Utiliza este generador de CSR gratuito en línea para crear una Solicitud de Firma de Certificado (CSR) y una clave privada para tu certificado SSL en cuestión de segundos. Sin OpenSSL, sin línea de comandos, sin cuenta. Es la herramienta CSR más rápida para cualquier servidor web.
Una CSR es un bloque codificado en PKCS #10 que contiene tu clave pública y los datos de tu organización, que una Autoridad de Certificación utiliza para emitir tu certificado.
Generar una CSR para certificados SSL
Completa los campos a continuación y haz clic en Generar CSR. Tu solicitud de firma de certificado y tu clave privada aparecerán en esta página, listas para copiar o descargar.
Qué va en cada campo
- Nombre común. El nombre de dominio completamente cualificado exacto que estás protegiendo, como www.ejemplo.com. Para un certificado wildcard, introduce *.ejemplo.com. Debe coincidir con el nombre de host que los visitantes escriben en la barra de direcciones.
- Organización. El nombre legal de tu entidad tal como está registrado. Las Autoridades de Certificación verifican esto con registros públicos antes de emitir un certificado OV o EV, por lo que debe coincidir con tus documentos de registro.
- Unidad organizativa. Opcional, y es mejor dejarlo en blanco. La mayoría de las Autoridades de Certificación dejaron de aceptar este campo en agosto de 2022.
- Localidad y estado/provincia. Escribe ambos completos. California, no CA. Los valores abreviados son una de las razones más comunes por las que una CA rechaza una CSR.
- País. El código ISO de dos letras del país donde está registrada tu organización.
- Correo electrónico. Opcional.
Qué contiene tu CSR
Tu CSR contiene tres cosas: tu clave pública, tu Nombre Distinguido del sujeto (los campos anteriores) y una firma realizada con la clave privada correspondiente. Esa firma se denomina prueba de posesión. Muestra a la Autoridad de Certificación que quien envió la solicitud posee la clave privada a la que estará vinculado el certificado.
Por qué usar este generador de CSR gratuito en línea
- Gratis, sin cuenta y sin registro.
- Sin OpenSSL y sin línea de comandos. Funciona en cualquier navegador, en cualquier sistema operativo.
- La CSR y la clave privada correspondiente se generan juntas, de modo que el par siempre coincide.
- El resultado funciona con cualquier servidor web que acepte una solicitud PKCS #10, incluyendo Apache, nginx, IIS, Tomcat y cPanel.
- Ambos archivos aparecen en esta página, listos para copiar o descargar.
Dónde se genera tu clave. La CSR y la clave privada se crean en los servidores de SSL Dragon y se envían a tu navegador a través de una conexión cifrada. No se generan dentro de tu navegador.
Cómo funciona el generador de solicitudes de firma de certificado
Una solicitud de firma de certificado contiene la mitad pública de tu par de claves, junto con los detalles del sujeto que te identifican.
Está estructurada según PKCS #10, la sintaxis de solicitud de certificación definida en el RFC 2986.
La solicitud está firmada con tu clave privada. Esa firma se denomina prueba de posesión, e indica a la Autoridad de Certificación que quien envió la solicitud posee la clave privada correspondiente a la clave pública que contiene.
Envías la CSR a una Autoridad de Certificación. La CA valida los datos y luego emite un certificado X.509 que vincula tu clave pública con el nombre indicado en el campo Nombre Común.
La CSR se entrega como texto Base64 entre dos líneas delimitadoras:
-----BEGIN CERTIFICATE REQUEST-----MIICvDCCAaQCAQAwdzELMAkGA1UEBhMCVVMxDTALBgNVBAgMBFV0YWgxDzANBgNVBAcMBkxpbmRvbjEWMBQGA1UECgwNRGlnaUNlcnQgSW5jLjERMA8GA1UECwwIRGln-----END CERTIFICATE REQUEST-----
Esa codificación se llama PEM. Pega el bloque completo en tu pedido de certificado, incluyendo ambas líneas delimitadoras.
Tu clave privada nunca forma parte de la CSR y nunca se envía a la Autoridad de Certificación. Consérvala en el servidor que utilizará el certificado. Sin ella, un certificado emitido no se puede instalar.
El Nombre Común debe coincidir con el nombre de host que estás protegiendo. Un certificado emitido para ejemplo.com no será válido en www.ejemplo.com a menos que ese nombre también esté cubierto.
Qué hacer después de generar tu CSR
Copia el bloque de la CSR y pégalo en tu pedido de certificado. Guarda la clave privada en el servidor que alojará el certificado, y conserva una copia de seguridad en un lugar seguro. Ninguna Autoridad de Certificación puede recuperar una clave privada perdida.
Verifica tu CSR antes de enviarla. Nuestro Decodificador de CSR lee la solicitud y muestra exactamente qué valores contiene, para que puedas detectar un error tipográfico antes que la CA.
¿Prefieres la línea de comandos? Nuestras guías de OpenSSL y las instrucciones de CSR por plataforma cubren Apache, nginx, IIS, cPanel y decenas de otros sistemas.
Una vez que tu certificado esté emitido, sigue la guía de instalación correspondiente a tu servidor.
Certificados de firma de código
Esta herramienta no genera CSR para certificados de firma de código. Desde el 1 de junio de 2023, las claves privadas de firma de código deben generarse y almacenarse en hardware certificado, por lo que la clave no se puede crear mediante software. Consulta los métodos de entrega de certificados de firma de código para saber cómo funcionan esos pedidos.
¿Qué sigue?
Te enviaremos el código CSR y la Clave Privada por correo electrónico, con fines de respaldo. Asegúrate de guardar tu CSR y tu Clave Privada, ya que necesitarás la CSR al pedir un certificado SSL y la Clave Privada al instalar el certificado SSL en tu sitio web y servidor.
Al pedir el certificado SSL, completarás un formulario con tu información personal y de la empresa, y añadirás tu código CSR.
¿Prefieres generar la solicitud en tu propio servidor? Publicamos guías paso a paso de CSR para cada plataforma de servidor: Apache, IIS, cPanel, NetScaler y 70 más. Y si no estás seguro de qué contiene realmente la solicitud, comienza con qué es una solicitud de firma de certificado.
Preguntas frecuentes
¿Puedo generar un CSR y una clave privada en línea?
Sí. Esta herramienta genera ambos y los muestra en esta página. Tu par de claves se crea en los servidores de SSL Dragon y se entrega a tu navegador, así que guarda ambos archivos de inmediato y traslada la clave privada al servidor que la utilizará. Si necesitas que la clave se genere en tu propia máquina, crea el CSR localmente con OpenSSL. Tu clave privada nunca debe enviarse a una Autoridad de Certificación.
Copiar enlace
¿Este generador de CSR es gratuito?
Sí. Se trata de un generador de CSR gratuito, sin necesidad de cuenta, sin registro y sin límite en la cantidad de solicitudes que puedes generar. No es necesario comprar un certificado en SSL Dragon para usarlo, y el CSR funciona con cualquier Autoridad de Certificación (CA).
Copiar enlace
¿Puedo crear un CSR en línea sin OpenSSL?
Sí. Para eso sirve este generador de CSR. OpenSSL es la forma estándar por línea de comandos para crear una solicitud de firma de certificado, pero implica instalar el conjunto de herramientas y acertar con la sintaxis. Este formulario hace lo mismo desde un navegador. Si prefieres trabajar en una terminal, nuestras guías de OpenSSL explican los comandos.
Copiar enlace
¿Qué pasa si incluyo información incorrecta en el CSR?
Genera uno nuevo. Un CSR no cuesta nada y no registra nada, así que no hay penalización por descartarlo. Si ya has realizado tu pedido, la mayoría de las Autoridades de Certificación te permiten sustituirlo por un CSR de reemplazo antes de que finalice la validación. Una vez emitido el certificado, un Common Name u Organization incorrectos implican una reemisión, que la mayoría de las CA ofrecen de forma gratuita.
Copiar enlace
¿Cuánto tiempo se tarda en generar un CSR?
Unos segundos. La solicitud se genera en cuanto envías el formulario y aparece en esta página. Lo que lleva tiempo es la validación del propio certificado, que ocurre después de realizar tu pedido. Los certificados con validación de dominio suelen emitirse en cuestión de minutos, mientras que los de validación de organización y validación extendida pueden tardar varios días.
Copiar enlace
¿Cómo puedo comprobar qué información contiene mi CSR?
Ejecútalo a través de nuestro CSR Decoder. Decodificar no es descifrar: un CSR no está cifrado, es un dato estructurado codificado en Base64, y el decodificador analiza esa estructura e imprime los campos en forma legible. Pega tu bloque CSR y verás el Common Name, la Organización, el País y otros detalles clave exactamente como los leerá la Autoridad de Certificación.
Copiar enlace
¿Qué ocurre si pierdo mi CSR o mi clave privada?
Para evitar que pierda el código CSR y la clave privada, se los enviamos automáticamente a la dirección de correo electrónico que nos proporcionó al utilizar el generador de CSR SSL. Compruebe su correo electrónico y busque un mensaje de SSL Dragon ([email protected]).
No obstante, si pierde o no encuentra el mensaje de correo electrónico que le enviamos y no guarda una copia del código CSR y la clave privada, no podrá solicitar un certificado SSL ni instalarlo en su sitio web ni en su servidor. Pero, eso es fácil de resolver mediante la generación de un nuevo código CSR y una nueva clave privada mediante el generador de SSL CSR de arriba.
Copiar enlace
Herramientas SSL relacionadas

Conversor SSL
Convierte tu certificado SSL/TLS entre PEM, DER, PFX y P7B completamente en tu navegador. Cambia de formato en pocos clics para que el certificado se instale correctamente en cualquier servidor o plataforma que requiera uno diferente.

Decodificador de CSR
Descifra la información incluida en tu Solicitud de Firma de Certificado. Es el proceso inverso a la creación de la CSR, que te permite ver los detalles que introdujiste en tu solicitud de certificado SSL.

Comparador de claves de certificado
Comprueba si tu certificado SSL, tu clave privada y tu CSR provienen del mismo par de claves. Todo se ejecuta en tu navegador, de modo que tu clave privada nunca sale de tu dispositivo.

SSL Checker
Verifica al instante la validez, la instalación y la configuración de seguridad de tu certificado SSL. Comprueba la fortaleza del cifrado, las fechas de caducidad y detecta problemas comunes para garantizar que tu sitio web se mantenga seguro y sea confiable para los visitantes.
