Seguridad y SSL

Trasladar un certificado SSL a cPanel

Revisado el 5 min de lectura ssl cpanel

Por norma general no necesitarás importar un certificado: AutoSSL intenta ofrecer cobertura automática y gratuita a los nombres elegibles de la cuenta. Comprueba su estado en SSL/TLS Status antes de trasladar una clave privada.

Sin embargo, es cierto que puede haber situaciones en las que prefieras usar tu propio SSL, especialmente en entornos empresariales donde hay especificaciones y requisitos concretos. En ese caso, probablemente necesites exportar e importar el certificado SSL desde tu proveedor actual cuando te migres a nuestros servicios.

Obtener los archivos del proveedor anterior

Necesitas el certificado, la clave privada que corresponde exactamente a ese certificado y, si la entidad la facilita, la cadena intermedia o CA Bundle. No compartas la clave ni la subas a servicios de comprobación externos.

  1. Inicia sesión en el panel de control de tu proveedor de hosting actual.
  2. Accede a la sección SSL/TLS.
  3. Selecciona "Private Keys (KEY)", si no ves tu clave privada, probablemente necesites contactar a tu proveedor de servicios de alojamiento web.
  4. Obtén la clave correspondiente mediante la opción de descarga o copia del bloque PEM que ofrezca ese panel. No confundas una clave con el certificado.
  5. Repite el proceso pero ahora para la sección "Certificate (CRT)".

Ahora deberías tener al menos el certificado (.crt) y su clave privada (.key). Guarda también el CA Bundle y comprueba que el certificado incluya todos los nombres que necesitas.

Importar e instalar en cPanel

  1. Inicia sesión en tu cuenta de cPanel.
  2. Ve a 'Security' > 'SSL/TLS'.
  3. En 'Private Keys (KEY)', haz clic en 'Upload KEY'. Esto abrirá una nueva página donde podrás cargar la clave privada que obtuviste de tu antiguo proveedor de alojamiento.
  4. Regresa a SSL/TLS y en 'Certificates (CRT)', haz clic en 'Upload CRT'. Carga tu certificado guardado que exportaste de la plataforma de hosting anterior.

Para instalar el nuevo certificado y la clave privada en un sitio web específico:

  1. En cPanel, ve a 'Security' > 'SSL/TLS' > 'Install and Manage SSL for your site (HTTPS)'.
  2. Selecciona el dominio en el que te gustaría instalar el certificado.
  3. El sistema intentará completar Certificate (CRT), Private Key (KEY) y posiblemente CA Bundle (CABUNDLE). Confirma que la clave coincide con el certificado y usa únicamente la cadena facilitada para esa emisión.
  4. Haz clic en 'Install Certificate'.

Comprueba que cPanel confirma la instalación, no solo la subida de los archivos.

Una vez instalado, accede mediante HTTPS y comprueba en el navegador el nombre cubierto, el emisor, la cadena y la caducidad. No pegues nunca la clave privada en una herramienta de verificación.

Dependiendo de tu proveedor de hosting, la disponibilidad y el acceso al certificado y a la clave privada puede variar. Si encuentras algún problema, te recomendamos que te pongas en contacto con el soporte técnico del proveedor del que estás intentando exportar el certificado.

Un certificado importado puede quedar fuera de la renovación automática. Anota quién debe renovarlo y conserva de forma segura los materiales necesarios para su reinstalación.

Si no puedes obtener la clave privada, no puedes reconstruirla a partir del certificado o del CSR. Genera una solicitud nueva y pide una reemisión a la entidad. Si sospechas que la clave quedó expuesta, utiliza una clave nueva y tramita la revocación de la emisión afectada.

Antes de cancelar el proveedor anterior, confirma que el nuevo servidor presenta el certificado previsto para cada nombre. Conserva una copia protegida de los archivos, fuera del directorio público de la web.

También te puede ayudar

¿Algo no cuadra o ha cambiado? Cuéntanoslo y lo revisamos.