Cómo instalar un certificado SSL/TLS en Apache Open SSL

Actualizado el 28 oct. 2024

Las siguientes instrucciones te guiarán a través del proceso de instalación de SSL en Apache OpenSSL. Si tienes más de un servidor o dispositivo, deberás instalar el certificado en cada servidor o dispositivo que necesites proteger. Si aún no generaste tu certificado ni completaste el proceso de validación, consulta nuestras Instrucciones de generación de CSR antes de seguir los pasos a continuación.

Lo que necesitarás

1. Tu certificado de servidor

Este es el certificado que recibiste de la CA para tu dominio. Es posible que te hayan enviado esto por correo electrónico. De lo contrario, puedes descargarlo visitando el Panel de tu cuenta y haciendo clic en tu pedido.

2. Tus certificados intermedios

Estos archivos permiten que los dispositivos que se conectan a tu servidor identifiquen la CA emisora. Puede haber más de uno de estos certificados. Si obtuviste tu certificado en una carpeta ZIP, también debe contener los certificados intermedios, a los que a veces se hace referencia como paquete CA. De lo contrario, descarga el paquete CA adecuado para tu certificado.

3. Tu clave privada

Este archivo debe estar en tu servidor, o en tu poder si generaste tu CSR a partir de una herramienta generadora gratuita. En determinadas plataformas, como Microsoft IIS, la clave privada no es visible inmediatamente para tú, pero el servidor realiza un seguimiento de ella.

Nota : Los archivos anteriores deben guardarse en el directorio del servidor donde se almacenan todos los archivos de certificados/claves.

Instrucciones de instalación

1. Localiza el archivo de configuración de Apache para editarlo.

El archivo de configuración principal normalmente se llama httpd.conf o apache2.conf y se encuentra a través de /etc/httpd o /etc/apache2/.

Nota : El archivo de configuración SSL puede estar en un bloque <VirtualHost> en otro archivo de configuración. Siempre puedes buscar el archivo de configuración SSL en distribuciones de Linux usando este comando grep: grep -i -r “SSLCertificateFile” /etc/httpd/

2. Configura el archivo e ingresa comandos.

Configura el archivo httpd.conf e ingresa los siguientes comandos en tu VirtualHost para habilitar SSL con éxito:

<VirtualHost 192.168.0.1:443>
    DocumentRoot /var/www/html2
    ServerName www.yourdomain.com
        SSLEngine on
        SSLCertificateFile /path/to/your_domain_name.crt
        SSLCertificateKeyFile /path/to/your_private.key
        SSLCertificateChainFile /path/to/cabundle.crt
</VirtualHost>

Nota : si necesita que el sitio se carga a través de https y http, crea otro host virtual para http. Simplemente puedes copiar el archivo de configuración existente antes de realizarlo durante este paso.

3. Ejecuta una prueba de comando

Prueba tu nuevo archivo de configuración ejecutando el siguiente comando:

apachectl configtest

4. Reinicia Apache

Si la prueba es exitosa, reinicia Apache ejecutando los siguientes comandos:

apachectl stop
apachectl start

Nota: Es posible que se te solicite que ingresa la contraseña que generaste con tu clave RSA. Si no quieres que se te solicite una contraseña, deberás volver a generar tu archivo de clave RSA.

¡Felicidades! ¡Has instalado exitosamente tu certificado SSL! Para verificar tu trabajo, visite el sitio web en tu navegador en https://yourdomain.tld y mira la información del certificado/sitio para ver si HTTPS/SSL funciona correctamente. Recuerda, es posible que deba reiniciar tu servidor para que los cambios surtan efecto.

Para revisar tu instalación a fondo, usa nuestro SSL Checker. Si algo no calza, escríbenos y lo vemos contigo.