CertForge

Generador gratuito de certificados SSL

Introduce tus dominios, demuestra que son tuyos y descarga los archivos que necesita tu servidor. Comodines incluidos. Sin cuenta y sin instalar nada.

Define el certificado

Enumera todos los nombres de host que debe cubrir el certificado. Un comodín como *.example.com cubre un nivel de subdominios y siempre se valida por DNS.

Uno por línea, o separados por comas. Hasta 10.

Los navegadores no confían en ella. Úsala para una prueba.

Los comodines usan DNS, elijas lo que elijas aquí.

Elige RSA solo para equipos antiguos y balanceadores de carga.

Te quedan 5 solicitudes en este intervalo.

Cómo funciona

  1. 1

    Escribe tus dominios

    Indica cada nombre de host que debe cubrir el certificado: el dominio a secas, www, cualquier subdominio o un comodín como *.example.com.

  2. 2

    Demuestra que el dominio es tuyo

    Añade un registro TXT en el DNS o sube un archivo pequeño a tu sitio. La autoridad de certificación no comprueba nada más.

  3. 3

    Descarga e instala

    Obtienes privkey.pem, cert.pem, chain.pem y fullchain.pem. Súbelos a tu servidor o pégalos en tu panel de control.

Preguntas frecuentes

¿Es realmente gratis?

Sí. Los certificados vienen de Let's Encrypt y Buypass, dos autoridades que emiten sin coste. No hay prueba, ni tarjeta, ni venta adicional: esta página solo automatiza la solicitud.

¿Cuánto dura el certificado y cómo lo renuevo?

Los certificados de Let's Encrypt duran 90 días y los de Buypass 180. Renovar significa volver a pasar por esta página antes de que caduque el anterior. Si puedes instalar programas en tu servidor, un cliente ACME como acme.sh o certbot lo renueva solo.

¿Puedo crear un certificado comodín?

Sí. Escribe *.example.com y cubrirá todos los subdominios de primer nivel. Los comodines siempre se validan por DNS, así que tendrás que añadir un registro TXT aunque hayas elegido el método del archivo.

¿Está segura mi clave privada?

La clave se genera en este servidor, se guarda solo en tu sesión y se borra cuando pulsas el botón que cierra el proceso. No se registra nada ni se envía ningún correo. Dicho esto, cualquier herramienta que corra en un servidor ve la clave que crea: si prefieres que ningún servidor la toque, usa acme.sh o certbot en tu propia máquina.

¿Necesito una cuenta o algún programa?

Ninguna de las dos cosas. Sin registro, sin base de datos y sin descargas. Basta un navegador y control sobre el DNS o la raíz web de tu dominio.

¿Qué archivos necesita mi servidor?

La mayoría de servidores, nginx entre ellos, quieren fullchain.pem y privkey.pem. Apache y casi todos los paneles piden las tres partes por separado: cert.pem, privkey.pem y chain.pem.