Cómo instalar un certificado SSL/TLS en Tomcat

Actualizado el 28 oct. 2024

Las siguientes instrucciones te guiarán a través del proceso de instalación de SSL en Tomcat. Si tienes más de un servidor o dispositivo, deberás instalar el certificado en cada servidor o dispositivo que necesites proteger. Si aún no has generado tu certificado y no has completado el proceso de validación, consulta nuestras Instrucciones de generación de CSR y ignora los pasos a continuación.

Lo que necesitarás

1. Tu certificado de servidor

Este es el certificado que recibiste de la CA para tu dominio. Es posible que te hayan enviado esto por correo electrónico. De lo contrario, puedes descargarlo visitando el Panel de tu cuenta y haciendo clic en tu pedido.

2. Tus certificados intermedios

Estos archivos permiten que los dispositivos que se conectan a tu servidor identifiquen la CA emisora. Puede haber más de uno de estos certificados. Si obtuviste tu certificado en una carpeta ZIP, también debe contener los certificados intermedios, a los que a veces se hace referencia como paquete CA. De lo contrario, descarga el paquete CA adecuado para tu certificado.

3. Tu clave privada

Este archivo debe estar en tu servidor, o en tu poder si generaste tu CSR a partir de una herramienta generadora gratuita. En determinadas plataformas, como Microsoft IIS, la clave privada no es visible inmediatamente para tú, pero el servidor realiza un seguimiento de ella.

Instrucciones de instalación

1. Convierte tus archivos de certificado

Convierte tus archivos de certificado de formato PEM (.cer o .crt) al formato PKCS#7 (.p7b) . Puedes hacer esto fácilmente en tu propio sistema ejecutando el siguiente comando OpenSSL.

openssl crl2pkcs7 -nocrl -certfile certificate.cer -out certificate.p7b -certfile CACert.cer

2. Accede a tu Directorio

Ve al mismo directorio donde guardaste previamente el almacén de claves y la solicitud de firma de certificado (CSR).

Nota: Debes instalar el certificado en el mismo almacén de claves y con el mismo “nombre de alias”. De lo contrario, encontrarás problemas durante la instalación y es posible que deba comenzar de nuevo.

3. Ejecuta el comando Instalar

Instala el certificado en el mismo almacén de claves ejecutando el siguiente comando:

keytool -import -trustcacerts -alias server -file your_file_name.p7b -keystore your_domain_name.jks

Nota: Reemplaza “su_nombre_de_dominio” con el dominio principal que protegerá y “su_nombre_de_archivo” con el nombre del archivo PKCS#7 que convertiste y guardaste recientemente.

4. Verifica el mensaje de confirmación

Debería recibir este mensaje de confirmación: ” La respuesta del certificado se instaló en el almacén de claves”.

5. Ingresa Y

Ingresa Y o cuando se te solicite confiar en el certificado. Nota: Tu almacén de claves ahora tiene los archivos de certificado correctos para usar SSL/https en tu servidor Tomcat.

6. Configurar un conector SSL

Ahora, necesitas configurar un conector SSL que permitirá que el servidor acepte conexiones seguras.

7. Abre el archivo .xml

Abre el archivo .xml de tu servidor en un editor de texto como el Bloc de notas.

Nota: El archivo .xml generalmente se almacena en la carpeta conf en el directorio de inicio de tu servidor.

8. Localiza tu conector

Localiza el conector que quieres utilizar para proteger con el nuevo almacén de claves.

Nota: Normalmente, el conector utilizado tiene el puerto 443 u 8443.

9. Descomentar el conector

Descomenta el conector, si es necesario, eliminando las etiquetas de comentario (<!– y –>).

10. Ingresa el nombre de archivo y la contraseña del almacén de claves.

Ingresa el nombre de archivo y la contraseña correctos del almacén de claves . Mira nuestro ejemplo a continuación:

<Connector port="443" maxHttpHeaderSize="8192" maxThreads="150"  minSpareThreads="25" maxSpareThreads="75"  enableLookups="false" disableUploadTimeout="true"  acceptCount="100" scheme="https" secure="true" SSLEnabled="true" clientAuth="false" sslProtocol="TLS" keyAlias="server"  keystoreFile="/home/user_name/your_domain_name.jks"  keystorePass="your_keystore_password" />

Nota: Si estás utilizando una versión anterior a Tomcat 7, cambia la palabra “keystorePass” por “keypass”.

11. Guarda tus cambios

Guarda todos los cambios realizados en tu archivo .xml.

12. Reinicia Tomcat

Reinicia tu servidor Tomcat para completar el proceso de instalación de SSL.

¡Felicidades! ¡Has instalado exitosamente tu certificado SSL! Para verificar tu trabajo, visite el sitio web en tu navegador en https://yourdomain.tld y mira la información del certificado/sitio para ver si HTTPS/SSL funciona correctamente. Recuerda, es posible que deba reiniciar tu servidor para que los cambios surtan efecto.

Para revisar tu instalación a fondo, usa nuestro SSL Checker. Si algo no calza, escríbenos y lo vemos contigo.