Configurar un certificado SSL gestionado por el usuario (SSL Premium)
Utilice la función «Imprimir» al final de la página para crear un PDF.
Este artículo te explicamos cómo configurar un certificado SSL Premium para su uso con un servidor.
Cuando configuras el certificado SSL, recibes tu clave privada personal. A continuación, el certificado se solicitará a la entidad de certificación y, tras una validación satisfactoria, se emitirá para el dominio deseado.
Requisitos
- La tarifa contiene un certificado SSL gestionado por el usuario del tipo Instant SSL EV (SSL Premium) que todavía no está configurado.
- El dominio y la página web a proteger pertenecen al mismo plan de hosting.
- El dominio está listo (estado: activo).
Configurar el certificado SSL
- Inicia sesión en tu cuenta IONOS.
En la barra de menús superior, haz clic en Menú > Dominios & SSL.
Ahora, se mostrarán tus dominios.
- En el apartado Portafolio, selecciona Administrar debajo de tus Certificados SSL. Entonces, se mostrará una lista con tus certificados.
- Busca el certificado SSL del tipo Premium que todavía no se haya configurado.
- Haz clic en No configurado en la fila del dominio correspondiente.
- Busca o selecciona el dominio para el que se va a emitir el certificado SSL.
Aparecerá la página Configurar certificado SSL.
- Asegúrate de que se elige la opción Usar con mi servidor.
- Comprueba los datos que aparecen en la parte inferior. Asegúrate de que tanto los datos de tu organización o empresa, así como los contactos administrativo y técnico son correctos, ya que la entidad de certificación intentará ponerse en contacto con ellos durante el proceso de autenticación.
Nota
Cualquier cambio que se haga en el nombre de la empresa en esta sección también se transmitirá a la base de datos de WHOIS y, por lo tanto, será visible públicamente. Introduce siempre el número de teléfono en formato internacional. El prefijo del país se indica con un + delante (+52 para México).
- Lee y confirma las Condiciones de uso o utilización.
- Haz clic en Configurar certificado SSL.
- Haz clic en Descargar clave privada y guarda la clave privada en tu equipo.
Importante
Guarda la clave privada en un lugar que recuerdes, ya que sin ella no podrás utilizar el certificado SSL. Por razones de seguridad, la clave privada no será almacenada ni por IONOS ni por la entidad de certificación y, por lo tanto, no podrás volver a solicitarla.
En caso de pérdida, el certificado SSL debe volver a emitirse a través de la gestión SSL (lo que genera un nuevo par de claves). La entidad de certificación comprobará si el dominio en cuestión pertenece a la empresa solicitante. Finalmente, la validación se realiza por llamada telefónica.
- Ahora, se solicitará el certificado SSL a la entidad de certificación. Esta comprobará la identidad de la empresa solicitante y sus derechos de propiedad sobre el dominio. Una vez completada la validación de la empresa, puedes descargar el certificado SSL e instalarlo en tu servidor.
Nota
Mientras la entidad de certificación esté llevando a cabo la validación de la empresa, puedes consultar el estado actual en tu cuenta IONOS en cualquier momento. Para ello, basta con hacer clic en el certificado correspondiente de la lista de certificados.
Etapas de autenticación
La validación por parte de la entidad de certificación se lleva a cabo en varios pasos:
- Autenticación de empresa
La entidad de certificación hace coincidir el nombre de la empresa, el registro y el estado de seguridad de la empresa especificado en la solicitud de firma de certificado con la autoridad de registro correspondiente del país, estado o (en algunos casos) la jurisdicción de la ciudad. La información pública también se consulta en Internet. - Autenticación de dominio
La autoridad de certificación comprueba si el nombre de dominio en cuestión está registrado en el nombre de la empresa registrada en una base de datos WHOIS de acceso público. Si el nombre de dominio no está registrado para el nombre de la empresa registrada, como alternativa:
- puede presentarse una prueba legalmente válida
- puede presentarse una prueba de los derechos de uso del nombre de dominio, o
- pueden presentarse documentos adicionales. - Verificación telefónica
Como autenticación de identidad final, la autoridad de certificación llama al contacto de la empresa especificado en el whois del dominio. La llamada también puede ser contestada por otra persona de la empresa.
Si la entidad de certificación no llega a nadie, dejará un mensaje de voz en el contestador automático del contacto o enviará un correo electrónico con más instrucciones. Esto incluye información sobre cómo ponerse en contacto con la entidad de certificación para completar la verificación.