En este tutorial, aprenderás cómo instalar un certificado SSL en Kemp LoadMaster. Debido a que LoadMaster termina TLS para los servicios que hay detrás de él (aceleración/descarga SSL), el certificado reside en el propio balanceador de carga y se asigna a un Virtual Service. La última sección incluye recomendaciones de compra de SSL para Kemp LoadMaster.
Generar un código CSR en Kemp LoadMaster
Si ya has generado el código CSR en otro lugar y has recibido tus archivos SSL, omite el Paso 1 y ve directamente a la instalación.
Comenzaremos con la generación del CSR (Certificate Signing Request). Un CSR es un bloque de texto codificado que envías a una Autoridad de Certificación cuando solicitas un certificado; contiene los datos de tu dominio y organización, y la CA lo usa para emitir un certificado que coincida con tu clave privada. Tienes dos opciones:
- Usa nuestro Generador de CSR para crear el CSR automáticamente.
- Sigue nuestro tutorial paso a paso sobre cómo generar un CSR en Kemp LoadMaster.
Abre tu archivo CSR en cualquier editor de texto y copia todo el texto, incluyendo las etiquetas BEGIN y END, en el campo correspondiente durante tu pedido de SSL. Si generaste el CSR en el LoadMaster, la clave privada correspondiente permanece en el dispositivo. Manténla ahí. Envía el CSR a la Autoridad de Certificación, y una vez que la CA valide tus datos y emita el certificado, continúa con la instalación a continuación.
Instalar un certificado SSL en Kemp LoadMaster
Después de la validación, la Autoridad de Certificación te enviará por correo electrónico los archivos SSL. Descarga el archivo ZIP y extráelo en tu dispositivo. Deberías tener tu certificado principal (entidad final) y uno o más certificados intermedios en formato PEM, o un único archivo .pfx (PKCS#12) que agrupa el certificado, los intermedios y la clave privada juntos. LoadMaster admite oficialmente PEM y PFX.
Paso 1: Añadir el certificado intermedio
El certificado intermedio (paquete de CA) enlaza tu certificado con la raíz de confianza de la CA. Instálalo primero para que el LoadMaster pueda servir una cadena completa.
- Inicia sesión en tu WUI de Kemp LoadMaster y ve a Certificates & Security > Intermediate Certs.
- Haz clic en Add New, luego en Choose File, y busca tu certificado intermedio.
- En el campo Certificate Name, introduce un nombre descriptivo para el certificado intermedio.
- Haz clic en Add Certificate, y luego confirma con OK.
Nota: si estás instalando un archivo .pfx que ya contiene la cadena completa, los intermedios viajan dentro de ese archivo, por lo que puedes omitir este paso e importar todo de una vez en el Paso 2.
Paso 2: Importar tu certificado SSL principal
Ahora instala el certificado emitido para tu dominio.
- Ve a Certificates & Security > SSL Certificates.
- Haz clic en Import Certificate, luego en Choose File, y busca tu certificado SSL principal.
- Si tu certificado y tu clave privada son archivos PEM separados, selecciona también la clave en el campo Key File.
- Si estás instalando un archivo PFX, elige el archivo .pfx, y luego escribe su contraseña en el campo Pass Phrase. Un PFX con una clave incorporada no necesita un Key File separado.
- Introduce un nombre significativo en el campo Certificate Identifier, y luego guarda la importación.
Paso 3: Asignar el certificado a un Virtual Service
Este es el paso que pone el certificado en uso. Un certificado que se importa pero no se asigna no se presentará a los visitantes.
- En la sección Assignment del certificado, busca el cuadro Available VSs y selecciona el Virtual Service (su dirección IP/puerto) que debe usar este certificado.
- Haz clic en el botón de flecha derecha para mover el Virtual Service al cuadro asignado.
- Haz clic en Save Changes.
El Virtual Service de destino debe tener habilitado SSL Acceleration para que la asignación tenga efecto. Si aún no está habilitado, abre el servicio en Virtual Services > View/Modify Services, expande SSL Properties, marca SSL Acceleration, y también podrás elegir el certificado ahí.
Felicidades. Has instalado tu certificado SSL en Kemp LoadMaster y lo has asignado a su Virtual Service.
Prueba tu instalación SSL
Después de la instalación, realiza una comprobación rápida para detectar errores de cadena o de configuración. Navega al nombre de host del Virtual Service a través de HTTPS y confirma que el candado muestra un certificado válido y de confianza con el dominio y la fecha de caducidad correctos. Para un análisis más profundo que detecte intermedios faltantes, protocolos débiles o vulnerabilidades, usa nuestro verificador SSL. Una advertencia de intermedio faltante casi siempre significa que se omitió el Paso 1 o que se subió el intermedio equivocado.
¿Dónde comprar el mejor certificado SSL para Kemp LoadMaster?
Al comprar un certificado SSL, presta mucha atención al tipo de validación, el precio y el servicio al cliente. SSL Dragon ofrece una de las gamas más amplias de certificados SSL, algunos de los precios más bajos del mercado y soporte dedicado. Todos nuestros certificados son emitidos por Autoridades de Certificación de renombre y son compatibles con Kemp LoadMaster. Ya sea que necesites un certificado de Validación de Dominio económico o un producto premium de Validación Extendida, te tenemos cubierto.
¿No estás seguro de qué certificado elegir? Usa nuestras herramientas SSL Wizard. Te recomendará el producto SSL ideal para tus necesidades.
Preguntas frecuentes
En la WUI de LoadMaster, bajo Certificates & Security. Añade el intermedio en Intermediate Certs, luego importa tu certificado principal en SSL Certificates usando Import Certificate. Después de importarlo, asígnalo a un Virtual Service para que realmente sirva tráfico.
Si estás importando un certificado PEM, sí: añade primero el intermedio en Certificates & Security > Intermediate Certs para que LoadMaster pueda construir una cadena completa. Si estás importando un archivo .pfx que ya contiene la cadena completa, los intermedios están dentro de él y no se necesita una importación separada.
La causa más común es que el certificado está importado pero no asignado a un Virtual Service, o que el Virtual Service no tiene habilitado SSL Acceleration. Abre la sección Assignment del certificado, mueve el servicio desde Available VSs con el botón de flecha derecha, y haz clic en Save Changes. Una advertencia de intermedio faltante indica, en cambio, un intermedio omitido o incorrecto en el Paso 1.
LoadMaster admite oficialmente PEM y PFX (PKCS#12). Un PFX agrupa el certificado, los intermedios y la clave privada en un solo archivo cifrado, así que si incluye la clave no necesitas importar un archivo de clave separado. Con PEM, el certificado y la clave suelen estar separados, y seleccionas la clave en el campo Key File durante la importación.
En la sección Assignment del certificado, selecciona cada Virtual Service que quieras en el cuadro Available VSs y muévelo con el botón de flecha derecha antes de hacer clic en Save Changes. Un único certificado (por ejemplo, un certificado wildcard o multidominio) se puede asignar a varios servicios a la vez.
Ahorre un 10% en certificados SSL al realizar su pedido hoy mismo.
Emisión rápida, cifrado potente, 99,99% de confianza del navegador, asistencia dedicada y garantía de devolución del dinero en 25 días. Código del cupón: SAVE10


