Este artículo acompaña al tutorial del 21 de enero de 2026: bajar el certificado, el intermedio y la raíz, y reemitirlo si cambias de servidor. La compra es la parte 1; la validación, la parte 2. El CSR se genera en Linux o en Windows.

El video dura casi cinco minutos. Cierra la serie: no instala el certificado en Apache ni en WHM; baja los archivos y, si hace falta, pide uno nuevo a la autoridad. En el grabado esa autoridad es DigiCert.

Qué vas a tener al terminar

Un zip con tres archivos de texto: el certificado del dominio, el intermedio y el root. Si reemites, un correo nuevo con certificado e intermedio. La llave privada no está en ese zip: sigue siendo el .key que generaste con el CSR.

1. El correo de emisión

Usa el mensaje de la parte 2 (número de orden, certificado en texto). El video insiste en no reenviarlo: con esos datos se entra a la cuenta de la autoridad.

Abajo del correo hay un enlace para archivos adicionales. Ahí pide el correo con el que se configuró el SSL y el ID del pedido (arriba del mismo mensaje). Continuar.

2. El token

DigiCert manda un token al mismo buzón. El video espera 1 a 3 minutos. Vale 2 horas; si se vence, hay que pedir otro. No se comparte. Se pega y se pulsa el botón azul de iniciar sesión.

3. Descargar

A la derecha: descargar certificado comomejor formato para otros. Elige carpeta, confirma, descomprime. En el video salen el intermedio, el root y el certificado del dominio (el ejemplo es tutoriales.conexcol.net.co).

4. Reemitir (otro servidor)

Si vas a migrar de máquina, el certificado emitido para el servidor viejo no basta: hay que reemitir. En el mismo panel: acciones de certificadosreemitir certificado.

  1. Pega un CSR: uno nuevo del servidor de destino, o el anterior si aún aplica.
  2. Comprueba que el dominio sea el mismo.
  3. Razón: en el video, nuevo servidor.
  4. Enviar solicitud, confirmar.

Otra vez el correo: 1 a 5 minutos, enlace de verificación, aprobar. Luego 1 a 5 minutos más: mensaje de reemisión con certificado e intermedio.

Si algo no arranca

  • No encuentras el enlace de descarga: estás en el correo de la compra, no en el de emisión de la parte 2.
  • El token no entra: pasaron las 2 horas, o no es el buzón con el que se pidió el certificado.
  • El zip no trae el .key: es normal. La llave nunca sale de la autoridad; está en el servidor donde corriste OpenSSL.
  • Reemites y el dominio no coincide: el CSR es de otro nombre. Genera uno nuevo y pégalo.
  • Aún no validaste: vuelve a la parte 2.

Portal de clientes · El video, cinco minutos