Examen 3: Hospedaje web y certificado SSL#
Objetivos#
- Registro de un nombre de dominio
- Hospedaje de una zona DNS y creación de glue records
- Administración de una zona DNS y creación de registros
- Búsqueda de hospedaje web gratuito
- Configuración del hospedaje web
- Trámite de un certificado SSL
Elementos de apoyo#
Note
Todos estos videos están en una lista de reproducción dedicada a los temas de HTTP y SSL 📹
- Protocolo DNS 📼
- Configuración de OpenSSH y autenticación con llaves 📼
- Configuración de Apache HTTPD en Debian 📼
- Directivas de configuración de Apache HTTPD 📼
- Configuración de VirtualHosts de Apache HTTPD 2.4 utilizando /etc/hosts 📼
- Configuración de VirtualHosts de Apache HTTPD 2.4 con registros DNS 📼
- Certificados SSL x509 📼
- Certificados SSL con OpenSSL y VirtualHost HTTPS en Apache HTTPD 📼
- Trámite de un certificado SSL con Let's Encrypt utilizando certbot 📼
Páginas de manual de Apache HTTPD
Restricciones#
Danger
- La evaluación de esta actividad corresponderá al tercer examen parcial del curso
Warning
- Se recomienda que se realicen las actividades previas siguiendo la calendarización con el objeto de dejar suficiente tiempo para la elaboración de este examen práctico
- La fecha límite de entrega es el viernes 29 de mayo de 2026 a las 23:59 horas
- Esta actividad debe ser entregada individualmente de acuerdo al flujo de trabajo para la entrega de tareas y prácticas
- Utilizar la carpeta
docs/examenes/examen-web/ApellidoApellidoNombreNombrepara entregar la práctica - Hacer un merge request a la rama
examen-webdel repositorio de tareas para entregar la actividad
- Utilizar la carpeta
Entregables#
Ver merge request de ejemplo:
Procedimiento#
Registro de un nombre de dominio#
Registrar un subdominio foo.dpdns.org utilizando la plataforma DigitalPlat:
Note
- Este servicio es gratuito, únicamente se necesita validar la cuenta de usuario.
Warning
- No se permite el uso de nombres DNS dinámicos (DynDNS)
- La plataforma donde registras el nombre de dominio DEBE dejarte cambiar los registros NS (nameservers), también conocidos como glue records
- Estos glue records ligan tu nombre de dominio con los servidores donde hospedas la zona autoritativa de DNS
- Esta información se da de alta en WHOIS
Hospedaje web#
Crea una cuenta de hospedaje gratuito en alguno de estos sitios:
Note
Estos dos servicios requieren que se delegue la zona DNS, es decir que se configuren sus servidores DNS como autoritativos en los glue records de WHOIS
Utiliza estos servidores DNS según sea el caso:
ns1.byet.org…ns4.byet.orgns1.infinityfree.com…ns4.infinityfree.com
Te darán un sitio predeterminado (foo.byet.net o foo.infinitifree.me) el cual no se va a utilizar.
Necesitas asociar el nombre de dominio foo.dpdns.org que registraste como "dominio adicional" (add-on domain).
Con esto puedes importar el certificado SSL que obtendrás con certbot para completar el ejercicio.
Edita la página index.html del dominio foo.dpdns.org y verifica que se vea por HTTP en http://foo.dpdns.org/.
Si no estás seguro, edita las dos páginas index.html en los directorios htdocs.
Trámite de un certificado SSL con Let's Encrypt#
Utiliza certbot en tu laptop para tramitar el certificado SSL para tu dominio foo.dpdns.org.
- https://letsencrypt.org/
- https://letsencrypt.org/docs/client-options/
- https://certbot.eff.org/
- https://certbot.eff.org/instructions
Let's encrypt requiere que se valide el dominio para que se genere un certificado SSL utilizando certbot.
-
Crea el archivo especificado en la carpeta
/.well-known/acme-challengepara validar el certificaod SSL -
Crea el registro TXT o CNAME en la zona DNS para validación del dominio
Sube los siguientes archivos a la plataforma de ByetHost o InfinitiFree para instalar tu certificado SSL del "dominio adicional" (add-on domain) foo.dpdns.org
| Archivo | Formato | Descripción |
|---|---|---|
server.key |
PEM | Llave privada |
server.crt |
PEM | Certificado SSL |
Note
- No es necesario que subas el archivo CSR de la petición de firma
- Tal vez sea necesario subir tu certificado SSL (
server.crt) junto con todos los certificados intermedios (chain.crt) en un solo archivo (server-chain.crt):
$ cat server.crt chain.crt > server-chain.crt