Nube y Cloud

Instala un certificado SSL gratis en tu servidor cloud

Obtén HTTPS en tu servidor cloud sin costo con Let's Encrypt y Certbot en menos de 10 minutos, con renovación automática incluida.

Detailed image of illuminated server racks showcasing modern technology infrastructure.

Instalar un certificado SSL en un servidor cloud es gratis y tarda menos de 10 minutos usando Let's Encrypt y la herramienta Certbot. El resultado es HTTPS válido en todos los navegadores, con renovación automática cada 90 días sin costo.

¿Por qué necesitas SSL en tu servidor cloud?

HTTPS ya no es opcional. Google penaliza en resultados de búsqueda los sitios sin SSL, los navegadores modernos muestran advertencias de "No seguro" y los usuarios abandonan páginas que no cifran su conexión. En un servidor cloud propio, la responsabilidad del certificado es tuya — y la buena noticia es que no tienes que pagar nada.

Para tener el contexto completo sobre qué opciones de cloud hosting incluyen SSL automático, revisa nuestra categoría dedicada.

Requisitos previos

Antes de ejecutar cualquier comando, verifica que tienes:

  • Un servidor cloud con acceso SSH y usuario con privilegios sudo.
  • Un dominio apuntando a la IP del servidor (registro A o CNAME activo y propagado).
  • Apache o Nginx instalado y sirviendo el dominio en el puerto 80.
  • El puerto 80 y 443 abiertos en el firewall del servidor (firewalld, ufw o grupo de seguridad del proveedor).

Si el dominio no resuelve hacia la IP del servidor, Let's Encrypt no podrá validar la propiedad del dominio y el proceso fallará.

Instalar Certbot paso a paso

En distribuciones basadas en Debian/Ubuntu

sudo apt update
sudo apt install certbot python3-certbot-nginx -y   # para Nginx
# o
sudo apt install certbot python3-certbot-apache -y  # para Apache

En distribuciones basadas en RHEL/AlmaLinux/Rocky

sudo dnf install epel-release -y
sudo dnf install certbot python3-certbot-nginx -y   # para Nginx
# o
sudo dnf install certbot python3-certbot-apache -y  # para Apache

Obtener e instalar el certificado

Con Certbot instalado, un solo comando solicita el certificado, edita la configuración del servidor web y habilita la redirección HTTP → HTTPS automáticamente:

Para Nginx

sudo certbot --nginx -d tudominio.com -d www.tudominio.com

Para Apache

sudo certbot --apache -d tudominio.com -d www.tudominio.com

Certbot te pedirá un correo electrónico (para notificaciones de caducidad) y que aceptes los términos de servicio. A continuación validará el dominio mediante un desafío HTTP-01 (coloca un archivo temporal en tu servidor para que Let's Encrypt lo verifique remotamente).

Al terminar, Certbot confirma la ruta donde guardó los archivos del certificado:

Archivo Ruta típica Uso
fullchain.pem /etc/letsencrypt/live/tudominio.com/ Certificado + cadena intermedia
privkey.pem /etc/letsencrypt/live/tudominio.com/ Clave privada

Configurar la renovación automática

Los certificados de Let's Encrypt caducan cada 90 días. Certbot instala automáticamente un timer de systemd (o entrada en cron) que intenta la renovación dos veces al día. Puedes verificarlo así:

sudo systemctl status certbot.timer   # en sistemas con systemd
# o revisar cron:
sudo crontab -l

Para simular una renovación sin ejecutarla de verdad y confirmar que todo funciona:

sudo certbot renew --dry-run

Si el dry-run devuelve Congratulations, all renewals succeeded, la renovación automática está correctamente configurada.

Verificar que HTTPS funciona

Tras la instalación, comprueba el resultado con estas herramientas:

  • SSL Labs (ssllabs.com/ssltest): Análisis completo de la configuración TLS. Apunta a obtener al menos calificación A.
  • curl en terminal: curl -I https://tudominio.com — debe devolver 200 OK y cabeceras con Strict-Transport-Security.
  • Navegador: El candado verde (o ícono de seguridad) en la barra de dirección confirma que el certificado es válido y de confianza.

Si el sitio sigue respondiendo en HTTP, revisa que Certbot haya añadido la redirección en la configuración de Nginx o Apache, o añádela manualmente con un bloque return 301 https://$host$request_uri;.

Si tu negocio digital necesita una configuración TLS más robusta — con headers HSTS, OCSP stapling y políticas de seguridad avanzadas — los especialistas de elenlace.com pueden configurarla por ti desde cero.

Conclusiones clave

  • Let's Encrypt + Certbot entregan un certificado SSL válido, gratuito y con renovación automática en menos de 10 minutos.
  • El dominio debe apuntar a la IP del servidor antes de ejecutar Certbot; sin resolución DNS la validación fallará.
  • Usa certbot --dry-run para confirmar que la renovación automática funciona correctamente.
  • Verifica la calidad de tu configuración TLS en SSL Labs — apunta a calificación A o superior.
  • HTTPS es hoy un requisito de SEO, confianza del usuario y cumplimiento básico de seguridad.

¿Quieres que tu servidor cloud esté configurado con SSL, seguridad reforzada y rendimiento optimizado desde el primer día? Contacta con elenlace.com y te ayudamos a dejarlo listo en horas.

Preguntas frecuentes

¿Let's Encrypt es realmente gratis para siempre?

Sí. Let's Encrypt es una autoridad certificadora sin fines de lucro financiada por la industria tecnológica. No existe coste por los certificados ni límite de tiempo; el único requisito es renovar cada 90 días, lo que Certbot hace automáticamente.

¿Funciona con cualquier proveedor de servidor cloud?

Funciona con cualquier servidor cloud que tenga acceso SSH, soporte Linux y permita el tráfico en los puertos 80 y 443. Es compatible con AWS, Google Cloud, DigitalOcean, Linode, Hetzner, servidores VPS nacionales y cualquier otro proveedor.

¿Qué pasa si el certificado caduca sin renovarse?

El navegador muestra un error de "Conexión no privada" y bloquea el acceso al sitio. Por eso es fundamental que el timer de renovación automática de Certbot esté activo. Configura alertas por correo electrónico en Certbot para recibir avisos si la renovación falla.

¿Puedo instalar SSL en un subdominio por separado?

Sí. Añade el subdominio con el flag -d subdominio.tudominio.com al comando de Certbot. También puedes solicitar certificados wildcard (*.tudominio.com), aunque estos requieren el desafío DNS-01 en lugar del HTTP-01 y configuración adicional.

Compara proveedores

Otros proveedores y guías que vale la pena comparar:

← Todos