En esta guía paso a paso, aprenderás cómo instalar un certificado SSL en servidores y aplicaciones de Oracle. Las instrucciones cubren las tres plataformas Oracle más comunes, además de recomendaciones de compra de SSL al final.
- Oracle Wallet Manager
- Oracle iPlanet Web Server
- Oracle WebLogic Server
Genera un código CSR en servidores Oracle
Todo certificado SSL comienza con un CSR (Certificate Signing Request) y su clave privada correspondiente. Tienes dos opciones:
- Usa nuestro Generador de CSR para crear el CSR automáticamente.
- Sigue nuestro tutorial paso a paso sobre cómo generar un CSR en servidores Oracle.
Abre tu archivo .csr con cualquier editor de texto (por ejemplo, Notepad) y copia todo su contenido (incluidas las líneas —–BEGIN CERTIFICATE REQUEST—– y —–END CERTIFICATE REQUEST—–) al solicitar tu certificado SSL. Después de que la Autoridad de Certificación valide tu solicitud y emita el certificado, continúa con los pasos de instalación de tu plataforma que aparecen a continuación.
Instalar un certificado SSL en Oracle Wallet Manager
Paso 1: Prepara tus archivos
Descarga y extrae los archivos del certificado desde el archivo ZIP que te envió tu Autoridad de Certificación. Deberías tener estos archivos (normalmente con extensión .crt):
- Certificado raíz de la CA
- Certificado intermedio
- Tu certificado primario (de dominio)
Paso 2: Importa tus certificados
Importa los certificados en orden (primero el raíz, luego el intermedio y después tu certificado primario) para que Wallet Manager pueda construir la cadena de confianza correctamente:
- Abre Oracle Wallet Manager, haz clic en Wallet, luego en Open, y selecciona tu wallet.
- Elige Operations > Import Trusted Certificate.
- Importa tu certificado raíz de la CA desde la carpeta donde se encuentra, luego haz clic en OK.
- Repite el proceso para tu certificado intermedio: ve a Operations > Import Trusted Certificate, sube el archivo, y haz clic en OK.
- Finalmente, ve a Operations > Import User Certificate e importa tu certificado SSL primario. Haz clic en OK.
Nota: los certificados raíz e intermedio son certificados de confianza, pero tu certificado primario es un certificado de usuario: está emparejado con la clave privada ya almacenada en el wallet, así que impórtalo mediante Import User Certificate. Una vez importado, el nodo del certificado en el menú de navegación cambia de Certificate: [Requested] a Certificate: [Ready]. Guarda el wallet y activa Auto Login si tu servicio necesita abrir el wallet sin contraseña.
Felicidades. Has instalado con éxito un certificado SSL en Oracle Wallet Manager. Prueba tu instalación para detectar posibles errores y vulnerabilidades.
Instalar un certificado SSL en Oracle iPlanet Web Server
Una vez que la Autoridad de Certificación te envíe por correo los archivos del certificado, puedes instalar el certificado en Oracle iPlanet (anteriormente Sun Java System Web Server):
- En la consola de administración de Oracle iPlanet, abre la pestaña Server Certificates, luego haz clic en Install.
- En la lista Configuration, selecciona la configuración para la que deseas instalar el certificado.
- Selecciona el Token (Cryptographic Device) que contiene las claves. Si la clave está almacenada en el servidor, elige Internal; de lo contrario, elige tu token externo en la lista desplegable. Introduce la contraseña del token seleccionado.
- Pega tu certificado SSL en el cuadro correspondiente. Copia el certificado completo, incluidas las líneas —–BEGIN CERTIFICATE—– y —–END CERTIFICATE—–. Alternativamente, haz clic en Browse e importa el archivo del certificado directamente.
- Introduce un nickname para el certificado: el nombre de tu sitio web o cualquier etiqueta que prefieras.
- En la lista de listeners disponibles, selecciona el HTTP Listener que debe manejar las solicitudes seguras, y finaliza el asistente.
Nota: si iPlanet aún no confía en tu CA, instala los certificados raíz e intermedio en Certificate Authorities antes (o justo después) de instalar el certificado del servidor, para que se entregue la cadena completa a los clientes.
Felicidades. Has añadido con éxito un certificado SSL a tu Oracle iPlanet Web Server.
Instalar un certificado SSL en Oracle WebLogic Server
Oracle WebLogic Server utiliza keystores de Java. Trabajarás con dos de ellos: un keystore de confianza (trust keystore) que contiene los certificados de la CA (raíz e intermedio), y un keystore de identidad (identity keystore) que contiene tu clave privada junto con el certificado de servidor firmado. La clave privada ya reside en el keystore que creaste al generar el CSR, por lo que el certificado firmado debe importarse de nuevo en ese mismo keystore, bajo ese mismo alias.
Paso 1: Importa los certificados de la CA en el keystore de confianza
Importa el certificado raíz y luego el intermedio como entradas de confianza. El indicador -trustcacerts le indica a keytool que se trata de certificados de CA:
keytool -import -trustcacerts -alias rootca
-file RootCA.crt -keystore trust.jks
keytool -import -trustcacerts -alias intermediateca
-file IntermediateCA.crt -keystore trust.jks
Sustituye trust.jks por tu archivo de keystore de confianza (o usa el mismo keystore que tu almacén de identidad si prefieres un solo archivo). keytool solicitará la contraseña del keystore.
Paso 2: Importa el certificado firmado en el keystore de identidad
Importa el certificado de servidor emitido de vuelta en el keystore que contiene la clave privada, usando el mismo alias que elegiste al generar el CSR. Este paso completa la entrada de la clave; no crea una nueva:
keytool -import -trustcacerts -alias your_alias
-file yourdomain.crt -keystore identity.jks
Importante: el alias your_alias debe coincidir con el alias de la clave privada que ya existe en identity.jks; de lo contrario, keytool importará el archivo como un certificado de confianza independiente y tu servidor no tendrá un par de claves utilizable. Para que keytool pueda armar la cadena, el certificado raíz e intermedio del Paso 1 deben estar accesibles (en este keystore o en el almacén de confianza predeterminado del JDK, cacerts). Si prefieres importar toda la cadena en un solo archivo, los certificados deben estar ordenados de la siguiente manera: primero tu certificado, luego el intermedio, y después el raíz.
Deberías ver el mensaje Certificate reply was installed in keystore. Verifica que la entrada ahora contenga una cadena completa:
keytool -list -v -alias your_alias -keystore identity.jks
El tipo de entrada debería mostrar PrivateKeyEntry con una cadena de certificados de longitud 3 (servidor, intermedio, raíz).
Paso 3: Configura WebLogic para usar los keystores
- Inicia sesión en la consola de administración de WebLogic. En Domain Structure, expande Environment, luego Servers.
- En Change Center, haz clic en Lock & Edit.
- Selecciona el servidor que deseas configurar, abre la pestaña Configuration, y luego la subpestaña Keystores.
- En Keystores, elige Custom Identity and Custom Trust.
- Introduce la ruta completa a tu keystore de identidad y a tu keystore de confianza, establece el tipo como JKS, e introduce la passphrase de cada keystore. Haz clic en Save.
- Abre la pestaña SSL. En Configuration, establece el Private Key Alias y la Private Key Passphrase con el alias y la contraseña de tu keystore de identidad. Haz clic en Save.
- En la pestaña General, marca SSL Listen Port Enabled y establece el puerto (por defecto 7002). Haz clic en Save.
- En Change Center, haz clic en Activate Changes, y luego reinicia el servidor.
Felicidades. Has instalado con éxito un certificado SSL en Oracle WebLogic Server.
Prueba tu instalación SSL
Después de instalar el certificado en tu servidor o aplicación Oracle, es esencial revisar la configuración para detectar errores o vulnerabilidades. Nuestro verificador SSL te ofrece escaneos e informes instantáneos sobre tu certificado, incluyendo el orden de la cadena, la fecha de caducidad y el soporte de protocolos.
También puedes confirmar el certificado que WebLogic (o cualquier listener HTTPS) está sirviendo desde la línea de comandos. Sustituye el host y el puerto por los tuyos:
echo | openssl s_client -connect yourdomain.com:7002 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates
Esto imprime el emisor y las fechas de validez del certificado en vivo, lo cual es la forma más rápida de confirmar que el certificado y la cadena correctos están en su lugar.
¿Dónde comprar el mejor certificado SSL para servidores Oracle?
SSL Dragon es tu fuente para todas tus necesidades de SSL. Ofrecemos algunos de los precios más bajos del mercado en toda nuestra gama de productos SSL, y nos hemos asociado con las mejores marcas de SSL de la industria para brindar una seguridad sólida y soporte dedicado. Todos nuestros certificados SSL son compatibles con servidores Oracle.
Para ayudarte a elegir, hemos creado un par de herramientas prácticas. Nuestro Asistente SSL recomienda el mejor certificado para tu proyecto.
Preguntas frecuentes
Depende del producto. Oracle Wallet Manager y Oracle iPlanet aceptan los archivos .crt/.cer (PEM o DER) que proporciona tu CA. Oracle WebLogic utiliza un keystore de Java (JKS o PKCS12): importas los certificados de la CA y el certificado de servidor firmado en el keystore con keytool.
Siempre importa desde la parte superior de la cadena hacia abajo: primero el raíz, luego el intermedio, y después el certificado de tu dominio. Esto permite que el wallet o keystore vincule cada certificado con su emisor. En WebLogic, el raíz y el intermedio van en el keystore de confianza, y el certificado de servidor firmado va en el keystore de identidad bajo el alias de la clave privada.
La clave privada se creó bajo un alias específico cuando generaste el CSR. Importar el certificado firmado en ese mismo alias completa el par de claves (una PrivateKeyEntry con una cadena completa). Si lo importas bajo un alias nuevo, keytool lo almacena como un certificado de confianza independiente sin clave privada, y el SSL no se iniciará.
Para un keystore, ejecuta keytool -list -v -alias your_alias -keystore identity.jks y confirma que la entrada sea una PrivateKeyEntry con una longitud de cadena de 3. Para un listener en vivo, conéctate con OpenSSL (openssl s_client -connect yourdomain.com:7002) o utiliza nuestras herramientas SSL para verificar la cadena, la caducidad y los protocolos desde el exterior.
Sí. Los flujos de trabajo de Wallet Manager, iPlanet y WebLogic descritos arriba son estables en todas las versiones de Oracle compatibles. En WebLogic, se admiten tanto los keystores JKS como PKCS12; PKCS12 es el formato más moderno y portátil si estás empezando desde cero.
Ahorre un 10% en certificados SSL al realizar su pedido hoy mismo.
Emisión rápida, cifrado potente, 99,99% de confianza del navegador, asistencia dedicada y garantía de devolución del dinero en 25 días. Código del cupón: SAVE10


