Esta guía te muestra cómo instalar un certificado SSL en el Alpha Anywhere Classic Application Server, y también en el antiguo servidor de aplicaciones Alpha Five del que se originó. Alpha Software cambió el nombre de Alpha Five a Alpha Anywhere en la versión 12, y sus propias notas de la versión aún se publican bajo el título doble «Alpha Anywhere (Alpha Five Version 12)». El panel de configuración SSL es esencialmente el mismo en ambos: una pestaña SSL en la ventana Application Server Settings donde le indicas al servidor la ubicación de tu archivo de certificado, tu clave privada y tu cadena de certificados.
Si mantienes una implementación heredada de Alpha Five v10 o v11, los pasos a continuación coinciden con tu ventana Application Server Settings. Si usas la versión actual de Alpha Anywhere, se aplica la misma pestaña SSL, además de las opciones modernas para la versión mínima del protocolo TLS y HTTP Strict Transport Security (HSTS) que abordamos hacia el final.
Generar el código CSR en Alpha Anywhere
Si ya generaste tu CSR y recibiste los archivos SSL emitidos por tu Autoridad de Certificación, salta directamente a Instalar el certificado SSL en Alpha Anywhere.
El CSR (Certificate Signing Request) es un bloque de texto codificado que contiene los detalles del dominio que deseas proteger y una clave pública. La Autoridad de Certificación utiliza el CSR para emitir un certificado correspondiente. Tienes dos opciones:
- Generar el CSR automáticamente con nuestro CSR Generator. Esta es la ruta más sencilla si no necesitas que la clave privada se genere en el propio servidor.
- Generar el CSR en el servidor Alpha, donde la clave privada nunca sale de la máquina, siguiendo nuestro tutorial sobre cómo generar un CSR en Alpha Anywhere. El Application Server tiene un botón integrado Generate a CSR (Certificate Signing Request) en la pestaña SSL que crea el CSR y la clave privada correspondiente por ti.
Envía el CSR durante tu pedido. La CA valida la solicitud y, una vez aprobada, emite tu certificado y te envía los archivos por correo electrónico. Continúa con la instalación a continuación.
Instalar el certificado SSL en Alpha Anywhere
Después de que tu CA emita el certificado, descarga el archivo ZIP y extrae su contenido en el servidor. Deberías tener al menos tres archivos: tu certificado principal (normalmente your_domain_com.crt o .cer), el paquete intermedio / de CA proporcionado por la CA, y la clave privada creada durante la generación del CSR (el archivo .key).
Paso 1: Abre la pestaña SSL en Application Server Settings
- Abre el Alpha Application Server Control Panel (en Alpha Anywhere es el Classic Application Server).
- Abre Application Server Settings y selecciona la pestaña SSL.
- Marca la casilla Enable SSL (o Enable TLS/SSL) en la parte superior de la pestaña.
Por defecto, el listener SSL usa el puerto 443. Si lo cambias (por ejemplo, al 444 porque el puerto 443 ya está en uso), los clientes deberán incluir el puerto en la URL, como https://example.com:444.
Paso 2: Indica al servidor la ubicación de tu certificado y clave privada
- Haz clic en el icono de carpeta a la derecha del cuadro SSL Certificate File y busca tu certificado de servidor (el archivo your_domain_com.crt emitido por la CA). El Application Server espera un certificado X.509 codificado en PEM; si la CA solo enumera compatibilidad de servidores en lugar de formatos, elige el certificado compatible con Apache.
- Haz clic en el icono de carpeta del cuadro Private Key File y busca la clave privada que creaste durante la generación del CSR.
- Si configuraste una frase de contraseña en la clave, escríbela en el cuadro Private Key Password. Déjalo en blanco si la clave no tiene frase de contraseña.
Paso 3: Crea y asigna la cadena de certificados
Los certificados públicos dependen de una cadena de confianza hasta una CA raíz. Si tu CA envió más de un archivo de certificado intermedio (normalmente con nombres con sufijos como CA1, CA2, o intermediate.crt), concaténalos en un solo archivo PEM en orden de cadena, comenzando por el más cercano al certificado hoja. Abre cada archivo en un editor de texto sin formato y pégalos uno tras otro en un nuevo archivo:
-----BEGIN CERTIFICATE-----
<contents of first intermediate>
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
<contents of second intermediate (root-closest)>
-----END CERTIFICATE-----
Guarda el archivo combinado con un nombre claro, por ejemplo yourCAname-chain.pem. En la pestaña SSL, haz clic en el icono de carpeta junto a Certificate Chain File y selecciona ese archivo combinado. Deja el campo de cadena vacío si tu CA proporcionó un único archivo intermedio combinado. Haz clic en Save cuando termines.
En Linux o macOS puedes generar el mismo archivo combinado con un solo comando:
cat intermediate1.crt intermediate2.crt > yourCAname-chain.pem
Paso 4: Reinicia el Application Server
Reinicia el Alpha Application Server (o el servicio, si lo ejecutas como un servicio de Windows) para que la nueva configuración TLS surta efecto. Abre https://tudominio.com en un navegador para confirmar que aparece el candado y que el certificado coincide con tu nombre de host.
Refuerza la configuración (Alpha Anywhere)
Las versiones actuales de Alpha Anywhere agregan dos configuraciones a la pestaña SSL que deberías revisar:
- Minimum Protocol Version. Configúralo como mínimo en TLS 1.2. TLS 1.0 y 1.1 están obsoletos en todos los navegadores y CA principales. Si tu base de clientes lo admite, establece el mínimo en TLS 1.3 para la negociación más segura. Ten en cuenta que seleccionar TLS 1.3 deshabilita TLS 1.2; los clientes más antiguos que no admiten 1.3 no podrán conectarse, así que verifica primero a tu audiencia.
- HTTP Strict Transport Security (HSTS). Habilita HSTS para que los navegadores se nieguen a volver a HTTP. Configura un Maximum Age en segundos (comienza con un valor pequeño mientras pruebas, y luego aumenta a 31536000, es decir, un año, para producción). Marca Include subdomains solo cuando todos los subdominios se sirvan a través de HTTPS, y marca Preload solo si tienes intención de enviar el dominio a las listas de precarga de los navegadores.
Para implementaciones públicas, también puedes colocar un proxy inverso moderno como nginx, Apache, IIS o Caddy frente al Alpha Application Server. Termina el TLS en el proxy y reenvía HTTP simple al Application Server en la interfaz de loopback. Este patrón simplifica la rotación de certificados, te ofrece renovación basada en ACME con Let’s Encrypt, y mantiene el Application Server aislado de la red pública.
Prueba la instalación SSL
Después de instalar, abre tu sitio con https:// y verifica el candado, luego ejecuta un análisis externo más completo con nuestro SSL Checker. El informe detecta problemas de cadena, discrepancias de nombre de host, certificados vencidos o autofirmados, y elecciones de protocolo o cifrado débiles, para que detectes los problemas antes que los usuarios.
También puedes consultar el listener directamente desde la línea de comandos para confirmar el certificado que presenta el servidor y el protocolo negociado:
openssl s_client -connect yourdomain.com:443 -servername yourdomain.com < /dev/null
| openssl x509 -noout -issuer -subject -dates
Preguntas frecuentes
Alpha Software cambió el nombre de Alpha Five a Alpha Anywhere en la versión 12. El desarrollo activo se realiza en Alpha Anywhere, que aún incluye el mismo motor Classic Application Server y la misma pestaña de configuración SSL descrita anteriormente. Las implementaciones heredadas de Alpha Five v10 y v11 siguen funcionando y aceptan certificados X.509 actuales, pero para instalaciones nuevas usa la versión actual de Alpha Anywhere para obtener las opciones modernas de Minimum Protocol Version y HSTS.
Un certificado X.509 en formato PEM (un archivo de texto codificado en base64 que comienza con —–BEGIN CERTIFICATE—–). Si tu Autoridad de Certificación enumera plataformas de servidor en lugar de formatos, elige la descarga compatible con Apache. Los paquetes PFX o PKCS#12 no se pueden usar directamente; si es lo único que tienes, convierte primero el paquete en un archivo de certificado y otro de clave por separado, por ejemplo con nuestras herramientas de conversión SSL.
Los navegadores y los clientes de API construyen una cadena de confianza desde tu certificado de servidor hasta una CA raíz en la que ya confían. Si faltan los certificados intermedios entre tu certificado y esa raíz, algunos clientes (especialmente aplicaciones móviles, navegadores antiguos y herramientas de línea de comandos) informarán una cadena no confiable o incompleta, aunque el certificado en sí sea válido. Rellena siempre el campo Certificate Chain File con los intermedios que proporciona tu CA.
Sí. El Alpha Application Server lee la configuración TLS al iniciarse, así que reinicia el servidor (o su servicio de Windows) después de guardar los cambios en la pestaña SSL. Lo mismo aplica cuando rotas o renuevas el certificado.
Sí, y para producción es el patrón más limpio. Termina el TLS en un proxy inverso moderno y reenvía HTTP simple al Alpha Application Server en el loopback local. El proxy gestiona HTTPS, las redirecciones de HTTP a HTTPS, HSTS y la renovación de certificados (incluido ACME con Let’s Encrypt), mientras que el Application Server se centra en la aplicación en sí.
Configura Minimum Protocol Version en TLS 1.2 para obtener la máxima compatibilidad, o en TLS 1.3 para la mayor seguridad si tu audiencia usa navegadores y clientes modernos. TLS 1.0 y 1.1 no deben usarse en ningún sitio de cara al público. Si seleccionas TLS 1.3, prueba con los clientes que realmente usan tus usuarios antes de pasar a producción, ya que seleccionar 1.3 deshabilita 1.2 en el listener.
Ahorre un 10% en certificados SSL al realizar su pedido hoy mismo.
Emisión rápida, cifrado potente, 99,99% de confianza del navegador, asistencia dedicada y garantía de devolución del dinero en 25 días. Código del cupón: SAVE10


