cancel
Showing results for 
Search instead for 
Did you mean: 

Alfresco https ssl

psantis
Confirmed Champ
Confirmed Champ
Estimados Foresros:

tengo la siguiente duda, tengo instalado un alfresco 2.9b sobre una máquina linux (ubuntu), mi pregunta es como hacer que alfresco utilize el protocolo https, he invesitigado en los foros y el wiki, construi mis certificados con openssl con  linux sobre el cual esta montado alfresco, ahora bien el problema que tengo es que no se donde editar los ficheros de apache tomcat para que coja los certificados en algunas documentaciones de habla de editar el fichero etc/apache2/ports.conf y agregar los puertos 80 y 443 , archivo  que dentro de la estructura de directorios de alfresco no encuentro, tambien he visto documentación para configurar el httpd.conf de apache y colocar el virtual host,  pero tampoco lo consigo ver dentro de alfresco, si alguien pudiese explicarme la forma o los lugares donde poder investigar para poder hacer funcionar alfresco con https

atte.
11 REPLIES 11

venzia
Star Collaborator
Star Collaborator
Para este caso únicamente tienes que enfocarte en tomcat (que es donde se configura la conexión ssl que usará alfresco). Para ello hay muchos articulos por la red como por ejemplo este http://www.locualo.net/programacion/activar-ssl-tomcat-certificado-digital-prueba/00000081.aspx (en el que explican como crear el certificado y como configurar server.xml det tomcat para indicarle el puerto, los detalles y el certificado para esta conexión)
otro por aqui http://libra.dif.um.es/~edumart/asignaturas/servicios/apuntes/TomcatSSL.pdf
y el oficial (y tal vez más lioso) por aquí http://tomcat.apache.org/tomcat-4.0-doc/ssl-howto.html.
Si usas Apache para redireccionar a Tomcat este post te puede ser muy util http://forums.alfresco.com/en/viewtopic.php?f=8&t=7445&st=0&sk=t&sd=a&sid=d27bb672eeb7f1b789bc82c709....
Y bueno si tienes problemas puedes probar a seguir las entradas que devuelve google al respecto http://www.google.es/search?sourceid=navclient&hl=es&ie=UTF-8&rlz=1T4GFRC_esES207ES207&q=tomcat+ssl
En principio es bastante sencillo si lo que buscas es crear una conexion ssl con certificado de servidor.
Espero que te sirva.
Saludos

psantis
Confirmed Champ
Confirmed Champ
Muchas Gracias Maestro  por su rapida respuesta.  seguire investigando y publicare mis resultados.

psantis
Confirmed Champ
Confirmed Champ
Estimados:

he seguido los pasos de la guia, aún asi tengo la siguiente duda he creado los certificados, pero con openssl, pero este y luego los he enviado a veritas y me han devuelto un certificado de pruebas, los archivos que me genero la construccion del certificado fuerón; verisign.csr (/etc/ssl/certs), verisign.key (/etc/ssl/private),    ahora bien intuitivamente supongo que keystoreFile="C:\miRuta\.keystore" es equivalente a /etc/ssl/certs/verisign.csr y keystorePass="miNuevaPassword". es equivalente a keystorePass="verisign.key ", ahora bien he agregado estas dos lines en mi archivo de configuración y me da algo asi.

< Define a SSL HTTP/1.1 Connector on port 443 >
   
    <Connector port="443" maxHttpHeaderSize="8192"
               maxThreads="150" minSpareThreads="25" maxSpareThreads="75"
               enableLookups="false" disableUploadTimeout="true"
               acceptCount="100" scheme="https" secure="true"
               clientAuth="false" sslProtocol="TLS" />
            keystoreFile="/etc/ssl/certs=verisign.csr"
            keystorePass="verisign.key"


ahora bien he reiniciado el servidor apache y alfresco se levanta sin problemas,pero al poner en el browser

https://midominio.cl  no hace nada simplemente me da un error de no se puede mostrar la paágina web.

atte.

psantis
Confirmed Champ
Confirmed Champ
Estimados:


con agrado le s informo que me funciono sin problemas, siguiendo el siguiente manual http://www.locualo.net/programacion/activar-ssl-tomcat-certificado-digital-prueba/00000081.aspx, lo que si me dio problema fue querer hacerlo en windows, luego me cambie a ubuntu y no tube ningùn problema en la configuraciòn y puesta en marcha realmente era sencillo como lo indicaba el maestro muchisimas gracias de verdad , ahora trabajare en el redirect.

atte.

Espero puedas compartir tu info estimado psantis. Slds.

HOla Claro que puedo estaba de viaje por el mundo pero ya regrese, si aún es útil no dudes en solicitarla, saludos.

venzia
Star Collaborator
Star Collaborator
Me alegro psantis … justamente ahora estaba preparandote la respuesta a tu problema del post anterior. Por lo que veo quizas sea util crear un howto de este procedimiento (tanto para windows como para linux) y en este aspecto podemos colaborar para publicarlo aquí (si tienes la documentación de los pasos a seguir nos puede valer). Piensa que esto nos beneficia a todos, ya que de esta forma la proxima vez que necesites realizarlo ya tienes un sitio donde poder consultar los pasos a seguir.
Si te parece vamos hablándolo.
Saludos y suerte.

psantis
Confirmed Champ
Confirmed Champ
Por suspuesto ningùn problema lo preparare, saque pantallazos de lo que hice y lo subire a algùn lado.

venzia
Star Collaborator
Star Collaborator
Perfecto … una vez tengas la documentación si quieres me la muestras por correo privado (http://forums.alfresco.com/es/ucp.php?i=pm&mode=compose&action=quotepost&p=3096) para echarle un vistazo por si hay que añadir algo a nivel de configuración más avanzada y completarlo del todo (aunque ahora tenemos mucho trabajo y no se lo que le podré dedicar a corto plazo).
Al menos gracias por la intención.
Saludos