Esta guía te muestra cómo generar un CSR en cPanel, el panel de control de hosting compartido utilizado en la mayoría de los hostings web con Linux. cPanel crea el CSR y su clave privada correspondiente juntos, almacena la clave de forma segura en el administrador de SSL/TLS, y te proporciona un bloque de texto para pegar en el formulario de pedido de tu Autoridad de Certificación. El mismo formulario cubre dominios individuales, certificados multidominio (SAN) y wildcards.
Generar el CSR en cPanel
Si ya generaste tu CSR con otra herramienta, ve directamente a las instrucciones de instalación de SSL en cPanel. De lo contrario, sigue los pasos a continuación. Las etiquetas coinciden con la interfaz actual de cPanel (tema Jupiter).
Paso 1: Abre el administrador de SSL/TLS
- Inicia sesión en tu cuenta de cPanel.
- En la sección Security, haz clic en SSL/TLS.
- En Certificate Signing Requests (CSR), haz clic en Generate, view, or delete SSL certificate signing requests.
Paso 2: Elige o genera una clave privada
En el menú desplegable Key, elige una de las siguientes opciones:
- Generate a new 2,048 bit key (recomendado para la mayoría de los sitios). cPanel crea una nueva clave privada RSA-2048, la asocia con el CSR y almacena la clave en SSL/TLS > Private Keys (KEY). Esta es la opción predeterminada y la que debes usar a menos que tengas una razón específica para reutilizar una clave.
- An existing key del mismo menú desplegable, si ya creaste una clave anteriormente y quieres reutilizarla (por ejemplo, para emitir un certificado de reemplazo sin rotar la clave).
Las versiones recientes de cPanel también admiten claves ECDSA (curva elíptica) como P-256, pero RSA-2048 es la opción predeterminada más segura por su compatibilidad con todas las Autoridades de Certificación y todos los clientes. Cambia a ECDSA solo si sabes que tu CA y tu audiencia lo admiten.
Paso 3: Introduce el/los dominio(s) que quieres proteger
En el cuadro Domains, introduce el nombre de dominio completamente calificado (FQDN) que quieres que cubra el certificado. Por ejemplo:
www.example.com
Si pediste un tipo de certificado diferente, ajusta la entrada:
- Certificado wildcard: coloca un asterisco delante del dominio raíz para cubrir todos los subdominios de primer nivel. Por ejemplo:
*.example.com - Certificado multidominio (SAN): introduce cada nombre de host que debe cubrir el certificado, uno por línea. cPanel los escribe en el CSR como Subject Alternative Names. Por ejemplo:
www.example.com example.com shop.example.com mail.example.com
El primer nombre de host que enumeres se convierte en el Common Name del certificado; el resto se incluye en la extensión SAN. Asegúrate de que cada nombre de host que enumeres sea uno que realmente controlas y que tienes previsto validar.
Paso 4: Completa los datos de la organización
Completa los campos restantes. Para un certificado de Validación de Dominio (DV) estos valores no se verifican, pero la CA sigue exigiendo que los campos estén presentes, así que complétalos con precisión para que el certificado emitido se vea correcto para quien lo inspeccione:
- City: el nombre completo de la ciudad donde está registrada tu organización. No lo abrevies.
- State: el nombre completo del estado, provincia o región. No lo abrevies.
- Country: en el menú desplegable, selecciona el país donde la organización tiene su sede legal.
- Company: el nombre legal oficial de la empresa propietaria del dominio (por ejemplo, GPI Holding LLC). Para un certificado DV pedido por una persona particular, introduce tu nombre completo o deja el campo como NA; no introduzcas el nombre de dominio aquí.
- Company Division (Organizational Unit): el CA/Browser Forum ha eliminado este campo de los certificados TLS públicos, por lo que la mayoría de las CA lo eliminan del certificado emitido. Déjalo en blanco o introduce NA.
- Email: no se usa en los certificados TLS públicos modernos. Puedes dejarlo en blanco o introducir un correo de contacto; de cualquier forma, no aparecerá en el Subject del certificado emitido.
- Passphrase: déjalo en blanco. Una frase de contraseña aquí se almacena sin cifrar en el CSR y no cumple ningún propósito de seguridad; la mayoría de las CA rechazan los CSR que la incluyen. Omítelo a menos que tu CA lo haya solicitado explícitamente.
- Description: opcional, para tus propios registros. Déjalo en blanco o anota algo como www.example.com renovación 2026.
Paso 5: Genera y copia el CSR
Vuelve a revisar el formulario y luego haz clic en Generate. cPanel muestra el CSR codificado en un cuadro de texto. Se ve así:
-----BEGIN CERTIFICATE REQUEST-----
MIIC2zCCAcMCAQAwgZUxCzAJBgNVBAYTAlVTMRMwEQYDVQQIDApDYWxpZm9ybmlh
...base64 content of your CSR...
EE9aJDxhWjEFqYdxPpJv3yhT/4M3xZJP0YuVqYU3MA==
-----END CERTIFICATE REQUEST-----
Selecciona todo el bloque, incluidas las líneas —–BEGIN CERTIFICATE REQUEST—– y —–END CERTIFICATE REQUEST—– (cada marcador tiene cinco guiones a cada lado), y cópialo. Pégalo en el campo del CSR cuando pidas o reemitas tu certificado con tu Autoridad de Certificación. Antes de enviarlo, puedes verificar el contenido del CSR con nuestro CSR Decoder para confirmar que el common name, la lista SAN, el tamaño de la clave y el algoritmo de firma son los que esperas.
cPanel conserva la clave privada correspondiente en el servidor, en SSL/TLS > Private Keys (KEY). No la elimines; la necesitarás para instalar el certificado emitido más adelante. Después de que la CA valide el CSR y emita el certificado, continúa con las instrucciones de instalación de SSL en cPanel.
Cuando no necesitas un CSR: AutoSSL
Si solo necesitas un certificado básico de Validación de Dominio, cPanel puede emitirlo y renovarlo de forma gratuita con AutoSSL, y AutoSSL se encarga del CSR por ti en segundo plano. Abre Security > SSL/TLS Status, selecciona los dominios que quieres cubrir y haz clic en Run AutoSSL. Genera un CSR tú mismo solo cuando hayas comprado un certificado (Validación de Organización, Validación Extendida, wildcard, multidominio) o cuando tu CA requiera un CSR para la reemisión.
Ahorre un 10% en certificados SSL al realizar su pedido hoy mismo.
Emisión rápida, cifrado potente, 99,99% de confianza del navegador, asistencia dedicada y garantía de devolución del dinero en 25 días. Código del cupón: SAVE10


