# **CREAR CERTIFICADO PARA EL SERVIDOR**
Para crear una conexión segura en nuestro servidor, lo que deberemos de realizar es la creación de un certificado, para ello habrà que realizar varios pasos, para llevarlo a cabo.
Instalaremos con el siguiente comando **Brew** para poder instalar **Mkcert** que serà el que nos proporcione el certificado.
**/bin/bash -c “$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)"**

Una vez completada la primera fase, tendremos que ejecutar, dos comandos más, para terminar de instalar **Brew**.
**echo ‘eval "$(/home/user1/.linuxbrew/bin/brew shellenv)"’ » /home/user1/.profile**
**eval "$(/home/user1/.linuxbrew/bin/brew shellenv)"**
Una vez acabada la instalació de **Brew** iniciaremos la instalacion de **Mkcert** con el siguiente comando.
**brew install mkcert** 
El pròximo paso sera crear los certificado locales con el comando **mkcert -install**
Si en al instalar **mkcert** nos diera un error, tendriamos que instalar **libnss3-tools** con el siguiente comando y volver a reinstalar **mkcert**

**sudo apt install libnss3-tools**
Ahora ya podremos reinstalar **mkcert**

**mkcert -reinstall**
Generaremos el certificado con el siguiente comando: **mkcert academyfom intf 10.5.2.15**

Una vez tengamos el certificado creado, tendremos que acceder a la cuenta de de administrador de poste.io en mi caso en esta dirección **https://10.5.2.15/admin/login** y accederemos con el usuario y contraseña que configuramos al inicio

Accederemos al apartado de 
Una vez dentro, en la parte superior derecha, seleccionamos 
En la siguiente patalla tendremos que agregar la clave y el certificado generado anteriormente.

Una vez terminado, salvamos los cambios y en la parte superior nos saldrà el mensaje de 
Finalmente para que los cambios surtan efecto, tendremos que reiniciar el servidor de **Docker** desde la màquina donde tenemos instalado el servicio, con los siguientes comandos:
**docker stop fomserver**
**docker start fomserver**
Una vez reiniciado el contenedor accedemos a la dirección **https://10.5.2.15/webmail/** y observamos que la página ya se carga el certificado.
