En este tutorial, aprenderás cómo instalar un certificado SSL en ISPConfig. ISPConfig gestiona el SSL por sitio web: abres el sitio en el panel, vas a su pestaña SSL, y pegas el certificado, la clave privada y el paquete de CA en los campos correspondientes. También puedes dejar que ISPConfig emita y renueve automáticamente un certificado gratuito de Let’s Encrypt con una sola casilla. A continuación cubrimos ambos métodos.
Generar el CSR en ISPConfig
Si ya has generado el CSR y has recibido tu certificado de la CA, omite la primera sección y ve directamente a los pasos de instalación.
Una Solicitud de Firma de Certificado (CSR) es un bloque de texto codificado que contiene detalles sobre tu sitio web y organización. La Autoridad de Certificación la necesita para emitir tu certificado SSL. Tienes dos opciones:
- Usa nuestro Generador de CSR para crear el CSR automáticamente.
- Sigue nuestro tutorial paso a paso sobre cómo generar un CSR en ISPConfig.
Si generas el CSR dentro de ISPConfig, abre la pestaña SSL del sitio, completa el estado, el país y otros campos de organización, establece SSL Action en Create Certificate, y guarda. ISPConfig escribe la solicitud en el campo SSL Request y la clave privada correspondiente en el campo SSL Key. Copia todo el contenido del campo SSL Request, incluidas las líneas —–BEGIN CERTIFICATE REQUEST—– y —–END CERTIFICATE REQUEST—–, y pégalo en tu formulario de pedido SSL.
Nota: deja la clave privada generada automáticamente en el campo SSL Key sin modificar hasta que se emita tu certificado. El certificado que devuelve la CA solo funciona con la clave exacta creada junto con el CSR. Si prefieres omitir la compra de un certificado y usar uno gratuito con renovación automática, no necesitas un CSR en absoluto: ve directamente a la sección de Let’s Encrypt.
Instalar un certificado SSL en ISPConfig
Después de que la Autoridad de Certificación valide tu solicitud, te envía por correo electrónico los archivos SSL. Descarga el archivo ZIP y extráelo en tu computadora. Deberías tener:
- yourdomain.crt, tu certificado SSL principal.
- yourdomain.ca-bundle, los certificados raíz e intermedios (el paquete de CA).
- yourdomain.key, la clave privada generada con tu CSR. Si creaste el CSR dentro de ISPConfig, esta clave ya está en el campo SSL Key y puedes dejar ese campo tal como está.
Abre cada archivo con un editor de texto sin formato (como Notepad) para poder copiar el contenido. Luego inicia sesión en el panel de control de ISPConfig y sigue estos pasos:
- Desde la navegación superior, abre Sites.
- Haz clic en el nombre de dominio que deseas proteger.
- Abre la pestaña SSL. (Si falta la pestaña SSL, primero activa SSL en la pestaña Domain y guarda.)
- En el campo SSL Key, pega tu clave privada, incluidas las líneas —–BEGIN PRIVATE KEY—– y —–END PRIVATE KEY—–. Si ISPConfig generó el CSR, la clave correcta ya está aquí, así que déjala sin cambios.
- En el campo SSL Certificate, elimina cualquier texto prellenado y pega tu certificado principal, incluidas las líneas —–BEGIN CERTIFICATE—– y —–END CERTIFICATE—–. Este es el archivo con la extensión .crt.
- En el campo SSL Bundle, pega el paquete de CA completo (la cadena de certificados intermedios). Copia y pega todo el contenido del archivo .ca-bundle.
- Junto a SSL Action, selecciona Save Certificate, luego haz clic en Save.
Como referencia, el certificado, la clave y el paquete que pegas son bloques codificados en PEM. Cada uno comienza y termina con cinco guiones a cada lado de la etiqueta, así:
-----BEGIN CERTIFICATE-----
MIIF...your certificate data...AB
-----END CERTIFICATE-----
-----BEGIN PRIVATE KEY-----
MIIE...your private key data...cd
-----END PRIVATE KEY-----
Eso es todo. ISPConfig escribe el certificado en el servidor y recarga el servidor web por ti, así que no necesitas reiniciar nada manualmente. Tu sitio ahora es accesible mediante HTTPS.
SSL gratuito con Let’s Encrypt
Si no necesitas la validación de organización ni la garantía de un certificado de pago, ISPConfig puede emitir un certificado gratuito de Let’s Encrypt y renovarlo automáticamente. Esta es la opción más sencilla para la mayoría de los sitios web porque no hay CSR, no hay archivos que pegar y no hay renovación manual. ISPConfig 3.2 y versiones posteriores tienen Let’s Encrypt integrado.
- Abre Sites y haz clic en el dominio que deseas proteger.
- En la pestaña Domain, marca la casilla SSL y la casilla Let’s Encrypt SSL.
- Haz clic en Save. ISPConfig solicita el certificado a Let’s Encrypt y lo instala en el sitio.
Antes de habilitarlo, asegúrate de que el dominio (y cualquier alias www o subdominio que marques) ya apunte a este servidor en el DNS y de que el puerto 80 sea accesible desde internet. Let’s Encrypt valida el dominio mediante HTTP antes de emitir el certificado, por lo que la emisión falla si el nombre aún no se resuelve al servidor. Los certificados de Let’s Encrypt son válidos por 90 días, y ISPConfig los renueva automáticamente antes de que caduquen, así que una vez habilitada la casilla, puedes dejarla así.
Prueba tu instalación SSL
Después de instalar el certificado, ejecuta un escaneo SSL para confirmar que la cadena esté completa y detectar cualquier error de configuración o intermedios faltantes. La comprobación más rápida es abrir tu sitio con https:// y buscar el candado, pero un escáner te da la imagen completa. Usa nuestro SSL Checker para obtener un informe de estado instantáneo.
Si tienes acceso SSH al servidor, también puedes leer el certificado que ISPConfig está sirviendo directamente desde la línea de comandos. Esto imprime el emisor y las fechas de validez del certificado activo:
echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates
Preguntas frecuentes
Abre Sites, haz clic en el dominio que deseas proteger, y ve a su pestaña SSL. Pega tu clave privada, certificado y paquete de CA en los campos SSL Key, SSL Certificate y SSL Bundle, establece SSL Action en Save Certificate, y haz clic en Save. El SSL se configura por sitio web, no globalmente.
Sí, si el certificado se emitió a partir de un CSR generado fuera de ISPConfig, pega la clave privada correspondiente en el campo SSL Key. El certificado solo funciona con la clave exacta creada junto con su CSR. Si generaste el CSR dentro de ISPConfig, la clave ya está en el campo SSL Key, así que déjala sin cambios y solo agrega el certificado y el paquete.
El menú desplegable SSL Action le indica a ISPConfig qué hacer al guardar. Elige Create Certificate para generar un nuevo CSR y clave, Save Certificate para almacenar el certificado, la clave y el paquete que pegaste, o Delete Certificate para eliminarlos. Para instalar un certificado de tu CA, selecciona Save Certificate y haz clic en Save.
No. Al hacer clic en Save, ISPConfig escribe el certificado y recarga el servidor web por ti. Si HTTPS aún no responde después de un minuto, verifica que hayas pegado la clave, el certificado y el paquete en los campos correctos y que la casilla SSL esté habilitada en la pestaña Domain.
Let’s Encrypt es gratuito y se renueva automáticamente, lo que resulta adecuado para blogs, sitios pequeños y subdominios. Elige un certificado de pago cuando necesites Validación de Organización o Extendida, una garantía, o un wildcard respaldado por una CA comercial. Let’s Encrypt se habilita desde una casilla en la pestaña Domain; un certificado de pago se pega en la pestaña SSL.
Let’s Encrypt verifica tu dominio mediante HTTP antes de emitir el certificado, por lo que la emisión falla si el dominio aún no se resuelve al servidor o si el puerto 80 está bloqueado. Confirma que el DNS del dominio apunte a este servidor y esté completamente propagado, asegúrate de que el puerto 80 esté abierto, y desmarca cualquier alias que no se resuelva, luego guarda de nuevo.
Ahorre un 10% en certificados SSL al realizar su pedido hoy mismo.
Emisión rápida, cifrado potente, 99,99% de confianza del navegador, asistencia dedicada y garantía de devolución del dinero en 25 días. Código del cupón: SAVE10


