View Categories

Cómo generar un CSR para Nginx (OpenSSL)

La siguiente documentación lo guiará en el proceso de Generar un CSR para Nginx (OpenSSL).

Para obtener más información sobre los archivos CSR y la importancia de su clave privada, consulte nuestro artículo Información General de la solicitud de firma de certificado (CSR). Si ya generó el CSR y recibió su certificado SSL de confianza, consulte nuestra documentación para la Instalación del Certificado SSL e ignore los pasos a continuación.

1. Inicie sesión en el terminal de su servidor. #

Usted necesitará iniciar sesión a través de Secure Shell (SSH).

2. Ingrese el comando CSR y clave privada #

Genere una clave privada y CSR ejecutando el siguiente comando:

openssl req -new -newkey rsa:2048 -nodes -keyout server.key -out server.csr

Importante

Reemplace «server» con el nombre de dominio que desea asegurar.

3. Introduzca sus datos de CSR #

Ingrese los siguientes detalles de CSR cuando se le solicite:

  • Nombre común: el FQDN (nombre de dominio completo) que desea proteger con el certificado, como www.google.com, secure.nodored.com, * .ejemplo.net, etc.
  • Organización: el nombre legal completo de su organización, incluido el identificador corporativo.
  • Unidad de organización (OU): su departamento, como «Tecnología de la información» o «Soporte».
  • Ciudad o localidad: la localidad o ciudad donde su organización está legalmente incorporada. No abrevie.
  • Estado o provincia: el estado o provincia donde su organización está legalmente constituida. No abrevie.
  • País: el código de país oficial de dos letras (es decir, CO, EC, etc) donde su organización está legalmente incorporada.

Tome nota

No es necesario que ingrese una contraseña o frase de contraseña. Este campo opcional es para aplicar seguridad adicional a su par de claves.

4. Generar el pedido. #

Localice y abra el CSR recién creado en un editor de texto como el Bloc de notas y copie todo el texto, incluyendo:

-----BEGIN CERTIFICATE REQUEST----- 
y
-----END CERTIFICATE REQUEST-----

Importante

Su CSR debe guardarse en el mismo directorio de usuario en el que está SSH a menos que usted especifique lo contrario.

Muy importante

Recomendamos guardar o hacer una copia de seguridad de su archivo «.key» recién generado, ya que esto se requerirá más adelante durante el proceso de instalación.

Regrese a su servicio en nuestro sitio web, pegue el CSR completo en el cuadro de texto en blanco y continúe con el proceso de generación.

Al generar su CSR, su pedido entrará en el proceso de validación con la Autoridad de certificación (CA) que lo expide y requerirá que el solicitante del certificado complete algún tipo de validación según el certificado adquirido. Para obtener información sobre los diferentes niveles del proceso de validación y cómo satisfacer los requisitos de la industria, consulte nuestra documentación sobre el proceso de validación.

Después de completar el proceso de validación y recibir el Certificado SSL de confianza de la Autoridad de certificación (CA) que lo expide, continúe con el siguiente paso utilizando nuestras Instrucciones de instalación de SSL para Nginx utilizando OpenSSL.