bg-tutorials

Cómo generar un CSR en BigCommerce

Este tutorial explica cómo generar una CSR (Certificate Signing Request) en BigCommerce. Una CSR es un bloque de texto codificado que se envía a una Autoridad de Certificación (CA) al solicitar un certificado SSL. Contiene los datos de su dominio y organización, junto con una clave pública que se incorporará al certificado.

Nota: BigCommerce proporciona automáticamente un certificado AutoSSL gratuito (emitido por DigiCert) para cada tienda con un dominio personalizado. Solo necesita generar una CSR si desea instalar su propio certificado SSL de un tercero en lugar del predeterminado.

Generar una CSR en BigCommerce

BigCommerce incluye un generador de CSR integrado en su panel de control. Siga los pasos que se detallan a continuación para crear su CSR directamente desde el panel de administración.

Paso 1: Abra la página de certificados SSL

Inicie sesión en su panel de control de BigCommerce como Propietario de la tienda. Navegue hasta Settings > SSL Certificates.

Paso 2: Inicie la generación de la CSR

En la sección Generate a CSR (for 3rd party certs), haga clic en Generate a CSR.

Paso 3: Complete los datos requeridos

Complete los siguientes campos:

  • Approver Email: seleccione o introduzca una dirección de correo electrónico válida para el dominio. La CA utilizará esta dirección para la validación del dominio.
  • Common Name (CN): el nombre de dominio completamente calificado que desea proteger, por ejemplo yourstore.com. Para un certificado wildcard, introduzca *.yourstore.com.
  • Organization Name (O): el nombre legal de su empresa, por ejemplo GPI Holding LLC.
  • Organizational Unit (OU): la mayoría de las CA ya no utilizan este campo. Puede dejarlo en blanco o introducir el nombre de un departamento como IT.
  • Locale (L): el nombre completo de la ciudad donde está registrada su organización, por ejemplo San Jose.
  • State/Province (S): el nombre completo del estado o provincia (no lo abrevie), por ejemplo California.
  • Country Code (C): seleccione el código de país ISO de dos letras en la lista desplegable, por ejemplo US.

Paso 4: Genere y guarde la CSR

Revise todos los datos para comprobar que sean correctos y, a continuación, haga clic en Generate CSR. BigCommerce mostrará el código de la CSR en pantalla. Copie todo el bloque, incluidas las líneas de encabezado y pie:

-----BEGIN CERTIFICATE REQUEST-----
(base64-encoded data)
-----END CERTIFICATE REQUEST-----

Pegue la CSR en un editor de texto sin formato (como el Bloc de notas en Windows o TextEdit en modo de texto sin formato en macOS) y guarde el archivo como yourdomain.csr. Deberá enviar esta CSR a su Autoridad de Certificación durante el proceso de pedido del SSL.

BigCommerce también envía por correo electrónico una copia de la CSR a la dirección de correo del aprobador que haya especificado.

Alternativa: generar la CSR de forma externa

Si necesita una CSR con opciones que el generador integrado no admite (por ejemplo, un certificado SAN multidominio o un tamaño de clave específico), puede generar la CSR fuera de BigCommerce utilizando uno de estos métodos:

  • Herramienta en línea: use el generador de CSR de SSL Dragon para crear una CSR y una clave privada al instante.
  • OpenSSL (línea de comandos): ejecute el siguiente comando en cualquier equipo que tenga OpenSSL instalado:
openssl req -new -newkey rsa:2048 -nodes -keyout yourdomain.key -out yourdomain.csr -addext "subjectAltName=DNS:yourdomain.com,DNS:www.yourdomain.com"

OpenSSL le pedirá que complete los mismos campos (Common Name, Organization, etc.). El indicador -addext es el que proporciona la lista de nombres alternativos del sujeto (Subject Alternative Name) que el generador integrado no puede producir, así que manténgalo y enumere todos los nombres de host que debe cubrir el certificado. Al finalizar, tendrá dos archivos: yourdomain.csr (la CSR) y yourdomain.key (la clave privada). Guarde la clave privada en un lugar seguro; la necesitará al instalar el certificado.

Después de generar la CSR (con cualquiera de los dos métodos), puede verificar su contenido con el decodificador de CSR de SSL Dragon antes de enviarla a la CA.

Instale el certificado SSL en BigCommerce

Una vez que la CA valide su solicitud y emita el certificado, siga estos pasos para instalarlo en su tienda de BigCommerce.

Paso 1: Prepare los archivos del certificado

Descargue el archivo comprimido del certificado desde su CA y extráigalo. Normalmente recibirá:

  • yourdomain.crt: su certificado SSL principal.
  • ca-bundle.crt (o similar): los certificados intermedios/raíz de la CA.

Abra cada archivo en un editor de texto sin formato para confirmar que contiene texto en formato PEM (que comienza con -----BEGIN CERTIFICATE-----).

Paso 2: Cargue el certificado en BigCommerce

En su panel de control de BigCommerce, vaya a Settings > SSL Certificates. En la sección Install a third-party SSL certificate, haga clic en Install a 3rd party SSL. Pegue lo siguiente en los campos correspondientes:

  • SSL Certificate: el contenido de su archivo yourdomain.crt.
  • RSA Private Key: la clave privada generada junto con la CSR (esta se encuentra en los registros de BigCommerce si utilizó el generador integrado, o en el archivo yourdomain.key si la generó externamente).
  • Intermediate Certificates (CA Certificate): el contenido del archivo del paquete de la CA.

Paso 3: Guarde y verifique

Haga clic en Install SSL Certificate. BigCommerce valida que el certificado coincida con la clave privada y que la cadena esté completa. Si todo es correcto, el certificado se instala. Espere entre 15 y 30 minutos para que los cambios se propaguen por toda la infraestructura de BigCommerce.

Después del período de propagación, abra su tienda en un navegador y compruebe que aparezca el icono del candado. Para obtener un informe de estado detallado, use el SSL Checker de SSL Dragon.

Ahorre un 10% en certificados SSL al realizar su pedido hoy mismo.

Emisión rápida, cifrado potente, 99,99% de confianza del navegador, asistencia dedicada y garantía de devolución del dinero en 25 días. Código del cupón: SAVE10

Una imagen detallada de un dragón en vuelo
Escrito por

Redactor de contenidos experimentado especializado en Certificados SSL. Transformar temas complejos de ciberseguridad en contenido claro y atractivo. Contribuir a mejorar la seguridad digital a través de narrativas impactantes.