Punto de partida. Actividad «Sitio de laboratorio y arquitectura», sesión 3 de 5. Abre el avance de la sesión anterior; los pasos de hoy indican qué conservar y qué completar. La guía de arranque permite preparar las herramientas sin depender de otros módulos.
Se explica
10 minutos · contexto, explicación y ejemplo
DNS relaciona un nombre con una dirección, de modo que el visitante no tenga que recordar la IP. Un registro A apunta un nombre a una IPv4. Cambiar DNS no copia la web: el contenido sigue en la máquina que la sirve.
HTTPS utiliza TLS para proteger la comunicación y comprobar la identidad del servidor mediante su certificado. No corrige los errores del código ni garantiza que una empresa sea fiable. El nombre solicitado debe coincidir con el del certificado. Primero comprobaremos DNS y HTTP; después añadiremos HTTPS para poder localizar los fallos.
Se trabaja
45 minutos · trabajo guiado sobre la actividad
- Obtén el nombre de laboratorio proporcionado por el centro o configura el subdominio siguiendo la guía. Anota el nombre y la IP a la que debe apuntar; no compartas el token del proveedor DNS.
- Comprueba la resolución con
nslookup TU_NOMBRE. Compara la dirección devuelta con la IP pública actual de la VM. Si difieren, revisa el registro antes de tocar Nginx. - Sustituye
server_namepor ese nombre en la configuración del sitio. Comprueba y recarga Nginx; visita primerohttp://TU_NOMBREy confirma que aparece tu página. - Sigue los pasos de Certbot de la guía y permite el puerto 443. El entorno debe aceptar el desafío de validación; si no puede hacerlo, registra el paso exacto y utiliza el entorno de prácticas disponible.
- Abre
https://TU_NOMBRE, inspecciona el certificado y anota nombre, emisor y fecha de caducidad. Comprueba que imágenes y estilos cargan también y que HTTP redirige si activaste esa opción.
Cierre
5 minutos · comprobar el resultado
Al terminar la sesión:
Nombre, resolución y certificado corresponden al mismo sitio. Explica qué protege HTTPS y qué no. La evidencia no incluye secretos DNS ni claves SSH.