Esta guía explica cómo instalar un certificado SSL en Virtualmin, el panel de control de hosting que funciona sobre Webmin. Pegarás tu certificado firmado, la clave privada y el paquete de CA, aplicarás el certificado a tus otros servicios y verificarás el resultado.
También grabamos un video que te guía por todo el proceso. Puedes ver el video, leer las instrucciones, o ambas cosas. Puedes ver el video a continuación.
Generar un código CSR en Virtualmin
Si ya generaste el CSR y recibiste tus archivos de certificado, omite la primera parte y ve directamente a los pasos de instalación.
Para obtener un certificado SSL firmado por una Autoridad de Certificación (CA) de confianza, primero creas una Solicitud de Firma de Certificado (CSR) y la envías a la CA para su validación. El CSR es un bloque de texto codificado que contiene tus datos de contacto, como el dominio y los detalles de la empresa. Tienes dos opciones:
- Usa nuestro Generador de CSR para crear el CSR y la clave privada automáticamente.
- Sigue nuestro tutorial paso a paso sobre cómo generar un CSR en Virtualmin usando la propia herramienta del panel.
Generar el CSR dentro de Virtualmin (en Server Configuration y Manage SSL Certificate, en la pestaña Create Signing Request) tiene una ventaja: la clave privada correspondiente permanece en el servidor, por lo que no tienes que subirla más tarde. Envía el CSR a tu proveedor de SSL al realizar el pedido.
Instalar un certificado SSL en Virtualmin
Después de que la CA valide tu solicitud, te envía por correo electrónico los archivos del certificado. Descarga el archivo ZIP y extráelo en tu dispositivo. Para una instalación completa necesitas tu certificado SSL firmado, la clave privada correspondiente y el paquete de CA (los certificados intermedios que construyen la cadena de confianza para la compatibilidad con navegadores).
Paso 1: Abre Manage SSL Certificate para tu dominio
- Inicia sesión en tu panel de Virtualmin.
- En el menú desplegable de la parte superior izquierda, selecciona el dominio (servidor virtual) que quieres proteger.
- Ve a Server Configuration y luego a Manage SSL Certificate. También puedes acceder a la misma página desde Manage Virtual Server y luego Setup SSL Certificate.
Paso 2: Pega el certificado y la clave privada
Abre la pestaña Update Certificate and Key. Aquí es donde se instala un certificado firmado por una CA comercial.
- En el campo Signed SSL Certificate, selecciona la opción Uploaded file y elige tu certificado, o selecciona Pasted text y pega el contenido completo de tu archivo de certificado (todo desde BEGIN CERTIFICATE hasta END CERTIFICATE).
- Para Matching private key, si generaste el CSR en Virtualmin, déjalo configurado con la clave existente. Si generaste el CSR en otro lugar, pega o sube aquí tu archivo de clave privada.
- Haz clic en Install Now.
Paso 3: Añade el paquete de CA (certificados intermedios)
Un certificado instalado sin sus intermedios provocará errores de cadena en algunos navegadores y en dispositivos móviles. Para evitarlo, abre la pestaña CA Certificate, luego pega o sube el contenido de tu archivo de paquete de CA (a menudo con una extensión .ca-bundle), y guarda. Virtualmin vincula el paquete a tu certificado para que se sirva la cadena completa.
Paso 4: Copia el certificado a tus otros servicios
Por defecto, el certificado protege solo el sitio web. Virtualmin puede aplicar el mismo certificado al panel y a los servicios de correo para que todos presenten un certificado de confianza. En la página Manage SSL Certificate, busca los botones Copy to … (o la lista de servicios que pueden usar este certificado) y aplícalo a los que utilices:
- Webmin y Usermin, las interfaces del panel de control.
- Postfix, para el correo saliente (SMTP).
- Dovecot, para el correo entrante (IMAP y POP3).
- ProFTPd, para FTP sobre TLS, si ofreces FTP.
Un botón desaparece una vez que el certificado ya ha sido copiado a ese servicio. Después de copiar, Virtualmin reinicia los servicios afectados para que el cambio surta efecto. Si alguna vez reemplazas el certificado, repite este paso, ya que copiar es una acción única y no es automática para un certificado instalado manualmente.
Tu certificado ya está instalado. Puedes conectarte a tu sitio a través de HTTPS y deberías ver el candado junto a la URL. Para forzar a todos los visitantes a la versión segura, activa la redirección a HTTPS en Web Configuration y luego Website Options (la opción Force HTTPS), o sigue nuestra guía sobre cómo pasar de HTTP a HTTPS.
Opcional: instalar desde la línea de comandos
Si tienes acceso root a la shell y prefieres la terminal, Virtualmin incluye un comando de API install-cert que hace el mismo trabajo que las tres pestañas anteriores. Apúntalo a tu dominio y a tus archivos extraídos:
virtualmin install-cert --domain yourdomain.com
--cert /root/ssl/yourdomain.crt
--key /root/ssl/yourdomain.key
--ca /root/ssl/yourdomain.ca-bundle
Si generaste el CSR en Virtualmin y no descargaste una clave por separado, omite el indicador –key y añade –use-newkey para que el comando reutilice la clave que ya está en el servidor.
Opción gratuita: Let’s Encrypt en Virtualmin
Virtualmin incluye certificados gratuitos y de renovación automática de Let’s Encrypt, por lo que no tienes que comprar uno para una Validación de Dominio básica. En la misma página Manage SSL Certificate, abre la pestaña SSL Providers (las versiones más antiguas la etiquetan como Let’s Encrypt):
- En Request certificate for, elige los dominios a cubrir. Añade nombres adicionales en el cuadro Domain names listed here, o marca Also request wildcard certificate para todos los subdominios del mismo nombre base.
- Deja activado Automatically renew certificate. Los certificados de Let’s Encrypt duran 90 días, y la renovación automática los mantiene válidos sin trabajo manual.
- Elige un Certificate Hash Type: RSA para la mayor compatibilidad, o EC para una clave más pequeña y moderna.
- Mantén activado Check connectivity first para que Virtualmin confirme que el dominio resuelve a tu servidor antes de hacer la solicitud, lo que evita alcanzar los límites de frecuencia.
- Haz clic en Request Certificate. La emisión suele tardar unos minutos, tras lo cual el certificado se instala automáticamente.
Let’s Encrypt emite únicamente certificados de Validación de Dominio. Si necesitas Validación de Organización, Validación Extendida, o una garantía más larga y soporte dedicado, instala en su lugar un certificado comercial siguiendo los pasos anteriores.
Comprueba tu instalación SSL
Después de instalar el certificado en Virtualmin, ejecuta una prueba rápida para confirmar que la cadena está completa y que no hay errores ni configuraciones débiles. Usa nuestro SSL Checker para escanear tu dominio y obtener un informe de estado instantáneo sobre el certificado, la cadena intermedia y los protocolos que acepta tu servidor.
Mientras estés en la configuración SSL de Virtualmin, confirma que solo estén habilitados los protocolos modernos. Desactiva TLS 1.0 y TLS 1.1 y mantén solo TLS 1.2 y TLS 1.3, que son el estándar seguro actual. Si el sitio web sigue mostrando una cadena faltante o incompleta, revisa de nuevo la pestaña CA Certificate y asegúrate de que se haya guardado el paquete de CA completo.
Preguntas frecuentes
Selecciona tu dominio en el menú desplegable, luego ve a Server Configuration y Manage SSL Certificate. Pega tu certificado y clave en la pestaña Update Certificate and Key, y añade tu paquete de CA en la pestaña CA Certificate. También se puede acceder a la misma página a través de Manage Virtual Server y Setup SSL Certificate.
Sí. Abre Manage SSL Certificate, ve a la pestaña SSL Providers (etiquetada como Let’s Encrypt en versiones más antiguas), elige tus dominios, mantén activada la renovación automática y haz clic en Request Certificate. Virtualmin emite e instala un certificado de Validación de Dominio gratuito y lo renueva antes de que expire.
En la página Manage SSL Certificate, usa los botones Copy to … para aplicar el certificado a Webmin, Usermin, Postfix, Dovecot y ProFTPd. Un botón desaparece después de que el certificado ha sido copiado a ese servicio. Repite este paso cada vez que instales un nuevo certificado, ya que la copia no es automática para los certificados instalados manualmente.
Sí, en el caso de un certificado comercial. Sin los certificados intermedios, algunos navegadores y dispositivos móviles reportan una cadena incompleta. Pega o sube tu paquete de CA en la pestaña CA Certificate para que Virtualmin sirva la cadena completa. Los certificados de Let’s Encrypt incluyen su cadena automáticamente, por lo que no se necesita un paquete separado.
Abre tu sitio a través de HTTPS y comprueba el candado, luego ejecuta un escaneo con nuestro SSL Checker. El escaneo confirma que el certificado es de confianza, que la cadena intermedia está completa y que solo están habilitados TLS 1.2 y TLS 1.3.
Ahorre un 10% en certificados SSL al realizar su pedido hoy mismo.
Emisión rápida, cifrado potente, 99,99% de confianza del navegador, asistencia dedicada y garantía de devolución del dinero en 25 días. Código del cupón: SAVE10


