bg-tutorials

Cómo instalar un certificado SSL en IIS 10 y otras versiones

Esta guía te muestra cómo instalar un certificado SSL en Microsoft IIS (Internet Information Services) en Windows Server. Cubre las dos formas en que un certificado llega a IIS: completar una solicitud pendiente desde un archivo .cer o .p7b, e importar un archivo .pfx que ya contiene la clave privada. También incluye un método con PowerShell y el paso de vinculación que realmente pone en funcionamiento el certificado.

Generar un código CSR

Antes de poder instalar un certificado, necesitas un CSR (Certificate Signing Request) y su clave privada correspondiente. Tienes dos opciones:

  • Generar el CSR automáticamente con nuestro Generador de CSR. Si creas el CSR fuera de IIS de esta forma, la clave privada también se genera fuera de IIS, por lo que más adelante deberás combinar el certificado emitido y la clave en un archivo .pfx. Consulta cómo importar y exportar un archivo PFX en IIS.
  • Generar el CSR en el propio servidor siguiendo nuestro tutorial sobre cómo generar un CSR en IIS. La clave privada permanece en el servidor, y la CA devuelve un archivo .cer o .p7b que completas en IIS.

Envía el CSR a la Autoridad de Certificación durante tu pedido. Una vez que la CA lo valide y emita el certificado, continúa con la instalación a continuación.

Antes de instalar: ¿qué archivo tienes?

La ruta de instalación depende de cómo se generó el CSR. Identifica primero tu situación y luego utiliza el método correspondiente:

  • Generaste el CSR en IIS y la CA te envió un archivo .cer o .p7b. La clave privada ya existe en este servidor como solicitud pendiente, por lo que utilizas Completar solicitud de certificado (Opción 1 a continuación).
  • Generaste el CSR en otro lugar (OpenSSL, cPanel, el Generador de CSR u otro servidor) y tienes un archivo .pfx que agrupa el certificado y su clave privada. Utilizas Importar (Opción 2 a continuación).

Esta distinción es importante porque un certificado sin su clave privada se instalará en Certificados del servidor, pero no aparecerá en el menú desplegable de vinculación, por lo que no podrá servir HTTPS.

Instalar un certificado SSL en IIS 10 / IIS 8 / IIS 8.5 (Windows Server 2012-2025)

IIS 8 y versiones posteriores comparten la misma interfaz del Administrador y el mismo proceso. Si utilizas Windows Server 2012, 2012 R2, 2016, 2019, 2022 o 2025, esta es tu sección.

Opción 1: creaste el CSR en IIS (archivo .cer o .p7b)

Paso 1: Guarda el archivo del certificado

Descarga el archivo del certificado que emitió la CA (normalmente .cer o .p7b) y guárdalo en el servidor, por ejemplo, en el escritorio o en cualquier carpeta a la que puedas acceder.

Paso 2: Abre el Administrador de IIS

Abre el Administrador de IIS con cualquiera de estos métodos:

  • Presiona Win + R, escribe inetmgr y presiona Enter, o
  • Ve a Inicio > Herramientas administrativas de Windows > Administrador de Internet Information Services (IIS).

Paso 3: Completa la solicitud de certificado

  • En el panel Conexiones de la izquierda, selecciona el nombre de tu servidor.
  • En el panel central, haz doble clic en Certificados del servidor.
  • En el panel Acciones de la derecha, haz clic en Completar solicitud de certificado.

En el cuadro de diálogo que se abre:

  • Nombre de archivo: busca y selecciona tu archivo .cer o .p7b.
  • Nombre descriptivo: introduce una etiqueta que identifique el certificado más adelante, por ejemplo tudominio.com 2026. El nombre descriptivo es solo una etiqueta; no tiene que coincidir con el dominio.
  • Almacén de certificados: elige Personal. Si administras muchos certificados en muchos sitios, puedes elegir Web Hosting en su lugar.
  • Haz clic en Aceptar.

Si ves el error Cannot find the certificate request that is associated with this certificate file, el certificado no coincide con ningún CSR pendiente en este servidor. Esto suele significar que el CSR se generó en otro lugar. Omite esta opción y utiliza la importación de .pfx en la Opción 2.

Paso 4: Vincula el certificado a tu sitio

Completar la solicitud almacena el certificado, pero IIS solo lo utiliza una vez que lo asocias a un sitio mediante una vinculación:

  • En el panel Conexiones, expande Sitios.
  • Selecciona tu sitio web (por ejemplo Default Web Site).
  • En el panel Acciones, haz clic en Enlaces.
  • En la ventana Enlaces de sitio, haz clic en Agregar.

Configura el enlace:

  • Tipo: https
  • Dirección IP: Todos los sin asignar, o una IP específica
  • Puerto: 443
  • Nombre de host: tu dominio (por ejemplo www.example.com)
  • Marca Requerir indicación de nombre de servidor si alojas más de un sitio HTTPS en la misma IP y puerto. SNI permite que cada nombre de host presente su propio certificado.
  • Certificado SSL: selecciona el nombre descriptivo que acabas de agregar.

Haz clic en Aceptar y luego cierra la ventana de enlaces. IIS comienza a servir HTTPS inmediatamente; no necesitas reiniciar el servidor.

Opción 2: tienes un archivo .pfx (CSR creado fuera de IIS)

Si el certificado proviene de otra herramienta o servidor, importa el archivo .pfx, que contiene tanto el certificado como su clave privada.

Paso 1: Importa el certificado

  • Abre el Administrador de IIS, selecciona el nombre de tu servidor y haz doble clic en Certificados del servidor.
  • En el panel Acciones, haz clic en Importar.
  • Busca tu archivo .pfx e introduce la contraseña establecida al exportar el archivo.
  • Elige el almacén de certificados Personal (o Web Hosting) y haz clic en Aceptar.

Paso 2: Vincula el certificado a tu sitio

Este es el mismo paso de vinculación que en la Opción 1:

  • En Conexiones, expande Sitios y selecciona tu sitio web.
  • En el panel Acciones, haz clic en Enlaces y luego en Agregar.
  • Configura el Tipo como https, el Puerto como 443, la Dirección IP y el Nombre de host según sea necesario, y marca Requerir indicación de nombre de servidor si ejecutas varios sitios HTTPS en una misma IP.
  • En Certificado SSL, elige el certificado que acabas de importar, luego haz clic en Aceptar y cierra.

Tu sitio ya está activo en HTTPS. No se requiere reiniciar.

Certificados intermedios (opcional pero recomendado)

Windows normalmente construye la cadena de certificados automáticamente a partir de su almacén del sistema. Si un cliente reporta una cadena incompleta (por ejemplo, el certificado funciona en un navegador de escritorio pero falla en dispositivos móviles o en llamadas a la API), instala los certificados intermedios manualmente:

  • Presiona Win + R, escribe mmc y presiona Enter.
  • Ve a Archivo > Agregar o quitar complemento > Certificados > Agregar.
  • Elige Cuenta de equipo > Siguiente > Finalizar > Aceptar.
  • Expande Entidades de certificación intermedias > Certificados.
  • Haz clic derecho en Certificados, elige Todas las tareas > Importar, e importa el archivo intermedio .crt o .p7b de la CA.

Instalar con PowerShell (cualquier IIS moderno)

Si automatizas despliegues o prefieres la línea de comandos, puedes importar un archivo .pfx y crear el enlace desde una sesión de PowerShell elevada. Ejecuta PowerShell como Administrador en el servidor.

Primero, importa el .pfx en el almacén personal del equipo local y captura su huella digital (thumbprint):

$pfxPath = "C:certsyourdomain.pfx"
$pfxPass = Read-Host "PFX password" -AsSecureString
$cert = Import-PfxCertificate -FilePath $pfxPath -CertStoreLocation Cert:LocalMachineMy -Password $pfxPass
$cert.Thumbprint

A continuación, carga el módulo de IIS, agrega un enlace https en el puerto 443 y asocia el certificado mediante su huella digital:

Import-Module WebAdministration

New-WebBinding -Name "Default Web Site" -Protocol https -Port 443 -HostHeader "www.example.com" -SslFlags 1

$binding = Get-WebBinding -Name "Default Web Site" -Protocol https
$binding.AddSslCertificate($cert.Thumbprint, "My")

Reemplaza Default Web Site con el nombre de tu sitio y www.example.com con tu nombre de host. El valor -SslFlags 1 habilita SNI; omítelo (junto con -HostHeader) para un enlace basado en IP con un solo certificado. El nombre de almacén My es el almacén Personal en el que importaste anteriormente. Para verificar el resultado, lista los enlaces con Get-WebBinding, o revisa la capa HTTP.sys con netsh http show sslcert.

Instalar un certificado SSL en IIS 7 (Windows Server 2008 / 2008 R2)

Los pasos principales coinciden con IIS 8 y 10, pero la interfaz es más antigua. Windows Server 2008 y 2008 R2 ya no tienen soporte, así que traslada estas cargas de trabajo a una versión de Windows Server compatible cuando puedas. Para instalar en IIS 7:

  • Abre el Administrador de IIS, selecciona el nombre del servidor, haz doble clic en Certificados del servidor y haz clic en Completar solicitud de certificado (o Importar para un archivo .pfx).
  • Si completar la solicitud parece fallar, presiona F5 en la pantalla de Certificados del servidor para actualizar; el certificado a menudo se instaló a pesar del mensaje.
  • Si sigue fallando, importa un archivo .pfx en su lugar, como en la Opción 2 anterior.
  • Vincula el certificado de la misma manera: Sitios > tu sitio > Enlaces > Agregar, escribe https en el puerto 443 y luego selecciona el certificado.

Instalar un certificado SSL en IIS 5 & 6 (obsoleto)

IIS 5 y 6 llevan mucho tiempo sin soporte y no deberían ejecutar sitios públicos. Usa esta sección solo si mantienes infraestructura heredada que aún no puedes reemplazar:

  • Ve a Inicio > Herramientas administrativas > Administrador de Internet Information Services (IIS).
  • Haz clic derecho en tu sitio, elige Propiedades y abre la pestaña Seguridad de directorios.
  • Haz clic en Certificado de servidor para iniciar el Asistente de certificado del servidor web.
  • Elige Procesar la solicitud pendiente e instalar el certificado.
  • Localiza tu archivo .cer y finaliza el asistente.
  • Reinicia el sitio para que sirva HTTPS.

Si los intermedios no son de confianza, impórtalos manualmente a través de MMC, como se describió anteriormente.

Probar la instalación SSL

Después de instalar, analiza el certificado para confirmar que se sirve correctamente y que la cadena está completa. Abre tu sitio mediante https:// y revisa el candado, luego ejecuta una verificación más profunda con nuestro SSL Checker para obtener un informe instantáneo sobre el certificado, la cadena y el soporte de protocolo.

Preguntas frecuentes

¿Dónde está el certificado SSL en IIS?

Abre el Administrador de IIS desde Inicio > Herramientas administrativas de Windows > Administrador de Internet Information Services (IIS). Selecciona el nombre del servidor en el panel Conexiones, luego haz doble clic en Certificados del servidor para listar todos los certificados instalados en el servidor.

¿Cómo actualizo o renuevo un certificado SSL en IIS?

Renovar un certificado significa emitir e instalar uno nuevo. Genera un CSR nuevo, solicita la renovación, luego completa la solicitud o importa el nuevo .pfx en Certificados del servidor. En los Enlaces de tu sitio, edita el enlace https y selecciona el nuevo certificado. Los certificados SSL/TLS públicos actualmente tienen un límite de aproximadamente un año (398 días), así que planifica repetir esto cada año, o automatiza las renovaciones con ACME.

¿Por qué no aparece mi certificado en el menú desplegable de enlaces de IIS?

La causa más común es la falta de una clave privada. Si completas una solicitud de certificado con un archivo que no coincide con un CSR pendiente en este servidor, IIS importa el certificado sin clave privada, por lo que aparece en Certificados del servidor pero no en el menú desplegable de enlaces. Importa en su lugar el .pfx que contiene la clave privada, y luego vincúlalo.

¿Cuál es la diferencia entre Completar solicitud de certificado e Importar en IIS?

Completar solicitud de certificado finaliza un CSR que se generó en este servidor: empareja el archivo emitido .cer o .p7b con la clave privada que ya está esperando como solicitud pendiente. Importar incorpora un archivo .pfx que ya agrupa el certificado y su clave privada, que es lo que utilizas cuando el CSR se generó en otro lugar.

¿Necesito reiniciar IIS después de instalar un certificado?

No. Una vez que agregas el enlace https y seleccionas el certificado, IIS sirve HTTPS de inmediato. Solo se necesita un reinicio en el flujo de trabajo obsoleto de IIS 5 y 6.

Ahorre un 10% en certificados SSL al realizar su pedido hoy mismo.

Emisión rápida, cifrado potente, 99,99% de confianza del navegador, asistencia dedicada y garantía de devolución del dinero en 25 días. Código del cupón: SAVE10

Una imagen detallada de un dragón en vuelo
Escrito por

Redactor de contenidos experimentado especializado en Certificados SSL. Transformar temas complejos de ciberseguridad en contenido claro y atractivo. Contribuir a mejorar la seguridad digital a través de narrativas impactantes.