Muchas gracias por la orientacion.

Un saludo I�aki. 

-----Mensaje original-----
De: I�aki "R. [mailto:[EMAIL PROTECTED] 
Enviado el: lunes, 07 de marzo de 2005 13:58
Para: Debian-es
Asunto: Re: Servidor qeb con autentificacion por certificados

El lun, 07-03-2005 a las 09:52, Rafael Ledesma escribi�:
> Tengo la intencion de montar un servidor web y asegurarlo con ssl pero 
> ademas mi idea es que se realice

> alg�n tipo de autentificacion basada en el certificado de los clientes 
> de forma que no sea necesario

> utilizar ningun tipo de login (contrase�a-password) y se autentifique 
> cada cliente del servidor web

>  por su certificado y que este lo identifique de manera inequivoca.
> 
> Sabes de algun sitio donde se documente alguna instalacion de este tipo. Algo 
> por donde empezar para orientarme??
> 

Hola Rafael,

yo tengo montado algo por el estilo, aunque uso un mismo certificado de cliente 
para todas las webs y clientes. B�sicamente primero tienes que generarte un 
Certificado de Autoridad con el cual firmar los certificados clientes. Tengo un 
simple script en http://virtualminds.sytes.net/ que te podr�a ayudar, el script 
se llama mkcert. Paralelamente creo recordar que openssl ya viene con un script 
para generarlos.

Adem�s, en www.securityfocus.com han hecho una serie de 3 art�culos sobre 
Apache y SSl/TLS muy interesantes. En la �ltima entraga toca el tema de la 
autenticaci�n del usuario mediante los certificados. Muy recomendable.

Un saludo,

I�aki R.

Responder a