Combinando múltiples certificados intermedios

Actualizado el 28 oct. 2024

Combinando múltiples certificados intermedios: Debido a las limitaciones de determinados navegadores y dispositivos móviles, las autoridades de certificación a menudo no implementan tus certificados intermedios por diversos motivos, como limitaciones de tamaño. Sin que estos Certificados Intermedios se instalen en tus dispositivos o se intercambien con el usuario final a través del protocolo de enlace SSL, la conexión en dichos dispositivos puede considerarse “no confiable”.

Para combatir problemas como los resaltados anteriormente, se recomienda a los webmasters que instalen los certificados intermedios proporcionados por la autoridad de certificación durante el proceso de instalación de SSL en los servidores en los que desean que se manejen las conexiones.

Parece simple ¿verdad? Bueno, hay un problema que puede ocurrir, sin embargo, y es que las autoridades de certificación a menudo requieren que se instalen varios certificados intermedios, pero es posible que el servidor solo tenga la capacidad de admitir una entrada de certificado intermedio. Para combatir esto, el webmaster necesitaría “combinar ” los intermedios proporcionados en un único “.CRT” al que a menudo se hace referencia como ” CABundle “.

Lo que necesitarás

1. Los archivos de tu certificado

Dependiendo de la autoridad de certificación, los productos intermedios entregados pueden ser diferentes a los que se muestran a continuación, pero la aplicación debe ser similar, si no la misma, si compraste en Comodo .

Dentro de la descarga “.zip” proporcionada por la Autoridad de Certificación, encontrarás una lista de todos los archivos necesarios para instalar el Certificado SSL menos la Clave Privada. En este caso encontrarás que tenemos:

  • AddTrustExternalCARoot.crt
  • COMODORSAAddTrustCA.crt
  • COMODORSADomainValidaitonSecureServerCA.crt
  • www.dominio.com.crt

Sus archivos de certificado

Los resaltados en negrita indican los certificados intermedios que debemos combinar en un solo archivo “.crt”.

Instrucciones

1. Abre el primer archivo intermedio.

Haz clic derecho en COMODORSADomainValidaitonSecureServerCA.crt y elige abrir este certificado con una aplicación de procesador de textos (es decir, Bloc de notas/editor de texto) para que tu editor tenga un aspecto similar a la captura de pantalla siguiente.

Combinando múltiples certificados intermedios

Al final del documento, inserte un salto de línea presionando “Entrar”.

2. Abre el segundo archivo intermedio y copia/pega

Abre ComodoRSAAddTrustCA.crt de manera similar a la anterior. Una vez abierto, copia todo el contenido y pégalo al final del 1er Intermedio para que aparezca como se captura a continuación (Pista: sabrás si hizo esto correctamente si ve un END CERTIFICATE —– así como —– BEGIN CERTIFICATE)

Combinando múltiples certificados intermedios

3. Guardar como un archivo

Si todo parece similar al ejemplo anterior, proceda a guardar este archivo con un nombre que sea fácilmente identificable, como www.domain.com.CABundle.crt, para que puedas encontrarlo fácilmente durante el proceso de instalación .

Luego de completar lo anterior, tu equipo debería tener todo lo necesario para realizar la instalación del Certificado SSL adquirido. Si tienes alguna pregunta o necesita ayuda con alguna parte del proceso de generación, puede comunicarse con nuestro equipo de soporte las 24 horas del día, los 7 días de la semana, los 365 días del año .