← Cloud y arquitecturas modernas

Sesión 3

Un nombre propio y HTTPS

Punto de partida. Actividad «Sitio de laboratorio y arquitectura», sesión 3 de 5. Abre el avance de la sesión anterior; los pasos de hoy indican qué conservar y qué completar. La guía de arranque permite preparar las herramientas sin depender de otros módulos.

Se explica

10 minutos · contexto, explicación y ejemplo

DNS relaciona un nombre con una dirección, de modo que el visitante no tenga que recordar la IP. Un registro A apunta un nombre a una IPv4. Cambiar DNS no copia la web: el contenido sigue en la máquina que la sirve.

HTTPS utiliza TLS para proteger la comunicación y comprobar la identidad del servidor mediante su certificado. No corrige los errores del código ni garantiza que una empresa sea fiable. El nombre solicitado debe coincidir con el del certificado. Primero comprobaremos DNS y HTTP; después añadiremos HTTPS para poder localizar los fallos.

Se trabaja

45 minutos · trabajo guiado sobre la actividad

  1. Obtén el nombre de laboratorio proporcionado por el centro o configura el subdominio siguiendo la guía. Anota el nombre y la IP a la que debe apuntar; no compartas el token del proveedor DNS.
  2. Comprueba la resolución con nslookup TU_NOMBRE. Compara la dirección devuelta con la IP pública actual de la VM. Si difieren, revisa el registro antes de tocar Nginx.
  3. Sustituye server_name por ese nombre en la configuración del sitio. Comprueba y recarga Nginx; visita primero http://TU_NOMBRE y confirma que aparece tu página.
  4. Sigue los pasos de Certbot de la guía y permite el puerto 443. El entorno debe aceptar el desafío de validación; si no puede hacerlo, registra el paso exacto y utiliza el entorno de prácticas disponible.
  5. Abre https://TU_NOMBRE, inspecciona el certificado y anota nombre, emisor y fecha de caducidad. Comprueba que imágenes y estilos cargan también y que HTTP redirige si activaste esa opción.

Cierre

5 minutos · comprobar el resultado

Al terminar la sesión:

Nombre, resolución y certificado corresponden al mismo sitio. Explica qué protege HTTPS y qué no. La evidencia no incluye secretos DNS ni claves SSH.