Saltar al contenido principal

Presentación de los datos de solicitud del certificado SSL

Este artículo explica en detalle el proceso completo de presentación de los datos de solicitud del certificado SSL, e incluye la guía de uso de la plataforma de Racent para generar la CSR, los métodos de configuración de la verificación del dominio (correo electrónico/DNS/archivo), así como las normas de cumplimentación y las precauciones para certificados comodín y certificados OV/EV, con el fin de ayudarle a completar la solicitud del certificado de forma eficiente.

Existen dos formas de generar la CSR:

  1. Puede generarla mediante una herramienta; si la genera con una herramienta, deberá custodiar usted mismo el archivo de clave .key

  2. Al enviar los datos de solicitud a través de la plataforma de Racent, utilice "Generar CSR con un clic".

tip

La clave del certificado emitida a partir de una CSR generada mediante la plataforma de Racent se puede encontrar y descargar en los detalles después de la emisión del certificado.

Generar primero la CSR con una herramienta

  • Abra la herramienta: enlace a la herramienta de generación de CSR

  • Genere la CSR con la herramienta (todos los campos deben completarse y no puede haber espacios delante ni detrás).

  • Guarde usted mismo la clave privada (archivo .key)

    sslrequest


Requisitos previos para enviar la solicitud del certificado

Antes de enviar la solicitud de un certificado, es necesario haber comprado un certificado.

Pasos de compra: en la página de certificados SSL -> haga clic en Comprar certificado SSL -> elija el certificado que necesite y complete la compra del pedido.

Para más detalles sobre la compra, consulte la Guía de compra de certificados SSL

Pasos para solicitar el certificado

Iniciar sesión en Racent

Acceder a la página de certificados SSL

  • Haga clic en la opción "Certificado SSL".

    sslrequest

Acceder a la página de envío de datos

  • Localice el certificado SSL comprado anteriormente y haga clic en la opción "Enviar datos" situada detrás.

    sslrequest

Introducir el dominio y elegir el método de verificación

  • Introduzca el dominio que protegerá el certificado y seleccione el método de verificación del dominio (verificación por DNS/archivo/correo electrónico).

    sslrequest

    Consejo
    • Certificado comodín El formato al enviar la solicitud del certificado es el siguiente: por ejemplo example.com debe añadir *. antes del nombre de dominio; en el campo de entrada escriba *.example.com
    • Certificado comodín no admite la validación por archivo.

Rellenar la información de la organización / información personal

  • Según los diferentes tipos de certificado, rellene el resto de la información, como información de la organización, información personal, etc.

    • Certificado DV : debe rellenar un correo electrónico válido; el resto de la información puede dejarse por defecto

      sslrequest

    • Certificado OV/EV: toda la información debe rellenarse y ser válida y verdadera

      sslrequest

      Atención
      • La dirección del pedido empresarial de Sectigo debe rellenarse como la dirección registrada.

Rellenar la CSR

  • Después de rellenar toda la información, en la parte inferior de la página haga clic en la opción "Generar CSR con un clic" y después en la opción "Enviar" para presentar la solicitud del certificado.

    sslrequest
    Atención
    • Si la CSR se generó mediante el primer método u otra herramienta, puede pegarla directamente en el campo de entrada superior.
    • La CSR generada en otro lugar debe coincidir exactamente con la información rellenada anteriormente (por ejemplo, nombre de la organización, nombre de dominio).
    • Si la información rellenada no coincide con la CSR, el progreso de la emisión se alargará (por ejemplo, el certificado permanece en estado de solicitud) o será necesario volver a solicitar el certificado.

Descripción de los métodos de validación del dominio

Después de enviar la solicitud del certificado, el siguiente paso es validar el dominio. Existen tres métodos de validación del dominio:

  • Validación por correo electrónico
  • Validación por DNS
  • Validación por archivo

Validación por correo electrónico

Solo se pueden utilizar los siguientes cinco correos de administrador y el correo de Whois para la validación (tomando example.com como ejemplo).

Atención
  • Para la validación del dominio, elija la validación por correo electrónico, seleccione uno de los correos anteriores, abra el correo correspondiente y haga clic en validar.
  • Las distintas CA han ido cancelando gradualmente el método de validación por correo de Whois.

Validación por DNS

Después de enviar el pedido, puede consultar el registro de resolución DNS en la lista y en los detalles:

sslrequest

Configure un valor de registro específico para verificar la validez del dominio. Para más detalles, consulte el artículo: «Configuración de verificación de resolución DNS en diferentes plataformas»

Para comprobar si la resolución se ha añadido correctamente, consulte «Cómo verificar si el registro de resolución DNS se ha configurado correctamente»

Verificación por archivo

Coloque el archivo de verificación en la ruta raíz del servidor del dominio. La ruta suele ser:

  • http://example.com/.well-known/pki-validation

Después de enviar la información, la página del pedido del certificado SSL proporcionará el contenido necesario para la verificación por archivo. Para obtener instrucciones detalladas sobre la verificación por archivo, consulte «Instrucciones de verificación por archivo de certificados SSL»


Precauciones

Nota
  • Los certificados comodín no admiten la verificación por archivo
  • Las IP solo admiten la verificación por archivo (la verificación por archivo de CFCA no restringe el número de puerto)
  • Los pedidos DV de Digicert requieren añadir primero la resolución y luego enviar