Cómo generar un CSR para el servidor web Apache usando OpenSSL
Las siguientes instrucciones te guiarán a través del proceso de generación de CSR en Apache OpenSSL. Para obtener más información sobre las CSR y la importancia de tu clave privada, consulta nuestro artículo Descripción general de la solicitud de firma de certificado . Si ya generaste la CSR y recibiste tu certificado SSL de confianza, consulta nuestras Instrucciones de instalación de SSL y ignora los pasos a continuación.
1. Iniciar sesión
Inicia sesión en la terminal de tu servidor a través de Secure Shell (SSH).
2. Ejecuta el comando de generación CSR
Genera una clave privada y una CSR ejecutando el siguiente comando:Aquí está la versión de texto sin formato para copiar y pegar en tu terminal:
openssl req -new -newkey rsa:2048 -nodes -keyout server.key -out server.csr
Nota: Reemplaza “servidor” con el nombre de dominio que quieres proteger.
3. Ingresa tu información
Ingresa los siguientes detalles de CSR cuando se te solicite:
- Nombre común: el FQDN (nombre de dominio completo) que quieres proteger con el certificado, como www.google.com, Secure.website.org, *.domain.net, etc.
- Organización: el nombre legal completo de tu organización, incluido el identificador corporativo.
- Unidad organizativa (OU): tu departamento, como “Tecnología de la información” o “Seguridad del sitio web”.
- Ciudad o Localidad: La localidad o ciudad donde está legalmente constituida tu organización. No abrevie.
- Estado o Provincia: El estado o provincia donde tu organización está legalmente constituida. No abrevie.
- País: El código oficial de dos letras del país (es decir, EE. UU., CH) donde está constituida legalmente tu organización.
Nota: No es necesario que ingresa una contraseña o frase de contraseña. Este campo opcional sirve para aplicar seguridad adicional a tu par de claves.
4. Copia el texto CSR del archivo.
Localiza y abre la CSR recién creada en un editor de texto como el Bloc de notas y copia todo el texto, incluido:
-----BEGIN CERTIFICATE REQUEST-----
And
-----END CERTIFICATE REQUEST-----
Nota 1: Tu CSR debe guardarse en el mismo directorio de usuario en el que utiliza SSH, a menos que tú especifica lo contrario. Nota 2: Recomendamos guardar o hacer una copia de seguridad del archivo “.key” recién generado, ya que será necesario más adelante durante el proceso de instalación.
5. Generar el pedido
Regresa al Formulario de generación en nuestro sitio web y pega el CSR completo en el cuadro de texto en blanco y continúa completando el proceso de generación.
Al generar tu CSR, tu pedido ingresará al proceso de validación con la Autoridad de certificación (CA) emisora y requerirá que el solicitante del certificado completa algún tipo de validación dependiendo del certificado adquirido. Para obtener información sobre los diferentes niveles del proceso de validación y cómo satisfacer los requisitos de la industria, consulta nuestros artículos de validación .
Después de completar el proceso de validación y recibir el certificado SSL confiable de la autoridad certificadora (CA) emisora, continúa con el siguiente paso utilizando nuestras Instrucciones de instalación SSL para Apache OpenSSL .

