Este artículo acompaña al tutorial del 24 de diciembre de 2025: generar el CSR y la llave privada con OpenSSL en un servidor Linux, por SSH. No es el SSL gratis del Cloud Web Hosting (eso va por AutoSSL en cPanel). Aquí el certificado se pide a una autoridad, y el primer archivo que pide es este.

El video dura tres minutos y medio. El comando está en la descripción de YouTube. Si el servidor es Windows, el mismo paso está en Cómo generar CSR y llave privada en Windows. El paso siguiente —comprar el certificado en el portal— es Certificado SSL · Parte 1.

Qué vas a tener al terminar

Dos archivos en el directorio donde corriste el comando: tudominio.key (llave privada) y tudominio.csr (la petición). A la autoridad se le pega solo el CSR. La llave no se envía, no se sube al portal y no se copia a un ticket.

Qué necesitas antes

  • Un servidor Linux al que entres por SSH como quien va a instalar el certificado. En un servidor cloud de Conexcol las llaves de esa máquina se registran en el portal: Cómo agregar una llave SSH. Eso no es el SSH de la cuenta de hosting.
  • OpenSSL. En la mayoría de las distros Linux ya está; el video no lo instala.
  • El nombre exacto que va a cubrir el certificado: dominio o subdominio, sin https://.
ssh root@DIRECCION_IP

1. El comando

En la sesión, sustituye tudominio por el nombre real (el video usa el subdominio tutoriales.conexcol.net.co como ejemplo):

openssl req -nodes -newkey rsa:2048 -sha256 -keyout tudominio.key -out tudominio.csr

-nodes deja la llave sin frase de paso. rsa:2048 y sha256 son los de la descripción del video.

2. Los datos que pregunta OpenSSL

El video los llena así. País, provincia, ciudad y empresa son los de tu organización, no los del ejemplo.

  1. Country Name — dos letras. En el video: CO.
  2. State or Province — en el video: Antioquia.
  3. Locality — en el video: Medellín.
  4. Organization — el nombre de la empresa.
  5. Organizational Unit — el área que pide el certificado. En el video: IT.
  6. Common Name — el dominio o subdominio exacto del certificado. Si aquí pones otro nombre, la autoridad emite para ese otro nombre.
  7. Email — el correo que van a usar en la validación del SSL. En el video es una cuenta admin@… del mismo dominio.
  8. A challenge password y el campo extra: en el video se omiten, Enter.

3. Comprobar y copiar el CSR

ls
cat tudominio.csr

ls tiene que listar el .key y el .csr. cat imprime el bloque que empieza por BEGIN CERTIFICATE REQUEST. Eso es lo que se pega en la compra. El video siguiente arranca ahí.

Si algo no arranca

  • openssl: command not found: no estás en una distro con OpenSSL, o el PATH de esa sesión no lo ve.
  • El Common Name no coincide con el sitio: el certificado va a salir para el nombre que escribiste, no para el que «debería» ser.
  • Estás en el cPanel del hosting y solo necesitas HTTPS: este artículo no aplica. Ahí el certificado gratis se activa en el panel; no se genera un CSR a mano.
  • El servidor es Windows: usa Cómo generar CSR y llave privada en Windows, no este comando.

Planes de servidores cloud · El video, tres minutos