En esta guía, aprenderá cómo instalar un certificado SSL en WHM (Web Host Manager), el panel de control a nivel de servidor que se encuentra por encima de las cuentas individuales de cPanel. Los pasos son los mismos tanto si inicia sesión como administrador root como con privilegios de revendedor. La sección final trata sobre AutoSSL y el certificado del nombre de host del servidor.
WHM es el panel de administración del servidor; cPanel es el panel por cuenta. Un certificado que instale en WHM con Install an SSL Certificate on a Domain cubre un dominio o subdominio alojado en el servidor. Si solo tiene acceso a una única cuenta de cPanel, siga en su lugar la guía de instalación en cPanel.
También grabamos un video que lo guía a través de todo el proceso. Puede ver el video, leer las instrucciones, o hacer ambas cosas. Puede ver el video a continuación.
Generar un código CSR en WHM
Si va a comprar un certificado de una Autoridad de Certificación, primero necesita un CSR (Certificate Signing Request). Un CSR es un bloque de texto plano que contiene detalles sobre su dominio y organización. La CA lo utiliza para emitir el certificado. Generar el CSR también crea la clave privada correspondiente, que necesitará durante la instalación. Tiene dos opciones:
- Use nuestro Generador de CSR para crear el CSR y la clave automáticamente.
- Siga nuestro tutorial paso a paso sobre cómo generar un CSR en WHM.
Envíe el CSR a la Autoridad de Certificación durante su pedido. Después de que la CA lo valide y le envíe los archivos del certificado, continúe con la instalación a continuación. (Si prefiere usar un certificado gratuito y de renovación automática y omitir el CSR por completo, vaya directamente a AutoSSL.)
Instalar un certificado SSL en WHM
Después de la validación, la Autoridad de Certificación le envía por correo un archivo ZIP. Extráigalo. Debería tener:
- su certificado de dominio, generalmente un archivo .crt;
- los certificados intermedios, generalmente un archivo .ca-bundle (el paquete de CA);
- la clave privada que generó con el CSR (mantenga esta en privado).
Abra cada archivo en un editor de texto plano (Notepad en Windows, TextEdit en modo de texto plano en macOS) para poder copiar el contenido completo, incluidas las líneas BEGIN y END.
Paso 1: Abra la pantalla de instalación
Inicie sesión en su panel de WHM. En el cuadro de búsqueda en la parte superior izquierda, escriba SSL, luego, en la sección SSL/TLS, haga clic en Install an SSL Certificate on a Domain.
Paso 2: Introduzca el dominio
En el campo Domain, escriba el dominio o subdominio exacto que desea proteger (por ejemplo, www.sudominio.com). Deje el campo IP Address (non-user domains only) en blanco, a menos que esté protegiendo un dominio que no esté vinculado a una cuenta de cPanel.
Paso 3: Pegue el certificado
En el cuadro Certificate, pegue el contenido completo del archivo de certificado de su dominio (el que le envió la CA por correo). Comienza y termina con estas líneas:
-----BEGIN CERTIFICATE-----
... certificate text ...
-----END CERTIFICATE-----
Paso 4: Añada la clave privada
En el cuadro Private Key, pegue la clave que creó junto con el CSR. Si generó el CSR dentro de este mismo servidor WHM, WHM puede completar la clave por usted: haga clic en Autofill by Domain. Si tiene que pegarla manualmente, abra el archivo de la clave y copie todo lo que hay entre las líneas BEGIN y END. Según cómo se haya generado la clave, las líneas envolventes se ven como una de estas:
-----BEGIN PRIVATE KEY-----
... key text ...
-----END PRIVATE KEY-----
-----BEGIN RSA PRIVATE KEY-----
... key text ...
-----END RSA PRIVATE KEY-----
Cada línea envolvente usa cinco guiones, sin espacios. Mantenga la clave privada confidencial: es la mitad secreta de su certificado y solo usted debería tenerla.
Paso 5: Añada el paquete de CA
En el cuadro Certificate Authority Bundle (optional), pegue el contenido de su archivo .ca-bundle. Este contiene los certificados intermedios que permiten a los navegadores vincular su certificado a una raíz de confianza. Si el paquete contiene más de un bloque de certificado, mantenga el orden proporcionado por la CA. WHM a menudo puede obtener el paquete correcto por sí solo, pero pegarlo usted mismo evita cualquier problema con la cadena.
Paso 6: Instale
Una vez completados todos los campos, haga clic en Install. WHM valida el certificado, la clave y el paquete, y luego aplica el certificado al servidor web y a los servicios de correo y FTP de ese dominio. Aparece un mensaje de confirmación cuando termina. Si ve un error, generalmente significa que el certificado y la clave no coinciden o que el paquete de CA está incompleto: vuelva a comprobar lo que pegó e intente de nuevo.
Pruebe su instalación SSL
Después de la instalación, confirme que el certificado está activo y que la cadena está completa. Abra su sitio en un navegador con https:// y compruebe que aparece el candado, luego ejecute un análisis más profundo con nuestro SSL Checker para obtener un informe de estado instantáneo. Si tiene acceso shell al servidor, también puede leer directamente el certificado servido:
echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -subject -dates
Esto muestra el emisor, el dominio para el que se emitió y las fechas de validez. Una discrepancia en el dominio, o un intermedio faltante, indica un paso que vale la pena revisar.
AutoSSL y el certificado del nombre de host del servidor
WHM tiene otras dos funciones SSL que la instalación manual anterior no cubre. Ambas merecen conocerse.
AutoSSL (certificados gratuitos y de renovación automática)
AutoSSL emite y renueva certificados gratuitos con validación de dominio para las cuentas de su servidor. Abra SSL/TLS > Manage AutoSSL, elija un proveedor en la pestaña Providers (el proveedor de cPanel, impulsado por Sectigo, o Let’s Encrypt), y actívelo. AutoSSL luego cubre los dominios automáticamente y los renueva antes de que caduquen, por lo que es la opción más sencilla cuando no necesita un certificado de pago con validación de organización o extendida. Un certificado que instale manualmente con Install an SSL Certificate on a Domain tiene prioridad sobre AutoSSL para ese dominio.
El nombre de host del servidor y el certificado de servicio
El certificado que protege el propio WHM, además de servicios como Exim (correo), Dovecot, FTP y cPanel, es el certificado de servicio, y es independiente de cualquier dominio individual. Para revisarlo o reemplazarlo, abra SSL/TLS > Manage Service SSL Certificates. Para que el certificado del nombre de host del servidor se emita correctamente mediante AutoSSL, el nombre de host debe ser un nombre de dominio completamente calificado que resuelva a la dirección IP pública principal del servidor.
Preguntas frecuentes
WHM es el panel de administración del servidor, utilizado por cuentas root o de revendedor, y puede instalar un certificado en cualquier dominio alojado en el servidor a través de Install an SSL Certificate on a Domain. cPanel es el panel por cuenta, donde el propietario de un único sitio gestiona solo sus propios dominios. El certificado, la clave y el paquete de CA que pega son los mismos en ambos; la diferencia es el nivel de acceso.
En WHM, vaya a SSL/TLS > Install an SSL Certificate on a Domain. La pantalla tiene tres cuadros: Certificate para su certificado de dominio, Private Key para la clave que generó con el CSR, y Certificate Authority Bundle (optional) para los certificados intermedios. Pegue el contenido completo de cada archivo, incluidas las líneas BEGIN y END, luego haga clic en Install.
No. AutoSSL emite certificados gratuitos con validación de dominio automáticamente y gestiona el CSR y la clave por usted. Solo necesita generar un CSR cuando está comprando un certificado de una Autoridad de Certificación y lo instala manualmente.
El nombre de host y servicios como el correo y FTP usan el certificado de servicio, no uno por dominio. Gestiónelo en SSL/TLS > Manage Service SSL Certificates. Para que AutoSSL emita un certificado de nombre de host, el nombre de host del servidor debe ser un nombre de dominio completamente calificado que resuelva a la dirección IP pública principal del servidor.
Esto significa que la clave privada que pegó no era la creada con el CSR de este certificado. Use la clave generada junto con ese CSR exacto. Si generó el CSR en este mismo servidor WHM, haga clic en Autofill by Domain para obtener la clave correcta. Si la clave se ha perdido, vuelva a emitir el certificado con un CSR y una clave nuevos de su Autoridad de Certificación.
Ahorre un 10% en certificados SSL al realizar su pedido hoy mismo.
Emisión rápida, cifrado potente, 99,99% de confianza del navegador, asistencia dedicada y garantía de devolución del dinero en 25 días. Código del cupón: SAVE10


