| Hora de generación | Dominios | Método de desafío | Tipo de clave | Estado | Reutilizar parámetros |
|---|
El generador de certificados Let's Encrypt permite preparar un CSR (Certificate Signing Request) y plantillas de comandos ACME Shell para solicitar certificados HTTPS. Introduce uno o varios dominios y selecciona el método de desafío, el algoritmo de clave y la información del sujeto.
Let's Encrypt es una autoridad certificadora (CA) pública que proporciona certificados TLS gratuitos y utiliza el protocolo ACME para automatizar la validación de dominios y la emisión de certificados.
La herramienta genera principalmente un CSR y una plantilla de comandos ACME Shell. No emite directamente el certificado. La plantilla puede ajustarse y ejecutarse posteriormente en el servidor del usuario.
Un CSR contiene información como los dominios y la clave pública y se firma con la clave privada correspondiente. La CA utiliza el CSR y la validación del dominio para decidir si emite el certificado.
Según el método de desafío seleccionado, la herramienta genera comandos ACME que pueden utilizarse como base para continuar el proceso de solicitud en un servidor Linux.
HTTP-01 valida el control del dominio mediante un servicio HTTP. El cliente ACME publica un archivo en una ruta determinada y Let's Encrypt comprueba su contenido.
DNS-01 demuestra el control del dominio mediante un registro TXT en DNS. Este método permite solicitar certificados comodín como *.example.com, siempre que se pueda administrar la zona DNS.
La herramienta permite elegir el algoritmo de clave según las necesidades del servidor. RSA ofrece una amplia compatibilidad, mientras que ECC puede proporcionar una seguridad equivalente con claves más cortas.
RSA es un algoritmo de criptografía de clave pública tradicional y ampliamente compatible con servidores y clientes.
ECC significa criptografía de curva elíptica. Permite utilizar claves más cortas con un alto nivel de seguridad y es ampliamente compatible con entornos TLS modernos.
Un certificado TLS puede incluir varios dominios mediante SAN (Subject Alternative Name). Los dominios que utilizan el mismo certificado pueden incluirse en la lista.
El CN del CSR puede contener el dominio principal. Si se deja vacío, la herramienta puede utilizar el primer dominio de la lista como CN y tratar los demás como nombres alternativos.
Esta herramienta solo genera el CSR y la plantilla de comandos. No realiza solicitudes ACME reales a Let's Encrypt ni completa automáticamente la validación del dominio o la emisión del certificado.
La emisión ACME depende del servidor, del control del dominio, de la configuración DNS o HTTP y de la protección de las claves privadas. Ejecutar el proceso en el servidor del usuario permite mantener las claves y los datos de la cuenta ACME bajo su control.
La clave privada es una credencial sensible del sistema TLS y debe conservarse únicamente en un servidor de confianza o en un sistema seguro de gestión de claves.
El CSR puede enviarse a una autoridad certificadora, pero la clave privada debe permanecer bajo el control del propietario del certificado. Una clave privada comprometida puede permitir suplantar al servidor.
No. Solo genera el CSR y la plantilla ACME Shell. El proceso real debe ejecutarse y verificarse en el servidor del usuario.
HTTP-01 suele ser sencillo cuando el dominio puede proporcionar un servicio HTTP. DNS-01 es necesario habitualmente para certificados comodín o cuando no se puede publicar el archivo de validación mediante HTTP.
No es un parámetro esencial para generar el CSR, pero se recomienda utilizar un correo válido para recibir notificaciones relacionadas con la cuenta ACME o la gestión del certificado.
Los certificados comodín normalmente requieren el desafío DNS-01. El resultado final también depende del cliente ACME y del proveedor DNS utilizado.
La herramienta puede guardar un historial limitado durante la sesión actual del navegador para consultar configuraciones generadas anteriormente. No contiene claves privadas ni CSR sensibles y conserva como máximo 20 registros.
El generador de certificados Let's Encrypt es adecuado para administradores web, desarrolladores y operadores de servidores que necesitan preparar rápidamente CSR y plantillas ACME. La herramienta no almacena ni administra claves privadas de producción y la emisión real debe realizarse en el servidor del usuario.
Comentarios 0