Foros del Web » Administración de Sistemas » IIS »

Configurar SSL en el IIS

Estas en el tema de Configurar SSL en el IIS en el foro de IIS en Foros del Web. Pues nada, tengo una duda, ya he configurado un certificado que he hecho con SSL en mi IIS, pero tengo una duda, esto ayuda a ...
  #1 (permalink)  
Antiguo 10/11/2005, 12:09
 
Fecha de Ingreso: noviembre-2005
Mensajes: 129
Antigüedad: 18 años, 5 meses
Puntos: 0
Configurar SSL en el IIS

Pues nada, tengo una duda, ya he configurado un certificado que he hecho con SSL en mi IIS, pero tengo una duda, esto ayuda a que lo que se envia entre el cliente y el servidor (mi IISI) se cifre?? si es así cómo puedo comprobar que esto realemnte esta pasando, he puesto un sniffer en el servidor y aún puedo ver lo que se envpia entre el cliente y el servidor.

pls si me pueden ayudar a resolver esta duda.
  #2 (permalink)  
Antiguo 10/11/2005, 19:13
 
Fecha de Ingreso: noviembre-2005
Mensajes: 658
Antigüedad: 18 años, 5 meses
Puntos: 3
Para usar certificados digitales no basta solo con hacer el certificado; sino que este hay que instalarlo en el Sitio y este sitio debe ser configurado por IIS para que use la puerta 443.
Para probar que todo lo tienes OK en la linea de comando de tu browser llama a tu sitio de la forma https://....... y debiera quedarte abajo a la derecha un candadito que te indica que estas bajo un sitio seguro....
Si haces todas estas pruebas veras que si pasa la informacion encriptada.....
  #3 (permalink)  
Antiguo 10/11/2005, 19:15
 
Fecha de Ingreso: noviembre-2005
Mensajes: 129
Antigüedad: 18 años, 5 meses
Puntos: 0
vale!!!!, solo tengo que ver lo del puerto 433 del IIS, pero con esto ya puedo ver con el sniffer que el contenido va cifrado???
  #4 (permalink)  
Antiguo 11/11/2005, 16:20
 
Fecha de Ingreso: noviembre-2005
Mensajes: 658
Antigüedad: 18 años, 5 meses
Puntos: 3
siempre y cuando no te olvides de usar https://
Ademas, para asegurarte que abriras un sitio seguro este te enviara un mensaje indicandote que el certificado no fue creado por una entidad certificadora.... (verisign, etc) pero eso va a estar bien..... despues que pase todo esto estaras trabajando en un sitio seguro; por lo que todo lo que viaje por la red viajara encriptada
  #5 (permalink)  
Antiguo 11/11/2005, 16:35
 
Fecha de Ingreso: noviembre-2005
Mensajes: 129
Antigüedad: 18 años, 5 meses
Puntos: 0
oye, perdón por la insistencia, pero tu has usado el cambio de conexiones ya en una aplicación?, es decir, por ejemplo, en la página de algun mail o banco, etc., solo cuando entras a la página de login o que vas a ingresar tus datos de tarjeta de crédito, etc. se abre una conexión segura (https), pero en cuanto eres autenticado te mandan de nuevo a una conexión normal (http), mi duda es por que hacer esto, igual sería mejor mantener toda la actividad cifrada no??
  #6 (permalink)  
Antiguo 11/11/2005, 18:24
 
Fecha de Ingreso: noviembre-2005
Mensajes: 658
Antigüedad: 18 años, 5 meses
Puntos: 3
Procesar paginas con SSL supone una sobrecarga en el servidor; sobre todo en lo que respecta al consumo de la CPU; lo que reduce drasticamente su rendimiento.
Ademas, tambien se consumen recursos en el servidor y en el cliente cuando se negocian las claves, y tambien existe un mayor consumo del ancho de banda.
Por este motivo, te recomiendo que apliques SSL en forma selectiva, solo a aquellas paginas que requieran encriptacion. No debes aplicar SSL a paginas de informacion o a aquellas que no lo requieren.
  #7 (permalink)  
Antiguo 11/11/2005, 19:29
 
Fecha de Ingreso: noviembre-2005
Mensajes: 129
Antigüedad: 18 años, 5 meses
Puntos: 0
Gracias!!!!, lo q me has comentado me ha sido d gran ayuda, yo soy desarrollador web principalmente en c#, por lo que si puedo ayudar en algo pls solo preguntar.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 04:30.