Saltar al contenido principal

Cómo añadir un certificado SSL a su sitio

· 7 min de lectura
Customer Care Engineer

Publicado el 13 de agosto de 2026

Cómo añadir un certificado SSL a tu sitio

Una advertencia del navegador no es un pequeño problema cosmético. Puede impedir que un visitante rellene un formulario, compre un producto o confíe en una empresa nueva. Si está buscando cómo añadir protección de certificado SSL a un sitio web, el objetivo es simple: hacer que cada conexión a su dominio use HTTPS y mantenerlo así.

La buena noticia es que la configuración de SSL no tiene por qué significar editar archivos del servidor a medianoche. Los pasos exactos dependen de dónde esté alojado su sitio, de cómo se emita el certificado y de si gestiona un dominio o muchos. Pero el proceso siempre sigue la misma ruta: preparar el dominio, validar la propiedad, instalar el certificado, activar HTTPS y verificar el resultado.

Qué hace realmente un certificado SSL

Un certificado SSL habilita conexiones HTTPS cifradas entre el navegador de un visitante y su sitio web. Protege la información en tránsito, incluidos los datos de acceso, los envíos de formularios de contacto, los datos de pago y las cookies de sesión. También confirma que el visitante llegó al dominio indicado en el certificado, en lugar de a un sitio que suplanta su identidad.

Para la mayoría de los propietarios de sitios web, TLS es el término técnico más preciso, pero SSL sigue siendo el nombre que usa la gente. Lo que importa operativamente es el icono del candado, la dirección https:// y una cadena de certificados válida en la que los navegadores puedan confiar.

HTTPS es ahora la base esperada para todos los sitios, no solo para tiendas y plataformas de membresía. Un portafolio sencillo puede perder credibilidad sin él. Una página de inicio de sesión de WordPress sin él es un riesgo de seguridad a la espera de una oportunidad fácil.

Antes de añadir un certificado SSL

Empiece por el propio dominio. Debe apuntar al servidor donde está alojado el sitio web. Si los registros DNS todavía llevan a otro lugar, una autoridad de certificación automatizada no puede confirmar que usted controla el dominio y la validación fallará.

También debe decidir qué nombres debe cubrir el certificado. Un certificado para example.com puede no cubrir automáticamente www.example.com. Si ambas versiones deben funcionar, incluya ambos nombres o redirija una a la otra después de la instalación. Para subdominios como shop.example.com o mail.example.com, puede necesitar nombres adicionales, un certificado wildcard o certificados separados.

Compruebe que los puertos 80 y 443 estén abiertos en el firewall de su servidor y en las reglas de seguridad de la nube. El puerto 80 suele ser necesario para la validación HTTP, mientras que el puerto 443 transporta tráfico HTTPS cifrado. Cerrar cualquiera de ellos sin planificarlo puede convertir un certificado perfectamente válido en un sitio web inaccesible.

Por último, asegúrese de que la fecha y la hora del servidor sean correctas. La validez del certificado depende del tiempo. Un reloj del servidor mal configurado crea errores confusos que parecen mucho mayores de lo que son.

Elija el método de certificado adecuado

La mayoría de los sitios pequeños deberían usar un certificado gratuito validado por dominio con renovación automática. Proporciona el mismo nivel de cifrado que un certificado de pago validado por dominio. La diferencia suele estar en el soporte, las condiciones de garantía, el tipo de validación y las opciones de gestión, no en si el tráfico está cifrado.

Un certificado de pago puede tener sentido cuando una empresa necesita validación de organización, un acuerdo de soporte específico o un producto de certificado exigido por su política interna. Los equipos más grandes también pueden preferir un flujo de trabajo de certificados gestionado porque les ofrece un responsable claro, recordatorios de renovación y visibilidad centralizada.

Hay tres niveles de validación comunes. La validación de dominio confirma el control del dominio y es la opción práctica para la mayoría de los sitios web. La validación de organización añade verificación empresarial. La validación extendida implica comprobaciones más profundas, pero los navegadores modernos ya no le dan el tratamiento visual destacado que antes tenía. No compre un certificado más caro solo por una insignia del navegador que los visitantes no verán.

Para un panel de servidor, la ruta más fácil suele ser una herramienta integrada de certificados. FASTPANEL puede solicitar e instalar certificados a través de la interfaz de gestión del sitio web, lo que elimina la necesidad de copiar manualmente los archivos del certificado en los directorios correctos.

Cómo añadir un certificado SSL a través de un panel de hosting

Las etiquetas difieren ligeramente entre los paneles de control, pero el flujo de trabajo suele ser corto. Abra la configuración del sitio web o del dominio, busque la sección de SSL o seguridad, seleccione el dominio y elija la opción para emitir un certificado. Si el panel ofrece una opción automática, selecciónela a menos que tenga una razón específica para instalar manualmente un certificado comercial.

Introduzca cada nombre de host que quiera proteger. Como mínimo, eso suele significar el dominio raíz y la versión www. Confirme que el DNS sea correcto y luego envíe la solicitud. La autoridad de certificación comprobará la propiedad del dominio, normalmente buscando un archivo temporal de validación servido a través de su sitio web en el puerto 80.

Una vez que la validación se complete correctamente, el panel instala el certificado y la clave privada, los conecta a la configuración correcta del sitio web y recarga el servidor web. Aquí es donde un panel demuestra su utilidad. La criptografía no es difícil, pero hacer coincidir archivos, hosts virtuales y permisos en varios sitios se vuelve tedioso rápidamente.

Después de la instalación, abra el sitio usando https://. Si carga sin una advertencia, el certificado está activo. Sin embargo, ese no es el paso final. Aún necesita hacer de HTTPS la ruta predeterminada para todos los visitantes.

Redirigir el tráfico HTTP a HTTPS

Una dirección HTTPS funcional no ayuda mucho si los resultados de búsqueda, los marcadores antiguos o los enlaces internos siguen enviando a la gente a HTTP. Establezca una redirección permanente de HTTP a HTTPS en el servidor web o a nivel de panel.

En Apache, esto suele gestionarse mediante una regla de host virtual o un archivo .htaccess. En Nginx, normalmente se configura en el bloque de servidor que escucha en el puerto 80. Un panel de hosting a menudo puede habilitar esto con un ajuste como “forzar HTTPS” o “redirigir a HTTPS”. Use la opción del panel cuando esté disponible porque es más fácil de revisar más tarde y menos probable que entre en conflicto con una configuración existente.

No cree redirecciones en varios lugares a la vez. Por ejemplo, una regla de CDN, un plugin de WordPress y una redirección a nivel de servidor pueden entrar en conflicto o crear un bucle de redirección. Elija una capa principal, pruébela y mantenga la configuración fácil de entender.

Comprobar el contenido mixto después de la instalación

Un sitio puede tener un certificado válido y aun así mostrar una advertencia del navegador o un candado incompleto si carga imágenes, scripts, fuentes u hojas de estilo mediante URL http://. Esto se llama contenido mixto.

Abra algunas páginas clave, especialmente la página de inicio, el formulario de contacto, la página de inicio de sesión y el proceso de pago si tiene uno. Las herramientas para desarrolladores del navegador pueden mostrar recursos bloqueados o inseguros. Actualice los enlaces HTTP codificados de forma rígida en su tema, maquetador de páginas, contenido de la base de datos o scripts personalizados para que usen HTTPS o URL relativas cuando corresponda.

Los sitios de WordPress a menudo también necesitan que su Dirección de WordPress y Dirección del sitio se actualicen a HTTPS. Tenga cuidado con las migraciones y las herramientas de búsqueda y reemplazo. Cambiar cada instancia de un dominio en una base de datos sin comprobar los datos serializados puede romper la configuración de los plugins. Un método de reemplazo adecuado y compatible con WordPress es más seguro.

Instalar manualmente un certificado comprado

Si compró un certificado a un proveedor comercial, el proceso tiene algunas partes móviles más. Primero, genere una solicitud de firma de certificado, o CSR, en el servidor o en su panel de control. La CSR contiene su clave pública y la información del dominio. La clave privada correspondiente debe permanecer en el servidor y nunca debe compartirse.

Envíe la CSR al proveedor del certificado y complete su proceso de validación. Según el certificado, puede confirmar la propiedad por correo electrónico, registro DNS o mediante un archivo colocado en el sitio web. Cuando el proveedor emite el certificado, normalmente recibe el certificado del servidor y uno o más certificados intermedios que forman la cadena de confianza.

En la pantalla de instalación manual de SSL del panel, pegue o cargue el certificado, la clave privada y el paquete CA si es necesario. Asigne el certificado al dominio correcto, guarde la configuración y recargue el servidor web. Si el navegador informa que el emisor es desconocido, a menudo falta un certificado intermedio o está instalado en el orden incorrecto.

La instalación manual es razonable cuando tiene un requisito de cumplimiento o un contrato de certificado existente. Para la protección rutinaria de sitios web, los certificados automatizados suelen requerir menos trabajo y es menos probable que caduquen sin que nadie lo note.

Probar el certificado y el proceso de renovación

Visite tanto http://yourdomain.com como https://yourdomain.com, con y sin www si esas versiones están en uso. La versión HTTP debe redirigir una vez a la versión segura. Compruebe que la dirección final coincida con el nombre de host cubierto por el certificado.

Luego inspeccione los detalles del certificado en el navegador. Confirme el nombre de dominio, la autoridad emisora y la fecha de caducidad. Si gestiona sitios de clientes o una gran lista de dominios, registre en algún lugar la propiedad del certificado y la responsabilidad de renovación para que todo el equipo pueda encontrarlo. Un aviso de caducidad enviado a una bandeja de entrada antigua es una causa muy común de interrupciones evitables.

Para los certificados emitidos automáticamente, confirme que la renovación esté habilitada y que la ruta de validación seguirá estando disponible. La renovación puede fallar después de un cambio de DNS, una migración del servidor, una actualización del firewall o una nueva regla que bloquee las solicitudes al directorio de validación. Configure un recordatorio para comprobar las renovaciones antes de la primera fecha de caducidad en lugar de asumir que la automatización nunca necesita supervisión.

Problemas comunes de SSL y lo que significan

Un “desajuste de nombre del certificado” normalmente significa que el visitante abrió un nombre de host no incluido en el certificado. Añada ese nombre de host o rediríjalo a un dominio cubierto. Un error de “emisor no confiable” apunta a una cadena de certificados faltante, un certificado autofirmado o un certificado instalado incorrectamente.

Si la emisión falla durante la validación, compruebe primero el DNS. Luego asegúrese de que el dominio se resuelva al servidor correcto, de que se pueda acceder al puerto 80 y de que ninguna regla de proxy o seguridad bloquee la solicitud de validación. Si el sitio redirige cada solicitud a algún lugar inesperado, revise temporalmente también ese comportamiento.

Un bucle de redirección es diferente. Ocurre cuando una parte de la pila cree que la solicitud es HTTP mientras otra fuerza HTTPS repetidamente. Esto es común detrás de proxies inversos y CDN. Asegúrese de que el proxy envíe el encabezado correcto del protocolo reenviado y de que su aplicación esté configurada para confiar en él solo cuando corresponda.

SSL es uno de esos trabajos que deberían volverse agradablemente aburridos. Configúrelo una vez, fuerce HTTPS, mantenga visibles las renovaciones y permita que los visitantes lleguen a su sitio sin que una página de advertencia esté plantada en la puerta.