TroutTrout

Certificados TLS/SSL para la Interfaz de Administración

Instalar y gestionar el certificado HTTPS para la interfaz de administración.

2 min read · Last updated 2026-04-22

Access Gate protege el acceso a su interfaz administrativa mediante HTTPS. Los certificados TLS se gestionan directamente desde la interfaz y se aplican de inmediato a todos los accesos administrativos.

Gestión de certificados TLS

Los certificados TLS se configuran desde la sección Configuración > General de Access Gate. Esto permite reemplazar el certificado predeterminado por un certificado de confianza emitido por la organización para uso en producción.

Requisitos del certificado

Los certificados cargados deben cumplir los siguientes requisitos:

  • Formato: PEM
  • Contenido: un único archivo que contenga:
    • El certificado TLS
    • La clave privada asociada

No se requiere gestión manual de archivos.

Carga de un certificado TLS

Para cargar un certificado personalizado:

  1. Vaya a Configuración → General
  2. Localice el menú Certificado TLS
  3. Haga clic en Upload Certificate and Key
  4. Seleccione el archivo PEM que contiene el certificado y la clave privada
  5. Cargue el archivo
Carga de un certificado TLS
Carga de un certificado TLS

Carga de un certificado TLS para acceder a la interfaz de administración de Trout

Access Gate realizará automáticamente las siguientes acciones:

  • Separar el certificado y la clave privada
  • Almacenarlos de forma segura en las ubicaciones correspondientes
  • Reiniciar el servicio web para aplicar el certificado

No se requiere reinicio manual.

Gestión de certificados y comportamiento de reserva

Access Gate garantiza la disponibilidad de HTTPS en todo momento mediante la siguiente lógica:

  • Certificado personalizado presente
  • Sin certificado personalizado
  • Error en la generación del certificado

Importante HTTPS es obligatorio para el funcionamiento completo de la interfaz. Funciones como la compresión moderna y la autenticación segura dependen de TLS.

Consideraciones de seguridad

  • Utilice certificados emitidos por una CA de confianza en entornos de producción
  • Reemplace los certificados temporales o autofirmados lo antes posible
  • Supervise la caducidad de los certificados y renuévelos antes de que expiren
  • Restrinja el acceso a los archivos de material TLS mediante permisos del sistema
  • Tenga en cuenta que los navegadores mostrarán advertencias al usar certificados autofirmados