La instalación segura por defecto

Durante la instalación de HACloud y MSS, los certificados autofirmados se generan, se intercambian y, a continuación, se utilizan para proteger todas las comunicaciones entre el servidor de sesión, los navegadores Web y MSS. Los certificados autofirmados son certificados de identidad que están firmados por la misma entidad cuya identidad certifican.

Tanto los servidores de sesión como los de MSS utilizan los certificados autofirmados generados para identificarse en clientes remotos como, por ejemplo, navegadores Web, y otros servidores de sesión y de MSS. Estos certificados autofirmados y sus claves privadas se almacenan en sus respectivos almacenes de claves.

La Ayuda de la Consola Administrativa de MSS incluye información detallada en General Security and Certificates (Seguridad general y certificados).

Para que se establezca la comunicación segura entre clientes (navegadores Web, servidores de sesión y servidores MSS), los clientes deben confiar en el certificado autofirmado generado. El servidor de sesión confía en el certificado de MSS durante la instalación y lo guarda en el almacén de confianza. Del mismo modo, durante la instalación, MSS recupera el certificado del servidor de sesión, confía en él y lo guarda en el almacén de confianza.

Valores por defecto:

  • Contraseña - changeit

  • Tipo de almacén de claves - bcfks (almacén de claves Bouncy Castle FIPS)

  • Ubicación del certificado autofirmado de MSS - MSS/server/etc/<nombre-del-equipo>.cer

  • Ubicación del certificado autofirmado del servidor de sesión de HACloud - HACloud/sessionserver/etc/keystore.cer