Lección 2: Crear un sitio web cifrado público

En esta lección, creará un sitio web que esté disponible para el servicio público de Internet. Necesitará la dirección IP externa del servidor, al nombre de dominio completo del servidor y un certificado SSL.

También aprenderá diversos conceptos sencillos (pero importantes) que son la base para llevar su propio sitio web:

  • La importancia de los nombres de dominio y de host.

  • Cómo encriptar conexiones web para proteger sus datos de posibles intrusiones.

  • Dónde se encuentran los archivos HTML estáticos en el servidor y cómo acceder a ellos.

Paso 1. Obtener una dirección IP estática pública

  • Su servidor necesita una dirección IP en la que pueda contar el servicio público de Internet como ubicación de su servidor web. Su proveedor de Internet le asignará una dirección IP estática.

    Si forma parte de una empresa grande, consulte a la persona que controla el direccionamiento, el router, la puerta de enlace o el firewall que conecta su red al proveedor de Internet.

    El sistema de nombres de dominio utiliza la dirección IP para establecer un enlace entre el nombre de dominio legible por las personas (www.apple.com/es) y la dirección IP legible por las máquinas (1.2.3.4).

Paso 2. Obtener su nombre de host y nombre de dominio completo

En primer lugar, revisemos ciertos conceptos sobre terminología de Internet:

  • El Sistema de nombres de domino (DNS) es el modo con que Internet enlaza las direcciones IP estáticas legibles por las máquinas con los nombres de dominio legibles por las personas.

    DNS dinámico es un modo de usar los nombres legibles por las personas con direcciones IP que cambian periódicamente y son reasignadas periódicamente. Si no tiene una dirección IP estática pública, deberá usar el DNS dinámico en lugar del DNS normal.

  • El nombre de host es el nombre con el que se conoce al servidor en su red local. Por ejemplo, podría denominar al servidor como “miservidor” o con cualquier otro nombre que lo identificara de forma exclusiva en su red.

  • El nombre de dominio es el nombre que designa una organización de gran tamaño en lugar de un miembro individual. Por ejemplo, el nombre de dominio de Apple es “apple.com”. En la documentación sobre los servicios de Internet, a veces, se utiliza “example.com” como nombre de dominio. Los nombres de dominio se alquilan a un registrador de nombres de dominio (empresa que lleva un seguimiento de los nombres de dominio y se asegura de que sean únicos).

  • El nombre de dominio completo incluye el nombre de host y el nombre de dominio.

  • Un proveedor de DNS mantiene un registro del nombre de dominio y del nombre de dominio completo, y de la dirección IP estática con la que están asociados.

  • Para esta lección, si está solo, necesitará un nombre de dominio y un nombre de host. Puede elegir su propio nombre de host, pero tendrá que alquilar un nombre de dominio.

    Si forma parte de una organización existente, es muy probable que ya tenga un nombre de dominio (como example.com) y algún sistema para seleccionar nombres de host. Su empresa también debería tener un host DNS para enlazar su dirección IP estática y el nombre de dominio entre sí.

    En esta lección, verá los nombres marcadores de posición siguientes:

    Ajuste

    Nombre marcador de posición

    Nombre de dominio

    example.com

    Nombre de host

    www

    Nombre de dominio completo

    www.example.com

    ADVERTENCIA: Si introduce los ajustes de marcador de posición de este tutorial, no funcionarán. El nombre “example.com” está reservado para su uso en documentos como este y no funcionará en configuraciones de software reales. Utilice sus propios ajustes.

Paso 3. Obtener un certificado SSL firmado

  • Para encriptar su conexión web, deberá comprar un certificado SSL a una Entidad de Certificación (CA).

    Consulte el tutorial Proteger su servidor para obtener más información, si aún no tiene un certificado instalado.

    Las Entidades de Certificación son terceros de confianza que verifican la identidad de los certificados SSL. Se aseguran de que usted es quien dice ser y cobran una tasa para “firmar” digitalmente sus claves criptográficas. Cualquier navegador web que confíe en su CA confiará automáticamente en su servidor web.

    Puede actuar como su propia CA y firmar sus propias claves si controla todos los ordenadores que se conectan a su sitio web.

Paso 4. Seleccionar sitios web

  • Abra la app Server para ver la lista de servicios disponibles en OS X Server. Seleccione “Sitios web”.

Paso 5. Crear un sitio nuevo

  • Haga clic en el botón Añadir añadir.

    Flecha que indica el botón para añadir sitios web

    Introduzca la información siguiente en el panel de creación de sitios web:

    • Introduzca el nombre de host del servidor, por ejemplo, www.example.com.

      Se trata del nombre que utilizan los usuarios de Safari para ver el sitio web.

    • Seleccione la dirección IP estática externa del servidor en el menú desplegable.

    • Seleccione el certificado SSL que se corresponde con el nombre del dominio.

    Hoja de configuración del sitio web

Paso 6. Añadir un dominio adicional

Puede añadir otros dominios que señalen al mismo sitio web.

  • Para este tutorial, añada el dominio adicional haciendo clic en Editar junto a “Dominios adicionales”, haga clic en el botón Añadir añadir y escriba “example.com”. De esta forma, las personas podrán utilizar tanto “www.example.com” como “example.com” para llegar al mismo sitio web.

    Flecha que indica el botón de dominio adicional

Paso 7. Comprobar el redireccionamiento para proteger el sitio

La conexión no encriptada al sitio web por omisión redirige automáticamente al puerto de red seguro.

  1. Haga doble clic en el sitio web por omisión y, a continuación, compruebe el ajuste siguiente:

    1. Asegúrese de que haya un redireccionamiento configurado.

      Flecha que indica el botón Redireccionamientos
    2. Haga clic en Editar, junto a Redireccionamientos, para asegurarse de que este sitio web redirija a la versión “https” del sitio.

      Hoja de redireccionamiento
  2. Haga clic en Aceptar.

Paso 8. Probar la configuración

  1. Activar el servicio

    Botón de activación del servicio de sitios web
  2. Abra Safari y, a continuación, escriba el nombre de dominio en la barra de direcciones para ver la página de prueba integrada. Compruebe que aparezca el icono de bloqueo en la barra de direcciones, el cual indica que se ha conectado a un sitio con encriptación SSL.

Paso 9. Buscar dónde guardar el contenido

Cuando haya visto la página de prueba integrada, podrá sustituir sus propios archivos del sitio.

  1. Vuelva al panel “Sitios web” de Server y seleccione el sitio web seguro que ha creado.

  2. Haga clic en el botón Editar para ver la página de ajustes del sitio web y, a continuación, haga clic en la flecha situada junto al menú desplegable “Guardar los archivos del sitio en”.

    El Finder abrirá una ventana en la que se muestra la ubicación de los archivos HTML.

¡Enhorabuena!

Ha aprendido a crear más sitios web utilizando sus propias apps web o páginas HTML.

A dónde ir desde aquí

Todavía queda mucho por aprender sobre el alojamiento de sitios web. Por ejemplo, puede aprender a acceder a permisos, ejecutar apps web, crear scripts de servidor y controlar directamente Apache, el software que proporciona el servicio web.

Puede obtener más información sobre los servicios web de OS X Server en la Ayuda de Server.

Posiblemente también desee aprender a acceder a una red privada de forma segura a través de Internet; consulte el tutorial Configurar el acceso público.