Skip to main content

Configurar un certificado firmado por CA para ArcGIS Server cuando se accede a través de ArcGIS Web Adaptor.

Si ArcGIS Web Adaptor se ha configurado para reenviar peticiones al sitio de ArcGIS Server, tendrá que habilitar HTTPS en el servidor web donde se aloja ArcGIS Web Adaptor. Para comenzar, siga los pasos en las siguientes secciones.

  1. Crear un nuevo certificado autofirmado.

  2. Solicitar a una autoridad certificadora que firme su certificado.

  3. Configurar ArcGIS Server para usar el certificado.

  4. Configurar cada equipo de su implementación.

  5. Configurar HTTPS en ArcGIS Web Adaptor.

  6. Acceder a su sitio.

Crear un nuevo certificado autofirmado

  1. Inicie sesión en su directorio de administrador de ArcGIS Server en https://gisserver.example.com:6443/arcgis/admin.

  2. Vaya a equipos > [nombre del equipo] > sslcertificates.

  3. Haga clic en generar.

  4. Proporcione valores para los parámetros en esta página:

    Opción

    Descripción

    Alias

    Un nombre único que identifica fácilmente el certificado.

    Algoritmo clave

    Utilizar RSA (el valor predeterminado) o DSA.

    Tamaño clave

    Especifica el tamaño en bits para utilizar cuando se generan las claves criptográficas que se utilizan para crear el certificado. Cuanto mayor sea el tamaño de la clave, más difícil será descifrarla; sin embargo, el tiempo para descifrar datos cifrados aumenta con el tamaño de la clave. Para DSA, el tamaño de la clave puede estar comprendido entre 512 y 1.024. Para RSA, el tamaño recomendado para la clave es 2.048 o superior.

    Algoritmo de firma

    Utilice el valor predeterminado (SHA1withRSA). Si su organización tiene restricciones de seguridad específicas, puede usar uno de los siguientes algoritmos para DSA: SHA256withRSA, SHA384withRSA, SHA512withRSA, SHA1withDSA.

    Nombre común

    Utilizar el nombre de dominio del nombre de su servidor como el nombre común.

    Si se va a acceder a su servidor en Internet a través de la dirección URL https://www.gisserver.com:6443/arcgis/, use www.gisserver.com como nombre común.

    Si a su servidor solo se va a acceder desde la red de área local (LAN) a través de la dirección URL https://gisserver.example.com:6443/arcgis, utilice gisserver.example.com como nombre común.

    Unidad de organización

    El nombre de su unidad organizacional, por ejemplo, Departamento de SIG.

    Organización

    El nombre de su organización, por ejemplo, Esri.

    Ciudad o localidad

    El nombre de la ciudad o localidad, por ejemplo, Redlands.

    Estado o provincia

    El nombre completo de su estado o provincia, por ejemplo, California.

    Código de país

    El código abreviado de su país, por ejemplo, US.

    Validez

    El tiempo total en días durante el cual este certificado será válido, por ejemplo, 365.

    Nombre alternativo de sujeto

    El nombre alternativo de sujeto (SAN) es un parámetro opcional que define alternativas al nombre común (CN) especificado en el certificado. No puede haber espacios en el valor del parámetro SAN.

    Si se deja vacío este parámetro, el nombre de dominio totalmente calificado del equipo local se usa como valor predeterminado. El campo SAN admite varios valores; sin embargo, debe contener el nombre de dominio totalmente calificado del sitio web. Por ejemplo, las URL https://www.esri.com, https://esri y https://10.60.1.16 se pueden utilizar para acceder al mismo sitio si el certificado se ha creado utilizando el siguiente valor del parámetro SAN:

    DNS:www.esri.com,DNS:esri,IP:10.60.1.16

  5. Haga clic en Generar para generar el certificado.

Solicitar a una CA que firme su certificado

Si ArcGIS Web Adaptor va a ser la única puerta de enlace al sitio y la política de seguridad de TI de su organización permite usar certificados autofirmados, esta sección se puede omitir. No obstante, si los usuarios van a omitir ocasionalmente ArcGIS Web Adaptor y acceder directamente a ArcGIS Server o sus políticas de TI prohíben utilizar certificados autofirmados, se recomienda solicitar que una entidad de certificación firme el certificado siguiendo los pasos que se indican a continuación.

  1. Abra el certificado autofirmado que creó en la sección anterior y haga clic en generateCSR. Copie el contenido en un archivo, por lo general con una extensión .csr.

  2. Presentar la RSE a una autoridad certificadora de su elección. Puede obtener un certificado Distinguished Encoding Rules (DER) o codificado en base 64. Si la CA solicita el tipo de servidor web al cual está destinado el certificado, especifique Otro/Desconocido o Servidor de aplicaciones Java. Después de verificar su identidad, la CA le enviará un archivo .crt o .cer.

  3. Guarde el certificado firmado que recibió de la autoridad certificadora en una ubicación en su equipo. Además del certificado firmado, la autoridad certificadora expedirá un certificado raíz. Guarde el certificado raíz de la autoridad certificadora en su equipo.

  4. Acceda al Directorio de administrador de ArcGIS Server: https://gisserver.example.com:6443/arcgis/admin.

  5. Haga clic en equipos > [nombre del equipo] > sslcertificates \> importRootOrIntermediate para importar el certificado raíz proporcionado por la autoridad certificadora. Si la autoridad certificadora emitió certificados intermedios adicionales, impórtelos también.

  6. Vaya a equipos > [nombre del equipo] > sslcertificates.

  7. Haga clic en el nombre del certificado autofirmado que envió a la autoridad certificadora.

  8. Haga clic en importSignedCertificate y vaya hasta la ubicación donde se guardó el certificado firmado recibido de la autoridad certificadora.

  9. Haga clic en Enviar. Esto reemplaza el certificado autofirmado que creó en la sección anterior por el certificado emitido por la autoridad certificadora.

Configurar ArcGIS Server para usar el certificado

Para especificar el certificado que debe utilizar ArcGIS Server, siga estos pasos:

  1. Inicie sesión en su directorio de administrador de ArcGIS Server en https://gisserver.example.com:6443/arcgis/admin.

  2. Vaya a equipos > [nombre del equipo].

  3. Haga clic en editar.

  4. Escriba el nombre del certificado que desee utilizar en el campo Certificado SSL de servidor web.

  5. Haga clic en Guardar cambios para aplicar los cambios. Esto reiniciará automáticamente su sitio de ArcGIS Server.

  6. Una vez reiniciado el sitio, verifique que puede acceder a la URL https://gisserver.example.com:6443/arcgis/admin. Si no obtiene respuesta de esta URL, ArcGIS Server no ha podido usar el certificado SSL especificado. Compruebe el certificado SSL y configure ArcGIS Server para usar un certificado nuevo o diferente.

  7. En la página actual, vea la propiedad servidor web certificado SSL para verificar que se utilizará el certificado deseado para HTTPS.

Configurar cada equipo de su implementación

Si tiene una implementación de ArcGIS Server con varios equipos, debe configurar cada equipo de la implementación para que utilice el certificado. Repita los pasos de la sección anterior para configurar el certificado en cada uno de sus equipos de ArcGIS Server.

Configurar HTTPS en ArcGIS Web Adaptor

Habilite HTTPS en el servidor web que aloja ArcGIS Web Adaptor. Consulte las instrucciones completas en la documentación del producto específico de su servidor web.

Habilite HTTPS en el servidor web que aloja ArcGIS Web Adaptor. Consulte las instrucciones completas en la documentación del producto específico de su servidor web. Para obtener más información, consulte Habilitar HTTPS en el servidor web.

Acceder a su sitio

Puede acceder de forma segura a ArcGIS Server directamente a través de HTTPS con el puerto 6443 o la URL de Web Adaptor. Si cambia el nombre de su sitio de ArcGIS Server, puede continuar accediendo a ArcGIS Server usando HTTPS. No obstante, deberá generar un certificado nuevo y configurar ArcGIS Server para usarlo. Las direcciones URL tienen el formato siguiente:

Administrador de ArcGIS Server

Acceda al administrador a través del servidor: https://gisserver.example.com:6443/arcgis/manager.

Acceda al administrador a través de ArcGIS Web Adaptor: https://webadaptorhost.example.com/webadaptorname/manager.

Directorio de servicios de ArcGIS Server

Acceda al Directorio de servicios mediante el servidor: https://gisserver.example.com:6443/arcgis/rest/services.

Acceda al Directorio de servicios a través de ArcGIS Web Adaptor: https://webadaptorhost.example.com/webadaptorname/rest/services.