Este artículo acompaña al tutorial del 21 de enero de 2026: bajar el certificado, el intermedio y la raíz, y reemitirlo si cambias de servidor. La compra es la parte 1; la validación, la parte 2. El CSR se genera en Linux o en Windows.
El video dura casi cinco minutos. Cierra la serie: no instala el certificado en Apache ni en WHM; baja los archivos y, si hace falta, pide uno nuevo a la autoridad. En el grabado esa autoridad es DigiCert.
Qué vas a tener al terminar
Un zip con tres archivos de texto: el certificado del dominio, el intermedio y el root. Si reemites, un correo nuevo con certificado e intermedio. La llave privada no está en ese zip: sigue siendo el .key que generaste con el CSR.
1. El correo de emisión
Usa el mensaje de la parte 2 (número de orden, certificado en texto). El video insiste en no reenviarlo: con esos datos se entra a la cuenta de la autoridad.
Abajo del correo hay un enlace para archivos adicionales. Ahí pide el correo con el que se configuró el SSL y el ID del pedido (arriba del mismo mensaje). Continuar.
2. El token
DigiCert manda un token al mismo buzón. El video espera 1 a 3 minutos. Vale 2 horas; si se vence, hay que pedir otro. No se comparte. Se pega y se pulsa el botón azul de iniciar sesión.
3. Descargar
A la derecha: descargar certificado como → mejor formato para otros. Elige carpeta, confirma, descomprime. En el video salen el intermedio, el root y el certificado del dominio (el ejemplo es tutoriales.conexcol.net.co).
4. Reemitir (otro servidor)
Si vas a migrar de máquina, el certificado emitido para el servidor viejo no basta: hay que reemitir. En el mismo panel: acciones de certificados → reemitir certificado.
- Pega un CSR: uno nuevo del servidor de destino, o el anterior si aún aplica.
- Comprueba que el dominio sea el mismo.
- Razón: en el video, nuevo servidor.
- Enviar solicitud, confirmar.
Otra vez el correo: 1 a 5 minutos, enlace de verificación, aprobar. Luego 1 a 5 minutos más: mensaje de reemisión con certificado e intermedio.
Si algo no arranca
- No encuentras el enlace de descarga: estás en el correo de la compra, no en el de emisión de la parte 2.
- El token no entra: pasaron las 2 horas, o no es el buzón con el que se pidió el certificado.
- El zip no trae el
.key: es normal. La llave nunca sale de la autoridad; está en el servidor donde corriste OpenSSL. - Reemites y el dominio no coincide: el CSR es de otro nombre. Genera uno nuevo y pégalo.
- Aún no validaste: vuelve a la parte 2.