Lección 1: Obtener una identidad de Internet

En esta lección, seguirá los pasos necesarios para albergar servicios a los que tienen acceso los clientes a través de Internet. Es necesario establecer una identidad de Internet, que enlace el nombre de su empresa a la dirección del ordenador de varias formas.

Para establecer una identidad de Internet, necesitará lo siguiente:

  • una dirección IP estática y pública,

  • un nombre de dominio para su empresa (y un nombre de host para el servidor),

  • un proveedor de servicios de nombres para enlazar los nombres y las direcciones entre sí,

  • un certificado SSL para comprobar su identidad de red,

  • un ID de Apple para identificarse en Apple.

Paso 1. Obtener una dirección IP estática

El servidor necesita una dirección IP en la que pueda contar el servicio público de Internet como ubicación de sus servicios.

La identidad se basa en la dirección IP estática, cuatro números separados por cuatro puntos:

Capas de la identidad de Internet
  • Introduzca manualmente la dirección IP estática que le proporcione su proveedor de Internet en la puerta de enlace de la red. Normalmente, es la estación base AirPort Extreme o el router del proveedor de Internet.

    Una dirección IP estática evita que se produzcan diferentes tipos de problemas de acceso. Algunos servicios no funcionarán correctamente sin una dirección estática.

    La dirección IP es usada por el sistema de nombres de dominio para establecer un enlace entre el nombre de dominio legible por las personas y la dirección IP legible por las máquinas.

Paso 2. Dar al servidor un nombre de host

Revisemos algunos conceptos sobre terminología de Internet:

El nombre de host es el nombre con el que se conoce al servidor en su red local. Por ejemplo, podría denominar al servidor como “miservidor” o con cualquier otro nombre que lo identificara de forma exclusiva en la red.

El nombre de dominio completo incluye el nombre de host y el nombre de dominio.

Aunque no acceda nunca al servidor a través de Internet, es necesario que tenga un nombre de host único que lo identifique en la red interna.

Los clientes de la red local utilizarán este nombre de host y pasará a formar parte del nombre público del servidor (el nombre de dominio completo).

  • Elija un nombre de host para su servidor.

    Capas de la identidad de Internet

    Puede ser tan sencillo o complicado como desee, pero el proceso para cambiarlo una vez todo esté configurado puede dar lugar a errores fácilmente. Asegúrese de que le guste antes de continuar con los pasos siguientes.

Paso 3. Obtener un nombre de dominio

Es necesario que disponga de un nombre de dominio y de host. Puede elegir su propio nombre de host, pero tendrá que alquilar un nombre de dominio a un registrador de nombres de dominio.

  • Alquile un nombre de dominio a un registrador de nombres de dominio.

    Capas de la identidad de Internet

Cuando lo tenga, el registrador necesitará saber cuál es el proveedor de DNS de su nombre de dominio (donde estará el directorio de búsqueda del nombre de dominio). Dicho proveedor suele ser el proveedor de Internet; consúltele cuáles son las direcciones de los servidores de nombres.

Revisemos algunos conceptos más sobre terminología de Internet:

  • El Sistema de nombres de domino (DNS) es el modo con que Internet enlaza las direcciones IP estáticas legibles por las máquinas con los nombres de dominio legibles por las personas.

  • DNS dinámico es un modo de usar los nombres legibles por las personas con direcciones IP que cambian periódicamente y son reasignadas periódicamente. Si no tiene una dirección IP estática pública, deberá usar el DNS dinámico en lugar del DNS normal.

  • El nombre de dominio es el nombre que designa una empresa de gran tamaño en lugar de un miembro individual. Por ejemplo, el nombre de dominio de Apple es “apple.com”. En la documentación sobre los servicios de Internet, a veces, se utiliza “example.com” como nombre de dominio. Los nombres de dominio se alquilan a un registrador de nombres de dominio (empresa que lleva un control de los nombres de dominio y se asegura de que sean únicos).

  • El nombre de dominio completo incluye el nombre de host y el nombre de dominio. Por ejemplo, “miservidor.example.com” es un nombre de dominio completo.

  • Un proveedor de DNS mantiene un registro del nombre de dominio y del nombre de dominio completo, así como de la dirección IP estática a la que están asociados.

Paso 4. Configurar el DNS y la resolución de DNS inversa

  • Conecte su dirección IP a su nombre de dominio mediante los registros del DNS creados para su nombre de dominio y dirección IP.

    Capas de la identidad de Internet

    El proveedor de DNS tiene que crear al menos tres tipos de registros de DNS para el servidor, que enlacen el nombre de dominio a la dirección IP estática que se le proporcione.

    • El primer registro es de tipo SOA (fuente de autoridad), que registra la fuente definitiva y autorizada de entradas de DNS relacionadas con el dominio. La mayoría de las veces, este registro apunta a los servidores DNS de los proveedores de Internet.

    • El siguiente registro es de tipo A, que enlaza el nombre de dominio completo a la dirección IP.

    • El último registro es una entrada de DNS inversa que establece el mismo enlace que el registro A, pero en sentido inverso. Asegúrese de que el proveedor de DNS cree la entrada de DNS inversa.

Si el proveedor de Internet no gestiona las entradas de DNS de su dominio a su gusto, puede delegar la autorización a un servidor DNS de administración propia. Al controlar su servidor DNS, tendrá más flexibilidad, pero también más responsabilidad y más trabajo.

Paso 5. Obtener un certificado SSL firmado

  • Adquiera un certificado SSL a una Entidad de Certificación (CA).

    Consulte el tutorial Proteger su servidor para obtener más información, si aún no tiene un certificado instalado.

    Las Entidades de Certificación son terceros de confianza que verifican la identidad de los certificados SSL. Se aseguran de que usted es quien dice ser y cobran una tasa para “firmar” digitalmente sus claves criptográficas. Cualquier navegador web que confíe en su CA confiará automáticamente en su servidor web.

    Al usar certificados SSL de CA conocidas y de confianza, la protección de sus servicios es más fácil tanto para usted como para los usuarios.

    Capas de la identidad de Internet

Puede actuar como su propia CA y firmar sus propias claves si controla todos los ordenadores que se conectan a su sitio web.

Paso 6. Obtener un ID de Apple de empresa

  • Obtenga un ID de Apple asociado a su empresa en lugar de uno asociado a una persona.

    Capas de la identidad de Internet

    El ID de Apple se utiliza para activar la notificación push de servicios. No se recomienda utilizar un ID de Apple personal. Por ejemplo, si utiliza el ID de Apple de una persona, puede interrumpirse el servicio si esa persona se va de la empresa o elimina su cuenta del ID de Apple.

    Importante: Para poder activar el servicio de notificación push, debe tener un ID de Apple o bien crearlo.

¡Enhorabuena!

Ahora, los clientes pueden identificar su servidor y dirigirse a él correctamente a través de Internet.

Vaya a Lección 2: Configurar la infraestructura local.