Cuándo usar un SSL propio
Puede que necesites un certificado propio en lugar del gratuito de Let's Encrypt si buscas:
- Validación extendida (EV): muestra el nombre de la empresa en el navegador
- SSL comodín: protege subdominios ilimitados
- Validación de organización (OV): identidad empresarial verificada
- Validez más larga: hasta 1 o 2 años
- Garantía: cobertura económica en caso de brecha
Qué vas a necesitar
Tu proveedor de SSL te entregará:
- Certificado (CRT): el certificado SSL de tu dominio
- Clave privada: generada al crear la CSR
- Paquete de CA: certificados intermedios o de cadena
Paso 1: genera la CSR (si aún no lo has hecho)
Si todavía no has comprado el certificado, genera primero una CSR:
Ve a la sección SSL
En EGPNL, ve a SSL → Generar CSR.
Rellena los datos
Introduce tu dominio, los datos de la organización y la ubicación.
Genera y guarda
Haz clic en Generar. Guarda con seguridad tanto la CSR como la clave privada.
Paso 2: compra el certificado SSL
Envía tu CSR a un proveedor de SSL como:
- DigiCert
- Sectigo (antes Comodo)
- GlobalSign
- GeoTrust
Completa su proceso de verificación y descarga los ficheros del certificado.
Paso 3: instala el certificado
Entra en los ajustes de SSL
En EGPNL, ve a SSL → Instalar certificado propio.
Selecciona el dominio
Elige el dominio para el que instalas el certificado.
Introduce el certificado
Pega el contenido del certificado incluyendo -----BEGIN CERTIFICATE----- y -----END CERTIFICATE-----.
Introduce la clave privada
Pega el contenido de tu clave privada con las marcas BEGIN y END.
Introduce el paquete de CA (opcional)
Pega los certificados intermedios o de cadena si te los han dado.
Instala
Haz clic en Instalar certificado y espera la confirmación.
Verifica la instalación
- Visita tu sitio usando
https:// - Haz clic en el icono del candado del navegador
- Mira los detalles del certificado para confirmar que es el nuevo
- Comprueba las fechas de validez y el emisor
Herramientas de comprobación de SSL
Usa estas herramientas para verificar tu instalación:
Problemas habituales
Cadena de certificados incompleta
Asegúrate de incluir el paquete de CA o los certificados intermedios.
La clave privada no coincide
La clave privada debe ser la misma que se usó para generar la CSR.
Certificado caducado
Asegúrate de usar un certificado vigente y válido.
¿Te ha resultado útil este artículo?