Este artículo acompaña al tutorial del 24 de diciembre de 2025: generar el CSR y la llave privada con OpenSSL en un servidor Linux, por SSH. No es el SSL gratis del Cloud Web Hosting (eso va por AutoSSL en cPanel). Aquí el certificado se pide a una autoridad, y el primer archivo que pide es este.
El video dura tres minutos y medio. El comando está en la descripción de YouTube. Si el servidor es Windows, el mismo paso está en Cómo generar CSR y llave privada en Windows. El paso siguiente —comprar el certificado en el portal— es Certificado SSL · Parte 1.
Qué vas a tener al terminar
Dos archivos en el directorio donde corriste el comando: tudominio.key (llave privada) y tudominio.csr (la petición). A la autoridad se le pega solo el CSR. La llave no se envía, no se sube al portal y no se copia a un ticket.
Qué necesitas antes
- Un servidor Linux al que entres por SSH como quien va a instalar el certificado. En un servidor cloud de Conexcol las llaves de esa máquina se registran en el portal: Cómo agregar una llave SSH. Eso no es el SSH de la cuenta de hosting.
- OpenSSL. En la mayoría de las distros Linux ya está; el video no lo instala.
- El nombre exacto que va a cubrir el certificado: dominio o subdominio, sin
https://.
ssh root@DIRECCION_IP
1. El comando
En la sesión, sustituye tudominio por el nombre real (el video usa el subdominio tutoriales.conexcol.net.co como ejemplo):
openssl req -nodes -newkey rsa:2048 -sha256 -keyout tudominio.key -out tudominio.csr
-nodes deja la llave sin frase de paso. rsa:2048 y sha256 son los de la descripción del video.
2. Los datos que pregunta OpenSSL
El video los llena así. País, provincia, ciudad y empresa son los de tu organización, no los del ejemplo.
- Country Name — dos letras. En el video:
CO. - State or Province — en el video: Antioquia.
- Locality — en el video: Medellín.
- Organization — el nombre de la empresa.
- Organizational Unit — el área que pide el certificado. En el video:
IT. - Common Name — el dominio o subdominio exacto del certificado. Si aquí pones otro nombre, la autoridad emite para ese otro nombre.
- Email — el correo que van a usar en la validación del SSL. En el video es una cuenta
admin@…del mismo dominio. - A challenge password y el campo extra: en el video se omiten, Enter.
3. Comprobar y copiar el CSR
ls
cat tudominio.csr
ls tiene que listar el .key y el .csr. cat imprime el bloque que empieza por BEGIN CERTIFICATE REQUEST. Eso es lo que se pega en la compra. El video siguiente arranca ahí.
Si algo no arranca
openssl: command not found: no estás en una distro con OpenSSL, o el PATH de esa sesión no lo ve.- El Common Name no coincide con el sitio: el certificado va a salir para el nombre que escribiste, no para el que «debería» ser.
- Estás en el cPanel del hosting y solo necesitas HTTPS: este artículo no aplica. Ahí el certificado gratis se activa en el panel; no se genera un CSR a mano.
- El servidor es Windows: usa Cómo generar CSR y llave privada en Windows, no este comando.