bg-tutorials

Cómo instalar un certificado SSL en LiteSpeed

En este tutorial aprenderás cómo instalar un certificado SSL en LiteSpeed Web Server (LSWS Enterprise) utilizando la consola WebAdmin.

También grabamos un video que te guía por todo el proceso. Puedes ver el video, leer las instrucciones o hacer ambas cosas. Puedes ver el video a continuación.

Generar un código CSR en LiteSpeed

Para solicitar un certificado SSL, primero generas un CSR (Certificate Signing Request) y lo envías a tu Autoridad de Certificación (CA) para su validación. El CSR contiene tus datos de contacto en un formato codificado. Tienes dos opciones:

Cuando generas el CSR, LiteSpeed también crea la clave privada correspondiente. Guarda esa clave en un lugar seguro: la necesitarás durante la instalación. Abre el archivo .csr en cualquier editor de texto, luego copia todo su contenido, incluidas las etiquetas BEGIN y END, y pégalo en el formulario de pedido de tu proveedor de SSL.

Instalar un certificado SSL en LiteSpeed

Después de que la CA valide tu solicitud y te envíe por correo tu certificado firmado, puedes instalarlo a través de la consola WebAdmin de LiteSpeed.

Paso 1: Prepara tus archivos

Extrae el archivo ZIP de tu CA. Deberías tener tres elementos:

  • Tu certificado principal: el certificado emitido para tu dominio (por ejemplo yourdomain.crt), que se encuentra en el archivo ZIP.
  • Tu(s) certificado(s) intermedio(s): estos ayudan a los navegadores a rastrear tu certificado hasta la CA emisora. Normalmente se agrupan en un archivo .ca-bundle (el CA bundle), que también extraes del archivo ZIP.
  • Tu clave privada: la clave creada junto con el CSR. Está en tu servidor, en el mismo directorio donde generaste el CSR. Si en su lugar usaste nuestro generador en línea, utiliza la clave que este produjo.

Sube los tres archivos a un directorio en el servidor, por ejemplo /usr/local/lsws/conf/ssl/ (la ruta de instalación predeterminada de LiteSpeed es /usr/local/lsws/). La consola WebAdmin se ejecuta como el usuario lsadm, así que asegúrate de que ese usuario pueda leer los archivos. Si es necesario, corrige la propiedad desde una shell root:

chown lsadm:lsadm /usr/local/lsws/conf/ssl/yourdomain.key /usr/local/lsws/conf/ssl/yourdomain.crt /usr/local/lsws/conf/ssl/yourdomain.ca-bundle

El archivo de clave privada debe estar sin cifrar (sin frase de contraseña), de lo contrario LiteSpeed no podrá iniciar el listener.

Paso 2: Añade un listener HTTPS

Inicia sesión en tu consola WebAdmin de LiteSpeed (normalmente en https://your-server-ip:7080). Si ya tienes un listener seguro en el puerto 443, pasa al Paso 3. Para crear uno:

  1. En el menú de la izquierda, selecciona Listeners, luego haz clic en Add.
  2. En la sección Address Settings, completa los campos a continuación y luego haz clic en Save.
  • Listener Name: un nombre descriptivo para el listener, por ejemplo SSL o HTTPS.
  • IP Address: para vincular el listener a una dirección específica, selecciónala de la lista; de lo contrario elige Any (ANY IPv4 o ANY IPv6).
  • Port: el puerto HTTPS predeterminado es 443.
  • Secure: elige Yes. Esto es lo que convierte al listener en un listener SSL/TLS.
  • Notes: déjalo en blanco.

Paso 3: Añade tus archivos de certificado

Ahora indica al listener dónde están tu certificado y tu clave:

  1. Abre Listeners y, en la columna Listener Name, haz clic en el listener que creaste (o en tu listener seguro existente).
  2. Selecciona la pestaña SSL. En la sección SSL Private Key & Certificate, haz clic en Edit.
  3. Configura las rutas de los archivos de la siguiente manera y luego haz clic en Save.
  • Private Key File: la ruta a tu clave privada, por ejemplo /usr/local/lsws/conf/ssl/yourdomain.key. Las rutas pueden ser absolutas o relativas a la raíz del servidor.
  • Certificate File: la ruta a tu certificado principal, por ejemplo /usr/local/lsws/conf/ssl/yourdomain.crt.
  • Chained Certificate: déjalo en No cuando proporciones los intermedios por separado en el siguiente campo. (Configúralo en Yes solo si tu Certificate File ya contiene la cadena completa, certificado más intermedios, en un solo archivo.)
  • CA Certificate File: la ruta a tu CA bundle (los certificados intermedios), por ejemplo /usr/local/lsws/conf/ssl/yourdomain.ca-bundle.

Nota: hay dos formas de proporcionar los intermedios. Usa CA Certificate File para apuntar a un solo archivo bundle (el caso más común), o usa CA Certificate Path para apuntar a un directorio que contenga los certificados intermedios. Solo necesitas una de las dos opciones.

Paso 4: Configura los protocolos SSL

Todavía en la pestaña SSL de este listener, busca la sección SSL Protocol y haz clic en Edit. En Protocol Version, marca TLS v1.2 y TLS v1.3, y deja sin marcar SSL v3.0, TLS v1.0 y TLS v1.1. Haz clic en Save.

TLS 1.0 y TLS 1.1 están en desuso y son rechazados por los navegadores modernos, así que habilitarlos solo te expone a vulnerabilidades conocidas. TLS 1.2 y TLS 1.3 son los estándares actuales.

Paso 5: Vincula tu host virtual al listener

Indica al listener qué sitio(s) atiende:

  1. Abre Listeners y selecciona el nombre de tu listener.
  2. En la pestaña General, ve a Virtual Host Mappings y haz clic en Add.
  3. En la lista Virtual Host, selecciona el vhost que quieres servir a través de HTTPS.
  4. En Domain(s), introduce el o los dominios que se asignan a este vhost. Separa varios dominios con comas y luego haz clic en Save.

Paso 6: Reinicia el servidor

En el menú de la izquierda, haz clic en Dashboard, luego haz clic en el botón verde Graceful Restart. LiteSpeed aplica la nueva configuración sin tiempo de inactividad: las conexiones existentes finalizan en el proceso antiguo mientras las nuevas conexiones usan el actualizado.

Tu certificado SSL ya está instalado en LiteSpeed. Para confirmar el resultado y obtener un informe de estado instantáneo, utiliza nuestro SSL Checker.

Prueba tu instalación SSL

Después de instalar el certificado, revisa la configuración en busca de errores o ajustes débiles. Nuestro SSL Checker ejecuta un escaneo instantáneo e informa sobre tu certificado, la cadena y el protocolo negociado. También puedes verificar el resultado desde la línea de comandos:

echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates

Si el certificado está instalado correctamente, esto muestra su emisor y las fechas de validez. También puedes abrir tu sitio en un navegador y comprobar el candado.

Preguntas frecuentes

¿Dónde almacena LiteSpeed los archivos de certificado SSL?

No hay una ubicación fija. LiteSpeed lee las rutas que configures en la pestaña SSL del listener, así que puedes almacenar la clave y el certificado en cualquier lugar que el usuario lsadm pueda leer. Una convención común en la instalación predeterminada es /usr/local/lsws/conf/ssl/.

¿Cuál es la diferencia entre Certificate File y CA Certificate File en LiteSpeed?

Certificate File es tu propio certificado de dominio (por ejemplo yourdomain.crt). CA Certificate File es la cadena intermedia de tu CA (el .ca-bundle) que permite a los navegadores confiar en tu certificado. Mantenlos en campos separados a menos que configures Chained Certificate en Yes, en cuyo caso el archivo de certificado ya debe contener la cadena completa.

¿Qué versiones de TLS debo habilitar en LiteSpeed?

Habilita solo TLS v1.2 y TLS v1.3, y deshabilita SSL v3.0, TLS v1.0 y TLS v1.1. Los protocolos más antiguos están en desuso y son rechazados por los navegadores actuales, mientras que TLS 1.2 y 1.3 son los estándares modernos y compatibles.

¿Cómo aplico cambios de SSL en LiteSpeed sin tiempo de inactividad?

Usa el botón Graceful Restart en el Dashboard de WebAdmin. LiteSpeed inicia un nuevo proceso de servidor para las solicitudes entrantes mientras el antiguo termina las conexiones existentes, de modo que los cambios de configuración se aplican sin perder ninguna conexión.

¿Esto también funciona para OpenLiteSpeed?

El enfoque es el mismo, pero la consola difiere ligeramente. En OpenLiteSpeed, la configuración de SSL se encuentra en cada Listener, en la pestaña SSL, y guardas los cambios con el botón Graceful Restart en la esquina superior derecha. Este tutorial sigue el LiteSpeed Web Server (LSWS) comercial.

Ahorre un 10% en certificados SSL al realizar su pedido hoy mismo.

Emisión rápida, cifrado potente, 99,99% de confianza del navegador, asistencia dedicada y garantía de devolución del dinero en 25 días. Código del cupón: SAVE10

Una imagen detallada de un dragón en vuelo
Escrito por

Redactor de contenidos experimentado especializado en Certificados SSL. Transformar temas complejos de ciberseguridad en contenido claro y atractivo. Contribuir a mejorar la seguridad digital a través de narrativas impactantes.