bg-tutorials

Cómo instalar un certificado SSL en Kemp LoadMaster

En este tutorial, aprenderás cómo instalar un certificado SSL en Kemp LoadMaster. Debido a que LoadMaster termina TLS para los servicios que hay detrás de él (aceleración/descarga SSL), el certificado reside en el propio balanceador de carga y se asigna a un Virtual Service. La última sección incluye recomendaciones de compra de SSL para Kemp LoadMaster.

Generar un código CSR en Kemp LoadMaster

Si ya has generado el código CSR en otro lugar y has recibido tus archivos SSL, omite el Paso 1 y ve directamente a la instalación.

Comenzaremos con la generación del CSR (Certificate Signing Request). Un CSR es un bloque de texto codificado que envías a una Autoridad de Certificación cuando solicitas un certificado; contiene los datos de tu dominio y organización, y la CA lo usa para emitir un certificado que coincida con tu clave privada. Tienes dos opciones:

Abre tu archivo CSR en cualquier editor de texto y copia todo el texto, incluyendo las etiquetas BEGIN y END, en el campo correspondiente durante tu pedido de SSL. Si generaste el CSR en el LoadMaster, la clave privada correspondiente permanece en el dispositivo. Manténla ahí. Envía el CSR a la Autoridad de Certificación, y una vez que la CA valide tus datos y emita el certificado, continúa con la instalación a continuación.

Instalar un certificado SSL en Kemp LoadMaster

Después de la validación, la Autoridad de Certificación te enviará por correo electrónico los archivos SSL. Descarga el archivo ZIP y extráelo en tu dispositivo. Deberías tener tu certificado principal (entidad final) y uno o más certificados intermedios en formato PEM, o un único archivo .pfx (PKCS#12) que agrupa el certificado, los intermedios y la clave privada juntos. LoadMaster admite oficialmente PEM y PFX.

Paso 1: Añadir el certificado intermedio

El certificado intermedio (paquete de CA) enlaza tu certificado con la raíz de confianza de la CA. Instálalo primero para que el LoadMaster pueda servir una cadena completa.

  • Inicia sesión en tu WUI de Kemp LoadMaster y ve a Certificates & Security > Intermediate Certs.
  • Haz clic en Add New, luego en Choose File, y busca tu certificado intermedio.
  • En el campo Certificate Name, introduce un nombre descriptivo para el certificado intermedio.
  • Haz clic en Add Certificate, y luego confirma con OK.

Nota: si estás instalando un archivo .pfx que ya contiene la cadena completa, los intermedios viajan dentro de ese archivo, por lo que puedes omitir este paso e importar todo de una vez en el Paso 2.

Paso 2: Importar tu certificado SSL principal

Ahora instala el certificado emitido para tu dominio.

  • Ve a Certificates & Security > SSL Certificates.
  • Haz clic en Import Certificate, luego en Choose File, y busca tu certificado SSL principal.
  • Si tu certificado y tu clave privada son archivos PEM separados, selecciona también la clave en el campo Key File.
  • Si estás instalando un archivo PFX, elige el archivo .pfx, y luego escribe su contraseña en el campo Pass Phrase. Un PFX con una clave incorporada no necesita un Key File separado.
  • Introduce un nombre significativo en el campo Certificate Identifier, y luego guarda la importación.

Paso 3: Asignar el certificado a un Virtual Service

Este es el paso que pone el certificado en uso. Un certificado que se importa pero no se asigna no se presentará a los visitantes.

  • En la sección Assignment del certificado, busca el cuadro Available VSs y selecciona el Virtual Service (su dirección IP/puerto) que debe usar este certificado.
  • Haz clic en el botón de flecha derecha para mover el Virtual Service al cuadro asignado.
  • Haz clic en Save Changes.

El Virtual Service de destino debe tener habilitado SSL Acceleration para que la asignación tenga efecto. Si aún no está habilitado, abre el servicio en Virtual Services > View/Modify Services, expande SSL Properties, marca SSL Acceleration, y también podrás elegir el certificado ahí.

Felicidades. Has instalado tu certificado SSL en Kemp LoadMaster y lo has asignado a su Virtual Service.

Prueba tu instalación SSL

Después de la instalación, realiza una comprobación rápida para detectar errores de cadena o de configuración. Navega al nombre de host del Virtual Service a través de HTTPS y confirma que el candado muestra un certificado válido y de confianza con el dominio y la fecha de caducidad correctos. Para un análisis más profundo que detecte intermedios faltantes, protocolos débiles o vulnerabilidades, usa nuestro verificador SSL. Una advertencia de intermedio faltante casi siempre significa que se omitió el Paso 1 o que se subió el intermedio equivocado.

¿Dónde comprar el mejor certificado SSL para Kemp LoadMaster?

Al comprar un certificado SSL, presta mucha atención al tipo de validación, el precio y el servicio al cliente. SSL Dragon ofrece una de las gamas más amplias de certificados SSL, algunos de los precios más bajos del mercado y soporte dedicado. Todos nuestros certificados son emitidos por Autoridades de Certificación de renombre y son compatibles con Kemp LoadMaster. Ya sea que necesites un certificado de Validación de Dominio económico o un producto premium de Validación Extendida, te tenemos cubierto.

¿No estás seguro de qué certificado elegir? Usa nuestras herramientas SSL Wizard. Te recomendará el producto SSL ideal para tus necesidades.

Preguntas frecuentes

¿Dónde instalo un certificado SSL en Kemp LoadMaster?

En la WUI de LoadMaster, bajo Certificates & Security. Añade el intermedio en Intermediate Certs, luego importa tu certificado principal en SSL Certificates usando Import Certificate. Después de importarlo, asígnalo a un Virtual Service para que realmente sirva tráfico.

¿Necesito importar el certificado intermedio por separado?

Si estás importando un certificado PEM, sí: añade primero el intermedio en Certificates & Security > Intermediate Certs para que LoadMaster pueda construir una cadena completa. Si estás importando un archivo .pfx que ya contiene la cadena completa, los intermedios están dentro de él y no se necesita una importación separada.

Mi certificado está importado pero el sitio sigue mostrando un error. ¿Por qué?

La causa más común es que el certificado está importado pero no asignado a un Virtual Service, o que el Virtual Service no tiene habilitado SSL Acceleration. Abre la sección Assignment del certificado, mueve el servicio desde Available VSs con el botón de flecha derecha, y haz clic en Save Changes. Una advertencia de intermedio faltante indica, en cambio, un intermedio omitido o incorrecto en el Paso 1.

¿Qué formatos de certificado acepta Kemp LoadMaster?

LoadMaster admite oficialmente PEM y PFX (PKCS#12). Un PFX agrupa el certificado, los intermedios y la clave privada en un solo archivo cifrado, así que si incluye la clave no necesitas importar un archivo de clave separado. Con PEM, el certificado y la clave suelen estar separados, y seleccionas la clave en el campo Key File durante la importación.

¿Cómo asigno el certificado a más de un Virtual Service?

En la sección Assignment del certificado, selecciona cada Virtual Service que quieras en el cuadro Available VSs y muévelo con el botón de flecha derecha antes de hacer clic en Save Changes. Un único certificado (por ejemplo, un certificado wildcard o multidominio) se puede asignar a varios servicios a la vez.

Ahorre un 10% en certificados SSL al realizar su pedido hoy mismo.

Emisión rápida, cifrado potente, 99,99% de confianza del navegador, asistencia dedicada y garantía de devolución del dinero en 25 días. Código del cupón: SAVE10

Una imagen detallada de un dragón en vuelo
Escrito por

Redactor de contenidos experimentado especializado en Certificados SSL. Transformar temas complejos de ciberseguridad en contenido claro y atractivo. Contribuir a mejorar la seguridad digital a través de narrativas impactantes.