Guía de aterrizaje de Certificado SSL en Webempresa

Si has contratado un certificado SSL en Webempresa, en esta guía te explicaremos todo lo que necesitas para sacarle el mayor provecho. ¡Empezamos!

¿Dudas sobre SSL?

Si estás aquí porque tienes dudas respecto a qué significa tener un certificado SSL, te recomendamos revisar este artículo de nuestro blog: ¿Qué es un certificado SSL y para qué sirve?

En caso de que todavía no lo hayas contratado y luego de leer el artículo ves que realmente lo necesitas, puedes revisar cómo hacerlo en esta guía: Contratar un certificado SSL.

 

¿Cómo activo mi certificado SSL en Webempresa?

Si ya contrataste tu certificado SSL con Webempresa, tendrás acceso a un panel especial desde tu área de cliente. Para ingresar solo tienes que ir a Hosting > Servicios contratados y luego en “Gestionar”.

Aquí te aparecerá la información básica de tu certificado y en la barra lateral izquierda verás la opción “Iniciar sesión en el panel de control SSL”.

Pulsa en la imagen para verla a tamaño completo.

Esto te abrirá una nueva pestaña donde verás todos tus certificados SSL y su estado. Si acabas de contratarlo, te aparecerá un mensaje amarillo con las palabras “Esperando activación”.

Para iniciar el proceso de validación, debes pulsar en la flecha que se encuentra debajo del apartado “Acciones”.

Pulsa en la imagen para verla a tamaño completo.

De manera general, la validación de un certificado requiere de 3 partes:

  1. Generación de claves de encriptado,
  2. Validación de propiedad del dominio, y
  3. Acreditación documental
Tipos de certificado

Si tu certificado es un SECTIGOSSL DV, solo necesitarás los dos primeros pasos, ya que bastará con que tengas acceso a la modificación de registros DNS del dominio o a un correo corporativo de tu dominio.

En caso de que tu certificado sea un INSTANTSSL OV, SECTIGOSSL EV o INSTANTSSL Wildcard, deberás además tener acceso a medios de contacto de la organización o empresa con la que estará asociada tu certificado.

Generación de claves de encriptado

Para la primera parte, vamos a generar una Solicitud de Firma de Certificado (CSR). Simultáneamente al CSR, se generará una clave privada que también será importante a la hora de instalar el certificado.

Esto puedes hacerlo dentro del mismo panel SSL o si lo prefieres, puedes hacerlo en tu WePanel desde el apartado Seguridad > SSL / TLS.

Generar CSR a través del panel de SSL

Si optas por hacerlo dentro del panel SSL, haz clic en “Generar nueva CSR” e introduce los datos que te solicita.

Pulsa en la imagen para verla a tamaño completo.

Luego te pedirá el tipo de servidor en el que está tu web. Si la alojas en Webempresa, escoge “Apache”. En caso de otros proveedores, tendrás que consultarlo con su equipo de soporte.

Pulsa en la imagen para verla a tamaño completo.

Al final tendrás que revisar que todos los datos están correctos y darle al botón de Generar. Te aparecerán los detalles del CSR generado y tendrás que dar al botón de Siguiente.

Detalles CSR
Pulsa en la imagen para verla a tamaño completo.
Impotante

Si contratas un certificado WildCard, en el apartado nombre del dominio debes escribirlo con un asterisco y un punto delante, así: *.dominio.com

Generar CSR a través de WePanel

Accede a tu WePanel y sigue la ruta  Seguridad > SSL/TLS  y pulsa en Gestiona tus CSR.

CSR
Pulsa en la imagen para verla a tamaño completo.

A continuación pulsa en el botón violeta Generar CSR.

crear csr
Pulsa en la imagen para verla a tamaño completo.

Se abrirá un formulario donde tienes que cubrir los datos que quieres que tenga el CSR.

formulario
Pulsa en la imagen para verla a tamaño completo.

 

Una vez pulsas en Generar CSR se mostrará en la lista de CSR el nuevo CSR y ya podrás descargarlo o bien eliminarlo.

descargar csr
Pulsa en la imagen para verla a tamaño completo.

Tienes que copiar íntegramente todo el certificado, incluidos los guiones y pegarlo en la página del SSL donde indica Inserta tu CSR y pulsa el botón Siguiente.

Insertar CSR
Pulsa en la imagen para verla a tamaño completo.

Validación de la propiedad del dominio

En la segunda parte, que es validar tu acceso al dominio, puedes pedir que te llegue un email a una dirección de tu mismo dominio o hacerlo a través de registros DNS. En ambos casos, el panel te dará los datos que debes ingresar.

Cuando tengas esta información, solo debes ir al panel del hosting donde apuntas el dominio y añadir el registro CNAME que se te indican. En el caso de WePanel, revisa esta guía sobre añadir registros DNS. Tienes la opción de descargar los registros para que te sea más sencillo copiar la información.

Pulsa en la imagen para verla a tamaño completo.

Si tu certificado es diferente al SECTIGOSSL DV, se te pedirá información más detallada de tu empresa u organización, además de un contacto administrativo al cual llamarán para confirmar la información al finalizar las revisiones correspondientes.

Recuerda añadir siempre datos que se puedan verificar en fuentes públicas, esto agilizará la validación.

Pulsa en la imagen para verla a tamaño completo.
Pulsa en la imagen para verla a tamaño completo.

Después, podrás ver un resumen de tu solicitud. En este paso, si has generado el CSR para el certificado desde este panel, tendrás que descargar la clave privada:

Resumen de solicitud
Pulsa en la imagen para verla a tamaño completo.
Clave privada

Sin la clave privada, luego no podrás instalar tu nuevo certificado de seguridad. Es imprescindible que la guardes bien.

Clave privada

Si generaste el CSR desde WePanel, la clave privada asociada ya se quedará guardada en el propio WePanel. Puedes acceder a ella desde WePanel > Seguridad > SSL > Instalar > Clave Privada

Cuando le des a «Siguiente» el estado de tu certificado habrá cambiado a “Pendiente”.

Verás un botón de “Mostrar detalles”, desde el que podrás acceder al panel de la acreditadora Sectigo donde le darán seguimiento a tu activación del certificado.

Pulsa en la imagen para verla a tamaño completo.

Acreditación documental

Si tu certificado es INSTANTSSL OV, SECTIGOSSL EV o INSTANTSSL Wildcard, esta es la tercera parte, ya que desde este panel le darás seguimiento a las validaciones que te vayan requiriendo desde la acreditadora Sectigo.

Plazo de validación

Desde que activas tu certificado SSL, la acreditadora Sectigo establece un período de 27 días para concluir la validación o esta se anula automáticamente.

Puedes verificar los pasos detallados de Aprobación y validación de organización para seguir con este proceso.

Pulsa en la imagen para verla a tamaño completo.

Si contrataste un certificado SECTIGOSSL DV, luego de la validación de tu dominio, te aparecerán todos los apartados en verde y ya podrás continuar con la instalación del certificado.

Pulsa en la imagen para verla a tamaño completo.

Descarga del certificado

Cuando el proceso haya pasado por todos sus pasos, y el certificado finalmente esté expedido, podrás descargarlo desde el mismo panel:

Descargar certificado
Pulsa en la imagen para verla a tamaño completo.

En esa sección tendrás disponibles para descargar:

  • El certificado de seguridad que has contratado, en formato .crt ( de uso más común ).
  • Y el certificado intermedio

En el medio hay otra opción para descargar el certificado en formato .pb7 ; es la más adecuada si el servidor en el que vas a instalarlo es IIS ( Windows ). El certificado es el mismo, pero en otro formato; incluso hay otros que no están aquí incluidos, como .p12, que se pueden conseguir transformando los ficheros que te descargues de distintos modos, aunque normalmente esto no es necesario.

Ayuda

En caso de que tengas cualquier duda o problema, recuerda que nos tienes a un ticket de distancia para poder revisar y ayudarte de forma personalizada.

 

Instalación del certificado SSL

Una vez has obtenido los archivos que necesitas para tu certificado SSL, es hora de instalarlo en tu web.

Si la instalación no la harás dentro de la infraestructura de Webempresa, tendrías que consultar con tu proveedor de hosting los pasos a seguir, ya que varían entre cada proveedor, pero los archivos generados te servirán en cualquier lugar que los necesites.

En caso de que vayas a instalarlo para una web que tengas en Webempresa, entonces puedes seguir esta guía: Instalar un certificado SSL en Webempresa.

Dependiendo del tipo de gestor de contenidos que tengas, deberás seguir un procedimiento específico; te compartimos los más comunes:

Si tienes otro gestor de contenidos o un desarrollo personalizado, consulta con nuestro equipo técnico a través de un ticket en caso de que tengas dudas de cómo instalarlo.

Comprobando la instalación del certificado SSL en tu dominio

Cuando hayas concluido con la instalación del certificado, puedes revisar si ya está correctamente instalado usando nuestro revisor de SSL.

Solo tienes que entrar aquí https://sslchecker.webempresa.io/ e indicar  la url del dominio o subdominio en el que lo has instalado. Por ejemplo https://tudominio.com  o https://subdominio.tudominio.com.

Deberás ver toda la información de tu certificado, incluyendo sus fechas de validez con la palabra «ok» en un recuadro verde, como en la siguiente imagen:

Pulsa en la imagen para verla a tamaño completo.

Si has revisado esto, pero al entrar en tu web te aparece una advertencia de que tu web no tiene instalado un certificado SSL, revisa esta guía: Contenido mixto.

¿Qué te ha parecido el artículo?