Examen 3: Hospedaje web y certificado SSL#


Objetivos#

  • Registro de un nombre de dominio
  • Hospedaje de una zona DNS y creación de glue records
  • Administración de una zona DNS y creación de registros
  • Búsqueda de hospedaje web gratuito
  • Configuración del hospedaje web
  • Trámite de un certificado SSL

Elementos de apoyo#


Páginas de manual de Apache HTTPD

Restricciones#

Danger

  • La evaluación de esta actividad corresponderá al tercer examen parcial del curso

Warning

  • Se recomienda que se realicen las actividades previas siguiendo la calendarización con el objeto de dejar suficiente tiempo para la elaboración de este examen práctico
  • La fecha límite de entrega es el viernes 29 de mayo de 2026 a las 23:59 horas
  • Esta actividad debe ser entregada individualmente de acuerdo al flujo de trabajo para la entrega de tareas y prácticas
    • Utilizar la carpeta docs/examenes/examen-web/ApellidoApellidoNombreNombre para entregar la práctica
    • Hacer un merge request a la rama examen-web del repositorio de tareas para entregar la actividad

Entregables#

Ver merge request de ejemplo:


Procedimiento#

Registro de un nombre de dominio#

Registrar un subdominio foo.dpdns.org utilizando la plataforma DigitalPlat:

Note

  • Este servicio es gratuito, únicamente se necesita validar la cuenta de usuario.

Warning

  • No se permite el uso de nombres DNS dinámicos (DynDNS)
  • La plataforma donde registras el nombre de dominio DEBE dejarte cambiar los registros NS (nameservers), también conocidos como glue records
    • Estos glue records ligan tu nombre de dominio con los servidores donde hospedas la zona autoritativa de DNS
  • Esta información se da de alta en WHOIS

Hospedaje web#

Crea una cuenta de hospedaje gratuito en alguno de estos sitios:

Note

Estos dos servicios requieren que se delegue la zona DNS, es decir que se configuren sus servidores DNS como autoritativos en los glue records de WHOIS

Utiliza estos servidores DNS según sea el caso:

  • ns1.byet.orgns4.byet.org
  • ns1.infinityfree.comns4.infinityfree.com

Te darán un sitio predeterminado (foo.byet.net o foo.infinitifree.me) el cual no se va a utilizar. Necesitas asociar el nombre de dominio foo.dpdns.org que registraste como "dominio adicional" (add-on domain). Con esto puedes importar el certificado SSL que obtendrás con certbot para completar el ejercicio.

Edita la página index.html del dominio foo.dpdns.org y verifica que se vea por HTTP en http://foo.dpdns.org/. Si no estás seguro, edita las dos páginas index.html en los directorios htdocs.

Trámite de un certificado SSL con Let's Encrypt#

Utiliza certbot en tu laptop para tramitar el certificado SSL para tu dominio foo.dpdns.org.

Let's encrypt requiere que se valide el dominio para que se genere un certificado SSL utilizando certbot.

  • Crea el archivo especificado en la carpeta /.well-known/acme-challenge para validar el certificaod SSL

  • Crea el registro TXT o CNAME en la zona DNS para validación del dominio

Sube los siguientes archivos a la plataforma de ByetHost o InfinitiFree para instalar tu certificado SSL del "dominio adicional" (add-on domain) foo.dpdns.org

Archivo Formato Descripción
server.key PEM Llave privada
server.crt PEM Certificado SSL

Note

  • No es necesario que subas el archivo CSR de la petición de firma
  • Tal vez sea necesario subir tu certificado SSL (server.crt) junto con todos los certificados intermedios (chain.crt) en un solo archivo (server-chain.crt):

$ cat server.crt chain.crt > server-chain.crt