Seguridad en Infraestructuras Críticas
Explicamos la necesidad de prevenir ataques sobre estas infraestructuras en un artículo
Solución para el troyano DNSChanger
esCERT-UPC, entidad certificadora de juego online
Sistemas SCADA
Explicamos la necesidad de prevenir ataques sobre estas infraestructuras en un artículo
esCERT-UPC gestiona la realización, renovación y revocación de certificados para los servidores de todas las unidades de la UPC.
Los requisitos para solicitar un certificado firmado son:
La página web de peticiones no está actualmente disponible, para obtener el certificado firmado, el responsable técnico de la unidad deberá ponerse en contacto con nosotros desde el siguiente formulario:
Una vez comprobada su validez, se remitirá el certificado firmado por la CA de COMODO, con extensión .pem. Este proceso puede tardar unos días.
Si el servicio necesitara el certificado con extensión .crt, se puede renombrar el certificado nombre_servidor.pem a nombre_servidor.crt.
A continuación se muestra un video de ejemplo (ver a pantalla completa):
Al realizar la petición es necesario indicar el nombre del servidor, el país, la ciudad, la organización y la unidad. Los atributos extra pueden dejarse en blanco.
La con detenimiento los requisitos. Seguidamente puede generar la petición a través de openssl, keytool o Microsoft IIS.
Para realizar una petición con openssl, hay que ejecutar en el servidor correspondiente el siguiente comando:
openssl req -new -nodes -keyout clave_privada.pem -out pet_nombre_servidor.p10
esCERT-UPC pone a disposición un fichero de configuración con los campos por defecto necesarios. Puede descargar el fichero aquí.
Para usar este fichero añada al comando openssl la opción:
-config openssl_COMODO_esCERT_UPC.txt
Se generarán dos ficheros:
Alias en openssl
Existe la posibilidad de crear un solo certificado con diferentes alias por servidor (hasta 100 nombres como máximo). Por ejemplo, un servidor puede responder a un nombre con dominio upc.es y al mismo nombre con upc.edu.
esCERT-UPC pone a disposición de los usuarios un fichero de configuración de alias con los campos por defecto necesarios. Para realizar una petición con alias, deberá editar el fichero de configuración descomentando y añadiendo tantas líneas como alias tenga el servidor a partir de la línea 95 del archivo. Por ejemplo:
DNS.1_default = alias1.upc.es
DNS.2_default = alias2.upc.edu
DNS.3_default = alias3.upc.edu
Atención. Es necesario modificar el fichero de configuración, ya que el proceso de generación de la petición no preguntará los alias, sinó que los leerá del archivo.
Puede descargar el fichero aquí.
Para usar este fichero añada al comando openssl la opción:
-config openssl_COMODO_esCERT_UPC_altnames.txt
Para realizar un fichero de petición de certificados con IIS puede seguir los siguientes pasos:
Alias en IIS
Actualmente, el gestor de petición de certificados de IIS no permite la generación de certificados con múltiples nombres.
Para generar una solicitud de certificado con alias para IIS, se puede hacer mediante OpenSSL, de la misma forma como se genera una petición para sistemas GNU/Linux. Una vez se reciba el certificado firmado, se puede transformar de nuevo con OpenSSL para instalarlo en IIS.
Rellene el siguiente formulario si está interesado en recibir información sobre los cursos que ofrece esCERT-UPC.

