]> granicus.if.org Git - apache/blob - docs/manual/howto/encrypt.html.es.utf8
move es and fr targets to *.utf8 extension. Update transformation
[apache] / docs / manual / howto / encrypt.html.es.utf8
1 <?xml version="1.0" encoding="ISO-8859-1"?>
2 <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
3 <html xmlns="http://www.w3.org/1999/xhtml" lang="es" xml:lang="es"><head>
4 <meta content="text/html; charset=ISO-8859-1" http-equiv="Content-Type" />
5 <!--
6         XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
7               This file is generated from xml source: DO NOT EDIT
8         XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
9       -->
10 <title>Como Cifrar su Tráfico - Servidor HTTP Apache Versión 2.5</title>
11 <link href="../style/css/manual.css" rel="stylesheet" media="all" type="text/css" title="Main stylesheet" />
12 <link href="../style/css/manual-loose-100pc.css" rel="alternate stylesheet" media="all" type="text/css" title="No Sidebar - Default font size" />
13 <link href="../style/css/manual-print.css" rel="stylesheet" media="print" type="text/css" /><link rel="stylesheet" type="text/css" href="../style/css/prettify.css" />
14 <script src="../style/scripts/prettify.min.js" type="text/javascript">
15 </script>
16
17 <link href="../images/favicon.ico" rel="shortcut icon" /></head>
18 <body id="manual-page"><div id="page-header">
19 <p class="menu"><a href="../mod/">Módulos</a> | <a href="../mod/quickreference.html">Directivas</a> | <a href="http://wiki.apache.org/httpd/FAQ">Preguntas Frecuentes</a> | <a href="../glossary.html">Glosario</a> | <a href="../sitemap.html">Mapa del sitio web</a></p>
20 <p class="apache">Versión 2.5 del Servidor HTTP Apache</p>
21 <img alt="" src="../images/feather.png" /></div>
22 <div class="up"><a href="./"><img title="&lt;-" alt="&lt;-" src="../images/left.gif" /></a></div>
23 <div id="path">
24 <a href="http://www.apache.org/">Apache</a> &gt; <a href="http://httpd.apache.org/">Servidor HTTP</a> &gt; <a href="http://httpd.apache.org/docs/">Documentación</a> &gt; <a href="../">Versión 2.5</a> &gt; <a href="./">How-To /
25 Tutoriales</a></div><div id="page-content"><div id="preamble"><h1>Como Cifrar su Tráfico</h1>
26 <div class="toplang">
27 <p><span>Idiomas disponibles: </span><a href="../en/howto/encrypt.html" hreflang="en" rel="alternate" title="English">&nbsp;en&nbsp;</a> |
28 <a href="../es/howto/encrypt.html" title="Español">&nbsp;es&nbsp;</a></p>
29 </div>
30  
31     <p>En esta guía se explica cómo hacer que su servidor HTTPD Apache
32   use un cifrado para transferir datos entre el servidor y sus visitantes. En vez
33   de usar enlaces <code>http:</code>, usará del tipo<code>https:</code>, si todo
34   está configurado correctamente, toda persona que visite su web, tendrá más
35   privacidad y protección.</p>
36   <p> Este manual está pensado para aquellos que no están muy familiarizados con
37   SSL/TLS y cifrados, junto con toda la jerga técnica incomprensible (Estamos 
38   bromeando, este tema es bastante importante, con
39   serios expertos en el tema, y problemas reales que resolver - pero sí, suena a 
40   jerga técnica incomprensible para todos aquellos que no hayan tratado con esto). 
41   Personas que han escuchado que su servidor http: no es del todo seguro a dia de 
42   hoy. Que los espías y los malos están escuchando. Que incluso las empresas 
43   legítimas están insertando datos en sus páginas web y vendiendo perfiles de 
44   visitantes. 
45 </p> 
46 <p>En esta guía nos centraremos en ayudarle para migrar su servidor httpd, para 
47    que deje de servir enlaces vía <code>http:</code> y los sirva vía 
48    <code>https:</code> ones, without you becoming a SSL expert first. You might
49    get fascinated by all this crypto things and study it more and become a real
50    expert. But you also might not, run a reasonably secure web server nevertheless
51    and do other things good for mankind with your time. </p> <p> You
52   will get a rough idea what roles these mysterious things called "certificate"
53   and  "private key" play and how they are used to let your visitors be sure
54   they are talking to your server. You will <em>not</em> be told <em>how</em>
55   this works, just how it is used: it's basically about passports. </p>
56   </div>
57 <div id="quickview"><ul id="toc"><li><img alt="" src="../images/down.gif" /> <a href="#protocol">Pequeña introducción a Certificados e.j: Pasaporte de Internet</a></li>
58 <li><img alt="" src="../images/down.gif" /> <a href="#buycert">Comprar un Certificado</a></li>
59 <li><img alt="" src="../images/down.gif" /> <a href="#freecert">Get a Free Certificate</a></li>
60 </ul><h3>Consulte también</h3><ul class="seealso"><li><a href="../ssl/ssl_howto.html">SSL How-To</a></li><li><a href="../mod/mod_ssl.html">mod_ssl</a></li><li><a href="../mod/mod_md.html">mod_md</a></li><li><a href="#comments_section">Comentarios</a></li></ul></div>
61 <div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif" /></a></div>
62 <div class="section">
63 <h2><a name="protocol" id="protocol">Pequeña introducción a Certificados e.j: Pasaporte de Internet</a><a title="Enlace permanente" href="#protocol" class="permalink">&para;</a></h2> 
64      
65
66   <p> The TLS protocol (formerly known as SSL) is a
67   way a client and a server  can talk to each other without anyone else
68   listening, or better understanding a thing. It is what your browser uses when
69   you open a https: link.  </p> <p> In addition to having a private conversation
70   with a server, your browser also needs to know that it really talks to the
71   server - and not someone else acting like it. That, next to the encryption, is
72   the other part of the TLS protocol. </p> <p> In order to do that, your server
73   does not only need the software for TLS, e.g. the <a href="../mod/mod_http2.html">mod_ssl</a> module, but some sort of identity
74   proof on the Internet. This is commonly referred to as a <em>certificate</em>.
75   Basically, everyone has the same mod_ssl and can encrypt, but only your have
76   <em>your</em> certificate and with that, you are you. </p> <p> A certificate
77   is the digital equivalent of a passport. It contains two things: a stamp of
78   approval from the people issuing the passport and a reference to your digital
79   fingerprints, e.g. what is called a <em>private key</em> in encryption terms.
80   </p> <p> When you configure your Apache httpd for https: links, you need to
81   give it the certificate and the private key. If you never give the key to
82   anyone else, only you will be able to prove to visitors that the certificate
83   belongs to you. That way, a browser talking to your server a second time will
84   be sure that it is indeed the very same server it talked to before. </p> <p>
85   But how does it know that it is the real server, the first time it starts
86   talking to someone? Here, the digital rubber stamping comes into play. The
87   rubber stamp is done by someone else, using her own private key. That person
88   has also a certificate, e.g. her own passport. The browser can make sure that
89   this passport is based on the same key that was used to rubber stamp your
90   server passport. Now, instead of making sure that your passport is correct, it
91   must make sure that the passport of the person that  says <em>your</em>
92   passport is correct, is correct.  </p> <p> And that passport is also rubber
93   stamped digitally, by someone else with a key and a  certificate. So the
94   browser only needs to make sure that <em>that</em> one is correct that says it
95   is correct to trust the one that says your server is correct. This trusting
96   game can go to a few or many levels (usually less than 5). </p> <p> In the
97   end, the browser will encounter a passport that is stamped by its own key.
98   It's a Gloria Gaynor certificate that says "I am what I am!". The browser then
99   either trust this Gloria or not. If not, your server is also not trusted.
100   Otherwise, it is. Simple.  </p> <p> The trust check for the Gloria Gaynors of
101   the Internet is easy: your browser (or your operating system) comes with list
102   of Gloria passports to trust, pre-installed. If it  sees a Gloria certificate,
103   it is either in this list or not to be trusted. </p> <p> This whole thing
104   works as long as everyone keeps his private keys to himself. Anyone copying
105   such a key can impersonate the key owner. And if the owner can rubber stamp
106   passports, the impersonator can also do that. And all the passports stamped by
107   an impersonator,  all those certificates will look 100% valid,
108   indistinguishable from the "real" ones. </p> <p> So, this trust model works,
109   but it has its limits. That is why browser makers are so keen on having the
110   correct Gloria Gaynor lists and threaten to expel anyone from it that is
111   careless with her keys. </p> </div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif" /></a></div>
112 <div class="section">
113 <h2><a name="buycert" id="buycert">Comprar un Certificado</a><a title="Enlace permanente" href="#buycert" class="permalink">&para;</a></h2>  <p> Bueno, pueds
114   comprar uno. Hay muchas compañias vendiando pasaportes de Internet como
115   servicio. En  <a href="https://ccadb-   public.secure.force.com/mozilla/IncludedCACertificateReport">esta lista de
116   Mozilla,</a> podrás encontrar todas las compañias en las que el  navegador
117   Firefox confía. Escoge una, visita su pagina web y te diran los diferentes
118   precios, y como hacer para comprobar tu identidad y quien dices ser quien
119   eres, y así podrán generar tu pasaporte con confianza. </p> <p>
120
121     They all have their own methods, also depending on what kind of passport you
122 apply for, and     it's probably some sort of click web interface in a browser.
123 They may send you an email that     you need to answer or do something else. In
124 the end, they will show you how to generate     your own, unique private key and
125 issue you a stamped passport matching it.     </p>     <p>     You then place
126 the key in one file, the certificate in another. Put these on your server, make
127 sure that only a trusted user can read the key file and add it to your httpd
128 configuration.      This is extensively covered in the <a href="../ssl/ssl_howto.html">SSL How-To</a>.     </p>     <p>     </p>
129 </div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif" /></a></div>
130 <div class="section">
131 <h2><a name="freecert" id="freecert">Get a Free Certificate</a><a title="Enlace permanente" href="#freecert" class="permalink">&para;</a></h2>  <p> Hay también
132   compañias que ofrecen certificados gratuitos para servidores web.  La pionera
133   en esto es <a href="https://letsencrypt.org">Let's Encrypt</a>  que es un
134   servicio de la organización sin ánimo de lucro <a href="">(ISRG)  Internet
135   Security Research Group </a>, para "reducir las barreras financieras,
136   tecnológicas y de educación, para securizar las comunicaciones en Internet."
137   </p> <p> No sólo ofrencen certificados gratuitos, también han desaarrollado
138   una  interfáz que puede ser usada en su Apache Httpd para obtener uno. Aquí es
139   donde <a href="../mod/mod_md.html">mod_md</a> entra en juego. </p> <p> (zoom
140   out the camera on how to configure mod_md and virtual host...) </p> </div></div>
141 <div class="bottomlang">
142 <p><span>Idiomas disponibles: </span><a href="../en/howto/encrypt.html" hreflang="en" rel="alternate" title="English">&nbsp;en&nbsp;</a> |
143 <a href="../es/howto/encrypt.html" title="Español">&nbsp;es&nbsp;</a></p>
144 </div><div class="top"><a href="#page-header"><img src="../images/up.gif" alt="top" /></a></div><div class="section"><h2><a id="comments_section" name="comments_section">Comentarios</a></h2><div class="warning"><strong>Notice:</strong><br />This is not a Q&amp;A section. Comments placed here should be pointed towards suggestions on improving the documentation or server, and may be removed again by our moderators if they are either implemented or considered invalid/off-topic. Questions on how to manage the Apache HTTP Server should be directed at either our IRC channel, #httpd, on Freenode, or sent to our <a href="http://httpd.apache.org/lists.html">mailing lists</a>.</div>
145 <script type="text/javascript"><!--//--><![CDATA[//><!--
146 var comments_shortname = 'httpd';
147 var comments_identifier = 'http://httpd.apache.org/docs/trunk/howto/encrypt.html';
148 (function(w, d) {
149     if (w.location.hostname.toLowerCase() == "httpd.apache.org") {
150         d.write('<div id="comments_thread"><\/div>');
151         var s = d.createElement('script');
152         s.type = 'text/javascript';
153         s.async = true;
154         s.src = 'https://comments.apache.org/show_comments.lua?site=' + comments_shortname + '&page=' + comments_identifier;
155         (d.getElementsByTagName('head')[0] || d.getElementsByTagName('body')[0]).appendChild(s);
156     }
157     else {
158         d.write('<div id="comments_thread">Comments are disabled for this page at the moment.<\/div>');
159     }
160 })(window, document);
161 //--><!]]></script></div><div id="footer">
162 <p class="apache">Copyright 2018 The Apache Software Foundation.<br />Licencia bajo los términos de la <a href="http://www.apache.org/licenses/LICENSE-2.0">Apache License, Version 2.0</a>.</p>
163 <p class="menu"><a href="../mod/">Módulos</a> | <a href="../mod/quickreference.html">Directivas</a> | <a href="http://wiki.apache.org/httpd/FAQ">Preguntas Frecuentes</a> | <a href="../glossary.html">Glosario</a> | <a href="../sitemap.html">Mapa del sitio web</a></p></div><script type="text/javascript"><!--//--><![CDATA[//><!--
164 if (typeof(prettyPrint) !== 'undefined') {
165     prettyPrint();
166 }
167 //--><!]]></script>
168 </body></html>