Configurar ArcGIS Server con un certificado autofirmado
En este tema, se explica cómo puede configurar HTTPS para ArcGIS Server utilizando un certificado autofirmado. Siga estos pasos para configurar HTTPS mediante un certificado autofirmado:
Crear un certificado autofirmado
Inicie sesión en el Directorio del administrador de ArcGIS Server en
https://gisserver.example.com:6443/arcgis/admin.Vaya a equipos > [nombre del equipo] > sslcertificates.
Haga clic en generar.
Proporcione valores para los parámetros en esta página:
Opción
Descripción
Alias
Un nombre único que identifica fácilmente el certificado.
Algoritmo clave
Utilizar RSA (el valor predeterminado) o DSA.
Tamaño de clave
Especifica el tamaño en bits para utilizar cuando se generan las claves criptográficas que se utilizan para crear el certificado. Cuanto mayor sea el tamaño de la clave, más difícil será descifrarla; sin embargo, el tiempo para descifrar datos cifrados aumenta con el tamaño de la clave. Para DSA, el tamaño de la clave puede estar comprendido entre 512 y 1.024. Para RSA, el tamaño recomendado para la clave es 2.048 o superior.
Algoritmo de firma
Utilice el valor predeterminado (SHA256withRSA). Si su organización tiene restricciones de seguridad específicas, puede usar uno de los siguientes algoritmos para DSA: SHA384withRSA, SHA512withRSA, SHA1withRSA, SHA1withDSA.
Nombre común
Este campo es opcional y se usa para la compatibilidad con versiones anteriores de navegadores web y software más antiguos. Se recomienda utilizar el nombre de dominio totalmente calificado de su nombre de servidor como nombre común.
Si se va a acceder a su servidor en Internet a través de la URL
https://www.gisserver.example.com:6443/arcgis/, use www.gisserver.example.com como nombre común.Si a su servidor solo se va a acceder desde la red de área local (LAN) a través de la dirección URL
https://gisserver.example.com:6443/arcgis, utilice gisserver.example.com como nombre común.Unidad de organización
El nombre de su unidad organizacional, por ejemplo, Departamento de SIG.
Organización
El nombre de su organización, por ejemplo, Esri.
Ciudad o localidad
El nombre de la ciudad o localidad, por ejemplo, Redlands.
Estado o provincia
El nombre completo de su estado o provincia, por ejemplo, California.
Código de país
El código abreviado de su país, por ejemplo, US.
Validez
El tiempo total en días durante el cual este certificado será válido, por ejemplo, 365.
Nombre alternativo de sujeto
El nombre de sujeto alterativo (SAN) se utiliza para validar que el certificado SSL presentado por el sitio web al que se accede fue emitido por ese sitio web.
Si se deja vacío este parámetro, el nombre de dominio totalmente calificado del equipo local se usa como valor predeterminado. El campo SAN admite varios valores; sin embargo, debe contener el nombre de dominio totalmente calificado del sitio web. El valor del parámetro SAN no puede contener espacios.
Por ejemplo, si se va a acceder a su servidor principalmente a través de la URL
https://www.esri.com, el parámetro SAN debe configurarse enDNS:www.esri.com. Si se va a acceder a su servidor desde la red pública de Internet mediante la URLhttps://www.esri.comy desde la LAN (red de área local) de su organización mediante la URLhttps://gisserver.esri.com, el parámetro SAN se debe configurar enDNS:www.esri.com,DNS:gisserver.esri.com.El uso de comodines
(*.esri.com)en el parámetro SAN, aunque se admite, no se recomienda. Cuando se utilice el mismo certificado para varios sitios web o subdominios, incluya cada sitio web o subdominio en el parámetro SAN, tal y como se muestra en el siguiente ejemplo:Ejemplo:
DNS:www.esri.com,DNS:esri.com,DNS:www.esri.ch,DNS:www.esri.rw,DNS:www.esri.de,DNS:maps.esri.com,DNS:support.esri.com,DNS:pro.arcgis.com.Haga clic en Generar para generar el certificado.
Configurar ArcGIS Server para usar el certificado
Para especificar el certificado que debe utilizar ArcGIS Server, siga estos pasos:
Inicie sesión en el Directorio del administrador de ArcGIS Server en
https://gisserver.example.com:6443/arcgis/admin.Vaya a equipos > [nombre del equipo].
Haga clic en editar.
Escriba el nombre del certificado que desee utilizar en el campo Certificado SSL de servidor web.
Haga clic en Guardar cambios para aplicar los cambios. Esto reiniciará automáticamente su sitio de ArcGIS Server.
Una vez reiniciado el sitio, verifique que puede acceder a la URL
https://gisserver.example.com:6443/arcgis/admin. Si no obtiene respuesta de esta URL, ArcGIS Server no pudo usar el certificado. Inicie sesión en el Directorio de administrador de ArcGIS Server enhttp://gisserver.example.com:6080/arcgis/admin, compruebe su certificado SSL y configure ArcGIS Server para que utilice un certificado nuevo o distinto.En la página actual, vea la propiedad servidor web certificado SSL para verificar que se utilizará el certificado deseado para HTTPS.
Configurar cada servidor de su implementación
Si dispone de una implementación de ArcGIS Server con varios equipos, deberá crear un certificado autofirmado para cada equipo de servidor que forme parte de su sitio y configurar dicho equipo para que utilice el certificado.
Acceder a su sitio
Con HTTPS habilitado de forma predeterminada, ArcGIS Server escucha las solicitudes del puerto 6443. Utilice las siguientes URL para acceder de forma segura a ArcGIS Server:
|
Administrador de ArcGIS Server |
|
|
Directorio de servicios de ArcGIS Server |
|
Nota:
Si cambia el nombre de ArcGIS Server, puede continuar accediendo a ArcGIS Server usando HTTPS. No obstante, debe generar un certificado nuevo y configurar ArcGIS Server para usarlo.
Importar el certificado en el almacén de certificados del SO
Para que los servicios de ArcGIS, como el servicio PrintingTools, funcionen con ArcGIS Server, es necesario instalar el certificado del servidor como certificado de confianza:
Inicie sesión en el Directorio del administrador de ArcGIS Server.
Vaya a equipos > [nombre del equipo] > sslcertificates.
Haga clic en el certificado que utiliza ArcGIS Server y en Exportar. Guarde el archivo en la ubicación de su equipo donde se almacenan los certificados raíz de CA.
Haga clic en el certificado que utiliza ArcGIS Server y en Exportar. Guarde el archivo en una ubicación de su equipo.
En el equipo que aloja ArcGIS Server, abra el script
init_user_param.shen un editor de texto examinando el directorio<ArcGIS Server installation directory>/arcgis/server/usr.Ubique la línea
export CA_ROOT_CERTIFICATE_DIR=<Location_to_CA_Root_Certificate>y especifique la ubicación en la que se almacenan todos los certificados raíz de la autoridad certificadora en el sistema. Tenga en cuenta que el directorio especificado debe ser accesible para la cuenta que se utilizó para instalar ArcGIS Server. Deberá eliminar el símbolo de almohadilla (#) de las líneas para eliminar un comentario.Guarde y cierre el script
init_user_param.sh.Reinicie ArcGIS Server. Es posible hacerlo ejecutando el script
startserver.shen cada servidor SIG de su sitio.Abra el administrador de certificados. Para ello, haga clic en el botón Inicio, escriba certmgr.msc en el cuadro de búsqueda y pulse Intro.
En la ventana Administrador de certificados, haga clic en Autoridades de certificación raíz de confianza y haga clic en Certificados.
En el menú superior, haga clic en Acción y seleccione Todas las tareas > Importar.
En el cuadro de diálogo Asistente de importación de certificados, haga clic en Siguiente y siga las instrucciones del asistente para importar el certificado.
Repita los pasos anteriores para cada servidor SIG de su sitio.