Cómo generar un certificado CSR e instalar uno SSL en Microsoft IIS7.
Cuando solicite un certificado SSL, deberá proveer una Solicitud para firmar un certificado (CSR, por sus siglas en inglés) de su servidor. El CSR incluye su clave pública y deberá contener los mismos detalles de su solicitud. Después de examinar su solicitud y de emitir su certificado, descargue e instale todos los archivos provistos para completar la instalación.
Cómo generar un CSR en Microsoft IIS 7
Siga estos pasos para generar un CSR en su servidor. Cuando haya terminado de generar el CSR, cópielo y péguelo en el espacio CSR en la página para solicitar un certificado SSL.
Para generar un CSR en Microsoft IIS 7
- El el menú Start, vaya a Administrative Tools y haga clic en Internet Services Manager.
- En el panel izquierdo, haga clic en el nombre de servidor en el que desee generar el CSR.
- Haga clic dos veces en Server Certificates.
- En el panel de la derecha Actions, haga clic en Create Certificate Request...
- Ingrese Distinguished Name Properties. No se podrán usar los siguientes caracteres:
< > ~ ! @ # $ % ^ * / \ ( ) ?. ,- Nombre común: Nombre de dominio completo y calificado para el certificado. Por ejemplo, www.ejemploexcelente.com. Para un certificado Wildcard, agregue un asterisco (*) en el área de subdominio (eso es: *.ejemploexcelente.com).
- Organización: Nombre legal registrado de su negocio. Esto deberá ser igual al propietario del nombre de domino en la solicitud para certificado. Ingrese el nombre del solicitante si usted se ha registrado como una persona y con qué nombre opera (DBA, por sus siglas en inglés) en el espacio Organizational Unit.
- Unidad organizacional: Opcional. Si aplica, puede ingresar en nombre DBA en este espacio.
- Ciudad/Ubicación: Nombre completo de la ciudad en la cual registró su organización.
- Estado/Provincia: Nombre completo del estado o provincia en la cual registró su organización.
- País: Elija las dos letras de código de país de la Organización Internacional para la Estandarización- (ISO-), para donde esté registrada legalmente la organización.
- Haga clic en Next.
- En el menú Cryptographic service provider, elija Microsoft RSA SChannel Cryptographic Provider.
- En el menú Bit length, elija 2048.
- Haga clic en Next.
- Ingrese una ubicación y nombre de archivo para el CSR, luego haga clic en Finish.
- Abra el archivo CSR y copie todo el texto
(incluye ----BEGIN NEW CERTIFICATE REQUEST---- y ----END CERTIFICATE REQUEST----). - Pegue todo el texto dentro de la forma de solicitud en internet y complete su solicitud.
Después de haber enviado la solicitud, comenzaremos a examinar su solicitud. Usted recibirá un correo electrónico con más información al completarse este proceso.
AVISO: Marque este artículo y regrese después que se haya emitido su certificado. Descargue los archivos del certificado y siga los pasos abajo para completar la instalación en su servidor.
Cómo instalar su SSL en Microsoft IIS 7
Después que aprobemos su solicitud para certificado SSL, descargue su certificado y sus archivos intermedios de certificado. Debe instalar ambos archivos en su servidor, empezando con el intermedio. Después de instalarlo, asigne el certificado al sitio web correspondiente en IIS.
También puede descargar el certificado intermedio del depósito.
Para instalar certificados intermedios
- En el menú Start, haga clic en Run...
- Ingrese mmc y haga clic en OK. Se abrirá la ventana de Consola Administrativa Microsoft.
- En la ventana de la consola, haga clic en el menú File y elija Add/Remove Snap-in para que aparezca esta ventana.
- Elija Certificates y luego haga clic en Add.
- Elija Computer Account y luego haga clic en Next.
- Elija Local Computer y luego haga clic en Finish.
- Haga clic en OK.
- En la ventana de la consola, expanda el folder Certificates a la izquierda.
- Haga clic con el botón de la derecha en Intermediate Certification Authorities, elija All Tasks y luego haga clic en Import.
- En Certificate Import Wizard, haga clic en Next.
- Haga clic en Browse para encontrar el archivo del certificado intermedio.
- Cambie el filtro de extensión del archivo a PKCS #7 Certificates (*.spc;*.p7b), elija el archivo *_iis_intermediates.p7b y luego haga clic en Open.
AVISO: No instale su Leaf Certificate en esta área. Al hacerlo, hará que su certificado se desaparezca de la lista y deberá reinstalarlo para corregir el problema.
- Haga clic en Next.
- Elija Place all certificates in the following store.
- Haga clic en Browse, elija Intermediate Certification Authorities y luego haga clic en Next.
- Haga clic en Finish.
- Cierre la ventana de la consola.
- En el menú Start, vaya a Administrative Tools y haga clic en Internet Services Manager.
- Haga clic en el nombre de servidor a la izquierda.
- Haga clic dos veces en Server Certificates.
- En el panel de la derecha Actions, haga clic en Complete Certificate Request...
- Ingrese la ubicación para el archivo del certificado. La extensión del archivo podría ser .txt o .crt en vez de .cer (busque en todos los archivos).
- Ingrese un nombre en Friendly name para el archivo del certificado y luego haga clic en OK.
- En la ventana Internet Information Services Manager, elija el nombre del servidor en donde instaló el certificado.
- Bajo Sites, elija el sito que estará protegido con el certificado SSL.
- En el panel de la derecha Actions, haga clic en Bindings...
- Haga clic en Add...
- En Add Site Binding:
- Para Type, elija https.
- Para IP address, elija All Unassigned o la dirección IP del sitio.
- Para Port, escriba 443.
- Elija el certificado SSL que acaba de instalar y haga clic en OK.
- Haga clic en Close.
- Cierre Internet Information Services (IIS) Manager.
Su certificado SSL está instalado. Visite su sitio web con HTTPS para verificar la instalación. Si tiene problemas, para ayudar a poder diagnosticarlos, favor de ver Cómo usar la herramienta de instalación SSL, (por sus siglas en inglés).
Como cortesía, le ofrecemos información sobre cómo usar ciertos productos de terceros, pero no recomendamos ni soportamos directamente ningún producto de terceros, ni nos hacemos responsables por las funciones o rendimiento de tales productos.