bg-tutorials

Cómo instalar un certificado SSL en un servidor 4D

En este tutorial, aprenderás cómo instalar un certificado SSL en 4D Server. 4D protege su servidor web integrado con dos archivos PEM, cert.pem (tu certificado) y key.pem (tu clave privada), colocados junto a la carpeta del proyecto, tras lo cual habilitas HTTPS en la configuración de 4D.

Genera un código CSR en 4D Server

Un CSR (Certificate Signing Request) es un bloque de texto codificado con tus datos de contacto que una Autoridad Certificadora requiere para validar y emitir tu certificado SSL. Tienes dos opciones:

Abre tu archivo CSR con un editor de texto y copia su contenido en el cuadro correspondiente durante el proceso de pedido del SSL. Envía el CSR a la Autoridad Certificadora, y una vez que la CA lo valide y emita tu certificado, continúa con la instalación a continuación.

Instala un certificado SSL en 4D Server

4D utiliza sus propios archivos para TLS en lugar de una directiva de configuración. Proporcionas el certificado y la clave como archivos PEM en una ubicación fija, añades los certificados intermedios y luego activas HTTPS en la configuración.

Paso 1: Prepara tus archivos PEM

Después de que la Autoridad Certificadora entregue tu certificado por correo electrónico, descarga el archivo ZIP y extráelo. 4D acepta certificados solo en formato PEM (x509 en texto plano). Los nombres de los archivos son fijos:

  • cert.pem: tu certificado de dominio. Si tu CA envió un archivo .crt, ábrelo en un editor de texto y guarda el contenido en un archivo de texto plano llamado cert.pem. El nombre del archivo debe ser exactamente cert.pem.
  • key.pem: la clave privada que generaste junto con el CSR. El nombre del archivo debe ser exactamente key.pem.

Un certificado PEM es texto plano delimitado por líneas de encabezado y pie, como este:

-----BEGIN CERTIFICATE-----
MIIFazCCA1OgAwIBAgIRA...
...your encoded certificate...
-----END CERTIFICATE-----

Dónde colocar los archivos. Con 4D o 4D Server en modo local, coloca cert.pem y key.pem junto a la carpeta del proyecto (la carpeta que contiene la estructura de tu base de datos). Para un cliente 4D en modo remoto, colócalos en la carpeta de la base de datos del cliente en la máquina remota. Si construyes la ruta mediante código, el comando Get 4D folder devuelve la carpeta 4D activa para que puedas localizar el directorio correcto.

Paso 2: Añade los certificados intermedio y raíz

Los navegadores necesitan la cadena completa, por lo que el paquete de la CA (intermedio y, a veces, raíz) debe estar disponible junto a tu certificado. En 4D tienes dos formas de proporcionarlo:

  • Archivos PEM separados (recomendado). Guarda cada certificado intermedio (y raíz) como su propio archivo .pem en la misma carpeta que cert.pem. Los archivos adicionales pueden usar cualquier nombre siempre que la extensión sea .pem. 4D lee todos los archivos .pem de esa carpeta y ensambla la cadena.
  • Un archivo combinado. Alternativamente, pega tu certificado seguido de cada intermedio (en orden, empezando por el de hoja) en un único cert.pem, manteniendo intactas todas las líneas BEGIN/END.

Mantén la carpeta limpia. 4D carga todos los archivos .pem que encuentra junto a la carpeta del proyecto. Elimina cualquier archivo .pem sobrante de un certificado anterior, ya que un archivo obsoleto o incompatible puede hacer que el servidor web rechace las conexiones HTTPS.

Versiones antiguas de 4D. Las versiones anteriores al modelo actual de carpeta PEM requerían que estuviera presente un componente TLS: 4DSLI.DLL en Windows (junto al ejecutable de 4D o 4D Server) o 4DSLI.bundle en macOS (en la subcarpeta Native Components del paquete de 4D). Las versiones actuales de 4D gestionan TLS internamente, por lo que ya no es necesario añadir este componente manualmente. Si utilizas una versión antigua, confirma que el componente esté presente antes de habilitar HTTPS.

Paso 3: Habilita HTTPS en la configuración de 4D

Con los archivos en su lugar, activa HTTPS para el servidor web de 4D:

  1. Abre Settings (en la versión actual de 4D, el menú Design o Structure; en versiones anteriores este cuadro de diálogo se llama Database Settings).
  2. Selecciona la sección Web.
  3. Abre la página Configuration y marca Enable HTTPS. Deja el HTTPS Port en su valor predeterminado de 443 a menos que tu configuración necesite otro puerto.
  4. Haz clic en OK para guardar.

De forma predeterminada, el protocolo mínimo aceptado por 4D es TLS 1.2. Puedes elevar este mínimo a TLS 1.3 con la propiedad del servidor web minTLSVersion si tu política de seguridad lo requiere, o reducirlo solo si debes admitir clientes más antiguos. Mantén el mínimo en TLS 1.2 o superior.

Paso 4: Reinicia el servidor web y verifica

Detén e inicia el servidor web de 4D para que cargue los archivos del certificado. En el primer inicio con HTTPS, si no existe ya un archivo dhparams.pem, 4D genera uno (de 2048 bits) y lo coloca junto a cert.pem y key.pem. Esto puede tardar uno o dos minutos, así que déjalo terminar.

Abre tu sitio en https:// y confirma que aparece el candado. Después de la instalación, escanea el certificado para detectar problemas de cadena o configuración con nuestro SSL Checker, que devuelve un informe instantáneo sobre el certificado y cómo se está sirviendo. Un intermedio faltante es el problema más común, y un verificador lo detecta de inmediato.

Opcional, habilita HSTS. Una vez que HTTPS funcione de manera fiable, puedes indicar a los navegadores que utilicen siempre la versión segura. En Settings abre la sección Web, ve a la página Options (II), y marca Enable HSTS. Activa esto solo después de confirmar que HTTPS es estable, porque es difícil revertirlo mientras la política esté almacenada en caché en los navegadores.

Preguntas frecuentes

¿Qué formato de archivo necesita 4D Server para los certificados SSL?

Solo PEM. El certificado y la clave deben ser archivos PEM de texto plano llamados cert.pem y key.pem. Si tu Autoridad Certificadora envió un archivo .crt o .cer, ábrelo en un editor de texto y guarda el contenido en un archivo llamado cert.pem. El texto debe conservar sus líneas —–BEGIN CERTIFICATE—– y —–END CERTIFICATE—–.

¿Dónde coloco los archivos de certificado en 4D Server?

Coloca cert.pem y key.pem junto a la carpeta del proyecto (la carpeta que contiene la estructura de tu base de datos) para 4D o 4D Server en modo local. Para un cliente 4D en modo remoto, colócalos en la carpeta de la base de datos del cliente en la máquina remota. Cualquier certificado intermedio o raíz va en la misma carpeta como archivos .pem separados.

¿Cómo añado el certificado intermedio (paquete de la CA) en 4D?

Guarda cada certificado intermedio y raíz como su propio archivo .pem en la misma carpeta que cert.pem. Los archivos adicionales pueden usar cualquier nombre siempre que la extensión sea .pem, y 4D ensambla la cadena a partir de todos los archivos .pem que encuentra. Elimina cualquier archivo .pem sobrante de un certificado anterior, ya que un archivo obsoleto puede hacer que el servidor web rechace las conexiones HTTPS.

¿Cómo habilito HTTPS en 4D?

Abre Settings (llamado Database Settings en versiones anteriores), selecciona la sección Web, abre la página Configuration, y marca Enable HTTPS. El puerto HTTPS predeterminado es 443. Guarda y luego reinicia el servidor web de 4D para que cargue los archivos del certificado.

¿Por qué tarda tanto el primer inicio con HTTPS?

Si 4D no encuentra un archivo dhparams.pem, genera uno (de 2048 bits) la primera vez que inicias HTTPS y lo guarda junto a cert.pem y key.pem. Esa generación puede tardar uno o dos minutos. Déjala terminar, y los siguientes inicios serán rápidos.

Mi navegador muestra que el sitio no es seguro. ¿Qué está mal?

Las causas habituales son un certificado intermedio faltante, un cert.pem y key.pem que no coinciden, o un archivo .pem obsoleto que quedó en la carpeta. Confirma que la cadena esté completa, que la clave coincida con el certificado, y que solo estén presentes los archivos del certificado actual, luego reinicia el servidor web. Ejecuta nuestro SSL Checker para ver exactamente qué parte de la cadena falta.

Ahorre un 10% en certificados SSL al realizar su pedido hoy mismo.

Emisión rápida, cifrado potente, 99,99% de confianza del navegador, asistencia dedicada y garantía de devolución del dinero en 25 días. Código del cupón: SAVE10

Una imagen detallada de un dragón en vuelo
Escrito por

Redactor de contenidos experimentado especializado en Certificados SSL. Transformar temas complejos de ciberseguridad en contenido claro y atractivo. Contribuir a mejorar la seguridad digital a través de narrativas impactantes.