bg-tutorials

Cómo instalar un certificado SSL en Axway API Gateway

En esta guía, aprenderás cómo instalar un certificado SSL en Axway API Gateway. Si aún no has solicitado un certificado, la primera parte te muestra cómo generar un código CSR y enviarlo a la Autoridad de Certificación.

Generar el código CSR para Axway API Gateway

Antes de que una Autoridad de Certificación pueda emitir tu certificado, necesitas un CSR (Certificate Signing Request). Tienes dos opciones:

  • La forma más rápida es usar nuestro Generador de CSR para crear el CSR y la clave privada automáticamente.
  • Como alternativa, genera el CSR tú mismo con la utilidad OpenSSL. Sigue nuestro tutorial paso a paso sobre cómo generar un CSR en Ubuntu.

OpenSSL crea un archivo .csr y un archivo .key. Guarda ambos de forma segura. Abre el archivo .csr con un editor de texto plano como el Bloc de notas y copia todo su contenido, incluidas las líneas BEGIN CERTIFICATE REQUEST y END CERTIFICATE REQUEST, en el campo correspondiente durante tu pedido de SSL. Mantén el archivo .key en privado: lo necesitarás para instalar el certificado más adelante.

Instalar un certificado SSL en Axway API Gateway

Después de enviar el CSR, la Autoridad de Certificación valida tu pedido y te envía por correo electrónico los archivos del certificado, normalmente como un archivo ZIP. Descárgalo y extráelo en tu equipo. Deberías tener tu certificado de servidor principal, uno o más certificados CA/intermedios y la clave privada que creaste con el CSR.

En Axway API Gateway, gestionas los certificados con Policy Studio. El proceso tiene tres partes: importar el certificado y la clave en el almacén de certificados, importar la CA/intermedio para que la cadena sea de confianza, y luego asignar el certificado a la interfaz HTTPS y desplegarlo.

Paso 1: Abre el almacén de certificados en Policy Studio

Inicia Policy Studio y conéctate a tu instancia de API Gateway. En el árbol de configuración de la izquierda, expande Environment Configuration, luego selecciona Certificates and Keys > Certificates. Esta pantalla lista los certificados y claves X.509 de confianza para el API Gateway.

Paso 2: Importa tu certificado y clave privada

En la pantalla Certificates, haz clic en Create/Import. Se abrirá el cuadro de diálogo Configure Certificate and Private Key. Usa la pestaña X.509 Certificate para cargar tu certificado de servidor:

  • Si tu certificado y clave privada están en archivos separados, haz clic en Import Certificate y busca tu archivo de certificado.
  • Si tu certificado y clave privada están en el mismo archivo (por ejemplo, un paquete PKCS#12 .p12/.pfx o un archivo PEM combinado), haz clic en Import Certificate + Key y busca ese archivo en su lugar.

Comprueba que el selector de formato coincida con tu archivo (normalmente .pem, o .der para archivos binarios). Si importaste solo el certificado, cambia a la pestaña Private Key, haz clic en Import Private Key y busca tu archivo .key. Introduce la contraseña de la clave si el archivo está protegido.

Tiempo de diseño frente a tiempo de ejecución: Policy Studio mantiene dos almacenes. El certificado que importas aquí se guarda en la configuración que gestiona Policy Studio. Cuando despliegas en el Paso 4, esa configuración se envía al almacén en tiempo de ejecución utilizado por el API Gateway en producción, de modo que la puerta de enlace pueda presentar el certificado a los clientes.

Paso 3: Importa el certificado CA/intermedio

Los clientes solo confían en tu certificado cuando está presente la cadena completa. Importa todos los certificados CA/intermedios que te haya proporcionado tu Autoridad de Certificación en el mismo almacén. Desde la pantalla Certificates, haz clic de nuevo en Create/Import, y luego en la pestaña X.509 Certificate haz clic en Import Certificate y selecciona cada archivo intermedio. Si tus intermedios se entregan dentro de un almacén de claves Java (Java keystore), usa el botón Keystore en su lugar, luego selecciona las entradas y haz clic en Import to Trusted certificate store.

Paso 4: Asigna el certificado a la interfaz HTTPS y despliega

Importar un certificado lo almacena, pero la puerta de enlace no lo servirá hasta que lo asignes a una interfaz HTTPS. En el árbol de Policy Studio, expande tu instancia de API Gateway y abre el nodo Listeners, y luego la interfaz HTTPS que quieras proteger (por ejemplo, la interfaz de API Manager en el puerto 8075, o la interfaz de API Gateway Manager en el puerto 8090). Haz clic derecho en la interfaz HTTPS y elige Edit. En la pestaña Network, haz clic en el botón X.509 Certificate y selecciona el certificado que importaste.

Haz clic en OK para confirmar, y luego haz clic en Deploy en la barra de herramientas para enviar la configuración actualizada al API Gateway en ejecución. Una vez finalizado el despliegue, la puerta de enlace presentará tu certificado en esa interfaz.

Una vez completado el despliegue, realiza una prueba rápida y comprueba tu nuevo certificado SSL para detectar errores y vulnerabilidades. Nuestro SSL Checker escanea tu instalación e informa sobre la cadena, la caducidad y la compatibilidad de protocolos en segundos.

Preguntas frecuentes

¿Dónde instalo un certificado SSL en Axway API Gateway?

Lo instalas en Policy Studio. Conéctate a tu instancia de API Gateway y ve a Environment Configuration > Certificates and Keys > Certificates. Importa allí el certificado y la clave, luego asigna el certificado a una interfaz HTTPS en el nodo Listeners de la instancia y despliega.

¿Cuál es la diferencia entre Import Certificate e Import Certificate + Key?

Usa Import Certificate cuando el certificado y la clave privada están en dos archivos separados; luego importas la clave por separado en la pestaña Private Key. Usa Import Certificate + Key cuando ambos están incluidos en un solo archivo, como un archivo PKCS#12 (.p12 o .pfx), de modo que la puerta de enlace lea el certificado y la clave juntos.

¿También necesito importar el certificado intermedio?

Sí. Los clientes solo confían en tu certificado cuando la cadena completa está disponible. Importa todos los certificados CA/intermedios de tu Autoridad de Certificación en el mismo almacén de certificados para que Axway pueda enviar la cadena completa durante el saludo TLS (handshake). La falta de intermedios es una causa común de errores de confianza.

¿Por qué no se sirve mi certificado después de importarlo?

Importar un certificado solo lo almacena. La puerta de enlace lo sirve después de que asignes el certificado a una interfaz HTTPS (en el nodo Listeners de la instancia, en la pestaña Network) y hagas clic en Deploy. Si omites la asignación o el despliegue, la interfaz seguirá usando su certificado anterior.

¿Qué formato de certificado acepta Axway API Gateway?

Axway importa certificados X.509 en codificación PEM y DER, y archivos combinados de certificado y clave en PKCS#12 (.p12 o .pfx). Al importar, confirma que el selector de formato en el cuadro de diálogo coincida con tu archivo para que el certificado y la clave se carguen correctamente.

Ahorre un 10% en certificados SSL al realizar su pedido hoy mismo.

Emisión rápida, cifrado potente, 99,99% de confianza del navegador, asistencia dedicada y garantía de devolución del dinero en 25 días. Código del cupón: SAVE10

Una imagen detallada de un dragón en vuelo
Escrito por

Redactor de contenidos experimentado especializado en Certificados SSL. Transformar temas complejos de ciberseguridad en contenido claro y atractivo. Contribuir a mejorar la seguridad digital a través de narrativas impactantes.