Alfresco https ssl

cancel
Showing results for 
Search instead for 
Did you mean: 
psantis
Active Member II

Alfresco https ssl

Estimados Foresros:

tengo la siguiente duda, tengo instalado un alfresco 2.9b sobre una máquina linux (ubuntu), mi pregunta es como hacer que alfresco utilize el protocolo https, he invesitigado en los foros y el wiki, construi mis certificados con openssl con  linux sobre el cual esta montado alfresco, ahora bien el problema que tengo es que no se donde editar los ficheros de apache tomcat para que coja los certificados en algunas documentaciones de habla de editar el fichero etc/apache2/ports.conf y agregar los puertos 80 y 443 , archivo  que dentro de la estructura de directorios de alfresco no encuentro, tambien he visto documentación para configurar el httpd.conf de apache y colocar el virtual host,  pero tampoco lo consigo ver dentro de alfresco, si alguien pudiese explicarme la forma o los lugares donde poder investigar para poder hacer funcionar alfresco con https

atte.
11 Replies
venzia
Senior Member

Re: Alfresco https ssl

Para este caso únicamente tienes que enfocarte en tomcat (que es donde se configura la conexión ssl que usará alfresco). Para ello hay muchos articulos por la red como por ejemplo este http://www.locualo.net/programacion/activar-ssl-tomcat-certificado-digital-prueba/00000081.aspx (en el que explican como crear el certificado y como configurar server.xml det tomcat para indicarle el puerto, los detalles y el certificado para esta conexión)
otro por aqui http://libra.dif.um.es/~edumart/asignaturas/servicios/apuntes/TomcatSSL.pdf
y el oficial (y tal vez más lioso) por aquí http://tomcat.apache.org/tomcat-4.0-doc/ssl-howto.html.
Si usas Apache para redireccionar a Tomcat este post te puede ser muy util http://forums.alfresco.com/en/viewtopic.php?f=8&t=7445&st=0&sk=t&sd=a&sid=d27bb672eeb7f1b789bc82c709....
Y bueno si tienes problemas puedes probar a seguir las entradas que devuelve google al respecto http://www.google.es/search?sourceid=navclient&hl=es&ie=UTF-8&rlz=1T4GFRC_esES207ES207&q=tomcat+ssl
En principio es bastante sencillo si lo que buscas es crear una conexion ssl con certificado de servidor.
Espero que te sirva.
Saludos
psantis
Active Member II

Re: Alfresco https ssl

Muchas Gracias Maestro  por su rapida respuesta.  seguire investigando y publicare mis resultados.
psantis
Active Member II

Re: Alfresco https ssl

Estimados:

he seguido los pasos de la guia, aún asi tengo la siguiente duda he creado los certificados, pero con openssl, pero este y luego los he enviado a veritas y me han devuelto un certificado de pruebas, los archivos que me genero la construccion del certificado fuerón; verisign.csr (/etc/ssl/certs), verisign.key (/etc/ssl/private),    ahora bien intuitivamente supongo que keystoreFile="C:\miRuta\.keystore" es equivalente a /etc/ssl/certs/verisign.csr y keystorePass="miNuevaPassword". es equivalente a keystorePass="verisign.key ", ahora bien he agregado estas dos lines en mi archivo de configuración y me da algo asi.

< Define a SSL HTTP/1.1 Connector on port 443 >
   
    <Connector port="443" maxHttpHeaderSize="8192"
               maxThreads="150" minSpareThreads="25" maxSpareThreads="75"
               enableLookups="false" disableUploadTimeout="true"
               acceptCount="100" scheme="https" secure="true"
               clientAuth="false" sslProtocol="TLS" />
            keystoreFile="/etc/ssl/certs=verisign.csr"
            keystorePass="verisign.key"


ahora bien he reiniciado el servidor apache y alfresco se levanta sin problemas,pero al poner en el browser

https://midominio.cl  no hace nada simplemente me da un error de no se puede mostrar la paágina web.

atte.
psantis
Active Member II

Re: Alfresco https ssl

Estimados:


con agrado le s informo que me funciono sin problemas, siguiendo el siguiente manual http://www.locualo.net/programacion/activar-ssl-tomcat-certificado-digital-prueba/00000081.aspx, lo que si me dio problema fue querer hacerlo en windows, luego me cambie a ubuntu y no tube ningùn problema en la configuraciòn y puesta en marcha realmente era sencillo como lo indicaba el maestro muchisimas gracias de verdad , ahora trabajare en el redirect.

atte.
venzia
Senior Member

Re: Alfresco https ssl

Me alegro psantis … justamente ahora estaba preparandote la respuesta a tu problema del post anterior. Por lo que veo quizas sea util crear un howto de este procedimiento (tanto para windows como para linux) y en este aspecto podemos colaborar para publicarlo aquí (si tienes la documentación de los pasos a seguir nos puede valer). Piensa que esto nos beneficia a todos, ya que de esta forma la proxima vez que necesites realizarlo ya tienes un sitio donde poder consultar los pasos a seguir.
Si te parece vamos hablándolo.
Saludos y suerte.
psantis
Active Member II

Re: Alfresco https ssl

Por suspuesto ningùn problema lo preparare, saque pantallazos de lo que hice y lo subire a algùn lado.
venzia
Senior Member

Re: Alfresco https ssl

Perfecto … una vez tengas la documentación si quieres me la muestras por correo privado (http://forums.alfresco.com/es/ucp.php?i=pm&mode=compose&action=quotepost&p=3096) para echarle un vistazo por si hay que añadir algo a nivel de configuración más avanzada y completarlo del todo (aunque ahora tenemos mucho trabajo y no se lo que le podré dedicar a corto plazo).
Al menos gracias por la intención.
Saludos
dayrelis10
Member II

Re: Alfresco https ssl

Hola:
Disculpen la molestia pero ,necesito que si alguien conoce como poder resolver la sgte situacion .
Tengo montado Alfresco en un servidor en linux(Debian), pero actualmente si pongo cualquiera de los IP del servidor en la url, por el puerto 8080,me sale Alfresco,pero yo lo que quiero es que solo salga por el IP que le asigné en la configuración de las interfaces o sea por un solo IP. Segun lo que me han recomendado  para  arreglar esto , es que debo Crear un virtual host al tomcat y no se como hacer esto , la version que tengo de Alfresco es lab 3.0

Gracias
venzia
Senior Member

Re: Alfresco https ssl

Puedes utilizar Apache+Tomcat+mod_jk.
Las siguientes guías te explican como hacerlo.
http://www.howtoforge.com/apache2_tomcat5_mod_jk
http://www.howtoforge.com/apache2_tomcat5_mod_jk_integration
Siento no poder darte detalles especificos pero ando escaso de tiempo Smiley Very Happy.
Espero que te sirva.
Saludos.