Instalar y administrar certificados SSL

Last published : Oct 02, 2026
El proceso de instalación de certificados SSL implica primero cargar los archivos de certificado y clave en el dispositivo NetScaler SDX. Luego, instale el certificado SSL en las instancias de NetScaler. Cuando instala o actualiza un certificado SSL en el dispositivo SDX, el servicio de administración se reinicia.

Cargar el archivo de certificado en el dispositivo SDX

Para cualquier transacción SSL, el servidor necesita un certificado válido y el par de claves pública y privada correspondiente. El archivo de certificado debe estar presente en el dispositivo SDX cuando instale el certificado SSL en las instancias de NetScaler. También puede descargar los archivos de certificado SSL a un equipo local como copia de seguridad.
En el panel Certificados SSL, puede ver los siguientes detalles.
  • Nombre
El nombre del archivo de certificado.
  • Última modificación
La fecha de la última modificación del archivo de certificado.
  • Tamaño
El tamaño del archivo de certificado en bytes.

Para cargar archivos de certificado SSL en el dispositivo SDX

  1. En el panel de navegación, expanda Management Service y, a continuación, haga clic en Archivos de certificado SSL.
  2. En el panel Certificados SSL, haga clic en Cargar.
  3. En el cuadro de diálogo Cargar certificado SSL, haga clic en Examinar y seleccione el archivo de certificado que desea cargar.
  4. Haga clic en Cargar. El archivo de certificado aparece en el panel Certificados SSL.

Para crear una copia de seguridad descargando un archivo de certificado SSL

  1. En el panel Certificados SSL, seleccione el archivo que desea descargar y, a continuación, haga clic en Descargar.
  2. En el cuadro de mensaje, en la lista Guardar, seleccione Guardar como.
  3. En el cuadro de mensaje Guardar como, busque la ubicación donde desea guardar el archivo y, a continuación, haga clic en Guardar.

Carga de archivos de clave SSL en el dispositivo SDX

Para cualquier transacción SSL, el servidor necesita un certificado válido y el par de claves pública y privada correspondiente. El archivo de clave debe estar presente en el dispositivo SDX al instalar el certificado SSL en las instancias de NetScaler. También puede descargar los archivos de clave SSL a un equipo local como copia de seguridad.
En el panel Claves SSL, puede ver los siguientes detalles.
  • Nombre
El nombre del archivo de clave.
  • Última modificación
La fecha de la última modificación del archivo de clave.
  • Tamaño
El tamaño del archivo de clave en bytes.

Para cargar archivos de clave SSL en el dispositivo SDX

  1. En el panel de navegación, expanda Management Service y, a continuación, haga clic en Archivos de certificado SSL.
  2. En el panel Certificado SSL, en la ficha Claves SSL, haga clic en Cargar.
  3. En el cuadro de diálogo Cargar archivo de clave SSL, haga clic en Examinar y seleccione el archivo de clave que quiere cargar.
  4. Haga clic en Cargar para cargar el archivo de clave en el dispositivo SDX. El archivo de clave aparece en el panel Claves SSL.

Para crear una copia de seguridad descargando un archivo de clave SSL

  1. En el panel Certificado SSL, en la ficha Claves SSL, seleccione el archivo que quiere descargar y, a continuación, haga clic en Descargar.
  2. En el cuadro de mensaje, en la lista Guardar, seleccione Guardar como.
  3. En el cuadro de mensaje Guardar como, busque la ubicación donde quiere guardar el archivo y, a continuación, haga clic en Guardar.

Instalación de un certificado SSL en una instancia de NetScaler

El Management Service le permite instalar certificados SSL en una o varias instancias de NetScaler. Antes de empezar a instalar el certificado SSL, asegúrese de haber cargado el certificado SSL y los archivos de clave en el dispositivo SDX.

Para instalar certificados SSL en una instancia de NetScaler

  1. En el panel de navegación, haga clic en NetScaler.
  2. En el panel de detalles, en Configuración de NetScaler, haga clic en Instalar certificados SSL.
  3. En el cuadro de diálogo Instalar certificados SSL, especifique los valores para los siguientes parámetros. (*) indica los campos obligatorios.
    • Archivo de certificado: especifique el nombre de archivo del certificado válido. El archivo de certificado debe estar presente en el dispositivo SDX.
    • Archivo de clave: especifique el nombre de archivo de la clave privada utilizada para crear el certificado. El archivo de clave debe estar presente en el dispositivo SDX.
    • Nombre del certificado: especifique el nombre del par de clave-certificado que se agregará a NetScaler. Longitud máxima: 31
    • Formato del certificado: especifique el formato del certificado SSL compatible con NetScaler. Un dispositivo NetScaler SDX admite los formatos PEM y DER para certificados SSL.
    • Contraseña: especifique la frase de contraseña que se utilizó para cifrar la clave privada. Esta opción se puede utilizar para cargar claves privadas cifradas. Longitud máxima: 32.
      Nota: La clave privada protegida con contraseña solo es compatible con el formato PEM.
    • Guardar configuración: especifique si la configuración debe guardarse en NetScaler. El valor predeterminado es false.
    • Dirección IP de la instancia: especifique las direcciones IP de las instancias de NetScaler en las que desea instalar el certificado SSL.
  4. Haga clic en Aceptar y, a continuación, en Cerrar.

Actualización de un certificado SSL en una instancia de NetScaler

Puede actualizar algunos parámetros, como el archivo de certificado, el archivo de clave y el formato de certificado de un certificado SSL instalado en una instancia de NetScaler. No puede modificar la dirección IP ni el nombre del certificado.

Para actualizar el certificado SSL en una instancia de NetScaler

  1. En el panel de navegación, expanda NetScaler y, a continuación, haga clic en Certificados SSL.
  2. En el panel Certificados SSL, haga clic en Actualizar.
  3. En el cuadro de diálogo Modificar certificado SSL, establezca los siguientes parámetros:
    • Archivo de certificado: el nombre de archivo del certificado válido. El archivo de certificado debe estar presente en el dispositivo SDX.
    • Archivo de clave: el nombre de archivo de la clave privada utilizada para crear el certificado. El archivo de clave debe estar presente en el dispositivo SDX.
    • Formato del certificado: el formato del certificado SSL compatible con el dispositivo NetScaler SDX. El dispositivo admite los formatos PEM y DER para certificados SSL.
    • Contraseña: la frase de contraseña que se utilizó para cifrar la clave privada. Esta opción se puede utilizar para cargar claves privadas cifradas. Longitud máxima: 32 caracteres.
      Nota: La clave privada protegida con contraseña solo es compatible con el formato PEM.
    • Guardar configuración: especifique si la configuración debe guardarse en el dispositivo SDX. El valor predeterminado es falso.
    • Sin comprobación de dominio: no compruebe el nombre de dominio al actualizar el certificado.
  4. Haga clic en Aceptar y, a continuación, en Cerrar.

Sondeo de certificados SSL en las instancias de NetScaler

Si agrega un certificado SSL directamente en una instancia de NetScaler después de iniciar sesión en esa instancia, el servicio de administración no tiene conocimiento de este nuevo certificado. Para evitar este escenario, especifique un intervalo de sondeo después del cual el servicio de administración sondea todas las instancias de NetScaler para buscar nuevos certificados SSL. También puede realizar un sondeo en cualquier momento desde el servicio de administración. Por ejemplo, si desea obtener inmediatamente una lista de los certificados SSL de todas las instancias de NetScaler.

Para configurar un intervalo de sondeo

  1. En el panel de navegación, expanda NetScaler y, a continuación, haga clic en Certificados SSL.
  2. En el panel Certificados SSL, haga clic en Configurar intervalo de sondeo.
  3. En el cuadro de diálogo Configurar intervalo de sondeo, establezca los siguientes parámetros:
    • Intervalo de sondeo: el tiempo después del cual el servicio de administración sondea las instancias de NetScaler.
    • Unidad de intervalo: la unidad de tiempo. Valores posibles: Horas, Minutos. Predeterminado: Horas.
  4. Haga clic en Aceptar y luego haga clic en Cerrar.

Para realizar un sondeo inmediato

  1. En el panel de navegación, expanda NetScaler y luego haga clic en Certificados SSL.
  2. En el panel Certificados SSL, haga clic en Sondear ahora.
  3. En el cuadro de diálogo Confirmar, haga clic en Sí. El panel Certificados SSL se actualiza y los nuevos certificados, si los hay, aparecen en la lista.