Aplica a: Cloud Server, Servidor Dedicado, o hosting externo con Apache · Interfaz: terminal SSH · Tiempo estimado: 10 min
¿Qué vas a lograr?
Instalar tu certificado SSL en un servidor Apache configurando el VirtualHost correspondiente.
Antes de empezar
Necesitás tener a mano estos archivos, que podés descargar desde Mi cuenta en Donweb una vez que el certificado fue emitido:
Certificado (CRT) — el certificado para tu dominio
Certificado intermedio (CA Bundle) — permite que los dispositivos identifiquen la CA emisora. Si recibiste el certificado en un ZIP, el CA Bundle suele estar incluido
Clave privada (KEY) — debe estar en el servidor o en tu poder si generaste el CSR con una herramienta externa
Guardá estos archivos en el directorio del servidor donde almacenás todos los archivos de certificado y clave.
Pasos
1.Ubicar el archivo de configuración de Apache
El archivo principal suele llamarse httpd.conf o apache2.conf y se encuentra en:
/etc/httpd/
/etc/apache2/
Si el archivo de configuración SSL está dentro de un bloque en otro archivo, podés buscarlo con:
grep -i -r "SSLCertificateFile" /etc/httpd/
2. Configurar el VirtualHost
Editá el archivo httpd.conf y agregá o modificá el bloque del VirtualHost para el puerto 443:
<VirtualHost 209.123.546.123:443>
– other config details-
SSLEngine on
SSLCertificateFile /etc/httpd/conf/ssl.crt/yourdomain.crt
SSLCertificateKeyFile /etc/httpd/conf/ssl.key/yourdomain.key
SSLCertificateIntermediateFile /etc.httpd/conf/intermediate.crt
</VirtualHost>
Reemplazá las rutas con las rutas reales donde guardaste tus archivos y la IP con la de tu servidor.
3. Verificar la configuración
Antes de reiniciar Apache, comprobá que el archivo de configuración no tenga errores:
configtest apachectl
4. Reiniciar Apache
apachectl stop
apachectl start
Si el sistema te pide la contraseña de la clave RSA y querés evitar que se solicite en cada reinicio, necesitás regenerar el archivo de clave RSA sin contraseña.
Verificá que funcionó
Ingresá al dominio desde el navegador. Si el certificado está correctamente instalado, la URL muestra https:// y el ícono de candado aparece sin advertencias.
Errores frecuentes
El comando apachectl configtest devuelve errores
→ Revisá que las rutas a los archivos CRT, KEY e intermedio sean correctas y que los archivos existan en esas ubicaciones. Un error tipográfico en la ruta es la causa más frecuente.
Apache solicita contraseña al reiniciar
→ La clave privada fue generada con contraseña. Si querés evitarlo, regenerá el archivo KEY sin contraseña y actualizá la referencia en el VirtualHost.
El sitio muestra el certificado pero el navegador advierte contenido mezclado
→ El certificado está instalado correctamente pero algunos recursos del sitio todavía se cargan desde URLs con http://. Actualizalos para que usen https://.
