En este tutorial, aprenderás cómo instalar un certificado SSL en 4D Server. 4D protege su servidor web integrado con dos archivos PEM, cert.pem (tu certificado) y key.pem (tu clave privada), colocados junto a la carpeta del proyecto, tras lo cual habilitas HTTPS en la configuración de 4D.
Genera un código CSR en 4D Server
Un CSR (Certificate Signing Request) es un bloque de texto codificado con tus datos de contacto que una Autoridad Certificadora requiere para validar y emitir tu certificado SSL. Tienes dos opciones:
- Usa nuestro Generador de CSR para crear el CSR automáticamente. Es sencillo y no requiere ningún conocimiento técnico.
- Sigue nuestro tutorial paso a paso sobre cómo generar un CSR en 4D Server.
Abre tu archivo CSR con un editor de texto y copia su contenido en el cuadro correspondiente durante el proceso de pedido del SSL. Envía el CSR a la Autoridad Certificadora, y una vez que la CA lo valide y emita tu certificado, continúa con la instalación a continuación.
Instala un certificado SSL en 4D Server
4D utiliza sus propios archivos para TLS en lugar de una directiva de configuración. Proporcionas el certificado y la clave como archivos PEM en una ubicación fija, añades los certificados intermedios y luego activas HTTPS en la configuración.
Paso 1: Prepara tus archivos PEM
Después de que la Autoridad Certificadora entregue tu certificado por correo electrónico, descarga el archivo ZIP y extráelo. 4D acepta certificados solo en formato PEM (x509 en texto plano). Los nombres de los archivos son fijos:
- cert.pem: tu certificado de dominio. Si tu CA envió un archivo .crt, ábrelo en un editor de texto y guarda el contenido en un archivo de texto plano llamado cert.pem. El nombre del archivo debe ser exactamente cert.pem.
- key.pem: la clave privada que generaste junto con el CSR. El nombre del archivo debe ser exactamente key.pem.
Un certificado PEM es texto plano delimitado por líneas de encabezado y pie, como este:
-----BEGIN CERTIFICATE-----
MIIFazCCA1OgAwIBAgIRA...
...your encoded certificate...
-----END CERTIFICATE-----
Dónde colocar los archivos. Con 4D o 4D Server en modo local, coloca cert.pem y key.pem junto a la carpeta del proyecto (la carpeta que contiene la estructura de tu base de datos). Para un cliente 4D en modo remoto, colócalos en la carpeta de la base de datos del cliente en la máquina remota. Si construyes la ruta mediante código, el comando Get 4D folder devuelve la carpeta 4D activa para que puedas localizar el directorio correcto.
Paso 2: Añade los certificados intermedio y raíz
Los navegadores necesitan la cadena completa, por lo que el paquete de la CA (intermedio y, a veces, raíz) debe estar disponible junto a tu certificado. En 4D tienes dos formas de proporcionarlo:
- Archivos PEM separados (recomendado). Guarda cada certificado intermedio (y raíz) como su propio archivo .pem en la misma carpeta que cert.pem. Los archivos adicionales pueden usar cualquier nombre siempre que la extensión sea .pem. 4D lee todos los archivos .pem de esa carpeta y ensambla la cadena.
- Un archivo combinado. Alternativamente, pega tu certificado seguido de cada intermedio (en orden, empezando por el de hoja) en un único cert.pem, manteniendo intactas todas las líneas BEGIN/END.
Mantén la carpeta limpia. 4D carga todos los archivos .pem que encuentra junto a la carpeta del proyecto. Elimina cualquier archivo .pem sobrante de un certificado anterior, ya que un archivo obsoleto o incompatible puede hacer que el servidor web rechace las conexiones HTTPS.
Versiones antiguas de 4D. Las versiones anteriores al modelo actual de carpeta PEM requerían que estuviera presente un componente TLS: 4DSLI.DLL en Windows (junto al ejecutable de 4D o 4D Server) o 4DSLI.bundle en macOS (en la subcarpeta Native Components del paquete de 4D). Las versiones actuales de 4D gestionan TLS internamente, por lo que ya no es necesario añadir este componente manualmente. Si utilizas una versión antigua, confirma que el componente esté presente antes de habilitar HTTPS.
Paso 3: Habilita HTTPS en la configuración de 4D
Con los archivos en su lugar, activa HTTPS para el servidor web de 4D:
- Abre Settings (en la versión actual de 4D, el menú Design o Structure; en versiones anteriores este cuadro de diálogo se llama Database Settings).
- Selecciona la sección Web.
- Abre la página Configuration y marca Enable HTTPS. Deja el HTTPS Port en su valor predeterminado de 443 a menos que tu configuración necesite otro puerto.
- Haz clic en OK para guardar.
De forma predeterminada, el protocolo mínimo aceptado por 4D es TLS 1.2. Puedes elevar este mínimo a TLS 1.3 con la propiedad del servidor web minTLSVersion si tu política de seguridad lo requiere, o reducirlo solo si debes admitir clientes más antiguos. Mantén el mínimo en TLS 1.2 o superior.
Paso 4: Reinicia el servidor web y verifica
Detén e inicia el servidor web de 4D para que cargue los archivos del certificado. En el primer inicio con HTTPS, si no existe ya un archivo dhparams.pem, 4D genera uno (de 2048 bits) y lo coloca junto a cert.pem y key.pem. Esto puede tardar uno o dos minutos, así que déjalo terminar.
Abre tu sitio en https:// y confirma que aparece el candado. Después de la instalación, escanea el certificado para detectar problemas de cadena o configuración con nuestro SSL Checker, que devuelve un informe instantáneo sobre el certificado y cómo se está sirviendo. Un intermedio faltante es el problema más común, y un verificador lo detecta de inmediato.
Opcional, habilita HSTS. Una vez que HTTPS funcione de manera fiable, puedes indicar a los navegadores que utilicen siempre la versión segura. En Settings abre la sección Web, ve a la página Options (II), y marca Enable HSTS. Activa esto solo después de confirmar que HTTPS es estable, porque es difícil revertirlo mientras la política esté almacenada en caché en los navegadores.
Preguntas frecuentes
Solo PEM. El certificado y la clave deben ser archivos PEM de texto plano llamados cert.pem y key.pem. Si tu Autoridad Certificadora envió un archivo .crt o .cer, ábrelo en un editor de texto y guarda el contenido en un archivo llamado cert.pem. El texto debe conservar sus líneas —–BEGIN CERTIFICATE—– y —–END CERTIFICATE—–.
Coloca cert.pem y key.pem junto a la carpeta del proyecto (la carpeta que contiene la estructura de tu base de datos) para 4D o 4D Server en modo local. Para un cliente 4D en modo remoto, colócalos en la carpeta de la base de datos del cliente en la máquina remota. Cualquier certificado intermedio o raíz va en la misma carpeta como archivos .pem separados.
Guarda cada certificado intermedio y raíz como su propio archivo .pem en la misma carpeta que cert.pem. Los archivos adicionales pueden usar cualquier nombre siempre que la extensión sea .pem, y 4D ensambla la cadena a partir de todos los archivos .pem que encuentra. Elimina cualquier archivo .pem sobrante de un certificado anterior, ya que un archivo obsoleto puede hacer que el servidor web rechace las conexiones HTTPS.
Abre Settings (llamado Database Settings en versiones anteriores), selecciona la sección Web, abre la página Configuration, y marca Enable HTTPS. El puerto HTTPS predeterminado es 443. Guarda y luego reinicia el servidor web de 4D para que cargue los archivos del certificado.
Si 4D no encuentra un archivo dhparams.pem, genera uno (de 2048 bits) la primera vez que inicias HTTPS y lo guarda junto a cert.pem y key.pem. Esa generación puede tardar uno o dos minutos. Déjala terminar, y los siguientes inicios serán rápidos.
Las causas habituales son un certificado intermedio faltante, un cert.pem y key.pem que no coinciden, o un archivo .pem obsoleto que quedó en la carpeta. Confirma que la cadena esté completa, que la clave coincida con el certificado, y que solo estén presentes los archivos del certificado actual, luego reinicia el servidor web. Ejecuta nuestro SSL Checker para ver exactamente qué parte de la cadena falta.
Ahorre un 10% en certificados SSL al realizar su pedido hoy mismo.
Emisión rápida, cifrado potente, 99,99% de confianza del navegador, asistencia dedicada y garantía de devolución del dinero en 25 días. Código del cupón: SAVE10


