Cómo instalar un certificado SSL/TLS en LiteSpeed

Actualizado el 28 oct. 2024

Las siguientes instrucciones te guiarán a través del proceso de instalación de SSL en LiteSpeed. Si tienes más de un servidor o dispositivo, deberás instalar el certificado en cada servidor o dispositivo que necesites proteger. Si aún no has generado tu certificado y no has completado el proceso de validación, consulta nuestras Instrucciones de generación de CSR y ignora los pasos a continuación.

Lo que necesitarás

1. Tu certificado de servidor

Este es el certificado que recibiste de la CA para tu dominio. Es posible que te hayan enviado esto por correo electrónico. De lo contrario, puedes descargarlo visitando el Panel de tu cuenta y haciendo clic en tu pedido.

2. Tus certificados intermedios

Estos archivos permiten que los dispositivos que se conectan a tu servidor identifiquen la CA emisora. Puede haber más de uno de estos certificados. Si obtuviste tu certificado en una carpeta ZIP, también debe contener los certificados intermedios, a los que a veces se hace referencia como paquete CA. De lo contrario, descarga el paquete CA adecuado para tu certificado.

3. Tu clave privada

Este archivo debe estar en tu servidor, o en tu poder si generaste tu CSR a partir de una herramienta generadora gratuita. En determinadas plataformas, como Microsoft IIS, la clave privada no es visible inmediatamente para tú, pero el servidor realiza un seguimiento de ella.

Instrucciones de instalación

1. Agrega un nuevo oyente

En tu consola LiteSpeed ​​WebAdmin , haz clic en Escuchas y luego en Agregar .LiteSpeed ​​Paso 2

2. Configurar el nuevo oyente

Utiliza las siguientes configuraciones de dirección para configurar el oyente recién creado:

  1. Nombre del oyente : introduce el nombre descriptivo interno de tu oyente.
  2. Dirección IP : selecciona Cualquiera en el menú desplegable a menos que desee vincular el oyente a una CPU en particular. En ese caso, ingresa la combinación única de puerto IP.
  3. Puerto : la mayoría de las conexiones HTTPS se administran a través del puerto 443 de forma predeterminada . Sin embargo, si tienes otros oyentes operando en ese puerto, esto puede causar un problema y requerir que usa otro puerto como 8443.
  4. Seguro : selecciona Sí.
  5. Notas : agrega notas internas que lo ayudarán a distinguir al oyente en el futuro.
  6. Clic en Guardar.

LiteSpeed ​​Paso 3

3. Selecciona tu oyente

Desde tu consola WebAdmin , haz clic en Escuchas y selecciona tu nombre de escucha (para nuestro ejemplo, elegimos nombrar el escucha “SSL”).LiteSpeed ​​Paso 4

4. Selecciona la pestaña SSL

Una vez que esté en la pestaña SSL debajo de tu oyente recién creado, haz clic en el botón Editar en la sección Certificado y clave privada SSL . LiteSpeed ​​Paso 5

5. Configura las rutas de archivos

Utiliza las siguientes instrucciones para configurar correctamente las rutas de archivo de tu certificado como se muestra a continuación:

  1. Archivo de clave privada: esta es la ruta a tu clave privada que se guardaste previamente en tu directorio durante el proceso de generación a través de OpenSSL.
  2. Archivo de certificado : esta es la ruta al certificado de tu servidor que te envió la CA. Ya deberías tener esto guardado localmente o en el directorio de tu servidor. Completa solo una de las dos opciones siguientes para instalar correctamente los certificados intermedios:
  3. Ruta del certificado de CA : esta es la ruta al “archivo” del certificado intermedio que la CA te envió.
  4. Archivo de certificado de CA : esta es la ruta al “directorio” que contiene los certificados intermedios que te envió la CA.
  5. Clic en Guardar.

6. Regresa a la pestaña SSL

Una vez que esté nuevamente en la pestaña SSL debajo de tu Oyente, haz clic en el botón Editar en la sección Protocolo SSL . LiteSpeed ​​Paso 7

7. Selecciona “Versión de protocolo”

Para Versión de protocolo , selecciona TLSv1.1 y TLSv1.2 y luego haz clic en Guardar. LiteSpeed ​​Paso 8

8. Selecciona tu oyente

Ahora, desde tu consola WebAdmin , haz clic en Escuchas y selecciona tu Nombre de escucha (por ejemplo, SSL).LiteSpeed ​​Paso 9

9. Selecciona la pestaña General.

Debajo del oyente seleccionado, selecciona la pestaña General y haz clic en el botón Agregar en la sección Asignaciones de host virtual . LiteSpeed ​​Paso 10

10. Selecciona el servidor virtual

En la sección Asignaciones de host virtual de la pestaña General , selecciona el host virtual al que quieres conectar el oyente en el menú desplegable.

11. Ingresa todos los dominios

Una vez que hayas seleccionado el Host virtual apropiado , ingresa todos los dominios que se conectan a tu(s) host(s) virtual(es) (esto te indica a OpenLiteSpeed ​​dónde enviar el tráfico que capta este oyente) y haz clic en Guardar. LiteSpeed ​​Paso 12Nota 1: Si tienes varios dominios en el certificado que se conectan al vhost, usa una coma “,” para separar los dominios adicionales. Nota 2: Si tienes un vhost y configuró el servidor para ignorar otros vhosts, puedes ingresar un asterisco “*” como dominio.

12. Reiniciar

Navega a tu Panel de control seleccionando “Panel de control” en el menú del lado izquierdo. Una vez en tu Panel de control, haz clic en el botón verde Reinicio elegante .

LiteSpeed ​​Paso 13

¡Felicidades! ¡Has instalado exitosamente tu certificado SSL! Para verificar tu trabajo, visite el sitio web en tu navegador en https://yourdomain.tld y mira la información del certificado/sitio para ver si HTTPS/SSL funciona correctamente. Recuerda, es posible que deba reiniciar tu servidor para que los cambios surtan efecto.

Para revisar tu instalación a fondo, usa nuestro SSL Checker. Si algo no calza, escríbenos y lo vemos contigo.