Este tutorial te muestra cómo generar un CSR (Certificate Signing Request) en SurgeMail, el servidor de correo de Netwin que ejecuta SMTP, IMAP, POP3 y webmail desde un solo daemon. El CSR se genera dentro del Web Admin de SurgeMail en lugar de hacerlo desde la shell. En un solo paso, SurgeMail crea la solicitud, la clave privada correspondiente y un certificado temporal no confiable, de modo que la clave privada nunca sale del servidor y se empareja con el certificado firmado por la CA que instalarás más adelante.
Los pasos que se detallan a continuación corresponden a la línea actual de SurgeMail 8.x (la serie 8.1, 2026) en Windows, Linux y macOS. El diseño del Web Admin se ha mantenido estable a lo largo de muchas versiones, por lo que las instalaciones 7.x siguen el mismo flujo.
Generar un CSR en SurgeMail
Si ya has generado tu CSR y has recibido los archivos SSL de tu Autoridad de Certificación, omite esta parte y ve directamente a instalar el certificado SSL en SurgeMail.
Un CSR es un bloque de texto codificado que contiene los datos de tu organización y la clave pública que se empareja con la clave privada guardada en el servidor. La Autoridad de Certificación (CA) lee el CSR para verificar tu información antes de emitir el certificado.
Nota: solo necesitas un CSR cuando compras un certificado de una CA comercial (Domain, Organization o Extended Validation, un wildcard o cobertura de varios años). Si te basta con un certificado gratuito de renovación automática, SurgeMail puede obtener uno de Let’s Encrypt automáticamente mediante su soporte ACME integrado (versión 7.3j2 y posteriores), sin necesidad de generar ni pegar ningún CSR. El flujo manual de CSR que se describe a continuación es el camino correcto para un certificado comercial.
Paso 1: abre la página de certificados SSL en el Web Admin
Inicia sesión en el Web Admin de SurgeMail desde tu navegador como administrador. Abre la página Globals y luego haz clic en SSL Certificates Configure. Esta página muestra todos los certificados y solicitudes que SurgeMail reconoce, y es donde puedes crear una nueva solicitud, importar un certificado firmado o establecer un certificado por dominio.
Paso 2: inicia un nuevo CSR
Haz clic en el botón New CSR. SurgeMail genera tres cosas a la vez: el propio CSR, la clave privada correspondiente (que permanece en el servidor) y un certificado temporal no confiable que mantiene los servicios TLS en funcionamiento hasta que instales el certificado firmado por la CA. Dado que la clave se crea y almacena en este servidor, el certificado firmado solo se puede instalar de nuevo en la misma instancia de SurgeMail que generó la solicitud.
Paso 3: completa los datos del certificado
Introduce los datos de la organización y del host de correo al que se emitirá el certificado. Usa únicamente caracteres ASCII simples; las letras acentuadas o las comillas tipográficas pegadas desde un procesador de texto pueden estropear la solicitud. Completa el formulario de la siguiente manera:
- Common Name: el nombre de dominio completamente calificado (FQDN) que utilizan los clientes para acceder al servidor, por ejemplo mail.tudominio.com. Este es el campo más importante y debe coincidir con el nombre de host al que se conectan los clientes de correo y webmail.
- Organization: el nombre legal completo de tu empresa, por ejemplo Tu Empresa S.L.. La CA verifica este campo para los certificados Organization Validation (OV) y Extended Validation (EV).
- Organizational Unit: deja este campo en blanco. El CA/Browser Forum ha declarado obsoleto este atributo, y la mayoría de las CA lo eliminan del certificado emitido.
- City/Locality: la ciudad donde está registrada tu organización, escrita en su totalidad (por ejemplo Los Ángeles, no LA).
- State/Province: el nombre completo del estado o provincia, no una abreviatura (por ejemplo California, no CA).
- Country: el código ISO de dos letras de tu país (por ejemplo US o GB).
Paso 4: copia el CSR y solicita tu certificado
Guarda el formulario, luego abre el CSR y cópialo por completo, incluidas las líneas marcadoras. Cada marcador usa exactamente cinco guiones a cada lado, sin espacios:
-----BEGIN CERTIFICATE REQUEST-----
MIICvDCCAaQCAQAwdzELMAkGA1UEBhMCVVMxEzARBgNVBAgMCkNhbGlmb3JuaWEx
FDASBgNVBAcMC0xvcyBBbmdlbGVzMRUwEwYDVQQKDAxZb3VyIENvbXBhbnkx
... (many lines of Base64) ...
-----END CERTIFICATE REQUEST-----
Pega todo el bloque en el campo CSR del formulario de solicitud de tu certificado SSL. Una línea marcadora mal formada (guiones curvos en lugar de guiones normales, guiones faltantes o espacios sueltos) es una razón común por la que una CA rechaza una solicitud, así que confirma que las líneas -----BEGIN CERTIFICATE REQUEST----- y -----END CERTIFICATE REQUEST----- se mantuvieron intactas al copiarlas. La CA valida la solicitud y emite tu certificado, que luego instalarás a través de SSL Certificates Configure en el mismo servidor.
Opcional: comprueba el CSR antes de enviarlo
Antes de pegar el CSR en el formulario de solicitud, vale la pena confirmar que los datos sean correctos. Pega la solicitud en la herramienta Decode CSR de SSL Dragon para leer todos los campos. Si el Common Name, la organización o el país no son correctos, genera un nuevo CSR en el Web Admin y envía ese en su lugar, ya que el certificado se emite exactamente según lo que describe el CSR.
Ahorre un 10% en certificados SSL al realizar su pedido hoy mismo.
Emisión rápida, cifrado potente, 99,99% de confianza del navegador, asistencia dedicada y garantía de devolución del dinero en 25 días. Código del cupón: SAVE10


