For the complete documentation index, see llms.txt. This page is also available as Markdown.

Certificados del servidor

Cómo administrar certificados TLS/SSL en VergeOS, incluida la solicitud de certificados de Let's Encrypt, la instalación manual de certificados, la configuración de listeners y el registro de CAs raíz personalizadas.

El servidor web de VergeOS requiere HTTPS y debe configurarse con al menos un certificado TLS. De forma predeterminada, el sistema se instala con un certificado autofirmado. VergeOS también incluye funcionalidad integrada para solicitar y aplicar un certificado TLS gratuito de Let’s Encrypt. También puede instalar manualmente un certificado de cualquier otra Autoridad Certificadora (CA).

Certificado autofirmado predeterminado

Tras la instalación, VergeOS genera automáticamente un certificado autofirmado:

  • Asignado a la Verge-API interfaz (usada para el acceso local a la consola)

  • Este certificado debe mantenerse en su lugar para el acceso local y escenarios de recuperación o de reserva.

Solicitar y aplicar un certificado de Let’s Encrypt (u otro basado en ACME)

Estos pasos le guían a través de la generación y aplicación de un certificado basado en ACME (predeterminado en Let’s Encrypt) directamente desde la interfaz de VergeOS.

Pasos:

Se requiere acceso público

Los certificados de Let’s Encrypt, y otros proveedores basados en ACME, requieren un nombre de dominio accesible públicamente.

  1. Navegue a Sistema > Certificados.

  2. Haga clic en Nuevo en el menú izquierdo.

  3. En la Tipo de certificado menú desplegable, selecciona Let’s Encrypt.

  4. Introduzca el Dominio nombre (p. ej., verge.abcco.com).

  5. Seleccione un Usuario de contacto del menú desplegable. El certificado se registrará usando la dirección de correo electrónico asociada con este usuario. Para verificar el correo electrónico de un usuario, vaya a Sistema > Usuarios, luego haga doble clic en la entrada del usuario.

  6. Revise los Términos del servicio de Let’s Encrypt y marque Aceptar los TOS para continuar. Al usar un servidor ACME que no sea de Let’s Encrypt, debe revisar y aceptar los términos del servicio de ese proveedor.

  1. Uso de un proveedor alternativo basado en ACME (proveedores distintos de Let's Encrypt)

    • Seleccione la Usar servidor ACME personalizado opción.

    • Proporcione el Servidor ACME URL completa del directorio (p. ej., https://ca.smallstep.com/acme/acme/directory)

    • Consulte la documentación del proveedor indicado para obtener orientación sobre configuraciones adicionales del servidor ACME, p. ej. Identificador de clave para el enlace de cuenta externa, Clave HMAC para el enlace de cuenta externa, Tipo de clave

  2. Haga clic en Enviar para solicitar y aplicar el certificado.

Instalar un certificado existente de otra CA (entrada manual)

Use este método para instalar un certificado emitido por una CA distinta de Let’s Encrypt/proveedores compatibles con ACME.

Pasos:

  1. Vaya a Sistema > Certificados.

  2. Haga clic en Nuevo en el menú izquierdo.

  3. En la Tipo de certificado menú desplegable, selecciona Manual.

  4. (Opcional) Introduzca un Descripción (p. ej., nombre de dominio, propósito).

  5. Pegue la Clave pública y Clave privada texto en sus respectivos campos.

  6. Si el certificado incluye una cadena de confianza (p. ej., certificados intermedios de la CA), pegue la cadena completa (p. ej., contenido de chain.pem o fullchain.pem) en la Clave de cadena .

  7. Haga clic en Enviar para aplicar el certificado.


Escuchas

Disponible en VergeOS v26.0 y posteriores

Las escuchas definen los puertos y la configuración de cifrado que usa VergeOS para aceptar conexiones entrantes.

Escuchas predeterminadas

VergeOS incluye dos escuchas predeterminadas:

  • default_443: Escucha en el puerto TCP 443 usando la suite de cifrado TLS predeterminada

  • default_80: Escucha en el puerto TCP 80 y redirige a HTTPS (443)

Agregar una escucha personalizada

  1. Vaya a Sistema > Certificados.

  2. Haga clic en Escuchas en el menú izquierdo.

  3. Haga clic en Nuevo.

  4. Introduzca un Nombre para la escucha.

  5. (Opcional) Agregue un Descripción.

  6. Introduzca el Puerto número.

  7. (Opcional) Defina una Cadena de cifrado cadena. Consulte la documentación de cifrado de OpenSSL.


Registrar una CA raíz personalizada

Disponible en VergeOS v26.0 y posteriores

Esta función le permite agregar una Autoridad Certificadora (CA) raíz de confianza al almacén de confianza del sistema VergeOS. Esto es útil para CA internas de la empresa, entornos de desarrollo o sincronización con sistemas que usan certificados privados.

Caso de uso común: Para habilitar sincronizaciones seguras de sitios sin permitir certificados inseguros, registre su CA interna como CA raíz.

Agregar una CA raíz de confianza

  1. Vaya a Sistema > Certificados.

  2. Haga clic en CA raíz en el menú izquierdo.

  3. Haga clic en Nuevo.

  4. Pegue el texto del certificado raíz en la Certificado .

  5. Haga clic en Enviar para guardar.


Última actualización

¿Te fue útil?