Ir al contenido

¡Se acercan los certificados de 47 días! ¿Estás preparado?

Actúa ahora →

Guía sobre cómo importar certificados al Administrador de servidores IIS

certificados

Los certificados SSL/TLS son esenciales para alojar sitios web en servidores IIS (Internet Information Services), ya que garantizan que los datos transmitidos entre el servidor y el usuario estén cifrados.

Esto impide que los atacantes intercepten datos confidenciales, como información personal identificable (PII), información sanitaria protegida (PHI) y datos PCI, mediante métodos como los ataques de intermediario (man-in-the-middle). Para los sitios web alojados en IIS que manejan información confidencial, el cifrado es imprescindible. 

Planteamiento del problema

Al generar una solicitud de firma de certificado (CSR) , la clave privada suele estar vinculada al certificado. Sin embargo, si utiliza una solución de gestión del ciclo de vida de certificados (CLM) de terceros que no admite la emisión de certificados .PFX (un formato necesario para importar un certificado a IIS), esto puede generar problemas. Sin el formato .PFX, que combina el certificado y la clave privada, no es posible importar el certificado a IIS correctamente.

Los siguientes pasos simplifican la tarea de exportar e importar certificados en el formato requerido, garantizando que su servidor esté listo para construir una conexión segura. 

Requisitos previos

Antes de continuar con los pasos para importar el certificado, es importante cumplir con los siguientes requisitos previos para garantizar una configuración sin problemas.  

  1. RSE

    • Genere una CSR para el dominio que desea proteger.

    • Incluya los detalles necesarios como el nombre común (su dominio), la información de la organización y la ubicación.

    • Presente el CSR a la CA para obtener el certificado emitido.

  2. Certificado SSL/TLS

    • Obtenga un certificado SSL/TLS válido de una Autoridad de Certificación (CA) de confianza.

    • Importe el certificado a su almacén de certificados personal antes de importarlo en IIS.

    • Asegúrese de tener los formatos requeridos:

      • Formato .PFX para importar en el Administrador del servidor IIS (incluye el certificado y la clave privada).

  3. Servidor IIS instalado y configurado

    • Asegúrese de que IIS esté instalado en su servidor. Puede instalarlo mediante el Administrador del servidor en Windows Server o a través del Asistente para agregar roles y características.

    • Verifique que el servicio IIS esté ejecutándose y configurado correctamente para alojar su sitio web.

  4. Acceso administrativo al servidor

    • Asegúrese de tener privilegios de administrador para acceder al servidor IIS y a la Consola de administración de certificados . Estos permisos son necesarios para instalar y configurar el certificado SSL/TLS.

  5. Copia de seguridad de la clave privada (opcional pero recomendada)

    • Si exporta un certificado con su clave privada, asegúrese de tener una copia de seguridad segura de esta. Perderla podría resultar en que el certificado quede inutilizable.

Exportar el certificado a un formato PFX 

El formato PFX es esencial para importar el certificado al Administrador del servidor IIS, ya que combina el certificado y su clave privada. A continuación, se detallan los pasos para exportar el certificado a formato PFX. 

  1. Abra la consola de administración de certificados (certlm.msc):

    • Vaya al Archivo > Agregar o quitar complemento.
    • Seleccionar Certificados y hacer clic en Agregar.
    • Elija Mi cuenta de usuario, luego haga clic en Termine y OK.

  2. Localice el certificado:

    • Navegue a Certificados – Usuario actual > Personal > Certificados.

  3. Exportar el certificado:

    • Haga clic derecho en el certificado y seleccione Todas las tareas > Exportar.
    • En el Asistente para exportar certificados:

      • Haga clic en Siguiente.
      • Seleccionar Sí, exporte la clave privada, y hacer clic en Siguiente.
      • foto 20
      • Elija el .PFX formato y haga clic en Siguiente.
      • foto 22
      • Especifique una contraseña para proteger el archivo PFX y luego haga clic en Siguiente.
      • Especifique una ubicación para guardar el archivo y haga clic Finalizar.
      • foto 26

Ahora tiene el certificado en formato .PFX, listo para importar al Administrador de servidor IIS.  

Existen dos maneras de completar el proceso de importación del certificado al servidor IIS:

Método 1: Usar un certificado .PFX

Paso 1: Abra el Administrador de IIS :

  • Navegue a la pestaña Certificados de servidor
foto 17

Paso 2: Importar el certificado :

  • En el panel de acciones de la derecha, seleccione la opción Importar
  • Busque su archivo .PFX, ingrese la contraseña y haga clic OK
foto 15

Seleccione su archivo de certificado .pfx, introduzca la contraseña y haga clic en Aceptar.  

foto 14

Ha importado el certificado correctamente. Continúe vinculándolo a su sitio.

Nota: En ocasiones, la exportación de un certificado en formato .PFX puede presentar problemas debido a restricciones en la plantilla del certificado. Si encuentra estas limitaciones, el Método 2 ofrece una alternativa para vincular el certificado en IIS sin necesidad de un archivo .PFX.

Gestión de certificados

Evite interrupciones de certificados, optimice las operaciones de TI y logre agilidad con nuestra solución de gestión de certificados.

Método 2: Vincular el certificado desde Vinculaciones de certificados 

Si ya tiene el certificado con la clave privada en el almacén del equipo local, siga estos pasos para vincularlo directamente a su sitio web: 

Navegue al sitio web :

  • En el Administrador de IIS, seleccione el Sitio web predeterminado (o el sitio de destino) desde el panel izquierdo. En el panel de acciones derecho, seleccione encuadernaciones.
foto 11

Enlaces del sitio de acceso :

  • En la ventana Vinculaciones, localice y habilite la opción para el puerto 443
  • Haga clic en Editar
foto 9

Vincular el certificado :

  • Introduzca el nombre de host asociado con el certificado. 
  • En el menú desplegable, seleccione el certificado apropiado. 
  • Utilice el Ver Opción para verificar que está vinculando el certificado correcto. 
  • Haga clic en OK
foto 7

Nota: Si encuentra un error al intentar editar las vinculaciones del sitio, siga estos pasos para solucionar el problema:

foto 6

Verificar la cuenta del grupo de aplicaciones: 

  • Verifique el grupo de aplicaciones bajo el cual se ejecuta su sitio web. 
  • Asegúrese de que se esté ejecutando bajo la cuenta de servicio de red.

Abra el almacén de certificados ejecutando certlm.msc. 

Localice el certificado en la carpeta Personal > Certificados.

Haz clic con el botón derecho en el certificado, ve a Todas las tareas y selecciona Administrar claves privadas.

foto 4

Haga clic en Agregar… 

foto 3

Escriba Servicio de red e ingrese el nombre del objeto para seleccionar el campo. 

Haga clic en Comprobar nombres y asigne el permiso de lectura.

foto 1

Reinicie el servicio IIS mediante el comando iisreset.

imagen

Vuelva a intentar el proceso de vinculación. 

¿Cómo puede ayudar la consultoría de cifrado? 

CertSecure Manager, nuestra solución CLM , proporciona agentes de automatización para IIS, Apache, Tomcat y balanceadores de carga como F5. Esto automatiza el proceso de renovación e implementación de certificados, es decir, la vinculación del certificado con los servicios alojados para dichos puntos finales. Este enfoque garantiza que pueda proceder directamente a la vinculación del certificado en servidores web como IIS, reduciendo el riesgo de errores y ahorrando un tiempo valioso. Además, nuestros servicios de PKI gestionada proporcionan soporte integral para estos escenarios, asegurando una resolución rápida y una gestión eficiente de las tareas relacionadas con los certificados, minimizando el tiempo de inactividad y la complejidad operativa.

Conclusión

Importar certificados SSL/TLS al Administrador del servidor IIS es fundamental para proteger su sitio web y mantener una comunicación segura entre el servidor web y el cliente. Siguiendo estos pasos, podrá importar y vincular fácilmente su certificado SSL/TLS al servicio correspondiente en el servidor web IIS. Ambos métodos detallan los pasos necesarios para vincular el certificado digital desde el almacén de confianza, mientras que la resolución de problemas de permisos garantiza una vinculación correcta del certificado y un funcionamiento seguro del sitio web.