Instalar un certificado SSL gratuito en tu cloud hosting es obligatorio en 2026: sin HTTPS, los navegadores marcan tu sitio como "No seguro", Google lo penaliza en el ranking y tus visitantes desconfían. La buena noticia es que con Let's Encrypt puedes activar SSL en menos de 10 minutos, sin costo.
¿Por qué necesitas un certificado SSL en tu cloud hosting?
Un certificado SSL (Secure Sockets Layer) cifra la comunicación entre el navegador del visitante y tu servidor. Aunque el nombre "SSL" quedó obsoleto técnicamente (hoy se usa TLS 1.3), el término se sigue usando de manera cotidiana.
Las razones para tenerlo son múltiples:
- Seguridad: cifra contraseñas, datos de pago y formularios de contacto en tránsito.
- SEO: Google usa HTTPS como señal de ranking desde 2014; sin él, compites en desventaja.
- Confianza: el candado en la barra del navegador reduce el abandono de formularios y carritos.
- Obligatoriedad legal: si manejas datos personales de ciudadanos mexicanos, la Ley Federal de Protección de Datos Personales exige cifrado en tránsito.
Tipos de certificado SSL: ¿cuál necesito?
| Tipo | Valida | Costo | Uso ideal |
|---|---|---|---|
| DV (Domain Validation) | Solo el dominio | Gratis (Let's Encrypt) o desde $0 | Blogs, portafolios, pymes |
| OV (Organization Validation) | Dominio + empresa | ~$70–$200 USD/año | Empresas medianas, B2B |
| EV (Extended Validation) | Dominio + empresa + verificación extendida | ~$200–$500 USD/año | Bancos, tiendas de alto volumen |
| Wildcard DV | Dominio + todos los subdominios | Gratis con Let's Encrypt (ACME DNS) | Sitios con múltiples subdominios |
Para la inmensa mayoría de sitios web, un certificado DV gratuito de Let's Encrypt es más que suficiente. Ofrece el mismo nivel de cifrado que los certificados de pago.
Método 1: Instalar SSL con Certbot en tu servidor cloud (recomendado)
Si tienes acceso SSH a tu cloud hosting (VPS o servidor dedicado en la nube), Certbot es la herramienta oficial para obtener y renovar certificados de Let's Encrypt.
Instala Certbot según tu sistema operativo
En Ubuntu / Debian:
sudo apt update
sudo apt install certbot python3-certbot-apache -y
En CentOS / AlmaLinux / Rocky Linux:
sudo dnf install certbot python3-certbot-apache -y
Obtén e instala el certificado
Si usas Apache:
sudo certbot --apache -d tusitioweb.com -d www.tusitioweb.com
Si usas Nginx:
sudo certbot --nginx -d tusitioweb.com -d www.tusitioweb.com
Certbot te pedirá tu correo electrónico (para avisos de renovación) y que aceptes los términos del servicio. Luego configurará el virtual host automáticamente y redirigirá HTTP a HTTPS.
Verifica la renovación automática
Los certificados de Let's Encrypt duran 90 días, pero Certbot instala un cron job o timer de systemd que los renueva automáticamente. Verifica que funcione:
sudo certbot renew --dry-run
Si el test pasa sin errores, la renovación es automática. No necesitas hacer nada más.
Método 2: Instalar SSL desde el panel de control (cPanel / Plesk / DirectAdmin)
Si tu cloud hosting incluye un panel de control gráfico, el proceso es aún más sencillo:
En cPanel
- Accede a tu cPanel y busca la sección SSL/TLS.
- Haz clic en Let's Encrypt SSL (o AutoSSL si tu proveedor usa la integración nativa de cPanel).
- Selecciona el dominio y los subdominios que quieres asegurar.
- Haz clic en Install. El proceso tarda menos de 2 minutos.
En Plesk
- Ve a Dominios → tu dominio → SSL/TLS Certificates.
- Haz clic en Get it free bajo la sección de Let's Encrypt.
- Marca la casilla para incluir el subdominio
wwwy haz clic en Install.
Para soporte técnico personalizado con tu proveedor de cloud, el equipo de elenlace.com puede gestionar la instalación y configuración del SSL por ti.
Método 3: SSL gratuito con Cloudflare (sin acceso al servidor)
Si no tienes acceso SSH ni panel de control, o simplemente quieres la opción más rápida, Cloudflare ofrece SSL gratuito con solo cambiar los nameservers de tu dominio.
- Crea una cuenta gratuita en cloudflare.com y agrega tu dominio.
- Apunta los nameservers a Cloudflare (el proceso tarda hasta 24 horas).
- En el panel de Cloudflare, ve a SSL/TLS → Overview y selecciona el modo Full (strict) si tu servidor ya tiene un certificado propio, o Flexible si no lo tiene (Cloudflare cifra el tramo navegador → CDN, aunque el tramo CDN → servidor no esté cifrado).
Nota importante: el modo Flexible no cifra el tramo entre Cloudflare y tu servidor. Para una seguridad completa, instala también un certificado en el servidor (modos Full o Full strict).
Activa la redirección HTTPS y verifica la instalación
Una vez instalado el SSL, asegúrate de redirigir todo el tráfico HTTP a HTTPS para evitar contenido mixto:
En Apache (.htaccess)
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
En Nginx (server block)
server {
listen 80;
server_name tusitioweb.com www.tusitioweb.com;
return 301 https://$host$request_uri;
}
Para verificar que el SSL está correctamente instalado, usa SSL Labs (ssllabs.com/ssltest): introduce tu dominio y obtendrás un reporte detallado con calificación de A a F.
Encuentra más guías sobre configuración de servidores y seguridad en nuestra sección de cloud hosting.
Conclusiones clave
- Let's Encrypt proporciona certificados SSL DV gratuitos con el mismo nivel de cifrado que los de pago.
- Certbot es la herramienta oficial para servidores con acceso SSH; la renovación es automática cada 90 días.
- cPanel y Plesk incluyen integración nativa con Let's Encrypt que no requiere línea de comandos.
- Cloudflare ofrece SSL gratuito sin necesidad de acceso al servidor, ideal como solución rápida.
- Siempre redirige HTTP a HTTPS con un 301 permanente y verifica la instalación en SSL Labs.
- El modo Flexible de Cloudflare no cifra el tráfico entre la CDN y tu servidor — usa Full (strict) cuando sea posible.
¿Quieres que alguien gestione esto por ti? Contáctanos en elenlace.com y activamos tu SSL, configuramos la redirección HTTPS y revisamos toda tu infraestructura cloud sin complicaciones.
Preguntas frecuentes
¿Un certificado SSL gratuito es tan seguro como uno de pago?
Sí, en términos de cifrado. Let's Encrypt emite certificados DV que usan los mismos algoritmos (TLS 1.3, ECDSA/RSA) que los certificados de pago. La diferencia entre DV, OV y EV está en el nivel de verificación de identidad de la empresa, no en el nivel técnico de cifrado.
¿Con qué frecuencia debo renovar el certificado SSL de Let's Encrypt?
Let's Encrypt emite certificados válidos por 90 días. Sin embargo, Certbot instala automáticamente un cron job que intenta renovar el certificado cuando le quedan menos de 30 días de vigencia. En la práctica, la renovación es completamente automática y no requiere intervención manual.
Mi sitio muestra "contenido mixto" después de activar HTTPS. ¿Qué hago?
El contenido mixto ocurre cuando la página HTTPS carga recursos (imágenes, scripts, CSS) con URLs que empiezan por http://. Solución: actualiza todas las URLs internas para que usen https:// o rutas relativas al protocolo (//). En WordPress, el plugin Better Search Replace puede hacer este cambio masivo en la base de datos.
¿El SSL afecta la velocidad de mi sitio?
El impacto en velocidad es mínimo con TLS 1.3, que reduce los intercambios de handshake a un solo viaje de ida y vuelta (1-RTT). Combinado con HTTP/2 o HTTP/3, el sitio con HTTPS puede ser incluso más rápido que sin él, gracias a la multiplexación de conexiones.
Recursos útiles
Otros proveedores y guías que vale la pena comparar: