Wait! Don't Leave Without Securing Your Site
Get enterprise - grade SSL certificates at a fraction of retail prices.
Save 10% on your first order, by entering coupon code SAVE10 during checkout.

Puede verificar la integridad de un certificado SSL y un par de claves privadas con la utilidad
utilidad OpenSSL
y sus líneas de comando.
El proceso consta de cuatro pasos:
Verificar la integridad de la clave privada
Ejecute el siguiente comando: openssl rsa -in [key-file .key] -check -noout
He aquí un ejemplo de una clave privada corrupta:
A continuación se enumeran otros errores derivados de una clave alterada/falsificada:
Si has encontrado alguno de los errores anteriores, tu clave privada ha sido manipulada y puede que no funcione con tu clave pública. Considere la posibilidad de crear una nueva clave privada y solicitar un certificado de sustitución.
He aquí un ejemplo de clave privada que cumple la integridad:
Verifique que el valor del módulo coincide con la clave privada y el par de certificados SSL.
Si prefiere no ejecutar los comandos, pegue ambos archivos en el Comparador de Claves de Certificado y consulte el resultado.
Nota:
El módulo de la clave privada y del certificado deben coincidir exactamente.
Para ver el módulo del certificado ejecute el comando:
openssl x509 -noout -modulus -in [certificate-file .cer]
Para ver la clave privada Modulus ejecute el comando:
openssl rsa -noout -modulus -in [key-file .key]
Cifrar con la clave pública de y descifrar con la clave privada
1. Obtenga la clave pública del certificado:
openssl x509 -in [certificate-file .cer] -noout -pubkey > certificatefile.pub.cer
2. Cifrar el contenido del archivo test.txt utilizando la clave pública
Cree un nuevo archivo llamado test.txt (puede utilizar el Bloc de notas) con el contenido «mensaje de prueba». Ejecute el siguiente comando para crear un mensaje cifrado en el archivo cipher.txt.
openssl rsautl -encrypt -in test.txt -pubin -inkey certificatefile.pub.cer -out cipher.txt
3. Descifrar de cipher.txt utilizando la claveprivada
Realice el siguiente comando para descifrar el contenido de cipher.txt.
openssl rsautl -decrypt -in cipher.txt -inkey [key-file .key]
Asegúrese de que puede descifrar el contenido de su archivo cipher.txt en su terminal. La salida del terminal debe coincidir con el contenido del archivo test.txt.
Si el contenido no coincide, la clave privada ha sido manipulada y puede que no funcione con tu clave pública. Considere la posibilidad de crear una nueva clave privada y solicitar un certificado de sustitución. He aquí un ejemplo de mensaje descifrado:
4. Confirmar la integridad del archivo firmado con la clave privada
Ejecute el siguiente comando para firmar el archivo test.sig y test.txt con su clave privada:
openssl dgst -sha256 -sign [key-file .key] -out prueba.sig prueba.txt
Ahora, verifica los archivos firmados con tu clave pública extraída del paso 1.
openssl dgst -sha256 -verify archivocertificado.pub.cer -firma prueba.sig prueba.txt
Asegúrese de que la salida del terminal es exactamente como en el ejemplo siguiente:
Si tu clave privada es manipulada, recibirás el siguiente mensaje:
En este caso, deberá crear una nueva clave privada y solicitar un certificado de sustitución.
Fuente: Base de conocimientos de Digicert
Copiar enlace
Dentro del directorio ~/public de su servidor, puede encontrar la carpeta .well-known. Los URI conocidos son Identificadores Uniformes de Recursos para servicios conocidos o información disponible de forma consistente a través de servidores en URLs.
Algunos servidores crean la carpeta . well-known automáticamente, pero a veces hay que añadirla manualmente. Este directorio actúa como un protocolo basado en web para obtener metadatos del sitio sobre un host antes de realizar una solicitud.
Al solicitar un certificado SSL, debe demostrar la propiedad del dominio como parte del DCV. Si eliges el método HTTP/HTTPS, tendrás que crear el directorio .well-known, la carpeta donde debes subir un archivo TEXT para que la CA escanee y apruebe tu solicitud SSL.
El archivo debe ser accesible a través de un enlace a un sitio web activo. Después de añadir el archivo de validación, el sistema de rastreo de CA escaneará su sitio web y buscará el archivo. Una vez que lo encuentre, debería pasar la validación del dominio en cuestión de minutos.
Copiar enlace
Para crear la carpeta well-known, necesitarás acceder a tu servidor a través de un cliente SFTP, un panel de control de alojamiento web o cualquier otro medio apropiado. A continuación te explicamos cómo crear la carpeta .well-known en las plataformas más populares:
Las siguientes instrucciones son válidas para servidores Ubuntu, Debian y CentOS.
Los servidores basados en Windows no permiten colocar un punto en el nombre de una carpeta, por lo que es necesario seguir estos pasos:
Puede crear una carpeta .well-known en WordPress de tres formas diferentes.
No recomendamos utilizar un plugin ya que puede causar problemas de compatibilidad y seguridad con el tiempo. En su lugar, utilice nuestras instrucciones anteriores para crear la carpeta .well-known en cPanel, el panel de alojamiento más popular.
Si no tiene cPanel, utilice un cliente SFTP. Conéctese a su servidor y dentro de su carpeta ~/public busque el directorio .well-known. Si no está ahí, haz clic con el botón derecho en la carpeta pública, elige Crear directorio y nombra el nuevo directorio .well-known.
Conéctese a su servidor mediante el cliente FTP integrado o la interfaz de línea de comandos.
Puede utilizar SSH y el protocolo de copia segura para cargar el archivo TXT.
scp AC3E5D6I8G12935LSJEIK.txt
your_username@hostname:tld://Library/WebServer/Documents/.well-known/pki-validation
Donde ‘AC3E5D6I8G12935LSJEIK.txt’ es el nombre del archivo de validación, ‘su_nombre_de_usuario’ es el nombre de usuario de su cuenta de servidor, ‘hostname.tld’ es el nombre de host de su servidor Mac OSX, y ‘/Library/WebServer/Documents/’ es el directorio por defecto de la carpeta raíz de documentos.
Para todos los tipos de servidor, si ha hecho todo correctamente, debería poder abrir la siguiente URL y ver el código hash junto con «comodoca.com» en cualquier navegador web:
http://mywebsite.com/.well-known/pki-validation/HashFileName.txt
Copiar enlace
Sí, puede ver qué información incluye su CSR, utilizando nuestra herramienta CSR Decoder. Está haciendo un proceso que es opuesto a encriptarlo.
Copiar enlace
Se emite inmediatamente un CSR. Se le emitirá en cuanto rellene el generador de CSR SSL de arriba.
Copiar enlace
Tanto si introduce accidental como intencionadamente información incorrecta al utilizar la herramienta de generación de CSR, el CSR y la clave privada se le entregarán inmediatamente. Sin embargo, una vez que utilice el código CSR para solicitar un certificado SSL, es posible que se le expida o no un certificado SSL. Queda exclusivamente a discreción de la autoridad de certificación aprobar o rechazar la emisión de su certificado SSL si ha introducido información incorrecta sobre usted y su empresa.
Si se da cuenta de que ha introducido información incorrecta al generar el CSR, sólo tiene que apartar, ignorar o borrar su CSR y Clave Privada existentes. A continuación, deberá generar un nuevo código CSR (que también generará automáticamente una nueva clave privada), utilizando la información correcta sobre usted y su empresa. Utilice la CSR más reciente al solicitar un certificado SSL y, a continuación, la clave privada más reciente al instalar el certificado SSL en su sitio web y servidor.
Copiar enlace
La CSR contiene la siguiente información cifrada: su país, estado, ciudad/pueblo, nombre de la organización, departamento de su organización, el nombre de dominio para el que desea que se emita el certificado SSL y la dirección de correo electrónico a la que se enviarán el código CSR y la clave privada una vez generados ambos.
Copiar enlace
Un certificado SSL Wildcard multidominio se ha creado específicamente para permitir a los usuarios proteger varios dominios y subdominios con un único certificado SSL.
NOTA nº 1: cualquier certificado SSL Wildcard multidominio debe comenzar con un dominio que no sea Wildcard. Esto significa que cada vez que configure y solicite un certificado SSL comodín multidominio, deberá generar una CSR (solicitud de firma de certificado) para un único dominio (como: ejemplo.com), sin ningún signo de asterisco «*». Se trata de un requisito de las autoridades de certificación. Todos los SAN adicionales (2º, 3º, 4º dominios) pueden ser dominios Wildcard.
Por ejemplo, un certificado SSL Multi-Domain Wildcard que tiene 3 SAN (4 dominios) por defecto, le permite asegurar lo siguiente:
NOTA #2: Si añades un elemento SAN como *.dominio.com, protegerás sus subdominios ilimitados pero no el dominio principal. Por ejemplo, si quieres asegurar dos dominios y todos sus subdominios, tienes que configurar tu SSL en el siguiente formato:
Puede añadir subdominios a su servidor y quedarán cubiertos automáticamente por su certificado SSL comodín. No es necesario volver a emitir el certificado SSL comodín cada vez que se añaden subdominios. Los subdominios recién añadidos quedarán cubiertos automáticamente por su certificado SSL comodín.
Copiar enlace
El «Certificado SSL» significa «Security Socket Layers Certificate» (en español, Capa de sockets seguros). Este protocolo se creó para proteger los datos que viajan entre dos máquinas mediante su cifrado.
Toda la información de Internet se transfiere básicamente de un lugar a otro en forma de lenguaje HTTP (Hyper Text Transfer Protocol, en español «Protocolo de Transferencia de Hipertexto). Pero el HTTP por sí solo está desprotegido y es susceptible a ataques. Por eso se desarrollaron los certificados SSL, para proteger la información que viaja por Internet.
Puede que conozca los Certificados SSL por algunas cosas comunes que ve en su navegador: el candado, el «HTTPS» en la pestaña del navegador (cuando HTTP está siendo protegido por SSL hereda la letra «S»).
Todos estos son indicios de que el sitio web que está utilizando tiene cifrado SSL y su información está a salvo de ciberataques.
Copiar enlace
Una garantía de certificado SSL es un seguro que cubre cualquier daño que pueda sufrir como resultado de una violación de datos o piratería informática causada por un fallo en el certificado. El valor de las garantías SSL oscila entre 5.000 y 1.500.000 dólares. Esto significa que los certificados de mayor valor vienen con garantías más amplias.
Copiar enlace