<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>cerbot &#8211; Rafael Bonifaz</title>
	<atom:link href="https://rafael.bonifaz.ec/blog/tag/cerbot/feed/" rel="self" type="application/rss+xml" />
	<link>https://rafael.bonifaz.ec/blog</link>
	<description>Software libre, criptografía, privacidad y algo más</description>
	<lastBuildDate>Fri, 20 Oct 2017 18:44:20 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>

<image>
	<url>https://rafael.bonifaz.ec/blog/wp-content/uploads/2019/01/cropped-I4GErw6b_400x400-1-32x32.jpg</url>
	<title>cerbot &#8211; Rafael Bonifaz</title>
	<link>https://rafael.bonifaz.ec/blog</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Todos a encriptar: chao HTTP hola HTTPS</title>
		<link>https://rafael.bonifaz.ec/blog/2017/01/todos-a-encriptar-chao-http-hola-https/</link>
					<comments>https://rafael.bonifaz.ec/blog/2017/01/todos-a-encriptar-chao-http-hola-https/#comments</comments>
		
		<dc:creator><![CDATA[Rafael Bonifaz]]></dc:creator>
		<pubDate>Sun, 15 Jan 2017 20:45:56 +0000</pubDate>
				<category><![CDATA[General]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[cerbot]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[letsencrypt]]></category>
		<category><![CDATA[seguridades]]></category>
		<guid isPermaLink="false">https://rafael.bonifaz.ec/blog/?p=4715</guid>

					<description><![CDATA[La mayoría de sitios web suelen empezar con «http://», mientras que un selecto grupo empiezan con «https://». Ese selecto grupo solía estar reservado a sitios de compra en línea, bancos y una que otra institución pública. La razón es simple, cuando se ingresa a estos sistemas hay que estar seguros que nadie pueda espiar la [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>La mayoría de sitios web suelen empezar con <strong>«http://»</strong>, mientras que un selecto grupo empiezan con<strong> «https://»</strong>. Ese selecto grupo solía estar reservado a sitios de compra en línea, bancos y una que otra institución pública. La razón es simple, cuando se ingresa a estos sistemas hay que estar seguros que nadie pueda espiar la información que se envía y recibe de estos sistemas. Por ejemplo, el usuario y la clave de un sistema de banca en línea.</p>
<p>La diferencia entre <strong>http</strong> y <strong>https</strong>, es que en el primero nuestra comunicación puede ser fácilmente interceptada sin que nos demos cuenta, mientras que con <strong>https</strong> esto va a ser muy difícil que suceda. ¿Existe alguna razón por la cuál nuestra actividad en línea pueda ser espiada por terceros? Considero que no, motivo por el cuál hace poco migré este sitio web de <strong>http</strong> a <strong>https</strong>. Fue bastante fácil y espero que otros también lo hagan.</p>
<p><strong>¡Este 2017 todos a encriptar!</strong><span id="more-4715"></span>Si bien instalar servidores <strong>https</strong> es algo que se puede hacer hace mucho, no era una tarea sencilla.  Se tenía que pagar para tener un certificado que sea válido en todos los navegadores.</p>
<p>Para simplificar la tarea  y masificar el uso de <strong>https</strong> nació el proyecto <a href="https://letsencrypt.org/">Let&#8217;s Encrypt</a> que permite automatizar e instalar los certificados de cifrado para <strong>https</strong>. Este proyecto es patrocinados por varias organizaciones de internet como: <a href="https://www.eff.org/">EFF</a>, <a href="https://www.linuxfoundation.org/projects">Linux Foundation</a>, <a href="https://www.mozilla.org">Mozilla</a>, <a href="https://automattic.com/">Automatic (creadores de WordPress)</a>, pero también Cisco, Chorme, Facebook, entre otros. Acá pueden revisar el <a href="https://letsencrypt.org/sponsors/">listado completo de auspiciantes</a> y personas detrás de<a href="https://letsencrypt.org/isrg/"> Let&#8217;s Encrypt</a>. Es importante destacar que el software que necesitamos instalar en nuestros equipos es software libre,</p>
<h1>Instalación</h1>
<div id="attachment_4727" style="width: 755px" class="wp-caption alignright"><a href="https://certbot.eff.org/#debianjessie-apache"><img fetchpriority="high" decoding="async" aria-describedby="caption-attachment-4727" class="wp-image-4727 size-full" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/Selección_013.png" width="745" height="404" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/Selección_013.png 745w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/Selección_013-300x163.png 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/Selección_013-500x271.png 500w" sizes="(max-width: 745px) 100vw, 745px" /></a><p id="caption-attachment-4727" class="wp-caption-text">Asistente de configuración de Cerbot que permite escoger sistema operativo y servidor web. https://certbot.eff.org</p></div>
<p>Gracias a <a href="https://letsencrypt.org/">Let&#8217;s Encrypt</a> y 10 minutos de investigación sobre su configuración, este blog funciona a través de <strong>https</strong> siempre. La instalación es bastante simple si el sitio web funciona con GNU/Linux y además se tiene acceso a la línea de comando. <a href="https://certbot.eff.org/">Básicamente hay que seguir estas instrucciones</a>. En caso de no tener acceso a la línea de comandos <a href="https://letsencrypt.org/getting-started/">hay otras opciones</a>.</p>
<p>En mi caso utilizo Debian Jessie con Apache lo primero que hay que hacer es configurar  los <a href="https://backports.debian.org/Instructions/">repositorios backports</a>. Para esto hay que editar el archivo /etc/apt/sources.list y añadir la siguiente línea:</p>
<p style="padding-left: 30px;"><code>deb http://ftp.debian.org/debian wheezy-backports main</code></p>
<p style="text-align: left;">Una vez actualizado los repositorios hay que actualizar e instalar el paquete <em><code>python-certbot-apache</code></em>:</p>
<p style="padding-left: 30px;"><code>apt-get update<br />
apt-get install python-certbot-apache -t jessie-backports<br />
</code></p>
<p>Una vez instalado el hay que ejecutar el programa <em><strong>cerbot</strong></em> que tiene la opción para configurar apache automáticamente.</p>
<p style="padding-left: 30px;"><code>certbot --apache</code></p>
<p>Luego hay que seguir el asistente que permite configurar los dominios que se quiere proteger con ese certificado y si se quiere que sitio funcione siempre con <strong>https</strong>.</p>

<a href='https://rafael.bonifaz.ec/blog/2017/01/todos-a-encriptar-chao-http-hola-https/seleccion_004/'><img decoding="async" width="271" height="250" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/Selección_004.png" class="attachment-medium size-medium" alt="" /></a>
<a href='https://rafael.bonifaz.ec/blog/2017/01/todos-a-encriptar-chao-http-hola-https/seleccion_006/'><img decoding="async" width="300" height="167" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/Selección_006-300x167.png" class="attachment-medium size-medium" alt="" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/Selección_006-300x167.png 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/Selección_006-500x278.png 500w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/Selección_006.png 606w" sizes="(max-width: 300px) 100vw, 300px" /></a>

<p>Pocos segundos después http://rafael.bonifaz.ec se convirtió en http<strong>s</strong>://rafael.bonifaz.ec :). <em><strong>Cerbot</strong></em> realizó toda la configuración necesaria de Apache. Tengo una instalación bastante estándar, en otros casos recomiendo revisar más a profundidad la configuración de Let&#8217;s Encrypt. Los certificados duran 3 meses, pero el paquete de <strong><em>cerbot</em></strong> ejecuta las tareas para automatizar la renovación del certificado.</p>
<p>En el caso de WordPress tuve que modificar la base de datos para que ciertas imágenes ya no sean servidas como <strong>http</strong>.</p>
<h2>El resultado</h2>
<p>Una vez terminada la migración decidí comparar mi certificado con el del sistema de banca línea en el portal <a href="https://www.ssllabs.com/">SSLLabs</a>. El resultado, dice que debería cambiar de banco <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f641.png" alt="🙁" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>

<a href='https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/Selección_011.png'><img loading="lazy" decoding="async" width="300" height="80" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/Selección_011-300x80.png" class="attachment-medium size-medium" alt="" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/Selección_011-300x80.png 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/Selección_011-500x133.png 500w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/Selección_011.png 714w" sizes="auto, (max-width: 300px) 100vw, 300px" /></a>
<a href='https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/Selección_012.png'><img loading="lazy" decoding="async" width="300" height="80" src="https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/Selección_012-300x80.png" class="attachment-medium size-medium" alt="" srcset="https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/Selección_012-300x80.png 300w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/Selección_012-500x133.png 500w, https://rafael.bonifaz.ec/blog/wp-content/uploads/2017/01/Selección_012.png 714w" sizes="auto, (max-width: 300px) 100vw, 300px" /></a>

]]></content:encoded>
					
					<wfw:commentRss>https://rafael.bonifaz.ec/blog/2017/01/todos-a-encriptar-chao-http-hola-https/feed/</wfw:commentRss>
			<slash:comments>5</slash:comments>
		
		
			</item>
	</channel>
</rss>
