Instalar certificado SSL en IIS

instalar certificado SSL

📅 Publicado el 28 de agosto, 2026 · Por Equipo RedServicio

Instalar certificado SSL en IIS - RedServicio

Si te dedicas a gestionar servidores dentro del ecosistema Windows, llega un punto en el que instalar certificado SSL en IIS deja de ser un «quizás» para convertirse en una obligación. La seguridad web ya no da tregua. Los navegadores, hoy por hoy, no perdonan: si tu sitio no usa HTTPS, la etiqueta «No seguro» aparece de inmediato. Eso no solo asusta a cualquier visitante, sino que Google te castiga en el posicionamiento. Afortunadamente,虽然 parece un tema de hackers de película, asegurar un servidor Windows tiene su lógica y es bastante accesible si sabes por dónde empezar.

¿Por qué es vital un SSL para tu servidor IIS?

Antes de picar código, vale la pena entender qué estamos haciendo aquí. Un certificado SSL (Secure Sockets Layer) no es más que un túnel encriptado entre el servidor y quien navega. Gracias a eso, contraseñas, datos de tarjetas o información personal no quedan expuestos a cualquier mirada indiscreta. Y ojo, que Google también mira el tema. El buscador usa HTTPS como un factor de ranking real; si no lo tienes, tu visibilidad se resiente.

Aunque hay opciones gratuitas como Let’s Encrypt, muchas empresas siguen prefiriendo pagar por certificados personalizados emitidos por autoridades de certificación (CA) reconocidas. La razón suele ser la validación extendida y las garantías legales que ofrecen. Da igual el origen del certificado; a la hora de instalar certificado SSL en IIS, el mecanismo base es el mismo.

Paso 1: Generar la CSR (Solicitud de Firma de Certificado)

Lo primero no es instalar, sino pedir. Para ello necesitas generar una clave privada y una solicitud de firma (CSR) en el propio servidor. IIS pone esto bastante fácil a través del gestor habitual.

Sigue estos pasos al pie de la letra:

  1. Abre el Administrador de IIS (teclea «inetmgr» en el buscador de inicio).
  2. En el panel de la izquierda, selecciona el nombre de tu servidor.
  3. En el centro, busca la opción Certificados de servidor (Server Certificates) y haz doble clic.
  4. En el panel de acciones a la derecha, elige Crear solicitud de certificado (Create Certificate Request).
  5. Aparecerá una ventana para el Nombre distintivo. Aquí no puedes fallar:
    • Nombre común (Common Name): El dominio exacto (ej. www.tusitio.com) o un asterisco para subdominios (*.tusitio.com).
    • Organización: La razón social de tu empresa.
    • Unidad organizativa (OU): El área, suele ser IT o Sistemas.
    • Localidad / Ciudad: La ciudad donde está la firma.
    • Estado / Provincia: El nombre completo de la provincia.
    • País: El código de dos letras (ej. ES, MX, CO).
  6. En la siguiente pantalla, elige el Proveedor de servicios criptográficos. Lo normal es dejar «Microsoft RSA SChannel Cryptographic Provider» y una longitud de 2048 bits como mínimo. Dale a Siguiente.
  7. Guarda el archivo de solicitud. Ponle nombre .txt y guárdalo en algún lugar seguro de tu disco.

Con ese archivo .txt en mano, tendrás que ir a tu proveedor (GoDaddy, DigiCert, Namecheap…) y pegar el contenido para que emitan el certificado.

Nota importante: La clave privada se genera ahora mismo en el servidor. No la pierdas ni, bajo ningún concepto, reinstales el servidor antes de terminar, o el certificado no servirá de nada.

Paso 2: Descargar y preparar el archivo .cer o .pfx

Cuando la autoridad valide tu dominio (esto puede variar desde unos minutos hasta unos días), te dejará descargar el certificado. Normalmente recibirás un archivo .crt, .cer o .p7b. Si has usado herramientas externas como OpenSSL, puede que tengas un .pfx que ya incluye la clave privada.

Para IIS, si bajas un archivo .crt o .cer (solo la parte pública), vas a necesitar la cadena completa (los intermediarios) para que los navegadores confíen en ti. Frecuentemente, las CA te mandan un .zip con todo lo necesario: el certificado de tu dominio y los de las autoridades intermedias.

Paso 3: Completar la solicitud de certificado en IIS

¿Generaste la CSR en este mismo servidor (como vimos en el Paso 1)? Entonces tienes que «completar» la solicitud para emparejar el certificado público con esa clave privada que creaste.

  1. Vuelve al Administrador de IIS y entra en Certificados de servidor.
  2. En el panel derecho, haz clic en Completar solicitud de certificado (Complete Certificate Request).
  3. Busca donde guardaste el certificado descargado (.cer o .crt). Si no lo ves, cambia el filtro a «Todos los archivos (*.*)».
  4. En Nombre descriptivo, pon algo claro, tipo «MiSitio Web SSL 2024».
  5. En Aleación de certificados, selecciona «Web Hosting» o «Personal» si la opción por defecto no sale.
  6. Dale a Aceptar.

Si no ha habido errores, verás el certificado nuevo en el panel central con su fecha de caducidad.

Importar un archivo .pfx (Método alternativo)

Tienes un archivo .pfx (quizá lo exportaste de otro servidor)? El proceso cambia un poco:

  1. En Certificados de servidor, pulsa Importar en el panel derecho.
  2. Selecciona tu archivo .pfx.
  3. Escribe la contraseña que pusiste al exportarlo.
  4. Marca la casilla Permitir exportar la clave privada si piensas mover este certificado a otra máquina en el futuro.
  5. Acepta.

Paso 4: Vincular el certificado SSL al sitio web

Tener el certificado en el repositorio del servidor no es suficiente; tienes que decirle a IIS qué sitio web lo va a usar. Aquí es donde ajustamos los enlaces (bindings).

  1. En el panel de conexiones, expande el servidor y selecciona el Sitio Web que quieres proteger.
  2. A la derecha, en «Acciones», haz clic en Enlaces (Bindings).
  3. En la ventana que salta, pulsa Agregar.
  4. Configura los parámetros:
    • Tipo: https.
    • Dirección IP: Elige la IP del sitio o «Todas las asignadas» (All Unassigned).
    • Puerto: El estándar es el 443.
    • Certificado SSL: Despliega la lista y elige el nombre que pusiste en el paso anterior.
  5. Si necesitas SNI (Server Name Indication) para meter varios certificados SSL en una misma IP, marca Requerir indicación de nombre de servidor (SNI) y comprueba que el host coincida con el dominio.
  6. Haz clic en Aceptar y luego en Cerrar.

Ya deberías poder entrar a tu web mediante https://www.tusitio.com.

Paso 5: Forzar HTTPS y solucionar problemas comunes

Para que no quede nada sin asegurar, lo ideal es forzar que todo el tráfico vaya a HTTPS. Puedes hacerlo instalando el módulo «URL Rewrite» en IIS o tocando el archivo web.config en la raíz.

Un ejemplo de regla para web.config que redirige todo a HTTPS:

<configuration>
  <system.webServer>
    <rewrite>
      <rules>
        <rule name="HTTP to HTTPS redirect" stopProcessing="true">
          <match url="(.*)" />
          <conditions>
            <add input="{HTTPS}" pattern="off" ignoreCase="true" />
          </conditions>
          <action type="Redirect" url="https://{HTTP_HOST}/{R:1}" redirectType="Permanent" />
        </rule>
      </rules>
    </rewrite>
  </system.webServer>
</configuration>

¿Qué hago si me sale «ERR_SSL_PROTOCOL_ERROR»?

Este error es bastante habitual. Normalmente significa que el puerto 443 está bloqueado. Revisa el Firewall de Windows (o el de tu proveedor de hosting) y asegúrate de que hay una regla de entrada permitiendo el tráfico por el puerto TCP 443.

Verificación de la cadena de confianza

A veces ves el candado en el navegador, pero con un triángulo amarillo de advertencia. Casi siempre es porque falta el certificado intermedio. Si descargaste un paquete, comprueba que instalaste todos los archivos .cer en el repositorio (a veces basta con hacer doble clic en ellos e instalarlos en la tienda de «Entidades de certificación intermedias»). En servicios de hosting profesional, como los que ofrece RedServicio, estos detalles de cadenas intermedias suelen venir preconfigurados para ahorrarte estos dolores de cabeza.

Preguntas Frecuentes

¿Puedo usar un solo certificado para varios sitios en IIS?

Claro, siempre que uses certificados comodín (Wildcard) o SAN (Subject Alternative Name), y configures bien los enlaces con SNI.

¿Cuánto tiempo me va a llevar?

Una vez tienes el archivo del certificado en tu poder, la instalación real son menos de 5 minutos.

¿Hace falta reiniciar el servidor?

No. IIS aplica los cambios de los enlaces (bindings) al momento, no necesitas reiniciar la máquina.

Conclusión

Configurar la seguridad de tu plataforma marca la diferencia entre un sitio serio y uno hecho sin cuidado. Hemos repasado cómo generar la solicitud, importar el archivo y vincularlo para instalar certificado SSL en IIS sin complicaciones. Es verdad que requiere atención al detalle, sobre todo al generar la CSR y elegir el certificado correcto en los enlaces, pero el resultado es una conexión encriptada y robusta para tus usuarios.

Y no te olvides de vigilar el reloj: la seguridad no acaba al instalar. Tienes que estar atento a la fecha de expiración y renovar antes de que caduque para evitar cortes de servicio. Si buscas un entorno donde la infraestructura ya está optimizada para esto y cuentas con soporte experto, apuntar a un servicio de hosting especializado puede ahorrarte muchos quebraderos de cabeza técnicos.

📝

Equipo RedServicio

Artículos escritos y revisados por nuestro equipo técnico especializado en hosting e infraestructura web en España.

¿Listo para un hosting de verdad?

Servidores en España · Soporte 24/7 en español · Migración gratuita

Ver Planes desde 3,95€/mes →

Te puede interesar:

ClisecSeguridad informática

Página GratisCrea tu web gratis

Scroll al inicio