En este tutorial, aprenderás cómo generar un CSR en 4D Server. En 4D tienes tres formas de crear uno: nuestro Generador de CSR en línea, la línea de comandos de OpenSSL, o los propios comandos integrados de certificados de 4D.
Generar un CSR para 4D Server
La opción más rápida, y la que no requiere conocimientos técnicos, es nuestro Generador de CSR. Introduce tus datos en el navegador y te devuelve el CSR y la clave privada correspondiente para que los descargues. Si prefieres crear el CSR tú mismo, utiliza uno de los dos métodos siguientes: OpenSSL, que funciona en cualquier sistema operativo, o los comandos del lenguaje integrado de 4D, que son útiles cuando quieres incorporar la solicitud a un método de 4D.
Generar un CSR con OpenSSL
OpenSSL es la herramienta estándar para crear un CSR y una clave privada. Viene incluido con macOS y la mayoría de las distribuciones de Linux. En Windows, primero debes instalarlo, por ejemplo con Git for Windows o una versión independiente de OpenSSL.
Paso 1: Abre una terminal
Abre Terminal en macOS o Linux, o un símbolo del sistema habilitado para OpenSSL en Windows. Desplázate a la carpeta donde quieres que se guarden los archivos, para que el CSR y la clave queden en un lugar fácil de encontrar. Por ejemplo, crea una carpeta llamada ssl en tu escritorio y entra en ella.
Paso 2: Ejecuta el comando de OpenSSL
Ejecuta el comando siguiente. Crea una clave privada RSA de 2048 bits y un CSR correspondiente, y añade un Subject Alternative Name (SAN) para que la solicitud cumpla los requisitos actuales de las CA. Sustituye los dominios de ejemplo por los nombres exactos que estás protegiendo:
openssl req -new -newkey rsa:2048 -nodes -keyout yourdomain.key -out yourdomain.csr -addext "subjectAltName=DNS:yourdomain.com,DNS:www.yourdomain.com"
Las CA públicas ya no dependen únicamente del Common Name; los navegadores comparan el nombre de host con la extensión SAN, y una solicitud sin ella es rechazada. Enumera cada nombre de host que necesites proteger dentro de la entrada SAN, separados por comas.
Paso 3: Introduce los datos de tu certificado
OpenSSL te pedirá la información que se incluirá en el CSR. Introdúcela de la siguiente manera:
- Country Name (2 letter code): el código ISO de dos letras del país donde está registrada tu organización, por ejemplo US.
- State or Province Name: el nombre completo del estado o provincia, escrito en su totalidad, por ejemplo Tennessee.
- Locality Name: el nombre completo de la ciudad, por ejemplo Nashville.
- Organization Name: el nombre legal completo de tu empresa, por ejemplo Your Company LLC. Para un certificado de Validación de Dominio puedes introducir NA.
- Organizational Unit Name: deja este campo en blanco. El CA/Browser Forum ha declarado obsoleto el campo OU y las CA lo ignoran.
- Common Name: el nombre de dominio completamente calificado (FQDN) que deseas proteger, por ejemplo yourdomain.com.
A continuación, OpenSSL solicita una dirección de correo electrónico, una contraseña de desafío y un nombre de empresa opcional. Deja los tres en blanco, ya que las CA públicas no los utilizan. Pulsa Intro para omitir cada uno.
OpenSSL escribe dos archivos en la carpeta actual: yourdomain.key, tu clave privada, y yourdomain.csr, el CSR. Guarda la clave privada en el servidor y nunca la envíes a nadie; la necesitarás más adelante al instalar el certificado. Abre el archivo .csr en un editor de texto y copia todo su contenido, incluidas las líneas -----BEGIN CERTIFICATE REQUEST----- y -----END CERTIFICATE REQUEST-----, en el cuadro de CSR durante tu pedido de SSL.
Generar un CSR dentro de 4D con comandos integrados
Si prefieres crear la solicitud desde dentro de tu aplicación 4D, el tema Secured Protocol incluye dos comandos para esta tarea. Esta opción es adecuada para desarrolladores que quieren incorporar la gestión de certificados en un método en lugar de ejecutar una herramienta externa. Está disponible en las versiones actuales de 4D (4D 21 LTS y posteriores), así como en versiones anteriores.
- GENERATE ENCRYPTION KEYPAIR crea el par de claves privada y pública, y devuelve cada una como un BLOB. Pasa 2048 como parámetro opcional de longitud, ya que el comando utiliza por defecto una clave de 512 bits que ninguna CA firmará, y 2048 bits es también el tamaño máximo que admite. Guarda el BLOB de la clave privada de forma segura; nunca debe salir de tu servidor.
- GENERATE CERTIFICATE REQUEST toma esa clave privada más dos arrays, uno de códigos de campo y otro con los valores correspondientes (país, organización, common name, etc.), y devuelve el CSR como un BLOB codificado en base64.
Guarda el BLOB de la solicitud en un archivo de texto con el comando BLOB TO DOCUMENT, luego abre ese archivo y copia su contenido en tu pedido de SSL, exactamente igual que harías con un CSR generado con OpenSSL. La documentación oficial de 4D para los comandos de Secured Protocol incluye un ejemplo completo funcional. Envía únicamente la solicitud de certificado a la CA y mantén la clave privada en el servidor.
Verifica y envía tu CSR
Antes de realizar el pedido, comprueba que los datos de tu CSR son correctos. Pégalo en nuestro Decodificador de CSR para confirmar que el Common Name, la organización y el tamaño de la clave son exactamente los que esperas. Un error aquí significa que la CA emitirá el certificado con datos incorrectos y tendrás que empezar de nuevo.
Envía el CSR a tu Autoridad de Certificación durante el pedido. Una vez que la CA lo valide y emita tu certificado, sigue nuestra guía para instalar el certificado SSL en 4D Server, donde colocas el certificado y la clave como archivos PEM y activas HTTPS.
Ahorre un 10% en certificados SSL al realizar su pedido hoy mismo.
Emisión rápida, cifrado potente, 99,99% de confianza del navegador, asistencia dedicada y garantía de devolución del dinero en 25 días. Código del cupón: SAVE10


