Skip to main content

Configurar ArcGIS Server con un certificado autofirmado

En este tema, se explica cómo puede configurar HTTPS para ArcGIS Server utilizando un certificado autofirmado. Siga estos pasos para configurar HTTPS mediante un certificado autofirmado:

  1. Crear un nuevo certificado autofirmado.

  2. Configurar ArcGIS Server para usar el certificado.

  3. Configurar cada servidor SIG de la implementación.

  4. Configurar HTTPS para su sitio.

  5. Acceder a su sitio con HTTPS.

  6. Importar el certificado al almacén de certificados del sistema operativo.

Crear un certificado autofirmado

  1. Inicie sesión en el Directorio del administrador de ArcGIS Server en https://gisserver.example.com:6443/arcgis/admin.

  2. Vaya a equipos > [nombre del equipo] > sslcertificates.

  3. Haga clic en generar.

  4. Proporcione valores para los parámetros en esta página:

    Opción

    Descripción

    Alias

    Un nombre único que identifica fácilmente el certificado.

    Algoritmo clave

    Utilizar RSA (el valor predeterminado) o DSA.

    Tamaño de clave

    Especifica el tamaño en bits para utilizar cuando se generan las claves criptográficas que se utilizan para crear el certificado. Cuanto mayor sea el tamaño de la clave, más difícil será descifrarla; sin embargo, el tiempo para descifrar datos cifrados aumenta con el tamaño de la clave. Para DSA, el tamaño de la clave puede estar comprendido entre 512 y 1.024. Para RSA, el tamaño recomendado para la clave es 2.048 o superior.

    Algoritmo de firma

    Utilice el valor predeterminado (SHA256withRSA). Si su organización tiene restricciones de seguridad específicas, puede usar uno de los siguientes algoritmos para DSA: SHA384withRSA, SHA512withRSA, SHA1withRSA, SHA1withDSA.

    Nombre común

    Este campo es opcional y se usa para la compatibilidad con versiones anteriores de navegadores web y software más antiguos. Se recomienda utilizar el nombre de dominio totalmente calificado de su nombre de servidor como nombre común.

    Si se va a acceder a su servidor en Internet a través de la URL https://www.gisserver.example.com:6443/arcgis/, use www.gisserver.example.com como nombre común.

    Si a su servidor solo se va a acceder desde la red de área local (LAN) a través de la dirección URL https://gisserver.example.com:6443/arcgis, utilice gisserver.example.com como nombre común.

    Unidad de organización

    El nombre de su unidad organizacional, por ejemplo, Departamento de SIG.

    Organización

    El nombre de su organización, por ejemplo, Esri.

    Ciudad o localidad

    El nombre de la ciudad o localidad, por ejemplo, Redlands.

    Estado o provincia

    El nombre completo de su estado o provincia, por ejemplo, California.

    Código de país

    El código abreviado de su país, por ejemplo, US.

    Validez

    El tiempo total en días durante el cual este certificado será válido, por ejemplo, 365.

    Nombre alternativo de sujeto

    El nombre de sujeto alterativo (SAN) se utiliza para validar que el certificado SSL presentado por el sitio web al que se accede fue emitido por ese sitio web.

    Si se deja vacío este parámetro, el nombre de dominio totalmente calificado del equipo local se usa como valor predeterminado. El campo SAN admite varios valores; sin embargo, debe contener el nombre de dominio totalmente calificado del sitio web. El valor del parámetro SAN no puede contener espacios.

    Por ejemplo, si se va a acceder a su servidor principalmente a través de la URL https://www.esri.com, el parámetro SAN debe configurarse en DNS:www.esri.com. Si se va a acceder a su servidor desde la red pública de Internet mediante la URL https://www.esri.com y desde la LAN (red de área local) de su organización mediante la URL https://gisserver.esri.com, el parámetro SAN se debe configurar en DNS:www.esri.com,DNS:gisserver.esri.com.

    El uso de comodines (*.esri.com) en el parámetro SAN, aunque se admite, no se recomienda. Cuando se utilice el mismo certificado para varios sitios web o subdominios, incluya cada sitio web o subdominio en el parámetro SAN, tal y como se muestra en el siguiente ejemplo:

    Ejemplo: DNS:www.esri.com,DNS:esri.com,DNS:www.esri.ch,DNS:www.esri.rw,DNS:www.esri.de,DNS:maps.esri.com,DNS:support.esri.com,DNS:pro.arcgis.com.

  5. Haga clic en Generar para generar el certificado.

Configurar ArcGIS Server para usar el certificado

Para especificar el certificado que debe utilizar ArcGIS Server, siga estos pasos:

  1. Inicie sesión en el Directorio del administrador de ArcGIS Server en https://gisserver.example.com:6443/arcgis/admin.

  2. Vaya a equipos > [nombre del equipo].

  3. Haga clic en editar.

  4. Escriba el nombre del certificado que desee utilizar en el campo Certificado SSL de servidor web.

  5. Haga clic en Guardar cambios para aplicar los cambios. Esto reiniciará automáticamente su sitio de ArcGIS Server.

  6. Una vez reiniciado el sitio, verifique que puede acceder a la URL https://gisserver.example.com:6443/arcgis/admin. Si no obtiene respuesta de esta URL, ArcGIS Server no pudo usar el certificado. Inicie sesión en el Directorio de administrador de ArcGIS Server en http://gisserver.example.com:6080/arcgis/admin, compruebe su certificado SSL y configure ArcGIS Server para que utilice un certificado nuevo o distinto.

  7. En la página actual, vea la propiedad servidor web certificado SSL para verificar que se utilizará el certificado deseado para HTTPS.

Configurar cada servidor de su implementación

Si dispone de una implementación de ArcGIS Server con varios equipos, deberá crear un certificado autofirmado para cada equipo de servidor que forme parte de su sitio y configurar dicho equipo para que utilice el certificado.

Acceder a su sitio

Con HTTPS habilitado de forma predeterminada, ArcGIS Server escucha las solicitudes del puerto 6443. Utilice las siguientes URL para acceder de forma segura a ArcGIS Server:

Administrador de ArcGIS Server

https://gisserver.example.com:6443/arcgis/manager

Directorio de servicios de ArcGIS Server

https://gisserver.example.com:6443/arcgis/rest/services

Nota:

Si cambia el nombre de ArcGIS Server, puede continuar accediendo a ArcGIS Server usando HTTPS. No obstante, debe generar un certificado nuevo y configurar ArcGIS Server para usarlo.

Importar el certificado en el almacén de certificados del SO

Para que los servicios de ArcGIS, como el servicio PrintingTools, funcionen con ArcGIS Server, es necesario instalar el certificado del servidor como certificado de confianza:

  1. Inicie sesión en el Directorio del administrador de ArcGIS Server.

  2. Vaya a equipos > [nombre del equipo] > sslcertificates.

  3. Haga clic en el certificado que utiliza ArcGIS Server y en Exportar. Guarde el archivo en la ubicación de su equipo donde se almacenan los certificados raíz de CA.

  4. Haga clic en el certificado que utiliza ArcGIS Server y en Exportar. Guarde el archivo en una ubicación de su equipo.

  5. En el equipo que aloja ArcGIS Server, abra el script init_user_param.sh en un editor de texto examinando el directorio <ArcGIS Server installation directory>/arcgis/server/usr.

  6. Ubique la línea export CA_ROOT_CERTIFICATE_DIR=<Location_to_CA_Root_Certificate> y especifique la ubicación en la que se almacenan todos los certificados raíz de la autoridad certificadora en el sistema. Tenga en cuenta que el directorio especificado debe ser accesible para la cuenta que se utilizó para instalar ArcGIS Server. Deberá eliminar el símbolo de almohadilla (#) de las líneas para eliminar un comentario.

  7. Guarde y cierre el script init_user_param.sh.

  8. Reinicie ArcGIS Server. Es posible hacerlo ejecutando el script startserver.sh en cada servidor SIG de su sitio.

  9. Abra el administrador de certificados. Para ello, haga clic en el botón Inicio, escriba certmgr.msc en el cuadro de búsqueda y pulse Intro.

  10. En la ventana Administrador de certificados, haga clic en Autoridades de certificación raíz de confianza y haga clic en Certificados.

  11. En el menú superior, haga clic en Acción y seleccione Todas las tareas > Importar.

  12. En el cuadro de diálogo Asistente de importación de certificados, haga clic en Siguiente y siga las instrucciones del asistente para importar el certificado.

  13. Repita los pasos anteriores para cada servidor SIG de su sitio.