- Repite el acceso a esta página.
Razona lo que sucede.
- La página contiene tus datos personales.
- Piensa en la siguientes cuestiones:
- ¿Has entregado tu llave privada?
- ¿Has dado alguna información confidencial?
- Razona la seguridad de la operación.
- Accede por ssh a al.nisu.org.
- Crea el directorio ~/public_html si no lo tienes ya
y ponle los permisos adecuados (también a tu directorio principal):
cd
mkdir public_html
chmod 711 . public_html
- accede a public_html y crea un
fichero index si no lo tienes ya:
cd public_html
vi index.html
chmod 644 index.html
- Accede a la URL:
http://alxxxxxx.al.nisu.org/
- Desde un terminal, accede a tu directorio public_html y crea en él un
fichero .htaccess:
vi .htaccess
y coloca en él:
order deny,allow
deny from all
- Prueba de nuevo a acceder a la mencionada URL.
- Edita .htaccess y añade:
allow from uji.es
- Prueba de nuevo a acceder a esa URL.
- Edita .htaccess y cambia TODO su contenido por:
SSLRequireSSL
- Prueba de nuevo a acceder a esa URL.
- Vamos a acceder a esa página, pero con https en
lugar de http, la URL cambia y es https://sec.nisu.org/al/alxxxxxx/ .
- Edita .htaccess y añade:
SSLVerifyClient optional_no_ca
SSLRequire %{SSL_CLIENT_S_DN_CN} =~ m/.*NIF 123456788Z$/
Piensa un poco en lo que has añadido.
- Prueba de nuevo a acceder a la misma URL.
Que pruebe un compañero.
- Experimenta diversas combianciones de todo ello.