bg-tutorials

Cómo instalar un certificado SSL

Instalar un certificado SSL (técnicamente un certificado TLS) significa colocar los archivos del certificado emitido en el servidor o plataforma que ejecuta tu sitio web, y luego indicarle a ese servidor que los use. Una vez hecho esto, tu sitio se carga a través de HTTPS con el candado, y el tráfico entre tus visitantes y tu servidor queda cifrado. Los pasos exactos dependen de dónde se encuentre tu sitio, pero el proceso es el mismo tanto si lo llamas instalar, agregar o configurar SSL.


¿Ya conoces tu plataforma? Ve directamente a los pasos exactos para tu configuración.

¿Aún no tienes un certificado? Comienza por elegir un certificado SSL y luego vuelve aquí para instalarlo.


Cómo instalar un certificado SSL en 5 pasos

  1. Obtén los archivos de tu certificado y tu clave privada de tu autoridad certificadora.
  2. Decide dónde irá el certificado, ya sea un panel de control, tu servidor web o tu proveedor de hosting.
  3. Sube o importa el certificado y su clave privada.
  4. Instala el certificado intermedio (cadena) para que los navegadores confíen en él.
  5. Vincula el certificado a tu sitio en el puerto 443 y fuerza HTTPS.

La mayoría de las instalaciones toman entre 5 y 15 minutos una vez emitido el certificado. El paso que más se pasa por alto no es el certificado en sí, sino la cadena intermedia, y volveremos a explicar por qué es importante.


Encuentra tu plataforma

Elige tu servidor, panel de control o dispositivo para ir directamente a un tutorial paso a paso:

Lo que necesitas antes de empezar

La instalación es rápida cuando tienes todo reunido primero. Tres cosas:

  • Tu archivo o archivos de certificado. Después de la validación, tu autoridad certificadora envía el certificado emitido, generalmente como un archivo .crt o .pem. Algunas CA lo incluyen junto con la cadena; otras envían las partes por separado.
  • La clave privada correspondiente. Esta se creó cuando generaste tu CSR (solicitud de firma de certificado). Si generaste el CSR en tu servidor o panel de control, la clave ya está ahí. Si usaste nuestro generador de CSR, utiliza la clave que guardaste en ese momento. Sin ella, el certificado no funcionará.
  • El certificado intermedio (paquete de CA). Este conecta tu certificado con la raíz de confianza de la autoridad.

Consejo: el certificado y la clave privada forman un par que debe coincidir. Si no coinciden, el certificado no se instalará. Comprueba esto primero si una instalación falla sin motivo evidente. El Certificate Key Matcher lo confirma con solo pegar el contenido, sin subir la clave a ningún sitio.

¿Tienes un certificado SSL wildcard o un certificado multidominio (SAN)? Se instala de la misma manera. Solo confirma que cubra exactamente los nombres de host que usas, como el dominio raíz y www.

¿Eres nuevo en esto? Nuestra guía sobre cómo obtener un certificado SSL explica cómo solicitarlo, generar un CSR y validarlo.


¿Dónde se instala realmente un certificado SSL?

Esta es la pregunta que más escuchamos, así que vamos a resolverla. Un certificado SSL se instala allí donde se sirve tu sitio web. En la práctica, eso es uno de estos cuatro lugares:

  • Un panel de control, como cPanel, Plesk o DirectAdmin. Si tu proveedor de hosting te ofrece uno, esta es la ruta más sencilla: pegas el certificado en un formulario y él se encarga del resto.
  • Tu propio servidor web, como Apache, Nginx, IIS o Tomcat. En un VPS o servidor dedicado, editas la configuración del servidor directamente.
  • Un host administrado, constructor de sitios web o CDN. Muchos se encargan del SSL por ti u ofrecen un solo botón. Consulta primero su documentación, ya que puede que no necesites instalar nada manualmente.
  • Un dispositivo o equipo, como un firewall, balanceador de carga, NAS o servidor de correo. Cada uno tiene su propia pantalla de certificados.

En resumen: instala el certificado en la máquina que responde a las solicitudes de tu dominio. Si un host o CDN está frente a tu sitio, ahí suele ir.


Cómo instalar un certificado SSL paso a paso

El proceso es el mismo en todas las plataformas: sube el certificado y la clave, agrega la cadena intermedia y luego vincúlala a tu sitio en el puerto 443. Implementar un certificado SSL en realidad son solo esos tres pasos, repetidos en la pantalla que ofrezca tu plataforma. Así se ve en las configuraciones más comunes. Para tutoriales completos con capturas de pantalla, sigue la guía de la plataforma enlazada en cada sección.

Desde un panel de control (cPanel o Plesk)

En cPanel, esto suele ser una tarea de cinco minutos:

  1. Abre SSL/TLS y luego Install and Manage SSL for your site (HTTPS).
  2. Selecciona tu dominio.
  3. Pega el certificado, la clave privada y el paquete de CA (intermedio) en sus campos correspondientes.
  4. Haz clic en Install.

Plesk, DirectAdmin y los demás paneles funcionan de manera similar: una sola pantalla donde pegas las tres partes y guardas. Pasos completos: instalación de SSL en cPanel.

Manualmente en un servidor web (Apache, Nginx, IIS)

Tener tu propio servidor significa que configuras SSL editando los archivos de configuración del servidor:

  • Apache: sube tus archivos y luego apunta SSLCertificateFile, SSLCertificateKeyFile y SSLCertificateChainFile hacia ellos en la configuración de tu sitio, habilita mod_ssl y reinicia Apache. Consulta instalación de SSL en Apache.
  • Nginx: combina tu certificado y la cadena intermedia en un solo archivo, configura ssl_certificate y ssl_certificate_key, agrega listen 443 ssl y recarga Nginx. Consulta instalación de SSL en Nginx.
  • IIS (Windows Server): para instalar un certificado SSL en Windows, usa Complete Certificate Request para importar el certificado y luego agrega un enlace HTTPS en el puerto 443 para tu sitio. Consulta instalación de SSL en IIS.

No omitas el certificado intermedio

¿Necesitas instalar el certificado intermedio? Sí, siempre. Este es el paso detrás de la mayoría de los problemas del tipo «funciona en mi portátil pero no en mi teléfono». Tu certificado por sí solo no es suficiente. Los navegadores necesitan el certificado intermedio (de cadena) para vincularlo a una raíz de confianza. Si lo omites, algunos dispositivos muestran una advertencia de confianza mientras que otros cargan bien, lo que dificulta identificar la causa.

Instala siempre el paquete de CA que proporciona tu autoridad certificadora. En Nginx, eso significa agregar la cadena al final de tu archivo de certificado. En Apache y en la mayoría de los paneles, es un campo o archivo separado.


Después de la instalación: pasa tu sitio a HTTPS y verifícalo

Instalar el certificado no cambia automáticamente todo tu sitio a HTTPS. Quedan dos cosas por hacer:

  • Forzar HTTPS. Redirige el tráfico HTTP a HTTPS para que los visitantes siempre lleguen a la versión segura. Nuestra guía sobre migrar de HTTP a HTTPS explica las redirecciones y cómo resolver el contenido mixto. En WordPress, consulta configurar SSL en WordPress.
  • Verifica que funcionó. Para comprobar que tu certificado SSL está instalado correctamente, ejecuta tu dominio con nuestro SSL Checker. Confirma que el certificado está activo, que la cadena está completa y que las fechas son válidas. Eso es más fiable que confiar solo en el candado a simple vista.

Cuando algo no funciona

La mayoría de los problemas de instalación se remontan a un puñado de causas:

  • Una advertencia de confianza en algunos dispositivos: falta la cadena intermedia o está incompleta.
  • Una etiqueta de «No seguro» o un candado roto: contenido mixto, cuando la página aún carga imágenes o scripts a través de HTTP.
  • Una discrepancia de nombres: el certificado no cubre exactamente el dominio que estás visitando, por ejemplo www frente al dominio raíz.
  • Una discrepancia de claves: la clave privada no coincide con el certificado.

Cada uno tiene una solución clara. Nuestras guías de errores SSL explican los mensajes específicos del navegador y cómo resolverlos.


Automatización y periodos de validez más cortos

Hay dos cosas que han cambiado y que conviene conocer antes de instalar. Los periodos de validez de los certificados son cada vez más cortos, ya que el sector avanza hacia periodos de validez mucho más breves, lo que hace poco práctica la renovación manual cada pocas semanas. Si tu host o servidor lo admite, configura la emisión y renovación automáticas (ACME, Let’s Encrypt o la función de SSL automático de tu panel). Instalas una vez y las renovaciones se encargan solas. Para un certificado de pago que administras tú mismo, los pasos anteriores siguen aplicando. Solo pon un recordatorio de renovación en tu calendario para que nunca caduque.


Preguntas frecuentes


¿Cómo agrego un certificado SSL a un sitio web?

Agregar un certificado SSL a un sitio web es lo mismo que instalarlo: obtienes el certificado, lo colocas en tu servidor o panel de control, instalas la cadena intermedia y luego cambias el sitio a HTTPS. Los pasos anteriores cubren todas las configuraciones comunes.

¿Puedo instalar un certificado SSL yo mismo?

Sí. Los paneles de control instalan uno en pocos clics, y la instalación manual en el servidor sigue un conjunto estándar de pasos. Si prefieres no hacerlo, la mayoría de los proveedores de hosting lo instalarán por ti.

¿Cómo instalo un certificado SSL gratuito?

Los certificados gratuitos de autoridades como Let’s Encrypt se instalan igual que los de pago. Muchos hosts ofrecen SSL gratuito con un solo clic, o puedes automatizarlo con ACME. Las contrapartidas son un periodo de validez más corto y la ausencia de garantía o validación de organización.

¿Cuánto tiempo toma instalar un certificado SSL?

La instalación en sí suele tomar entre 5 y 15 minutos una vez emitido el certificado. La validación previa puede añadir desde unos minutos (validación de dominio) hasta unos días (validación de organización o extendida).

Ahorre un 10% en certificados SSL al realizar su pedido hoy mismo.

Emisión rápida, cifrado potente, 99,99% de confianza del navegador, asistencia dedicada y garantía de devolución del dinero en 25 días. Código del cupón: SAVE10

Una imagen detallada de un dragón en vuelo
Escrito por

Redactor de contenidos experimentado especializado en Certificados SSL. Transformar temas complejos de ciberseguridad en contenido claro y atractivo. Contribuir a mejorar la seguridad digital a través de narrativas impactantes.

Avatar of Sergiu Rosca
Technical Review by Sergiu Rosca

Sergiu Rosca is the core web developer behind SSL Dragon. He manages the technical infrastructure, platform performance, and backend integrations that keep the site running smoothly and securely. At SSL Dragon, Sergiu shares practical insights on web development, site optimization, and technical troubleshooting.

All SSL Dragon installation guides are tested on live server environments and undergo a strict peer-review process to ensure your infrastructure remains secure. Read our full Editorial Policy.