Ir al contenido principal

SSL — Instalar el certificado SSL en Apache

L
Escrito por Luciana Parente

Aplica a: Cloud Server, Servidor Dedicado, o hosting externo con Apache · Interfaz: terminal SSH · Tiempo estimado: 10 min


¿Qué vas a lograr?

Instalar tu certificado SSL en un servidor Apache configurando el VirtualHost correspondiente.


Antes de empezar

Necesitás tener a mano estos archivos, que podés descargar desde Mi cuenta en Donweb una vez que el certificado fue emitido:

  • Certificado (CRT) — el certificado para tu dominio

  • Certificado intermedio (CA Bundle) — permite que los dispositivos identifiquen la CA emisora. Si recibiste el certificado en un ZIP, el CA Bundle suele estar incluido

  • Clave privada (KEY) — debe estar en el servidor o en tu poder si generaste el CSR con una herramienta externa

Guardá estos archivos en el directorio del servidor donde almacenás todos los archivos de certificado y clave.


Pasos

1.Ubicar el archivo de configuración de Apache

El archivo principal suele llamarse httpd.conf o apache2.conf y se encuentra en:

/etc/httpd/

/etc/apache2/

Si el archivo de configuración SSL está dentro de un bloque en otro archivo, podés buscarlo con:

grep -i -r "SSLCertificateFile" /etc/httpd/

2. Configurar el VirtualHost

Editá el archivo httpd.conf y agregá o modificá el bloque del VirtualHost para el puerto 443:

<VirtualHost 209.123.546.123:443>
– other config details-
SSLEngine on
SSLCertificateFile /etc/httpd/conf/ssl.crt/yourdomain.crt
SSLCertificateKeyFile /etc/httpd/conf/ssl.key/yourdomain.key
SSLCertificateIntermediateFile /etc.httpd/conf/intermediate.crt
</VirtualHost>

Reemplazá las rutas con las rutas reales donde guardaste tus archivos y la IP con la de tu servidor.


3. Verificar la configuración

Antes de reiniciar Apache, comprobá que el archivo de configuración no tenga errores:

configtest apachectl

4. Reiniciar Apache

apachectl stop
apachectl start

Si el sistema te pide la contraseña de la clave RSA y querés evitar que se solicite en cada reinicio, necesitás regenerar el archivo de clave RSA sin contraseña.


Verificá que funcionó

Ingresá al dominio desde el navegador. Si el certificado está correctamente instalado, la URL muestra https:// y el ícono de candado aparece sin advertencias.


Errores frecuentes

El comando apachectl configtest devuelve errores

→ Revisá que las rutas a los archivos CRT, KEY e intermedio sean correctas y que los archivos existan en esas ubicaciones. Un error tipográfico en la ruta es la causa más frecuente.

Apache solicita contraseña al reiniciar

→ La clave privada fue generada con contraseña. Si querés evitarlo, regenerá el archivo KEY sin contraseña y actualizá la referencia en el VirtualHost.

El sitio muestra el certificado pero el navegador advierte contenido mezclado

→ El certificado está instalado correctamente pero algunos recursos del sitio todavía se cargan desde URLs con http://. Actualizalos para que usen https://.


¿Ha quedado contestada tu pregunta?