Está en la página 1de 4

PARA INSTALAR CERTIFICADO DE SEGURIDAD SSL EN SERVIDOR WEB IIS 8(WINDOWS SERVER

2021)
PARTE I:
Antes de solicitar un certificado en línea, deberás usar el Administrador de servicios de
información de Internet (IIS) de Microsoft® para generar una Solicitud de firma de certificado
(CSR) para tu sitio web.

1. En el menú de inicio de Windows, escribe Administrador de Servicios de Información de


Internet (IIS).
2. Una vez que tengas abierto el administrador de IIS, ve al panel Conexiones situado a la
izquierda, haz clic en el nombre del servidor cuya solicitud para firma de certificado (CSR)
desees generar.
3. En el panel del medio, haz doble clic en Certificados de servidor.
4. En el panel Acciones situado a la derecha, haz clic en Crear solicitud de certificado....
5. Introduce las siguientes Propiedades de nombre distintivo y luego haz clic en Siguiente:

Nota: No se acepta ninguno de los siguientes caracteres al ingresar información: < > ~ !
@#$%^*/\()?&

o Nombre común: el nombre de dominio totalmente calificado (FQDN), o URL, para


el cual deseas usar tu certificado (el área de tu sitio en la que desees que los
clientes se conecten mediante SSL).
▪ Un certificado SSL emitido para www.coolexample.com no es válido
para secure.coolexample.com. Si deseas que tu SSL
cubra secure.coolexample.com, cerciórate de que el nombre común
enviado en la CSR sea secure.coolexample.com.
▪ Si solicitas un certificado Wildcard, agrega un asterisco (*) al lado izquierdo
del nombre común (por
ej., *.coolexample.com o *.secure.coolexample.com).
o Organización: el nombre con el cual está registrado legalmente tu empresa. La
organización debe ser el registrante legal del nombre de dominio en la solicitud
de certificado.

Nota: Si estás inscribiéndote como individuo, ingresa el nombre del solicitante del
certificado en el campo Organización, y el nombre DBA (nombre con el cual opera)
en el campo Unidad de la organización.

o Unidad de la organización: utiliza este campo para diferenciar entre las divisiones
dentro de una organización (tales como "Ingeniería" o "Recursos Humanos").
o Ciudad/localidad — El nombre completo de la ciudad en la que reside/está
registrada tu organización. No lo abrevies.
o Estado/provincia: el nombre completo del estado o provincia donde reside tu
organización. No lo abrevies.
o País: el formato de dos letras de la Organización Internacional para la
Estandarización (ISO) para el código de país correspondiente al lugar donde está
legalmente registrada tu organización.
6. En Proveedor de servicios criptográficos, selecciona Proveedor criptográfico Microsoft
RSA SChannel.
7. En Longitud de bits, selecciona 2048 (o un valor superior), y luego haz clic en Siguiente.
8. Haz clic en …, introduce la ubicación y nombre de archivo para tu CSR, y luego haz clic
en Finalizar. (darle un nombre simple, ejemplo certificadomolino, y darle la ruta donde
se guardará).
9. Ese código generado se copia en el panel de GODADDY en esta sección (se genera un TXT)

Después darle clip en AGREGAR CAMBIO

Después darle clip en ENVIAR TODOS LOS CAMBIOS:


El siguiente paso es descargar nuevamente el certificado en el panel de GODADDY:

PARTE II:
Copia tus archivos de certificado en el servidor

1. Encuentra el directorio en tu servidor donde se almacenan el certificado y los archivos


clave, luego carga el certificado intermedio (gd_iis_intermediates.p7b o similar) y el
certificado principal (archivo .crt con un nombre aleatorio) en esa carpeta.
2. Se copia el archivo PB7 y CRT

Agrega un Complemento de certificado a Microsoft Management Console (MMC)

2. Haz clic en el Menú de inicio y luego haz clic en Ejecutar.


3. En la solicitud, escribe mmc y haz clic en Aceptar.
4. Haz clic en Archivo y luego haz clic en Agregar/Eliminar complemento.
5. En la ventana nueva, haz clic en el botón Agregar.
6. En la ventana nueva, selecciona Certificados y haz clic en Agregar.
7. Selecciona Cuenta de la computadora para el complemento y haz clic en Siguiente.
8. Haz clic en Computadora local y haz clic en Finalizar.
9. Haz clic en Cerrar en la ventana Agregar complemento independiente.
10. Haz clic en Aceptar en la ventana Agregar/Eliminar complemento.

Importa el certificado SSL intermedio

11. En la Consola MCC, haz clic en ▸ para expandir Certificados (Computadora local).
12. Haz clic con el botón derecho en la carpeta Autoridades de certificación intermedia,
selecciona Todas las tareas y haz clic en Importar.
13. En la ventana nueva, haz clic en Siguiente.
14. Haz clic en Explorar, encuentra tu archivo de certificado intermedio cargado

anteriormente y haz clic en Abrir.(.P7B)


15. Haz clic en Siguiente, verifica que la información del certificado sea correcta y haz clic
en Finalizar.
16. Cierra la notificación la importación se hizo correctamente.

Instala tu certificado SSL

17. Haz clic en el Menú de inicio y luego haz clic en Ejecutar.


18. En la solicitud, escribe inetmgr y haz clic en Aceptar para iniciar el Administrador de
Internet Information Services (IIS).
19. En el panel Conexiones de la izquierda, haz clic en Nombre del servidor.
20. En el panel principal en la sección IIS, haz doble clic en los Certificados del servidor.
21. En el panel Acciones de la derecha, haz clic en Completar solicitud de certificado.
22. En la ventana nueva, haz clic en ... para explorar, encontrar tu archivo de certificado
principal cargado anteriormente y haz clic en Abrir.(.CRT)
23. Agrega un Nombre simple para identificar fácilmente este certificado en el futuro.
24. En la opción tienda de certificado, selecciona Personal y haz clic en Aceptar.

Vincula el certificado SSL

25. En el panel Conexiones de la izquierda, haz clic en ▸ para expandir la carpeta Sitios.
26. Haz clic en el Nombre del sitio en el que planeas instalar el certificado SSL.
27. En el panel Acciones de la derecha, encuentra la sección Editar sitio y haz clic
en Vinculación.
28. En la ventana nueva, haz clic en Agregar y completa la siguiente información:
o Tipo: selecciona https.
o Dirección IP: selecciona Todas sin asignar.
o Puerto: escribe 443.
o Nombre de host: deja esto vacío.
o Certificado SSL: selecciona tu SSL instalado recientemente.
29. Haz clic en Aceptar para confirmar, luego en Cerrar para la ventana Vinculación del sitio.

Reinicia IIS

En el panel Acciones de la derecha, encuentra la sección Administrar sitio web y haz clic
en Reiniciar.

También podría gustarte