Presentación de los datos de solicitud del certificado SSL
Este artículo explica en detalle el proceso completo de presentación de los datos de solicitud del certificado SSL, e incluye la guía de uso de la plataforma de Racent para generar la CSR, los métodos de configuración de la verificación del dominio (correo electrónico/DNS/archivo), así como las normas de cumplimentación y las precauciones para certificados comodín y certificados OV/EV, con el fin de ayudarle a completar la solicitud del certificado de forma eficiente.
Existen dos formas de generar la CSR:
-
Puede generarla mediante una herramienta; si la genera con una herramienta, deberá custodiar usted mismo el archivo de clave
.key -
Al enviar los datos de solicitud a través de la plataforma de Racent, utilice "Generar CSR con un clic".
La clave del certificado emitida a partir de una CSR generada mediante la plataforma de Racent se puede encontrar y descargar en los detalles después de la emisión del certificado.
Generar primero la CSR con una herramienta
-
Abra la herramienta: enlace a la herramienta de generación de CSR
-
Genere la CSR con la herramienta (todos los campos deben completarse y no puede haber espacios delante ni detrás).
-
Guarde usted mismo la clave privada (archivo
.key)
Antes de enviar la solicitud de un certificado, es necesario haber comprado un certificado.
Pasos de compra: en la página de certificados SSL -> haga clic en Comprar certificado SSL -> elija el certificado que necesite y complete la compra del pedido.
Para más detalles sobre la compra, consulte la Guía de compra de certificados SSL
Pasos para solicitar el certificado
Iniciar sesión en Racent
- Inicie sesión en la plataforma de Racent y acceda a la consola.
Acceder a la página de certificados SSL
-
Haga clic en la opción "Certificado SSL".

Acceder a la página de envío de datos
-
Localice el certificado SSL comprado anteriormente y haga clic en la opción "Enviar datos" situada detrás.

Introducir el dominio y elegir el método de verificación
-
Introduzca el dominio que protegerá el certificado y seleccione el método de verificación del dominio (verificación por DNS/archivo/correo electrónico).
Consejo- Certificado comodín El formato al enviar la solicitud del certificado es el siguiente: por ejemplo
example.comdebe añadir*.antes del nombre de dominio; en el campo de entrada escriba*.example.com - Certificado comodín no admite la validación por archivo.
- Certificado comodín El formato al enviar la solicitud del certificado es el siguiente: por ejemplo
Rellenar la información de la organización / información personal
-
Según los diferentes tipos de certificado, rellene el resto de la información, como información de la organización, información personal, etc.
-
Certificado DV : debe rellenar un correo electrónico válido; el resto de la información puede dejarse por defecto

-
Certificado OV/EV: toda la información debe rellenarse y ser válida y verdadera
Atención- La dirección del pedido empresarial de Sectigo debe rellenarse como la dirección registrada.
-
Rellenar la CSR
-
Después de rellenar toda la información, en la parte inferior de la página haga clic en la opción "Generar CSR con un clic" y después en la opción "Enviar" para presentar la solicitud del certificado.
Atención- Si la CSR se generó mediante el primer método u otra herramienta, puede pegarla directamente en el campo de entrada superior.
- La CSR generada en otro lugar debe coincidir exactamente con la información rellenada anteriormente (por ejemplo, nombre de la organización, nombre de dominio).
- Si la información rellenada no coincide con la CSR, el progreso de la emisión se alargará (por ejemplo, el certificado permanece en estado de solicitud) o será necesario volver a solicitar el certificado.
Descripción de los métodos de validación del dominio
Después de enviar la solicitud del certificado, el siguiente paso es validar el dominio. Existen tres métodos de validación del dominio:
- Validación por correo electrónico
- Validación por DNS
- Validación por archivo
Validación por correo electrónico
Solo se pueden utilizar los siguientes cinco correos de administrador y el correo de Whois para la validación (tomando example.com como ejemplo).
- webmaster@example.com
- postmaster@example.com
- hostmaster@example.com
- admin@example.com
- administrator@example.com
- Para la validación del dominio, elija la validación por correo electrónico, seleccione uno de los correos anteriores, abra el correo correspondiente y haga clic en validar.
- Las distintas CA han ido cancelando gradualmente el método de validación por correo de Whois.
Validación por DNS
Después de enviar el pedido, puede consultar el registro de resolución DNS en la lista y en los detalles:

Configure un valor de registro específico para verificar la validez del dominio. Para más detalles, consulte el artículo: «Configuración de verificación de resolución DNS en diferentes plataformas»
Para comprobar si la resolución se ha añadido correctamente, consulte «Cómo verificar si el registro de resolución DNS se ha configurado correctamente»
Verificación por archivo
Coloque el archivo de verificación en la ruta raíz del servidor del dominio. La ruta suele ser:
http://example.com/.well-known/pki-validation
Después de enviar la información, la página del pedido del certificado SSL proporcionará el contenido necesario para la verificación por archivo. Para obtener instrucciones detalladas sobre la verificación por archivo, consulte «Instrucciones de verificación por archivo de certificados SSL»
Precauciones
- Los certificados comodín no admiten la verificación por archivo
- Las IP solo admiten la verificación por archivo (la verificación por archivo de CFCA no restringe el número de puerto)
- Los pedidos DV de Digicert requieren añadir primero la resolución y luego enviar