Compré mi certificado SSL, ¿ahora qué?
Comprar el certificado es el primer paso de cuatro. Los otros tres los haces tú, y hasta que no los completes tu sitio sigue sin candado — el certificado existe pagado pero no emitido.
Esta guía es el recorrido completo. Cada paso enlaza a las instrucciones concretas de tu servidor.
El recorrido, en cuatro pasos
- Generas un CSR en tu servidor. Es un archivo de texto con tus datos y tu dominio. Al generarlo, tu servidor crea también una clave privada que nunca sale de ahí.
- Enrolas la orden pegando ese CSR en el formulario de generación, en tu panel de TiendaSSL.
- Validas el dominio, demostrando que es tuyo. Sin esto la autoridad no emite nada.
- Instalas el certificado que recibes, en el mismo servidor donde generaste el CSR.
Entre el paso 2 y el 3 no hay espera: apenas enrolas, la validación arranca.
1. Genera el CSR
El CSR (Certificate Signing Request) es lo que le dice a la autoridad certificadora para qué dominio quieres el certificado y quién eres. Se genera en el servidor donde vas a instalar el certificado, no en tu computador.
Tenemos instrucciones para más de una docena de servidores en Generación de CSR. Si no quieres tocar la línea de comandos, también puedes usar nuestro generador de CSR.
El nombre común (CN) es el campo que más errores causa. Va el dominio exacto que quieres proteger:
| Tipo de certificado | Nombre común |
|---|---|
| Dominio único | tudominio.com |
| Múltiples dominios | tudominio.com (los demás van como SAN, no aquí) |
| Comodín | *.tudominio.com |
Guarda la clave privada. Se genera junto al CSR y no se puede recuperar después. Sin ella, el certificado que recibas no sirve y hay que volver a empezar.
2. Enrola la orden
Entra a tu panel de TiendaSSL, abre la orden que compraste y pega el CSR completo en el formulario — incluyendo las líneas -----BEGIN CERTIFICATE REQUEST----- y -----END CERTIFICATE REQUEST-----.
Si el formulario rechaza tu CSR, pásalo primero por nuestro decodificador de CSR: te muestra exactamente qué dominio y qué datos trae, que suele ser donde está el error.
Aquí es donde se detiene la mayoría de la gente. Una orden comprada y no enrolada se queda esperando indefinidamente: no vence, pero tampoco te protege nada.
3. Valida el dominio
La autoridad certificadora tiene que comprobar que el dominio es tuyo antes de emitir. Hay tres formas de hacerlo y tú eliges cuál, al enrolar.
El detalle de cada una está en Validación. En resumen: por correo a una dirección del dominio, por un registro DNS, o por un archivo que subes al servidor.
4. Instala el certificado
Cuando la autoridad emite, recibes el certificado por correo y también puedes descargarlo desde tu panel. Junto a él vienen los certificados intermedios, que hacen falta para que los navegadores confíen en el tuyo.
Las instrucciones por servidor están en Instalación de SSL.
Cuando termines, revisa que todo quedó bien con nuestro SSL Checker.
Si te quedas atascado
Escríbenos diciéndonos en qué paso estás y cuál es tu dominio. Con eso podemos ver el estado real de tu orden y decirte qué falta.

