Cómo instalar un certificado SSL/TLS en Nginx (OpenSSL)
Las siguientes instrucciones te guiarán a través del proceso de instalación de SSL en Nginx. Si tienes más de un servidor o dispositivo, deberás instalar el certificado en cada servidor o dispositivo que necesites proteger. Si aún no has generado tu certificado y no has completado el proceso de validación, consulta nuestras Instrucciones de generación de CSR y ignora los pasos a continuación.
Lo que necesitarás
1. Tu certificado de servidor
Este es el certificado que recibiste de la CA para tu dominio. Es posible que te hayan enviado esto por correo electrónico. De lo contrario, puedes descargarlo visitando el Panel de tu cuenta y haciendo clic en tu pedido.
2. Tus certificados intermedios
Estos archivos permiten que los dispositivos que se conectan a tu servidor identifiquen la CA emisora. Puede haber más de uno de estos certificados. Si obtuviste tu certificado en una carpeta ZIP, también debe contener los certificados intermedios, a los que a veces se hace referencia como paquete CA. De lo contrario, descarga el paquete CA adecuado para tu certificado.
3. Tu clave privada
Este archivo debe estar en tu servidor, o en tu poder si generaste tu CSR a partir de una herramienta generadora gratuita. En determinadas plataformas, como Microsoft IIS, la clave privada no es visible inmediatamente para tú, pero el servidor realiza un seguimiento de ella.
Instrucciones de instalación
1. Copia tus archivos de certificado
Copia los archivos de certificado en el directorio adecuado de tu servidor.
Nota: Para mayor seguridad, hágalos legibles sólo para root.
2. Vincula tus archivos
Debe vincular los dos certificados (o “concatenarlos”) en un solo archivo ingresando el siguiente comando:
cat your_domain_name.crt Intermediate.crt >> bundle.crt
3. Edita tu archivo de host virtual
Edita tu archivo de host virtual Nginx. Copia el módulo de servidor existente (el no seguro) y pégalo debajo del original antes de agregar las siguientes líneas en negrita:
server {
listen 443 ssl;
ssl on;
ssl_certificate /etc/ssl/your_domain_name.pem; # o bundle.crt
ssl_certificate_key /etc/ssl/your_domain_name.key;
server_name your.domain.com;
access_log /var/log/nginx/nginx.vhost.access.log;
error_log /var/log/nginx/nginx.vhost.error.log;
location / {
root /home/www/public_html/your.domain.com/public/;
index index.html;
}
}
4. Reinicia Nginx
Reinicia Nginx usando la siguiente línea de comando:
sudo /etc/init.d/nginx restart
¡Felicidades! ¡Has instalado exitosamente tu certificado SSL! Para verificar tu trabajo, visite el sitio web en tu navegador en https://yourdomain.tld y mira la información del certificado/sitio para ver si HTTPS/SSL funciona correctamente. Recuerda, es posible que deba reiniciar tu servidor para que los cambios surtan efecto.
Para revisar tu instalación a fondo, usa nuestro SSL Checker. Si algo no calza, escríbenos y lo vemos contigo.

