Wait! Don't Leave Without Securing Your Site
Get enterprise - grade SSL certificates at a fraction of retail prices.
Save 10% on your first order, by entering coupon code SAVE10 during checkout.

La CSR es un pequeño bloque de texto codificado con sus datos de contacto que la CA necesita para verificar sus credenciales antes de emitir el certificado SSL.
Copiar enlace
Asegúrese de que la CA es fiable y válida. Todas las CA comerciales ofrecen certificados digitales fiables con garantías SSL en el improbable caso de que se produzca una filtración de datos o una emisión fraudulenta. A continuación, determine las necesidades de su sitio web y su presupuesto antes de adquirir un certificado digital. Una herramienta como SSL Wizard puede ayudarle a elegir el certificado perfecto para su proyecto.
Copiar enlace
Dependiendo del nivel de validación SSL, la CA ejecutará una serie de comprobaciones para establecer la identidad. En el caso de los certificados de Validación de Dominio, la comprobación de la titularidad del dominio es un proceso automatizado que requiere que el solicitante siga unos pasos preestablecidos.
Si solicita SSL con Extended Validation o SSL comercial, la CA utilizará bases de datos públicas para confirmar la identidad de su empresa. Si no lo hace, la AC le pedirá que presente documentación adicional.
Copiar enlace
Las CA privadas son gratuitas, pero sus certificados están autofirmados y no son adecuados para Internet. Por otro lado, las CA públicas pueden ser tanto gratuitas como comerciales. Los navegadores y sistemas operativos confiarán en un certificado digital gratuito o comercial si está firmado por una CA pública.
Copiar enlace
Hemos escrito una guía detallada sobre cómo importar y exportar un archivo PFX en Microsoft IIS (Internet Information Services).
Copiar enlace
Para convertir un certificado X.509 en PEM, utilice la utilidad OpenSSL y la siguiente línea de comandos:
openssl x509 -in certificatename.cer -outform PEM -out certificatename.pem
Copiar enlace
El formato PKCS#12 o PFX contiene los certificados y la clave privada. Este formato almacena la clave privada y el certificado asociado en un único archivo cifrado.
Copiar enlace
Abra su archivo SSL con cualquier editor de texto. Si ve la etiqueta «—–BEGIN CERTIFICATE—–» al principio del archivo del certificado y «—–END CERTIFICATE—–» al final del archivo, entonces el certificado está en formato PEM. Si el certificado está en formato DER, no contendrá estas etiquetas y en su lugar será un archivo binario.
Copiar enlace
Para crear un certificado SSL en formato PEM en Linux, puede utilizar el kit de herramientas OpenSSL y sus líneas de comandos. Una vez que hayas recibido el certificado SSL de la CA, puedes crear el archivo en formato PEM concatenando la clave privada y el certificado SSL en un único archivo mediante el siguiente comando:
cat private.key your_ssl_certificate.crt > your_ssl_certificate.pem
Copiar enlace
Apache utiliza el formato de certificado PEM con extensiones de archivo .cer .crt y .key.
Copiar enlace