bg-tutorials

Cómo generar un CSR en VestaCP

Este tutorial te muestra cómo generar un CSR en VestaCP utilizando el generador de SSL integrado en el panel web. También aprenderás a verificar tu CSR antes de enviarlo a una Autoridad de Certificación.

Una nota sobre el mantenimiento de VestaCP

El código base original de VestaCP (0.9.8-26, septiembre de 2019) estuvo varios años sin actualizaciones. A principios de 2024, el proyecto fue adquirido por nuevos mantenedores que lo están reconstruyendo como Vesta 2.0, pero esa versión aún no se ha publicado. Si estás configurando un nuevo servidor, considera HestiaCP, el fork comunitario que se mantiene activamente y que conservó la misma interfaz mientras agregaba soporte para múltiples versiones de PHP, valores predeterminados de TLS actualizados y parches de seguridad continuos. El flujo de trabajo del CSR descrito a continuación funciona de la misma manera en ambos paneles, ya que HestiaCP heredó la misma sección de SSL; las diferencias son cosméticas, aparte de un campo adicional de Alias para los Nombres Alternativos del Sujeto (SAN).

Genera un CSR en VestaCP

Un CSR (Certificate Signing Request o Solicitud de Firma de Certificado) es un bloque de texto codificado que contiene el nombre de tu dominio y los detalles de tu organización. Una Autoridad de Certificación lo necesita, junto con su clave privada emparejada, para emitir tu certificado SSL/TLS. Puedes generar el CSR directamente dentro del panel de VestaCP, o puedes usar nuestro Generador de CSR para crear uno automáticamente en tu navegador.

Para generar el CSR a través de la interfaz web de VestaCP, sigue los pasos que se indican a continuación.

Paso 1: Abre la configuración de SSL para tu dominio

  1. Inicia sesión en tu panel de VestaCP (la URL predeterminada es https://your-server-ip:8083).
  2. Haz clic en la pestaña WEB en la parte superior de la página.
  3. Busca el dominio que deseas proteger y haz clic en Editar.
  4. En la página de Edición de Dominio, marca la casilla SSL Support. Aparecerán campos adicionales de SSL.
  5. Haz clic en Generar CSR. Se abrirá un formulario que solicita los detalles de tu organización.

Paso 2: Completa tus datos

Completa todos los campos del formulario del CSR. Los valores que ingreses aquí se incrustarán en el certificado, así que revísalos cuidadosamente para asegurarte de que sean correctos.

  • Dominio: el nombre de dominio completamente calificado (FQDN) que deseas proteger, por ejemplo yoursite.com. No se puede solicitar un wildcard desde este formulario: el panel valida el campo y rechaza cualquier valor que contenga un asterisco, por lo que *.yoursite.com devuelve un error de formato de dominio inválido. Para un certificado wildcard, crea la solicitud con nuestro Generador de CSR o con OpenSSL en el servidor, y conserva la clave privada que se genera.
  • Correo electrónico: una dirección de correo electrónico de contacto válida.
  • País: el código de país ISO de dos letras, por ejemplo US.
  • Estado/Provincia: el nombre completo de tu estado o provincia, por ejemplo California.
  • Ciudad/Localidad: la ciudad donde te encuentras tú o tu empresa, por ejemplo San Jose.
  • Organización: el nombre legal completo de tu organización (por ejemplo, Your Company LLC). Todos los campos de este formulario son obligatorios, incluido este: enviarlo vacío devuelve el error Field “Organization” can not be blank. Para un certificado de Validación de Dominio (DV), la Autoridad de Certificación no verifica la organización ni la incluye en el certificado emitido, pero el panel de todas formas requiere un valor aquí.

Hay algo que el formulario no solicita: el CSR que crea VestaCP contiene únicamente el Nombre Común, sin entradas de Nombre Alternativo del Sujeto (SAN). Los clientes verifican el nombre de host contra la lista de SAN en lugar del Nombre Común, así que enumera todos los nombres de host que el certificado debe cubrir en el formulario de pedido de tu Autoridad de Certificación, y la CA los incluirá en el certificado emitido. HestiaCP se diferencia aquí, ya que su versión del formulario agrega un campo Alias cuyos valores sí se incluyen en la solicitud.

Paso 3: Genera y guarda el CSR y la clave privada

Después de completar todos los campos, haz clic en OK. VestaCP generará tres bloques de texto:

  • SSL CSR: la Solicitud de Firma de Certificado. La pegarás en el formulario de pedido cuando actives tu certificado SSL.
  • SSL Certificate: un certificado autofirmado que VestaCP crea como marcador de posición. No necesitas esto para un certificado SSL comercial.
  • SSL Key: la clave privada emparejada con tu CSR. Guarda esta clave de inmediato. La necesitarás más adelante cuando instales el certificado SSL en VestaCP.

Copia todo el bloque del CSR, incluyendo las líneas de encabezado y pie, y pégalo en un archivo de texto sin formato o directamente en el formulario de pedido. Un CSR con el formato correcto se ve así:

-----BEGIN CERTIFICATE REQUEST-----
MIICvDCCAaQCAQ... (base64-encoded data) ...
-----END CERTIFICATE REQUEST-----

Guarda la clave privada en un archivo de texto sin formato separado y almacénala en un lugar seguro. Si pierdes la clave privada, no podrás instalar el certificado y tendrás que volver a generar el CSR y reemitir el certificado.

Verifica tu CSR

Antes de enviar el CSR a una Autoridad de Certificación, es recomendable verificar que todos los detalles sean correctos. Pega el CSR en nuestro Decodificador de CSR para ver los campos decodificados (dominio, organización, país, tamaño de clave). Si algo está mal, genera un nuevo CSR con la información corregida.

Próximos pasos

Una vez que la Autoridad de Certificación valide tu pedido y emita el certificado, puedes proceder con la instalación. Sigue nuestra guía paso a paso sobre cómo instalar un certificado SSL en VestaCP.

Después de la instalación, realiza un análisis rápido con nuestro SSL Checker para confirmar que el certificado está activo y que toda la cadena es de confianza.

Ahorre un 10% en certificados SSL al realizar su pedido hoy mismo.

Emisión rápida, cifrado potente, 99,99% de confianza del navegador, asistencia dedicada y garantía de devolución del dinero en 25 días. Código del cupón: SAVE10

Una imagen detallada de un dragón en vuelo
Escrito por

Redactor de contenidos experimentado especializado en Certificados SSL. Transformar temas complejos de ciberseguridad en contenido claro y atractivo. Contribuir a mejorar la seguridad digital a través de narrativas impactantes.