenido el certificado SSL para IP de red interna, puede configurarlo en el servidor (los tipos más comunes son Nginx, Apache, Tomcat, IIS, etc.). El proceso para implementar la autenticación HTTPS en una dirección IP de red interna es similar al tutorial de instalación de certificados SSL para dominios.

Puede consultar:

Sin embargo, después de completar la configuración del certificado IP de red interna en el lado del servidor, el usuario también necesita importar el certificado raíz en el cliente para finalmente lograr el cifrado https y eliminar las advertencias de inseguridad.

Solución para importar el certificado raíz de IP en el cliente

Existen dos soluciones para importar el certificado raíz en el cliente: una es mediante la distribución a través del controlador de dominio y la otra es mediante la ejecución de scripts.

Solución 1: Distribución del certificado raíz mediante el controlador de dominio

Esta solución es adecuada para empresas con una gran cantidad de clientes de usuario en el entorno de red interna. Al distribuir el certificado raíz a través del controlador de dominio, todos los usuarios del dominio reciben automáticamente el certificado raíz, evitando la molestia de importarlo individualmente en cada cliente. Los pasos específicos son los siguientes:

  1. En el controlador de dominio, inicie sesión como administrador y ejecute el administrador de políticas de grupo gpmc.msc.

HowToSetIPSSL

  1. Ingrese al bosque, edite el GPO predeterminado o agregue un nuevo GPO.

HowToSetIPSSL

  1. Expanda sucesivamente [Configuración del equipo] - [Directivas] - [Configuración de Windows] - [Configuración de seguridad] - [Directivas de clave pública] - [Entidades de certificación raíz de confianza].

HowToSetIPSSL

  1. Importe el certificado raíz proporcionado por Racent.

HowToSetIPSSL

  1. Después de una importación exitosa, cada cliente actualizará automáticamente la directiva de grupo en un plazo de 90 minutos, o puede forzar la actualización de la directiva de dominio predeterminada mediante el comando gpupdate /force.

HowToSetIPSSL

  1. Hasta este punto, todos los usuarios del dominio recibirán el certificado raíz enviado desde el controlador de dominio.

HowToSetIPSSL

Opción 2: Importar el certificado raíz mediante script

Esta opción es adecuada para usuarios que no tienen un controlador de dominio o que no desean utilizar directivas de grupo. Los pasos específicos son los siguientes:

  1. Para importar el certificado raíz mediante script, es necesario abrir Windows powershell e ingresar en powershell:
Import-Certificate -FilePath "ssltrus-g1.der" -CertStoreLocation cert:\CurrentUser\Root
Nota

El contenido entre comillas es la ruta real donde se almacena actualmente el certificado raíz

HowToSetIPSSL

  1. Haga clic en “Sí” y la importación se realizará correctamente, como se muestra a continuación:

HowToSetIPSSL

El usuario puede elegir el método de importación del certificado raíz según sus propias circunstancias, completar la configuración del certificado SSL de IP de intranet y lograr el cifrado de datos transmitidos y la autenticación de identidad en el entorno de intranet.