⏩ Activar el módulo SSL, abra la terminal y ejecute el siguiente comando:
sudo a2enmod ssl
Luego reinicie Apache
sudo service apche2 restart
⏩ Crear un nuevo directorio para el certificado.
sudo mkdir /etc/apache2/ssl
⏩ Crear el certificado y la clave del servidor que lo protege, y colocar ambos en el nuevo directorio.
sudo openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/apache2/ssl/
owncloud.key -out /etc/apache2/ssl/owncloud.crt
A continuación se le pedirá que introduzca la información que se incorporará a su solicitud del certificado.
Lo que está a punto de introducir es lo que se llama un nombre distinguido o DN.
Hay bastantes campos pero puede dejar algunos en blanco.
-----------
Country Name (2 Letter code) [AU]:
State or Province Name (full name) [Some-State]:
Locality Name (eg, city) []:
Organisation Name (eg, company) [Internet Widgits Pty Ltd]:
Organizational Unit Name (eg, sec$on) []:
Come Name (e.g. server FQDN or YOUR name) []:192.168.1.XX
Email Address []:
El certificado anterior es válido por 365 días. Hemos puesto los días de validez en el comando.
⏩ Ahora tenemos que configurar el certificado.
sudo nano /etc/apache2/sites-available/default-ssl.conf
Necesitamos cambiar las siguientes líneas:
ServerName LAN IP :443
SSLEngine on
SSLCertificateFile /etc/apache2/ssl/owncloud.crt
SSLCertificateKeyFile /etc/apache2/ssl/owncloud.key
Una vez que las líneas han sido modificadas Salir y guardar.
⏩ Activar el módulo default-ssl.
sudo a2ensite default-ssl
Reiniciamos apache.
sudo service apache2 restart
Apache2 tiene que determinar de forma fiable el nombre de dominio totalmente cualificado del servidor:
echo "ServerName localhost" | sudo tee /etc/apache2/conf-available/fqdn.conf
⏩ Activar el módulo fqdn.
sudo a2enconf fqdn
Reiniciamos apache:
sudo service apache2 restart
Abrimos el navegador introducimos como URL https:localhost/owncloud, nos saldrá un recuadro que nos
dice que la conexión no es segura y que el sitio no esta bien configurado, click en advanced y add
Exception y confirmamos Security Exception.
No hay comentarios:
Publicar un comentario