bg-tutorials

Cómo instalar un certificado SSL

Instalar un certificado SSL (técnicamente un certificado TLS) significa colocar los archivos del certificado emitido en el servidor o plataforma que ejecuta tu sitio web y luego indicarle a ese servidor que los use. Una vez hecho esto, tu sitio se carga a través de HTTPS con el candado, y el tráfico entre tus visitantes y tu servidor queda cifrado. Los pasos exactos dependen de dónde se encuentre tu sitio, pero el proceso es el mismo, ya lo llames instalar, agregar o configurar SSL.


¿Ya sabes cuál es tu plataforma? Ve directamente a los pasos exactos para tu configuración.

¿Todavía no tienes un certificado? Comienza por elegir un certificado SSL y luego vuelve aquí para instalarlo.


Cómo instalar un certificado SSL en 5 pasos

  1. Obtén los archivos del certificado y la clave privada de tu autoridad de certificación.
  2. Decide dónde va el certificado, ya sea un panel de control, tu servidor web o tu proveedor de hosting.
  3. Sube o importa el certificado y su clave privada.
  4. Instala el certificado intermedio (cadena) para que los navegadores confíen en él.
  5. Vincula el certificado a tu sitio en el puerto 443 y fuerza HTTPS.

La mayoría de las instalaciones tardan entre 5 y 15 minutos una vez que se ha emitido el certificado. El paso que más se pasa por alto no es el certificado en sí. Es la cadena intermedia, y más adelante volveremos a explicar por qué es tan importante.


Encuentra tu plataforma

Elige tu servidor, panel de control o dispositivo para ir directamente a un tutorial paso a paso:

Lo que necesitas antes de empezar

La instalación avanza rápido cuando tienes todo reunido de antemano. Tres cosas:

  • El archivo o archivos de tu certificado. Tras la validación, tu autoridad de certificación envía el certificado emitido, normalmente como un archivo .crt o .pem. Algunas CA lo agrupan junto con la cadena; otras envían las partes por separado.
  • La clave privada correspondiente. Esta se creó cuando generaste tu CSR (solicitud de firma de certificado). Si generaste el CSR en tu servidor o panel de control, la clave ya está ahí. Si usaste nuestro generador de CSR, utiliza la clave que guardaste entonces. Sin ella, el certificado no funcionará.
  • El certificado intermedio (paquete de la CA). Este conecta tu certificado con la raíz de confianza de la autoridad.

Consejo: el certificado y la clave privada forman un par que debe coincidir. Si no coinciden, el certificado no se instalará. Comprueba esto primero si una instalación falla sin motivo aparente.

¿Tienes un certificado comodín (wildcard) o multidominio (SAN)? Se instala de la misma manera. Solo confirma que cubra los nombres de host exactos que usas, como el dominio raíz y www.

¿Eres nuevo en esto? Nuestra guía sobre cómo obtener un certificado SSL explica cómo solicitarlo, generar un CSR y validarlo.


¿Dónde se instala realmente un certificado SSL?

Esta es la pregunta que más escuchamos, así que vamos a resolverla. Un certificado SSL se instala allí donde se sirve tu sitio web. En la práctica, eso significa uno de estos cuatro lugares:

  • Un panel de control, como cPanel, Plesk o DirectAdmin. Si tu proveedor de hosting te ofrece uno, esta es la ruta más sencilla: pegas el certificado en un formulario y él se encarga del resto.
  • Tu propio servidor web, como Apache, Nginx, IIS o Tomcat. En un VPS o servidor dedicado, editas directamente la configuración del servidor.
  • Un hosting gestionado, un creador de sitios web o una CDN. Muchos gestionan el SSL por ti u ofrecen un solo botón. Consulta primero su documentación, ya que puede que no necesites instalar nada manualmente.
  • Un dispositivo o equipo, como un firewall, un balanceador de carga, un NAS o un servidor de correo. Cada uno tiene su propia pantalla de certificados.

La versión corta: instala el certificado en la máquina que responde a las solicitudes de tu dominio. Si un proveedor de hosting o una CDN están delante de tu sitio, ahí es normalmente donde debe ir.


Cómo instalar un certificado SSL paso a paso

El proceso es el mismo en todas las plataformas: subir el certificado y la clave, agregar la cadena intermedia y luego vincularlo a tu sitio en el puerto 443. Implementar un certificado SSL en realidad se reduce a esos tres pasos, repetidos en la pantalla que ofrezca tu plataforma. Así se ve en las configuraciones más comunes. Para tutoriales completos con capturas de pantalla, sigue la guía de la plataforma enlazada en cada sección.

Mediante un panel de control (cPanel o Plesk)

En cPanel, esto suele ser tarea de cinco minutos:

  1. Abre SSL/TLS y luego Instalar y administrar SSL para tu sitio (HTTPS).
  2. Selecciona tu dominio.
  3. Pega el certificado, la clave privada y el paquete de la CA (intermedio) en sus campos correspondientes.
  4. Haz clic en Instalar.

Plesk, DirectAdmin y los demás paneles funcionan de manera similar: una sola pantalla donde pegas las tres piezas y guardas. Pasos completos: instalar SSL en cPanel.

Manualmente en un servidor web (Apache, Nginx, IIS)

Gestionar tu propio servidor significa que configuras SSL editando los archivos de configuración del servidor:

  • Apache: sube tus archivos y luego apunta SSLCertificateFile, SSLCertificateKeyFile y SSLCertificateChainFile hacia ellos en la configuración de tu sitio, activa mod_ssl y reinicia Apache. Consulta instalar SSL en Apache.
  • Nginx: combina tu certificado y la cadena intermedia en un solo archivo, configura ssl_certificate y ssl_certificate_key, agrega listen 443 ssl y recarga Nginx. Consulta instalar SSL en Nginx.
  • IIS (Windows Server): para instalar un certificado SSL en Windows, usa Complete Certificate Request para importar el certificado, y luego agrega un enlace HTTPS en el puerto 443 para tu sitio. Consulta instalar SSL en IIS.

No te saltes el certificado intermedio

¿Necesitas instalar el certificado intermedio? Sí, siempre. Este es el paso detrás de la mayoría de los problemas de «funciona en mi computadora pero no en mi teléfono». Tu certificado por sí solo no es suficiente. Los navegadores necesitan el certificado intermedio (cadena) para vincularlo de vuelta a una raíz de confianza. Si lo omites, algunos dispositivos mostrarán una advertencia de confianza mientras que otros cargarán sin problemas, lo que hace difícil detectar la causa.

Instala siempre el paquete de la CA que proporciona tu autoridad de certificación. En Nginx, eso significa añadir la cadena al final de tu archivo de certificado. En Apache y en la mayoría de los paneles, es un campo o archivo independiente.


Después de la instalación: pasa tu sitio a HTTPS y compruébalo

Instalar el certificado no cambia automáticamente todo tu sitio a HTTPS. Quedan dos cosas por hacer:

  • Forzar HTTPS. Redirige el tráfico HTTP a HTTPS para que los visitantes siempre lleguen a la versión segura. Nuestra guía sobre migrar de HTTP a HTTPS explica las redirecciones y cómo solucionar el contenido mixto. En WordPress, consulta configurar SSL en WordPress.
  • Verifica que haya funcionado. Para comprobar que tu certificado SSL esté instalado correctamente, analiza tu dominio con nuestro SSL Checker. Confirma que el certificado esté activo, que la cadena esté completa y que las fechas sean válidas. Esto es más fiable que confiar únicamente en el candado a simple vista.

Cuando algo no funciona

La mayoría de los problemas de instalación se remontan a un puñado de causas:

  • Una advertencia de confianza en algunos dispositivos: falta la cadena intermedia o está incompleta.
  • Una etiqueta de «No seguro» o un candado roto: contenido mixto, donde la página sigue cargando imágenes o scripts a través de HTTP.
  • Una discrepancia de nombre: el certificado no cubre el dominio exacto que estás visitando, por ejemplo www frente al dominio raíz.
  • Una discrepancia de clave: la clave privada no coincide con el certificado.

Cada uno tiene una solución clara. Nuestras guías de errores SSL explican los mensajes específicos del navegador y cómo resolverlos.


Automatización y ciclos de vida de certificados más cortos

Hay dos cosas que han cambiado y que vale la pena conocer antes de instalar. La vida útil de los certificados se está reduciendo, con la industria avanzando hacia periodos de validez mucho más cortos, lo que hace que renovar manualmente cada pocas semanas sea poco práctico. Si tu proveedor de hosting o servidor lo permite, configura la emisión y renovación automatizadas (ACME, Let’s Encrypt o la función de SSL automático de tu panel). Lo instalas una vez y las renovaciones se gestionan solas. Para un certificado de pago que gestiones tú mismo, los pasos anteriores siguen siendo válidos. Solo pon un recordatorio de renovación en tu calendario para que nunca caduque.


Preguntas frecuentes


¿Cómo agrego un certificado SSL a un sitio web?

Agregar un certificado SSL a un sitio web es lo mismo que instalarlo: obtén el certificado, colócalo en tu servidor o panel de control, instala la cadena intermedia y luego cambia el sitio a HTTPS. Los pasos anteriores cubren todas las configuraciones comunes.

¿Puedo instalar yo mismo un certificado SSL?

Sí. Los paneles de control instalan uno en unos pocos clics, y la instalación manual en el servidor sigue un conjunto estándar de pasos. Si prefieres no hacerlo, la mayoría de los proveedores de hosting lo instalarán por ti.

¿Cómo instalo un certificado SSL gratuito?

Los certificados gratuitos de autoridades como Let’s Encrypt se instalan de la misma manera que los de pago. Muchos proveedores de hosting ofrecen SSL gratuito con un solo clic, o puedes automatizarlo con ACME. Las contrapartidas son una vida útil más corta y ninguna garantía ni validación de organización.

¿Cuánto tiempo tarda instalar un certificado SSL?

La instalación en sí suele tardar entre 5 y 15 minutos una vez emitido el certificado. La validación previa puede añadir desde unos minutos (validación de dominio) hasta unos días (validación de organización o extendida).

Ahorre un 10% en certificados SSL al realizar su pedido hoy mismo.

Emisión rápida, cifrado potente, 99,99% de confianza del navegador, asistencia dedicada y garantía de devolución del dinero en 25 días. Código del cupón: SAVE10

Una imagen detallada de un dragón en vuelo
Escrito por

Redactor de contenidos experimentado especializado en Certificados SSL. Transformar temas complejos de ciberseguridad en contenido claro y atractivo. Contribuir a mejorar la seguridad digital a través de narrativas impactantes.