Ir al contenido principal

SSL — Instalar el certificado SSL en Microsoft IIS 8

L
Escrito por Luciana Parente

Aplica a: Cloud Server, Servidor Dedicado, o hosting externo con IIS 8 · Interfaz: Administrador de IIS · Tiempo estimado: 10 min


¿Qué vas a lograr?

Instalar tu certificado SSL en un servidor con Microsoft IIS 8 y vincularlo al sitio web correspondiente.


Antes de empezar

Si tenés más de un servidor, necesitás instalar el certificado en cada uno de los que querés proteger.

Necesitás tener a mano estos archivos, que podés descargar desde Mi cuenta en Donweb una vez que el certificado fue emitido:

  • Certificado (CRT) — el certificado para tu dominio

  • Certificado intermedio (CA Bundle) — permite que los dispositivos identifiquen la CA emisora

  • Clave privada (KEY) — en IIS la clave privada no siempre es visible directamente, pero el servidor la rastrea internamente si el CSR fue generado desde el mismo servidor


Pasos

Instalar el certificado

  1. Abrí el Administrador de IIS: Panel de control → Sistema y seguridad → Herramientas administrativas → Administrador de Internet Information Services (IIS)

  2. En el menú Connections de la izquierda, seleccioná el nombre del servidor donde querés instalar el certificado

  3. En el menú Actions de la derecha, hacé clic en Complete Certificate Request

  4. En el asistente, hacé clic en ... para buscar y seleccionar el archivo CRT del certificado

  5. Ingresá un nombre descriptivo — es un nombre de referencia interno para identificar el certificado más adelante. Te recomendamos incluir "Sectigo" y la fecha de vencimiento

  6. En el desplegable Select a certificate store, seleccioná Personal

  7. Hacé clic en OK

El certificado instalado aparece en la lista de certificados del servidor.


Vincular el certificado al sitio web

  1. En el menú Connections, expandí el servidor, hacé clic en Sites y seleccioná el sitio que querés proteger

  2. En el menú Actions, hacé clic en Bindings...

  3. Hacé clic en Add (o en Edit si ya existe un binding HTTPS previo) e ingresá estos valores:
    -Type: https

    -IP Address: All Unassigned (o la IP específica si tenés varias)

    -Port: 443

    -SSL Certificate: seleccioná el nombre descriptivo del certificado que acabás de instalar. Podés hacer clic en View para confirmar los detalles antes de guarda

  4. Hacé clic en OK

Es posible que necesites reiniciar el servidor para que los cambios se apliquen correctamente.


Verificá que funcionó

Ingresá a tu sitio desde el navegador usando https://tudominio.com. Si el certificado está correctamente instalado y vinculado, la URL muestra https:// y el ícono de candado aparece sin advertencias.


Errores frecuentes

No encuentro el archivo CRT al buscarlo en el asistente

→ Verificá que el archivo tenga la extensión .crt y que estés buscando en la carpeta correcta. Si lo descargaste en un ZIP, extraelo primero.

El certificado aparece instalado pero el sitio sigue mostrando HTTP

→ El certificado está en el servidor pero todavía no está vinculado al sitio. Completá los pasos de la sección "Vincular el certificado al sitio web".

Aparece un error al completar el Certificate Request

→ Puede indicar que la clave privada no está disponible en el servidor. Esto ocurre si el CSR fue generado fuera de IIS y la KEY no fue importada correctamente. En ese caso necesitás reemitir el certificado generando un nuevo CSR desde IIS.


¿Ha quedado contestada tu pregunta?