Cómo generar un CSR para Nginx (OpenSSL)

Actualizado el 28 oct. 2024

Las siguientes instrucciones te guiarán a través del proceso de generación de CSR en Nginx (OpenSSL). Para obtener más información sobre las CSR y la importancia de tu clave privada, consulta nuestro artículo Descripción general de la solicitud de firma de certificado . Si ya generaste la CSR y recibiste tu certificado SSL de confianza, consulta nuestras Instrucciones de instalación de SSL y ignora los pasos a continuación.

1. Inicia sesión en la terminal de tu servidor.

Querrás iniciar sesión a través de Secure Shell (SSH).

2. Ingresa el comando CSR y clave privada

Genera una clave privada y una CSR ejecutando el siguiente comando:

Aquí tienes la versión en texto plano para copiar y pegar en tu terminal:

openssl req -new -newkey rsa:2048 -nodes -keyout server.key -out server.csr

Nota: Reemplaza “servidor” con el nombre de dominio que quieres proteger.

3. Ingresa los datos de tu CSR

Ingresa los siguientes detalles de CSR cuando se te solicite:

  • Nombre común: el FQDN (nombre de dominio completo) que quieres proteger con el certificado, como www.google.com, Secure.website.org, *.domain.net, etc.
  • Organización: el nombre legal completo de tu organización, incluido el identificador corporativo.
  • Unidad organizativa (OU): tu departamento, como “Tecnología de la información” o “Seguridad del sitio web”.
  • Ciudad o Localidad: La localidad o ciudad donde está legalmente constituida tu organización. No abrevie.
  • Estado o Provincia: El estado o provincia donde tu organización está legalmente constituida. No abrevie.
  • País: El código oficial de dos letras del país (es decir, EE. UU., CH) donde está constituida legalmente tu organización.

Nota: No es necesario que ingresa una contraseña o frase de contraseña. Este campo opcional sirve para aplicar seguridad adicional a tu par de claves.

4. Generar el pedido

Localiza y abre la CSR recién creada en un editor de texto como el Bloc de notas y copia todo el texto, incluido:

-----BEGIN CERTIFICATE REQUEST-----
And
-----END CERTIFICATE REQUEST-----

Nota 1: Tu CSR debe guardarse en el mismo directorio de usuario en el que utiliza SSH, a menos que tú especifica lo contrario.

Nota 2: Recomendamos guardar o hacer una copia de seguridad del archivo “.key” recién generado, ya que será necesario más adelante durante el proceso de instalación.

Regresa al Formulario de generación en nuestro sitio web y pega el CSR completo en el cuadro de texto en blanco y continúa completando el proceso de generación.

Al generar tu CSR, tu pedido ingresará al proceso de validación con la Autoridad de certificación (CA) emisora ​​y requerirá que el solicitante del certificado completa algún tipo de validación dependiendo del certificado adquirido. Para obtener información sobre los diferentes niveles del proceso de validación y cómo satisfacer los requisitos de la industria, consulta nuestros artículos de validación .

Después de completar el proceso de validación y recibir el certificado SSL confiable de la autoridad certificadora (CA) emisora, continúa con el siguiente paso utilizando nuestras Instrucciones de instalación SSL para Nginx usando OpenSSL.