Generador de certificados Let's Encrypt

Método de desafío
-
Dominios solicitados
-
Sujeto / Huella digital (SHA-256)
-
-
Pasos recomendados
Plantillas de comandos de emisión
Método 1: certbot (habitual en Debian/Ubuntu)

      
Método 2: acme.sh (ligero y multiplataforma)

      
Clave privada (mantener en secreto)

    
Solicitud de firma de certificado (CSR)

    
Clave pública

    
Historial de generación
0
Solo se guarda en la sesión actual, hasta 20 entradas (no incluye claves privadas, CSR ni otros datos sensibles)
No hay registros de generación
Hora de generación Dominios Método de desafío Tipo de clave Estado Reutilizar parámetros

Genera en línea CSR y plantillas de comandos ACME Shell para solicitar certificados

El generador de certificados Let's Encrypt permite preparar un CSR (Certificate Signing Request) y plantillas de comandos ACME Shell para solicitar certificados HTTPS. Introduce uno o varios dominios y selecciona el método de desafío, el algoritmo de clave y la información del sujeto.

¿Qué es un certificado Let's Encrypt?

Let's Encrypt es una autoridad certificadora (CA) pública que proporciona certificados TLS gratuitos y utiliza el protocolo ACME para automatizar la validación de dominios y la emisión de certificados.

¿Qué genera esta herramienta?

La herramienta genera principalmente un CSR y una plantilla de comandos ACME Shell. No emite directamente el certificado. La plantilla puede ajustarse y ejecutarse posteriormente en el servidor del usuario.

Solicitud de firma de certificado CSR

Un CSR contiene información como los dominios y la clave pública y se firma con la clave privada correspondiente. La CA utiliza el CSR y la validación del dominio para decidir si emite el certificado.

Plantilla ACME Shell

Según el método de desafío seleccionado, la herramienta genera comandos ACME que pueden utilizarse como base para continuar el proceso de solicitud en un servidor Linux.

Métodos de desafío de Let's Encrypt

Desafío HTTP-01

HTTP-01 valida el control del dominio mediante un servicio HTTP. El cliente ACME publica un archivo en una ruta determinada y Let's Encrypt comprueba su contenido.

Desafío DNS-01

DNS-01 demuestra el control del dominio mediante un registro TXT en DNS. Este método permite solicitar certificados comodín como *.example.com, siempre que se pueda administrar la zona DNS.

Algoritmos de claves RSA y ECC

La herramienta permite elegir el algoritmo de clave según las necesidades del servidor. RSA ofrece una amplia compatibilidad, mientras que ECC puede proporcionar una seguridad equivalente con claves más cortas.

Clave RSA

RSA es un algoritmo de criptografía de clave pública tradicional y ampliamente compatible con servidores y clientes.

Clave ECC

ECC significa criptografía de curva elíptica. Permite utilizar claves más cortas con un alto nivel de seguridad y es ampliamente compatible con entornos TLS modernos.

¿Cómo generar una plantilla?

  1. Introduce los dominios para los que necesitas el certificado.
  2. Selecciona HTTP-01 o DNS-01.
  3. Introduce un correo electrónico de registro válido.
  4. Selecciona RSA o ECC y sus parámetros.
  5. Configura opcionalmente CN, C, O, OU, L y ST.
  6. Genera el CSR y la plantilla ACME Shell.
  7. Revisa y adapta los comandos al entorno real del servidor.
  8. Ejecuta el proceso ACME en tu propio servidor para completar la emisión.

¿Por qué introducir varios dominios?

Un certificado TLS puede incluir varios dominios mediante SAN (Subject Alternative Name). Los dominios que utilizan el mismo certificado pueden incluirse en la lista.

Dominio principal y SAN

El CN del CSR puede contener el dominio principal. Si se deja vacío, la herramienta puede utilizar el primer dominio de la lista como CN y tratar los demás como nombres alternativos.

Generación frente a emisión real

Esta herramienta solo genera el CSR y la plantilla de comandos. No realiza solicitudes ACME reales a Let's Encrypt ni completa automáticamente la validación del dominio o la emisión del certificado.

¿Por qué no emitir directamente el certificado?

La emisión ACME depende del servidor, del control del dominio, de la configuración DNS o HTTP y de la protección de las claves privadas. Ejecutar el proceso en el servidor del usuario permite mantener las claves y los datos de la cuenta ACME bajo su control.

Seguridad de la clave privada

La clave privada es una credencial sensible del sistema TLS y debe conservarse únicamente en un servidor de confianza o en un sistema seguro de gestión de claves.

No subas claves privadas de producción

El CSR puede enviarse a una autoridad certificadora, pero la clave privada debe permanecer bajo el control del propietario del certificado. Una clave privada comprometida puede permitir suplantar al servidor.

Preguntas frecuentes

¿La herramienta solicita directamente un certificado Let's Encrypt?

No. Solo genera el CSR y la plantilla ACME Shell. El proceso real debe ejecutarse y verificarse en el servidor del usuario.

¿Cómo elegir entre HTTP-01 y DNS-01?

HTTP-01 suele ser sencillo cuando el dominio puede proporcionar un servicio HTTP. DNS-01 es necesario habitualmente para certificados comodín o cuando no se puede publicar el archivo de validación mediante HTTP.

¿Es obligatorio el correo electrónico?

No es un parámetro esencial para generar el CSR, pero se recomienda utilizar un correo válido para recibir notificaciones relacionadas con la cuenta ACME o la gestión del certificado.

¿Se pueden solicitar certificados comodín?

Los certificados comodín normalmente requieren el desafío DNS-01. El resultado final también depende del cliente ACME y del proveedor DNS utilizado.

¿Para qué sirve el historial?

La herramienta puede guardar un historial limitado durante la sesión actual del navegador para consultar configuraciones generadas anteriormente. No contiene claves privadas ni CSR sensibles y conserva como máximo 20 registros.

Casos de uso

  • Generar CSR para solicitar certificados Let's Encrypt.
  • Preparar comandos ACME para automatizar solicitudes.
  • Preparar certificados para varios dominios.
  • Preparar procesos de validación HTTP-01 o DNS-01.
  • Elegir parámetros de claves RSA o ECC.
  • Preparar la configuración antes de desplegar certificados Let's Encrypt en servidores.
  • Preparar localmente los datos de solicitud antes de ejecutar la emisión en el servidor.

El generador de certificados Let's Encrypt es adecuado para administradores web, desarrolladores y operadores de servidores que necesitan preparar rápidamente CSR y plantillas ACME. La herramienta no almacena ni administra claves privadas de producción y la emisión real debe realizarse en el servidor del usuario.

¿Qué es el generador de certificados Let's Encrypt?

El generador de certificados Let's Encrypt prepara la información necesaria para solicitar certificados HTTPS mediante CSR y ACME. Puede generar un CSR y una plantilla ACME Shell según los dominios, el desafío y el algoritmo de clave seleccionados, pero no solicita directamente la emisión.
  • Generar un CSR SSL/TLS a partir de una lista de dominios
  • Admitir los desafíos ACME HTTP-01 y DNS-01
  • Admitir parámetros de claves RSA y ECC
  • Generar plantillas de comandos ACME Shell para ejecutar en servidores
  • Preparar solicitudes de certificados multidominio y configurar el CN
  • No emitir certificados directamente y mantener la clave privada bajo control del usuario
Introduce los dominios, selecciona el método de desafío y el algoritmo de clave para generar un CSR y una plantilla ACME Shell. La emisión real debe ejecutarse en tu propio servidor.
Comentarios 0
Aún no hay comentarios. ¡Sé el primero en comentar!
El contenido del comentario no puede estar vacío
0/255