bg-tutorials

Cómo instalar un certificado SSL en InterWorx Control Panel

Esta guía te muestra cómo instalar un certificado SSL en InterWorx, el panel de control de Liquid Web para servidores Linux. Cubre los dos ámbitos con los que se encuentran la mayoría de administradores: SiteWorx para un único dominio alojado y NodeWorx para el propio panel InterWorx y el nombre de host del servidor. También cubre la opción integrada de Let’s Encrypt que viene incluida en las versiones actuales de InterWorx (7.x y 8.x), para que puedas elegir el flujo de trabajo que coincida con la forma en que se emitió tu certificado.

SiteWorx o NodeWorx: ¿cuál necesitas?

InterWorx separa la configuración por dominio de la configuración a nivel de servidor, y SSL no es una excepción. Elige la interfaz correcta antes de empezar:

  • SiteWorx instala un certificado en un único dominio alojado (por ejemplo, example.com y sus subdominios). Esto es lo que necesitas para un sitio web normal servido por Apache o NGINX a través de InterWorx.
  • NodeWorx instala un certificado en el propio panel InterWorx y en los servicios del sistema (la interfaz web del panel en el puerto 2443, FTP, SMTP, IMAP/POP a través de Dovecot). Esto es lo que necesitas cuando los navegadores advierten sobre el certificado en el nombre de host del panel de control o en los clientes de correo.

Los archivos que se pegan son los mismos en ambos lugares. Lo que cambian son los menús y lo que el certificado termina sirviendo.

Generar un código CSR en InterWorx

Si ya has generado tu CSR y recibido el certificado de la Autoridad de Certificación, pasa directamente a Instalar el certificado SSL en SiteWorx.

Un CSR (Solicitud de Firma de Certificado) es un bloque de texto codificado que contiene los datos de contacto de tu certificado y la clave pública correspondiente. La CA firma tu CSR y devuelve los archivos del certificado. Tienes dos formas de generarlo:

  • Genera el CSR fuera del servidor con nuestro generador de CSR. Esto crea el CSR y la clave privada en tu navegador, así que guardas ambos y luego los pegas en InterWorx.
  • Genera el CSR dentro del propio InterWorx siguiendo nuestro tutorial sobre cómo generar un CSR en el panel de control InterWorx. La clave privada permanece en el servidor, y solo pegas después el certificado emitido y la cadena.

Envía el texto del CSR a la CA durante tu pedido. Una vez completada la validación, la CA te envía por correo un archivo ZIP que contiene el certificado emitido (un archivo .crt o .cer) y el .ca-bundle con la cadena intermedia.

Instalar un certificado SSL en SiteWorx (por dominio)

Usa este flujo de trabajo para un sitio web alojado. Necesitarás el certificado emitido, el paquete de la CA y (si generaste el CSR fuera del servidor) la clave privada correspondiente.

Paso 1: Prepara los archivos del certificado

Descomprime el archivo de tu CA. Deberías tener:

  • El certificado principal, normalmente con extensión .crt o .cer. Este es el certificado emitido para tu dominio.
  • La cadena intermedia, normalmente un archivo .ca-bundle. Consulta qué es un CA bundle si quieres la versión detallada.
  • La clave privada solo si generaste el CSR fuera de InterWorx. Si el CSR se generó dentro de InterWorx, la clave ya se encuentra en el servidor y no necesitas volver a pegarla.

Abre cada archivo en un editor de texto sin formato (Notepad, TextEdit en modo texto simple, gedit, nano). El certificado comienza con -----BEGIN CERTIFICATE----- y termina con -----END CERTIFICATE-----. La clave privada comienza con -----BEGIN PRIVATE KEY----- o -----BEGIN RSA PRIVATE KEY-----. Copia todo el bloque, incluidas las líneas BEGIN y END.

Paso 2: Abre la página SSL en SiteWorx

  • Inicia sesión en SiteWorx con la cuenta propietaria del dominio.
  • En el menú de la izquierda, ve a Hosting Features > Domains > SSL.
  • Si administras varios dominios, elige en el desplegable de arriba el dominio para el que estás instalando.

Paso 3: Instala el certificado

Si generaste el CSR fuera del servidor, instala primero la clave privada. En SSL Files, haz clic en Setup Private Key, pega la clave privada correspondiente (incluidas las líneas -----BEGIN y -----END) y haz clic en Install. InterWorx necesita tener la clave registrada antes de aceptar el certificado correspondiente. Si generaste el CSR dentro de InterWorx, la clave ya está en el servidor y puedes omitir este paso.

A continuación, haz clic en Setup SSL Certificate. Pega el contenido de tu certificado principal en el campo, incluidas las líneas -----BEGIN CERTIFICATE----- y -----END CERTIFICATE-----, y haz clic en Install. Deberías ver una confirmación de «Certificate installed successfully».

Paso 4: Instala el paquete CA (certificado de cadena)

De vuelta en la página SSL, haz clic en Setup SSL Chain Certificate. Pega todo el contenido del archivo .ca-bundle (normalmente contiene dos o más bloques de certificado, uno por cada intermedio) y haz clic en Install. Sin este paso, los navegadores de escritorio normalmente siguen confiando en el certificado, pero los clientes móviles y los consumidores de API a menudo reportan una cadena rota.

InterWorx recarga el servidor web por ti, así que el sitio queda activo en HTTPS en cuanto aparece la confirmación de la instalación. No necesitas reiniciar Apache ni NGINX manualmente.

Usar la opción integrada de Let’s Encrypt

InterWorx 6 y versiones posteriores incluyen un complemento de Let’s Encrypt, incluido AutoSSL para renovaciones automáticas. Si tu dominio califica para un certificado DV gratuito y no necesitas un producto OV o EV, este es el camino más rápido porque se salta por completo la generación del CSR, el pegado de archivos y las renovaciones.

El complemento debe habilitarse una vez a nivel de servidor por el administrador de NodeWorx, y luego por cuenta:

  • En NodeWorx, ve a Plugins, edita Let’s Encrypt, establece el estado en Enabled, elige el modo Live, e introduce un correo electrónico para las advertencias de caducidad.
  • Para cada cuenta de SiteWorx que deba usar Let’s Encrypt, abre la configuración de la cuenta y activa la opción SSL.
  • El usuario de SiteWorx abre entonces Hosting Features > Domains > SSL y elige Let’s Encrypt como fuente del certificado. AutoSSL renovará el certificado automáticamente antes de que caduque.

Let’s Encrypt requiere que el dominio para el que estás emitiendo resuelva hacia este servidor a través de internet público. Si el DNS aún no apunta a InterWorx, la validación falla y necesitas recurrir al flujo de trabajo de pegado de arriba con un certificado de otra CA.

Instalar un certificado SSL en NodeWorx (servicios del servidor)

Usa este flujo de trabajo para sustituir el certificado autofirmado del nombre de host del panel InterWorx, en FTP, en SMTP y en Dovecot. Es el mismo material que se pega en SiteWorx, pero el formulario se encuentra en NodeWorx y tú eliges qué servicios deben tomar el certificado.

  • Inicia sesión en NodeWorx como administrador.
  • Ve a Server > SSL Certificates.
  • Haz clic en el icono de acción para abrir el formulario del certificado.
  • Elige una fuente para el certificado. Para un certificado emitido por una CA, elige la opción de pegado y completa Private Key, SSL Certificate y Chain Certificate. Para un certificado de Let’s Encrypt, primero crea el nombre de host del servidor (por ejemplo, host.example.com) como un dominio de SiteWorx, emite Let’s Encrypt para él ahí, y luego vuelve a Server > SSL Certificates y elige Domain como fuente.
  • Marca los servicios que deben usar este certificado (la interfaz web de InterWorx, FTP, SMTP, Dovecot).
  • Elige Restart Services Now en el desplegable, y luego haz clic en Save.

Los servicios seleccionados adoptan el nuevo certificado de inmediato. El propio panel InterWorx suele cerrar tu sesión mientras su servicio web se reinicia; recarga la URL después de unos segundos.

Prueba la instalación del SSL

Después de instalar, abre tu sitio a través de https:// y comprueba que el navegador muestra el candado sin advertencias. Para una revisión más profunda de la cadena, las versiones de protocolo y la fecha de caducidad, pasa el dominio por nuestro SSL Checker y confirma que el certificado emitido, los intermedios y la raíz aparecen todos, y que nada se reporta como caducado o faltante.

Preguntas frecuentes

¿Cuál es la diferencia entre SiteWorx y NodeWorx para SSL?

SiteWorx gestiona un único dominio alojado, por lo que el certificado que instales allí sirve a example.com y a los subdominios de esa cuenta. NodeWorx gestiona el propio servidor, por lo que el certificado que instales allí sirve al nombre de host del panel de control InterWorx y a los servicios del sistema (FTP, SMTP, Dovecot). La mayoría de los propietarios de sitios web solo necesitan SiteWorx; el administrador del servidor se encarga de NodeWorx.

¿Dónde está la página SSL en InterWorx?

En SiteWorx, está en Hosting Features > Domains > SSL. En NodeWorx, está en Server > SSL Certificates. La página de SiteWorx muestra Setup Private Key, Setup CSR, Setup SSL Certificate y Setup SSL Chain Certificate como formularios separados.

¿Necesito pegar la clave privada en SiteWorx?

Solo si generaste el CSR fuera de InterWorx (por ejemplo, con OpenSSL en tu portátil o con el generador de CSR de SSL Dragon). Cuando el CSR se generó dentro del propio InterWorx, la clave ya está en el servidor y solo pegas el certificado emitido y el paquete de la CA.

¿InterWorx admite Let’s Encrypt?

Sí. InterWorx 6 y versiones posteriores incluyen un complemento de Let’s Encrypt y AutoSSL. El administrador de NodeWorx habilita el complemento una vez y activa SSL para cada cuenta de SiteWorx; el certificado por dominio se emite y renueva entonces automáticamente. Let’s Encrypt es una opción DV gratuita. Para certificados OV, EV o wildcard de otras CA, usa el flujo de trabajo de pegado.

¿Necesito reiniciar Apache después de instalar el certificado?

No. En SiteWorx, InterWorx recarga el servidor web automáticamente cuando haces clic en Install. En NodeWorx, el formulario tiene un desplegable Restart Services Now que se encarga de esto para los servicios que hayas marcado.

Mi sitio carga en el escritorio, pero en el móvil se reporta una cadena rota. ¿Qué está mal?

Falta el paquete de la CA o está incompleto. Los navegadores de escritorio suelen tener el intermedio almacenado en caché de otro sitio y por eso muestran el candado de todos modos, mientras que los dispositivos móviles y los clientes curl o API no lo hacen. Vuelve a abrir Hosting Features > Domains > SSL, haz clic en Setup SSL Chain Certificate, y pega el .ca-bundle completo de tu CA. Verifica el resultado con nuestro SSL Checker.

Ahorre un 10% en certificados SSL al realizar su pedido hoy mismo.

Emisión rápida, cifrado potente, 99,99% de confianza del navegador, asistencia dedicada y garantía de devolución del dinero en 25 días. Código del cupón: SAVE10

Una imagen detallada de un dragón en vuelo
Escrito por

Redactor de contenidos experimentado especializado en Certificados SSL. Transformar temas complejos de ciberseguridad en contenido claro y atractivo. Contribuir a mejorar la seguridad digital a través de narrativas impactantes.