<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>CACert on Héctor Bautista</title><link>https://hbautista.com/tags/cacert/</link><description>Recent content in CACert on Héctor Bautista</description><generator>Hugo -- gohugo.io</generator><language>es-ES</language><lastBuildDate>Fri, 27 Aug 2010 20:43:17 +0000</lastBuildDate><atom:link href="https://hbautista.com/tags/cacert/index.xml" rel="self" type="application/rss+xml"/><item><title>Cifrado SSL con Apache2 en Debian</title><link>https://hbautista.com/p/cifrado-ssl-con-apache2-en-debian/</link><pubDate>Fri, 27 Aug 2010 20:43:17 +0000</pubDate><guid>https://hbautista.com/p/cifrado-ssl-con-apache2-en-debian/</guid><description>&lt;img src="https://hbautista.com/images/2010/apache.png" alt="Featured image of post Cifrado SSL con Apache2 en Debian" /&gt;&lt;p&gt;Instalar el servidor &lt;a title="Apache" href="http://www.apache.org/" target="_blank" rel="noopener"&gt;Apache2&lt;/a&gt; en &lt;a title="Debian" href="http://www.debian.org/" target="_blank" rel="noopener"&gt;Debian&lt;/a&gt; no es una tarea complicada sin duda, pero el ir puliendo algunos detalles para tener un mejor performance, seguridad y estabilidad en general, a veces lo es.&lt;/p&gt;&#10;&lt;p&gt;Supongamos que deseamos agregar un nuevo sitio pero que la comunicación entre el cliente y el servidor sea cifrada mediante el uso de https. Para esto necesitamos activar el cifrado ssl en apache, lo hacemos mediante la utilidad a2enmod ejecutando:&lt;/p&gt;&#10;&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#75715e"&gt;# a2enmod ssl&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;También debemos decir a apache que debe aceptar solicitudes en el puerto 443 que es el puerto estándar de https por lo que editamos el archivo &lt;strong&gt;/etc/apache2/ports.conf&lt;/strong&gt; y agregamos la línea &lt;strong&gt;Listen 443&lt;/strong&gt;, he aquí la configuración que tiene mi &lt;strong&gt;Apache2&lt;/strong&gt;:&lt;/p&gt;&#10;&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#75715e"&gt;# If you just change the port or add more ports here, you will likely also&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#75715e"&gt;# have to change the VirtualHost statement in&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#75715e"&gt;# /etc/apache2/sites-enabled/000-default&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#75715e"&gt;# This is also true if you have upgraded from before 2.2.9-3 (i.e. from&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#75715e"&gt;# Debian etch). See /usr/share/doc/apache2.2-common/NEWS.Debian.gz and&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#75715e"&gt;# README.Debian.gz&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;NameVirtualHost *:80&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;Listen &lt;span style="color:#ae81ff"&gt;80&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&amp;lt;IfModule mod_ssl.c&amp;gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; &lt;span style="color:#75715e"&gt;# If you add NameVirtualHost *:443 here, you will also have to change&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; &lt;span style="color:#75715e"&gt;# the VirtualHost statement in /etc/apache2/sites-available/default-ssl&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; &lt;span style="color:#75715e"&gt;# to &amp;lt;VirtualHost *:443&amp;gt;&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; &lt;span style="color:#75715e"&gt;# Server Name Indication for SSL named virtual hosts is currently not&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; &lt;span style="color:#75715e"&gt;# supported by MSIE on Windows XP.&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; Listen &lt;span style="color:#ae81ff"&gt;443&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&amp;lt;/IfModule&amp;gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&amp;lt;IfModule mod_gnutls.c&amp;gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; Listen &lt;span style="color:#ae81ff"&gt;443&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&amp;lt;/IfModule&amp;gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Es importante aclarar que al menos tanto el módulo &lt;strong&gt;SSL&lt;/strong&gt; como el puerto &lt;strong&gt;443&lt;/strong&gt; ya se encontraban &amp;lsquo;activados&amp;rsquo; cuando instalé Apache2.&lt;/p&gt;&#10;&lt;p&gt;Ahora necesitamos crear los certificados que utilizaremos para el cifrado, para ello utilizaremos &lt;strong&gt;OpenSSL&lt;/strong&gt;, deberemos instalarlo ejecutando:&lt;/p&gt;&#10;&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#75715e"&gt;# aptitude install openssl&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Por si no lo tenemos instalado, una vez que lo tengamos, se crean dos certificados, el público y el privado:&lt;/p&gt;&#10;&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#75715e"&gt;# openssl req -new -newkey rsa:2048 -nodes -out /etc/ssl/certs/publico.pem -keyout /etc/ssl/private/privado.pem&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;Country Name &lt;span style="color:#f92672"&gt;(&lt;/span&gt;&lt;span style="color:#ae81ff"&gt;2&lt;/span&gt; letter code&lt;span style="color:#f92672"&gt;)&lt;/span&gt; &lt;span style="color:#f92672"&gt;[&lt;/span&gt;AU&lt;span style="color:#f92672"&gt;]&lt;/span&gt;: MX&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;State or Province Name &lt;span style="color:#f92672"&gt;(&lt;/span&gt;full name&lt;span style="color:#f92672"&gt;)&lt;/span&gt; &lt;span style="color:#f92672"&gt;[&lt;/span&gt;Some-State&lt;span style="color:#f92672"&gt;]&lt;/span&gt;: Chiapas&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;Locality Name &lt;span style="color:#f92672"&gt;(&lt;/span&gt;eg, city&lt;span style="color:#f92672"&gt;)&lt;/span&gt; &lt;span style="color:#f92672"&gt;[]&lt;/span&gt;: Tuxtla Gutierrez&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;Organization Name &lt;span style="color:#f92672"&gt;(&lt;/span&gt;eg, company&lt;span style="color:#f92672"&gt;)&lt;/span&gt; &lt;span style="color:#f92672"&gt;[&lt;/span&gt;Internet Widgits Pty Ltd&lt;span style="color:#f92672"&gt;]&lt;/span&gt;: Mi Organización&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;Organizational Unit Name &lt;span style="color:#f92672"&gt;(&lt;/span&gt;eg, section&lt;span style="color:#f92672"&gt;)&lt;/span&gt; &lt;span style="color:#f92672"&gt;[]&lt;/span&gt;: Posh Inc&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;Common Name &lt;span style="color:#f92672"&gt;(&lt;/span&gt;eg, YOUR name&lt;span style="color:#f92672"&gt;)&lt;/span&gt; &lt;span style="color:#f92672"&gt;[]&lt;/span&gt;: www.dominiocifrado.com&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;Email Address &lt;span style="color:#f92672"&gt;[]&lt;/span&gt;: muajajaja@diablito.com&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;Please enter the following &lt;span style="color:#e6db74"&gt;&amp;#39;extra&amp;#39;&lt;/span&gt; attributes&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;to be sent with your certificate request&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;A challenge password &lt;span style="color:#f92672"&gt;[]&lt;/span&gt;:&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;An optional company name &lt;span style="color:#f92672"&gt;[]&lt;/span&gt;:&#10;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Los archivos generados serían:&lt;/p&gt;&#10;&lt;p&gt;La petición de nuevo certificado, que una autoridad certificadora (CA) tendrá que firmar, en &lt;strong&gt;/etc/ssl/certs/publico.pem&lt;/strong&gt;.&lt;/p&gt;&#10;&lt;p&gt;La clave privada del certificado en /etc/ssl/private/privado.pem.&lt;/p&gt;&#10;&lt;p&gt;Podemos usar &lt;a title="CaCert" href="http://www.cacert.org/" target="_blank" rel="noopener"&gt;CAcert.org&lt;/a&gt; para firmar la petición de certificado. Debido a que CAcert.org tan sólo puede verificar la información contenida en el Common Name, da igual lo que introduzcamos en los otros campos (el resto lo descarta).&lt;/p&gt;&#10;&lt;p&gt;El certificado resultante después de la firma de &lt;a title="CaCert" href="http://www.cacert.org/" target="_blank" rel="noopener"&gt;CACert.org&lt;/a&gt; lo dejaremos en el archivo &lt;strong&gt;/etc/ssl/certs/publico.pem&lt;/strong&gt; con permisos &lt;strong&gt;644&lt;/strong&gt; para el usuario y grupo &lt;strong&gt;root&lt;/strong&gt;. La clave privada ya se encuentra en &lt;strong&gt;/etc/ssl/private/privado.pem&lt;/strong&gt; con permisos &lt;strong&gt;640&lt;/strong&gt; para el usuario &lt;strong&gt;root&lt;/strong&gt;, pero debemos cambiarle el grupo a &lt;strong&gt;ssl-cert&lt;/strong&gt;:&lt;/p&gt;&#10;&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;chgrp ssl-cert /etc/ssl/private/privado.pem&#10;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Para utilizar los servicios de &lt;a title="CaCert" href="http://www.cacert.org/" target="_blank" rel="noopener"&gt;CACert.org&lt;/a&gt; debemos realizar los siguientes pasos:&lt;/p&gt;&#10;&lt;ol&gt;&#10;&lt;li&gt;Darnos de &lt;a title="CaCert" href="https://www.cacert.org/index.php?id=1" target="_blank" rel="noopener"&gt;alta&lt;/a&gt; en su web.&lt;/li&gt;&#10;&lt;li&gt;Una vez validados en su sistema, &lt;a title="CaCert" href="https://www.cacert.org/account.php?id=7" target="_blank" rel="noopener"&gt;dar de alta nuestro dominio&lt;/a&gt; **dominiocifrado.com**&lt;/li&gt;&#10;&lt;li&gt;Una vez verificado nuestro dominio, procederemos a &lt;a title="CaCert" href="https://www.cacert.org/account.php?id=10" target="_blank" rel="noopener"&gt;realizar la solicitud del certificado&lt;/a&gt; usando el contenido del fichero **/etc/ssl/certs/publico.pem**.&lt;/li&gt;&#10;&lt;/ol&gt;&#10;&lt;p&gt;En el caso de que no querramos firmar el certificado por CACert.org, podemos hacerlo nosotros mismos:&lt;/p&gt;&#10;&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;openssl x509 -req -days &lt;span style="color:#ae81ff"&gt;3650&lt;/span&gt; -signkey privado.pem -out publico.pem&#10;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;&lt;em&gt;&lt;strong&gt;Nota&lt;/strong&gt;&lt;/em&gt;: Es altamente recomendable hacerlo con CACert.org ya que es un ente reconocido y el servicio es gratuito. Si requieren algo más profesional, pueden checar con &lt;a title="VeriSign" href="http://www.verisign.com/" target="_blank" rel="noopener"&gt;VeriSign&lt;/a&gt;.&lt;/p&gt;&#10;&lt;p&gt;&lt;em&gt;&lt;strong&gt;Nota2&lt;/strong&gt;&lt;/em&gt;: Cuando ya se encuentre firmado nuestro certificado nos llegará un correo electrónico indicándonos el contenido de la firma, el contenido de dicha firma debemos ponerla en lugar del contenido del archivo que se encuentra en &lt;strong&gt;/etc/ssl/certs/publico.pem&lt;/strong&gt;&lt;/p&gt;&#10;&lt;p&gt;Ahora nada más queda tener nuestro archivo de configuración dentro de &lt;strong&gt;/etc/apache2/sites-available/dominiocifrado.conf&lt;/strong&gt;&lt;/p&gt;&#10;&lt;p&gt;Aquí la configuración del archivo dominiocifrado.conf&lt;/p&gt;&#10;&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&amp;lt;VirtualHost *:443&amp;gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; ServerAdmin webmaster@dominiocifrado.com&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; ServerName dominiocifrado.com&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; ServerAlias www.dominiocifrado.com&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; DocumentRoot /home/web/cifrada&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; &lt;span style="color:#75715e"&gt;#Aquí indicamos que será un canal cifrado y los certificados que antes creamos, aquí los ubicamos&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; SSLEngine on&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; SSLCertificateFile &lt;span style="color:#e6db74"&gt;&amp;#34;/etc/ssl/certs/publico.pem&amp;#34;&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; SSLCertificateKeyFile &lt;span style="color:#e6db74"&gt;&amp;#34;/etc/ssl/private/privado.pem&amp;#34;&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; ErrorLog /var/log/apache2/dominiocifrado.eror.log&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; CustomLog /var/log/apache2/dominiocifrado.access.log combined&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; &amp;lt;Directory /&amp;gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; Options FollowSymLinks&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; AllowOverride None&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; &amp;lt;/Directory&amp;gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; &amp;lt;Directory /home/web/cifrada&amp;gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; Options Indexes FollowSymLinks MultiViews&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; AllowOverride None&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; Order allow,deny&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; allow from all&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; &amp;lt;/Directory&amp;gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&amp;lt;/VirtualHost&amp;gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Después procederemos a reiniciar nuestro servidor Apache con el siguiente comando:&lt;/p&gt;&#10;&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#75715e"&gt;# /etc/init.d/apache2 restart&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Y entrar a nuestro nuevo sitio web cifrado:&lt;/p&gt;&#10;&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;https://dominiocifrado.com&#10;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Veremos nuestro certificado más o menos como esto:&lt;/p&gt;&#10;&lt;p&gt;&lt;img alt="Cifrado" loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="https://hbautista.com/images/2010/Pant_cifrado-1.png"&gt;&lt;/p&gt;&#10;&lt;p&gt;&lt;img loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="https://hbautista.com/images/2010/Pant_cifrado2-1.png"&gt;&lt;/p&gt;&#10;&lt;p&gt;Eso es todo, espero a alguien pueda parecerle útil esta información&lt;/p&gt;&#10;&lt;p&gt;Fuentes:&lt;/p&gt;&#10;&lt;p&gt;&lt;a title="LinuxSilo" href="http://linuxsilo.net/articles/postfix-mysql.html" target="_blank" rel="noopener"&gt;LinuxSilo.org&lt;/a&gt;&lt;/p&gt;&#10;&lt;p&gt;&lt;a title="esDebian" href="http://www.esdebian.org/wiki/apache-2-eaccelerator-mod-security-cifrado-ssl-instalacion-configuracion-gnulinux-debian" target="_blank" rel="noopener"&gt;esDebian.org&lt;/a&gt;&lt;/p&gt;</description></item></channel></rss>