CSR.pluscsr.plus
← Volver a artículos
Guía2026-04-088 min de lectura

Cómo generar una CSR

· Equipo de CSR.plus

Cómo generar una CSR
  • Una CSR es una clave pública más los datos de identidad firmados con tu clave privada: el primer paso hacia cualquier certificado SSL.
  • Un comando por plataforma: OpenSSL para Nginx/Apache, IIS Manager para Windows, cPanel para hosting compartido.
  • Elige una clave RSA de 2048 bits o ECDSA de 256 bits; nunca compartas tu clave privada con nadie, ni siquiera con tu CA.
Predeterminado
RSA 2048 recomendado
para la máxima compatibilidad
Par de claves
se genera localmente, permanece privado
30 días
Validez de la CSR
la mayoría de las CA aceptan envíos

Qué es una CSR

Una solicitud de firma de certificado es un archivo que contiene tu clave pública y la identidad que deseas certificar: nombre común (el dominio), organización, localidad y país. Está firmada con tu clave privada para que la CA pueda verificar que controlas el par de claves. Una vez que la CA emite tu certificado, la CSR ya no es necesaria.

Generar con OpenSSL

Para Nginx, Apache y la mayoría de las pilas Linux, ejecuta: openssl req -new -newkey rsa:2048 -nodes -keyout domain.key -out domain.csr. La opción -nodes mantiene la clave sin cifrar para que tu servidor web pueda cargarla sin pedir una frase de contraseña. Responde a las preguntas; el nombre común debe ser tu dominio exacto, como www.example.com.

Generar en otras plataformas

En IIS, usa Certificados de servidor → Crear solicitud de certificado y completa los campos del nombre distintivo. En cPanel, abre Seguridad → SSL/TLS → Generar, ver o eliminar solicitudes de firma de certificado SSL. En el asistente de certificados de Windows y en la mayoría de las interfaces de panel, se recogen los mismos campos de identidad y la solicitud se escribe automáticamente.

Tamaño de clave y algoritmo

RSA 2048 es el valor seguro por defecto: universalmente compatible y lo bastante rápido para casi cualquier carga de trabajo. Elige RSA 4096 solo si una norma de cumplimiento lo exige. ECDSA con una clave P-256 ofrece handshakes más pequeños y un menor coste de CPU, pero antes comprueba que tus clientes y tu CDN lo soporten.

Pasos siguientes tras la CSR

Envía el texto de la CSR a tu CA, completa la validación e instala el certificado emitido junto con la cadena intermedia. Después usa nuestro Comprobador SSL para confirmar la cadena, la coincidencia de la clave y la fecha de caducidad, y el Inspector de certificados para una auditoría completa de la cadena.

FAQ

¿Es la CSR lo mismo que la clave privada?

No. La CSR solo contiene tu clave pública y los datos de identidad. La clave privada permanece en tu servidor y nunca debe enviarse a ningún sitio, ni siquiera a tu CA.

¿Cuál debe ser el nombre común?

El dominio exacto que estás asegurando, sin protocolo ni ruta, por ejemplo www.example.com. Para certificados comodín usa *.example.com.

¿Puedo reutilizar una CSR?

Las CSR son válidas durante unos 30 días con la mayoría de las CA y a menudo pueden reutilizarse dentro de ese plazo. Tras la caducidad, simplemente genera una nueva con la misma clave.

UptimeRobot

Monitoriza tu SSL y tu tiempo de actividad gratis

UptimeRobot vigila tus certificados y endpoints 24/7: 50 monitores en el plan gratuito.

Prueba UptimeRobot GRATIS

Enlace de afiliado: podemos ganar una comisión sin coste adicional para ti.

Herramientas SSL/TLS gratuitas

Verifica e inspecciona tus certificados en segundos.

Artículos relacionados