Mostrando entradas con la etiqueta Certifcados. Mostrar todas las entradas
Mostrando entradas con la etiqueta Certifcados. Mostrar todas las entradas

jueves, 18 de octubre de 2012

MCSA Windows Server 2012

 

Hola.

La verdad es que no tenemos tiempo ni de celebrar lo bueno que nos pasa Sonrisa.

El otro día saqué el examen 70-417 que me actualiza a MCSA en Windows Server 2012.

Hasta el día del examen estuve haciendo una guía de estudio con los links que iba utilizando, esta guía no está terminada pero creo que aun sí, si os planteáis prepararlo puede ser una buena ayuda.

 

He colgado el código HTML directo al documento, pero como no se si está funcionando bien, os dejo también el link de la carpeta de skydrive donde está alojado.

https://skydrive.live.com/redir?resid=D0190B360D3CB440!153

 

Saludos.

martes, 22 de noviembre de 2011

Certificación Prince 2


Hola.

Hace unos días me comunicaron que he superado el examen de certificación de Prince2 y la verdad, esta es una de las certificaciones que más ilusión me hacen, primero por su dificultad y segundo porque el mundo del "Project Manager" era un nuevo campo para mí.

Project Managers, aquellos que piden hacer en dos días lo que se vendió como cuatro ;).



Saludos.

jueves, 29 de enero de 2009

Crear certificado autofirmado en Exchange 2007

Hola.

Para crear un certificado en Exchange 2007, no es necesario instalar la entidad certificadora, hacer la petición, etc. Desde el powershell de Exchange podéis hacerlo y además colgarlo en IIS, los paso son estos:

New-ExchangeCertificate -Subject webmail.dominio.com

New-ExchangeCertificate -Subject webmail.dominio.com Enable-ExchangeCertificate -Services IIS

Es más, si queréis un certificado autofirmado para varios nombres, solo tenéis que separar los nombres con una coma, tal que así:

New-ExchangeCertificate -Subject webmail.dominio.com,remote.dominio.com, correo.dominio.com,servidor, servidor.dominio.com

New-ExchangeCertificate -Subject webmail.dominio.com,remote.dominio.com, correo.dominio.com,servidor, servidor.dominio.comEnable-ExchangeCertificate -Services IIS

Saludos.

jueves, 16 de octubre de 2008

Confianza con CA en dominio SBS 2008

Hola.

De todos es conocido al mareo que nos trae confiar con la entidad certificadora desde clientes que no están en dominio, pensando que SBS 2008 trae una web de trabajo remoto y muchas cosas más que por supuesto están aseguradas con SSL, el equipo de producto ha diseñado una aplicación que soluciona complétamente este trabajo tanto si el cliente es un equipo con XP Sp2, Vista, o Windows Mobile (donde aquí el trabajo era extra).

La solución adoptada es:

En SBS 2008 nos encontramos una aplicación (para mandar al usuario a casa con esta aplicación en su pen drive) llamada Installcertificate.exe almacenada en la ruta \\servidorSBS\public\public downloads\certificate distribution package\ la cual solo con ejecutarla nos permite instalar la confianza con la entidad certificadora.

Si lo que queremos es confiar con nuestra CA desde un dispositivo con Windows Mobile, el único requisito es tener el dispositivo previamente sincronizado con Activesync.


viernes, 9 de mayo de 2008

Certificados en IE7

Nuevo artículo en el blog oficial de SBS :

http://blogs.technet.com/sbs/archive/2008/05/08/installing-a-self-signed-certificate-as-a-trusted-root-ca-in-windows-vista.aspx

Lo mejor del artículo es el link que aparece para solucionar este problema:

"No puede ver información de certificado en Internet Explorer de Windows 7 o Administrador de certificados después de importar correctamente un certificado en un equipo Windows Vista-based"

http://support.microsoft.com/kb/932156/es

miércoles, 6 de febrero de 2008

Renovación de certificados y publicación en ISA 2004

Hola.

Mi ciber amigo David Buisan (MCSE) al que conozco gracias a este blog y al también le va esto de trastear servidores además de ser su obligación como currante IT Pro, me pasa un artículo donde explica con todo detalle como renovar un certificado caducado y su posterior publicación en ISA.

Como ejemplo parte de la renovación de este certificado en la web /Exchange e ISA 2004 (Ideal para todos los que mantenemos SBS 2003).

El artículo lo podeis abrir aquí.

miércoles, 16 de enero de 2008

domingo, 6 de enero de 2008

Apache 2.2 con ssl/tls en Windows.

Os dejo un link, muy, muy, muy interesante donde el "Open Source Software lab at Windows" explica paso a paso como utilizar certificados SSL/TLS en un Apache 2.2 sobre Windows.

http://port25.technet.com/videos/images/TechnicalAnalysisInstallingApacheonWindo_C21A/InstallingApacheonWindows.pdf

P.d.: En IIS 6.0 y 7.0 es más fácil.

martes, 1 de enero de 2008

Apunte sobre certificados.

Gura me comenta lo siguente en uno de los artículos en los que hablé sobre las distintas formas de confiar en las entidad certificadora de windows.

"Como nota informativa en lo que a certificados SSL se refiere, IPSCA, una empresa que emite certificados a 39 euros. De cara a internet (No internamente confiando en tu propia CA) puede estar MUY bien".

Me ha parecido interesante y quería darle un poco de notoriedad al comentario.

¡Saludos y espero que haya empezado bien el año!.

sábado, 29 de diciembre de 2007

Confianza con CA via GPO

Podemos desplegar la confianza en una entidad certificadora via gpo, para ello, solo tenemos que seguir estos pasos:

1. Entrar en la web de la entidad certificadora /certsrv después de validarnos y pulsar sobre , Download a CA certificate.... según indica la imagen.


2. Descargarnos el certificado pulsando en la opción remarcada en la imagen.




3. En esta captura tenemos unos cuantos pasos, una vez descargado el certificado y almacenado en una carpeta del equipo, debemos abrir usuarios y equipos de active directory y editar una política que cuelgue de Raiz o de la OU que almacene los equipos de la organización.

4. Después, llegando hasta, Computer configuration, Windows Settings, Security Settings, Public Key Policies, Tusted Root Certification, podemos importar el certificado almacenado en la carpeta (tener en cuenta que por defecto la pantalla de importación, no muestra los certificados con extensión .p7b, así que tendreis que cambiar "Files of Type".

Instalar certificado en Vista

Para poder acceder líbremente a una página web cifrada por ssl, debemos confiar en la entidad certificadora que ha emitido ese certificado, por los foros es muy común encontrar problemas relacionados al no poder conectar outlook 2003 y 2007 a través de rpc bajo https, o bien, ahora cada vez aparecen mas problemas relacionados con windows mobile que al fin y al cabo todo se traduce en lo mismo y es ver si tienes algún aviso o no relacionado con el certificado, cuando entras a la web /owa de tu exchange.


Para introducir el certificado donde toca, solo tienes que seguir los pasos que voy a enumerar a continuación, lo he hecho sobre uno vista ya que es un poco mas complejo, para XP solo teneis que eliminar los pasos que identificareis cláramente como propios de Windows Vista:
1. Ejecutar Internet Explorer como Administrador local.
2. A pesar del aviso, entrar en la página web.
3. Ver el certificado, haciendo click sobre Error de certificado.
4. Comprobamos que el certificado está bien emitido con la dirección correcta y lo guardamos en "Entidades de certificación raiz de confianza".

Ya está, como habreis visto, para windows XP solo teneis que eliminar el paso 1 y haber iniciado sesión en modo administrador, o bien lanzar el programa internet explorer con privilegios administrativos desde una sesión de usuario utilizando el comando "Runas".


Acceder a /Certsrv desde Vista

Esta es la página que aparece desde un windows Vista o un Windows Server 2008, cuando intentas ver la web de la entidad certificadora:



En el artículo referenciado por la página se comenta lo siguiente :

"The Windows Server 2003 Certificate Services Web enrollment functionality relies on an ActiveX control that is named Xenroll. This ActiveX control is available in Microsoft Windows 2000 and in later versions of Windows. However, Xenroll has been deprecated in Windows Vista. The sample certificate enrollment Web pages that are included with the original release version of Microsoft Windows Server 2003, with Windows Server 2003 Service Pack 1 (SP1), and with Windows Server 2003 Service Pack 2 (SP2) are not designed to handle the change in how Windows Vista performs Web-based certificate enrollment operations."

Tal y como dice el artículo el problema viene ocasionador porque Xenroll en windows vista no funciona y para solucionar esto, el artículo no muestra paso a paso como actualizar las páginas web clave, para poder realizar el proceso como hasta ahora hacíamos con Windows XP.