Cómo Crear y Usar Certificados SSL AutofirmadosContemporary Controls ha ampliado su línea de ruteadores y puertas de enlace BACnet incorporando HTTPS, garantizando comunicación segura por Internet y protegiendo la integridad de los datos del cliente. Los servidores web HTTPS integrados permiten configuración, monitoreo de estado y solución de problemas a través de cualquier navegador estándar.

Comprendiendo HTTPS y la Seguridad SSL/TLS

HTTPS (HTTP Seguro) cifra los datos para una comunicación segura en la red utilizando Transport Layer Security (TLS), anteriormente conocido como Secure Sockets Layer (SSL). Este protocolo se muestra comúnmente como https:// en la barra de direcciones del navegador.

La seguridad SSL/TLS se basa en claves y certificados digitales:

  • Pares de claves pública/privada para cifrado y descifrado.
  • Certificados digitales que verifican la identidad de los dispositivos y aseguran que solo los sistemas autorizados se comuniquen entre sí.
  • Autoridades Certificadoras (CAs), como DigiCert, Comodo, GoDaddy y Let's Encrypt, que emiten certificados confiables para sitios web públicos.

Sin embargo, las CAs solo proporcionan certificados SSL a sitios web con direcciones IP públicas. No emiten certificados para redes internas con direcciones IP privadas.

Uso de Certificados Autofirmados en Redes Internas

Dado que la mayoría de nuestros clientes utilizan ruteadores y puertas de enlace BACnet en redes internas, pueden generar un certificado autofirmado en lugar de obtener uno de una CA. Un certificado autofirmado es creado y firmado por el propietario usando una clave privada. Aunque no es verificado por una CA externa, los certificados autofirmados son:

  • Rápidos, gratuitos y fáciles de generar
  • Son creados, emitidos y firmados por la empresa o el desarrollador responsable del sitio web o software que se va a firmar
  • Ideales para entornos de desarrollo/prueba y redes internas
  • Útiles para proteger páginas web de dispositivos

Debido al costo asociado con la obtención de un certificado CA para cada dispositivo interno, la mayoría de los dispositivos dependen de certificados autofirmados para proporcionar acceso cifrado sin costos adicionales.

Este documento, en inglés, explica cómo agregar OpenSSL para Windows mediante WinGet y crear un certificado autofirmado, cómo instalarlo en el dispositivo y cómo descargarlo e instalarlo en diferentes equipos Windows. Se proporcionan instrucciones para los navegadores más comunes: Google Chrome, Microsoft Edge y Mozilla Firefox.

Lea la nota de aplicación aquí: Nota de Aplicación: Cómo Crear y Usar Certificados SSL Autofirmados.

 

Historia previa Historia siguiente