Saltar al contenido principal

Guía de reemisión de certificados SSL

Este documento explica cómo reemitir un certificado SSL ya emitido.


Motivos por los que es necesario reemitir

En primer lugar, veamos los motivos por los que es necesario reemitir un certificado SSL:

  1. Certificado plurianual

    • Motivo: Al enviar por primera vez un pedido de certificado SSL plurianual, una vez que el certificado del primer año caduca, es necesario reemitirlo para evitar que el certificado expire.
    • Procedimiento: Reemitir dentro del mes anterior a la caducidad para garantizar la sustitución puntual del certificado y una transición sin interrupciones.
  2. Incidentes de seguridad

    • Fuga de la clave privada: Si la clave privada se ve comprometida (por ejemplo, si el servidor ha sido vulnerado), es necesario revocar de inmediato el certificado antiguo y reemitirlo.
    • Revocación del certificado: Cuando la CA revoca el certificado por una vulnerabilidad de seguridad o un incumplimiento, es necesario reemitirlo.
  3. Cambios en la información

    • Cambio de dominio: Sustituir el dominio principal o añadir subdominios (cuando el certificado original no los admite, es necesario volver a emitirlo).
    • Cambio en los datos de la organización: Cambios en el nombre de la empresa, la dirección, etc. (afectan a la información mostrada en los certificados OV/EV).
    Nota
    • El certificado GeoTrust OV SSL (edición internacional) no admite el cambio de nombre de la organización.
    • El certificado GeoTrust OV SSL admite el cambio de nombre de la organización (si el nombre de la organización del pedido actual es A, solo se puede cambiar si la empresa A es un nombre anterior de la empresa B).
  4. Actualizaciones técnicas

    • Actualización del estándar de cifrado: Por ejemplo, pasar de SHA-1 a SHA-256 o admitir protocolos TLS más seguros.
    • Refuerzo de la clave: Aumentar la longitud de la clave RSA de 2048 a 4096 bits; al enviar la solicitud es necesario cambiar el CSR.
  5. Cumplimiento y corrección

    • Corrección de vulnerabilidades de seguridad: Por ejemplo, tras la vulnerabilidad Heartbleed es necesario sustituir los certificados afectados.
    • Requisitos de cumplimiento: Cumplir nuevas normas del sector (como PCI DSS) que obligan a actualizar los certificados.
Nota
  • Transición sin interrupciones: conserve el certificado anterior antes de implementar el nuevo para evitar interrupciones del servicio.
  • Verifique la configuración: tras la actualización, compruebe que el servicio HTTPS funciona correctamente.
  • Alertas de supervisión: configure recordatorios de vencimiento del certificado para evitar problemas de caducidad.

A continuación se explica detalladamente cómo volver a emitir un certificado SSL desde el panel de administración del sistema:

Pasos a seguir

Iniciar sesión en la cuenta

  1. Introduzca https://www.racent.com/ sitio web oficial de Racent

  2. Haga clic en Iniciar sesión, como se muestra en la imagen

    buysslstepbystep

  3. Después de iniciar sesión en la cuenta y entrar en la consola de Racent, haga clic en la opción Certificado SSL de la esquina superior izquierda

    buysslstepbystep


Seleccionar el pedido del certificado

  1. En la lista de certificados SSL, seleccione el certificado SSL ya emitido que desea volver a emitir

  2. Haga clic en la opción de detalles situada detrás de ese pedido

    buysslstepbystep


Volver a emitir el certificado

  1. Después de entrar en los detalles del certificado, haga clic en la opción Cambiar dominio

    buysslstepbystep

  2. Si el dominio no ha cambiado y solo se trata de un cambio de algoritmo o de generar un nuevo certificado, puede hacer clic directamente en la opción Enviar

    buysslstepbystep

    Consejo

    Si el dominio o el nombre de la empresa han cambiado, consulte las reglas de modificación: ¿Se puede cambiar el dominio al volver a emitir un certificado SSL dentro de su período de validez?


Si tiene alguna duda, póngase en contacto con el servicio de atención al cliente.