Cuándo necesitas uno de pago

El certificado gratuito cubre bien la mayoría de escenarios. Uno comercial aporta valor en tres casos: cuando necesitas validación de organización o extendida, con el nombre legal de la empresa verificado; cuando quieres una garantía económica respaldada por la autoridad certificadora; o cuando un cliente corporativo o una pasarela lo exige por contrato.

Paso 1: generar la CSR

La CSR es la solicitud de firma que entregarás al proveedor. Se genera en el servidor para que la llave privada nunca salga de él.

  1. Entra en Administrador de Cuenta > Certificados SSL.
  2. Elige la opción de crear una solicitud de certificado.
  3. Completa los datos: país con su código de dos letras, estado, ciudad, nombre de la organización y unidad.
  4. En el nombre común escribe el dominio exacto que vas a proteger. Si el certificado es para www, inclúyelo tal cual.
  5. Indica un correo de contacto.
  6. Guarda.

DirectAdmin generará la CSR y la llave privada. Copia el bloque completo de la CSR, desde la primera línea hasta la última.

Paso 2: solicitar y validar

Pega la CSR en el formulario de tu proveedor de certificados. Después tendrás que demostrar el control del dominio, normalmente por CNAME, por archivo en el servidor o por correo a una dirección autorizada del propio dominio.

Si eliges validación por correo, crea antes el buzón correspondiente desde el administrador de correo: las direcciones aceptadas suelen ser admin, administrator, hostmaster, postmaster y webmaster.

Paso 3: instalar el certificado emitido

  1. Vuelve a Certificados SSL.
  2. Elige la opción de pegar un certificado ya generado.
  3. Pega el contenido del certificado que te entregó el proveedor.
  4. Conserva la llave privada que DirectAdmin ya tiene: no la sobrescribas si el formulario la muestra.
  5. Guarda.

Paso 4: la cadena intermedia

Este paso es obligatorio y es donde más instalaciones quedan a medias.

  1. En la misma pantalla, busca la opción para pegar el certificado raíz o la cadena CA.
  2. Pega el contenido del archivo bundle o de la cadena intermedia que te entregó el proveedor.
  3. Guarda.

Sin la cadena, el certificado funcionará en tu navegador de escritorio pero muchos móviles y algunos navegadores mostrarán un aviso de sitio no confiable. Como en tu equipo se ve bien, el problema pasa desapercibido durante semanas.

Comprobación final

Abre tu sitio con https:// desde un navegador de escritorio y también desde un móvil con datos móviles, no solo desde tu red. Haz clic en el candado y verifica el emisor y la fecha de caducidad.

La renovación no es automática

A diferencia del gratuito, este certificado no se renueva solo. Anota la fecha de vencimiento en tu calendario con un mes de antelación: el proceso de renovación repite los pasos anteriores y conviene no hacerlo con prisa el día que caduca.

¿Fue útil la respuesta? 0 Los Usuarios han Encontrado Esto Útil (0 Votos)