<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: Problemas con certificados SSL al acceder por el puerto 8443 in Alfresco Archive</title>
    <link>https://connect.hyland.com/t5/alfresco-archive/problemas-con-certificados-ssl-al-acceder-por-el-puerto-8443/m-p/113391#M79844</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Buenas:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Alfresco usa certificados SSL para&amp;nbsp;la comunicación entre el repositorio y el servidor de indexación y búsqueda SOLR. La configuración por defecto en el puerto 8443 necesita de&amp;nbsp;un certificado de cliente (browser.p12 en tu navegador)&amp;nbsp;que permite securizar la consola de administración de SOLR.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Si utilizas un frontend&amp;nbsp;Apache, securiza la capa del&amp;nbsp;Apache como comenta Angel (y como parece que ya haces), y que haga&amp;nbsp;proxy AJP al conector 8009 de Tomcat. Si además&amp;nbsp;quieres es que no se acceda a la capa de aplicación via http por el 8080, puedes:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;i) capar via iptables el acceso al 8080 a tu servidor alfresco (ojo, pero no en localhost).&lt;/P&gt;&lt;P&gt;ii) configurar el parámetro address=127.0.0.1 en el conector del 8080 de Tomcat.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Saludos&lt;/P&gt;&lt;P&gt;--C.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Sun, 12 Nov 2017 20:12:26 GMT</pubDate>
    <dc:creator>cesarista</dc:creator>
    <dc:date>2017-11-12T20:12:26Z</dc:date>
    <item>
      <title>Problemas con certificados SSL al acceder por el puerto 8443</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/problemas-con-certificados-ssl-al-acceder-por-el-puerto-8443/m-p/113389#M79842</link>
      <description>Hola a todos:Utilizo Apache proxy con&amp;nbsp;8009 por el puerto 8009 y me funciona correctamente por https con el certificado ssl.Al acceder por el puerto 8443 no reconoce el certificado ssl.En el archivo&amp;nbsp;/opt/alfresco-community-prueba1/tomcat/shared/classes/alfresco-global.properties está así:alfresco.con</description>
      <pubDate>Thu, 09 Nov 2017 20:19:17 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/problemas-con-certificados-ssl-al-acceder-por-el-puerto-8443/m-p/113389#M79842</guid>
      <dc:creator>josego</dc:creator>
      <dc:date>2017-11-09T20:19:17Z</dc:date>
    </item>
    <item>
      <title>Re: Problemas con certificados SSL al acceder por el puerto 8443</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/problemas-con-certificados-ssl-al-acceder-por-el-puerto-8443/m-p/113390#M79843</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Creo que estás mezclando propiedades, debes utilizar las "SSL*" o las "keystore*", pero no ambas.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;A class="link-titled" href="https://tomcat.apache.org/tomcat-7.0-doc/ssl-howto.html" title="https://tomcat.apache.org/tomcat-7.0-doc/ssl-howto.html" rel="nofollow noopener noreferrer"&gt;Apache Tomcat 7 (7.0.82) - SSL/TLS Configuration HOW-TO&lt;/A&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;También puedes poner el SSL en Apache HTTPd, que resulta una configuración más sencilla (y flexible).&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 09 Nov 2017 21:27:19 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/problemas-con-certificados-ssl-al-acceder-por-el-puerto-8443/m-p/113390#M79843</guid>
      <dc:creator>angelborroy</dc:creator>
      <dc:date>2017-11-09T21:27:19Z</dc:date>
    </item>
    <item>
      <title>Re: Problemas con certificados SSL al acceder por el puerto 8443</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/problemas-con-certificados-ssl-al-acceder-por-el-puerto-8443/m-p/113391#M79844</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Buenas:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Alfresco usa certificados SSL para&amp;nbsp;la comunicación entre el repositorio y el servidor de indexación y búsqueda SOLR. La configuración por defecto en el puerto 8443 necesita de&amp;nbsp;un certificado de cliente (browser.p12 en tu navegador)&amp;nbsp;que permite securizar la consola de administración de SOLR.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Si utilizas un frontend&amp;nbsp;Apache, securiza la capa del&amp;nbsp;Apache como comenta Angel (y como parece que ya haces), y que haga&amp;nbsp;proxy AJP al conector 8009 de Tomcat. Si además&amp;nbsp;quieres es que no se acceda a la capa de aplicación via http por el 8080, puedes:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;i) capar via iptables el acceso al 8080 a tu servidor alfresco (ojo, pero no en localhost).&lt;/P&gt;&lt;P&gt;ii) configurar el parámetro address=127.0.0.1 en el conector del 8080 de Tomcat.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Saludos&lt;/P&gt;&lt;P&gt;--C.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sun, 12 Nov 2017 20:12:26 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/problemas-con-certificados-ssl-al-acceder-por-el-puerto-8443/m-p/113391#M79844</guid>
      <dc:creator>cesarista</dc:creator>
      <dc:date>2017-11-12T20:12:26Z</dc:date>
    </item>
    <item>
      <title>Re: Problemas con certificados SSL al acceder por el puerto 8443</title>
      <link>https://connect.hyland.com/t5/alfresco-archive/problemas-con-certificados-ssl-al-acceder-por-el-puerto-8443/m-p/113392#M79845</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Esto lo hice hace añossss, pero creo que aùn funciona, saludos&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Alfresco 2.9b versión comunity&lt;BR /&gt;Ubuntu 8.04&lt;BR /&gt;Tanto si se emplea un certificado autofirmado como si se crea una autoridad de certificación, los cambios en el fichero server.xml de Tomcat son los mismos. Hay que buscar el siguiente elemento Conector que aparece comentado en el archivo server.xml (/apache-tomcat/conf)&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;&amp;lt;!-- Define a SSL HTTP/1.1 Connector on port 8443 --&amp;gt;&lt;BR /&gt;&amp;lt;Connector port="8443" maxHttpHeaderSize="8192"&lt;BR /&gt;maxThreads="150" minSpareThreads="25" maxSpareThreads="75"&lt;BR /&gt;enableLookups="false" disableUploadTimeout="true"&lt;BR /&gt;acceptCount="100" scheme="https" secure="true"&lt;BR /&gt;clientAuth="false" sslProtocol="TLS" /&amp;gt;&lt;BR /&gt;--&amp;gt;&lt;BR /&gt;&amp;lt;!-- Define an AJP 1.3 Connector on port 8009 --&amp;gt;&lt;BR /&gt;&amp;lt;Connector port="8009"&lt;BR /&gt;enableLookups="false" redirectPort="8443" protocol="AJP/1.3" /&amp;gt;&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;Es recomendable utilizar el puerto 443 que es el que utiliza ssl por defecto, entonces deberemos cambiar los que dicen 8443 por 443 y guardar el archivo&lt;BR /&gt;Verificar si tenemos instalada keytool en nuestro sistema, para ello basta escribir el comando keytool en una terminal de consola, si no se encuentra instalada en el SO, este nos ofrecerá una serie de opciones para descargar la herramienta, a mi me funciono con openjdk-6-jre-headless, luego debemos proceder a instalar la herramienta&lt;BR /&gt;Con “sudo apt-get install openjdk-6-jre-headless”&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;IMG class="image-2 jive-image" src="https://connect.hyland.com/legacyfs/online/alfresco/17773_pastedImage_2.png" style="width: auto; height: auto;" /&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Una vez instalado se deberá ir a la ruta /usr/lib/jvm/java-6-openjdk/jre/bin e indicar el comando&lt;BR /&gt;keytool –genkey –alias tomcat –keyalg RSA como la figura siguiente&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;IMG class="image-1 jive-image" src="https://connect.hyland.com/legacyfs/online/alfresco/17772_pastedImage_1.png" style="width: 620px; height: 432px;" /&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;Los datos solicitados son los que serán visibles para quien quiera ver el certificado, ahora bien es importante darle la clave changeit para ssl y para tomcat. Con eso el servidor queda autentificando con https. Se reinicia apache tomcat y se llama a la ip con https, sin puerto&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 24 Nov 2017 23:03:04 GMT</pubDate>
      <guid>https://connect.hyland.com/t5/alfresco-archive/problemas-con-certificados-ssl-al-acceder-por-el-puerto-8443/m-p/113392#M79845</guid>
      <dc:creator>psantis</dc:creator>
      <dc:date>2017-11-24T23:03:04Z</dc:date>
    </item>
  </channel>
</rss>

