Esta guía te muestra cómo instalar un certificado SSL en BigCommerce. BigCommerce es una plataforma SaaS alojada, por lo que no administras un servidor web. El certificado se sube a través del panel de administración de la tienda. Hay dos rutas hacia HTTPS, y la mayoría de las tiendas solo necesitan la primera.
Opción 1: SSL gratuito automático (predeterminado para la mayoría de las tiendas)
Cada tienda de BigCommerce viene con un certificado SSL gratuito que se aprovisiona automáticamente una vez que se conecta un dominio personalizado. El certificado se emite a través del programa Encryption Everywhere de DigiCert, se renueva por sí solo y no requiere carga alguna. Usa esta ruta a menos que tengas una razón específica para instalar tu propio certificado (por ejemplo, un certificado de Validación Extendida con un nombre de marca, o un requisito de cumplimiento corporativo).
Paso 1: Apunta tu dominio a BigCommerce
En tu proveedor de DNS, crea un registro CNAME que apunte el nombre de host de tu tienda (generalmente www) al nombre de host de destino de BigCommerce que se muestra en la configuración de dominio de tu tienda. Para el dominio raíz (example.com sin www), usa los valores de registro A o ALIAS que BigCommerce te proporciona en la misma pantalla. Los cambios de DNS pueden tardar hasta unas horas en propagarse.
Paso 2: Agrega el dominio personalizado en BigCommerce
En el panel de control de BigCommerce, abre Settings > Domain names (para una tienda adicional, abre la entrada correspondiente de Channels y usa su configuración de dominio). Agrega tu dominio personalizado y configúralo como dominio principal. Una vez que el DNS resuelva hacia BigCommerce, el certificado SSL gratuito se emite y se adjunta automáticamente. El estado cambia de pendiente a activo en unos minutos en la mayoría de los casos, y hasta unas horas si el DNS aún se está propagando.
Paso 3: Confirma que la tienda esté en HTTPS
Abre tu tienda en un navegador y verifica que el candado se cargue en la página de inicio y en una página de producto. BigCommerce sirve HTTPS automáticamente una vez que el dominio está activo. No se requiere ninguna otra acción para la ruta de SSL gratuito.
Opción 2: Instalar un certificado SSL de terceros
Usa esta ruta si compraste un certificado de una Autoridad de Certificación (CA) y quieres que BigCommerce lo sirva en tu tienda. Las razones típicas son un certificado de Validación Extendida, un wildcard que cubre subdominios que también usas en otros lugares, o una política corporativa que exige un emisor específico.
Necesitarás tres elementos, todos en formato PEM (texto que comienza con —–BEGIN CERTIFICATE—– o —–BEGIN PRIVATE KEY—–):
- Tu certificado de servidor, el archivo firmado para tu dominio. Está en el archivo comprimido que te envió tu CA, generalmente con extensión .crt.
- Tus certificados intermedios, a menudo entregados como un archivo .ca-bundle. Esta es la cadena que vincula tu certificado con una raíz de confianza.
- Tu clave privada, el archivo que generaste junto con el CSR. BigCommerce la necesita para servir HTTPS, así que localízala antes de empezar.
El certificado raíz no es necesario y ya es de confianza para los navegadores.
Genera el CSR
Si ya generaste tu CSR y tu clave privada, pasa a los pasos de instalación a continuación.
Un CSR (Certificate Signing Request) es un bloque de texto codificado que contiene los datos de contacto y la clave pública que firma tu CA. La clave privada correspondiente se genera al mismo tiempo y debe mantenerse a salvo; el certificado no funcionará sin ella.
BigCommerce no genera el CSR por ti. Tienes dos opciones:
- Usa nuestro Generador de CSR para crear el CSR y la clave privada en el navegador. Copia ambos y guárdalos de forma segura.
- Genera el CSR tú mismo con OpenSSL. Consulta cómo generar un CSR para BigCommerce para conocer el comando exacto.
Envía el CSR a tu CA durante el pedido. Después de que validen y emitan el certificado, recibirás un archivo ZIP que contiene el archivo del certificado, el paquete intermedio y (dependiendo de la CA) la raíz. Continúa con la instalación a continuación.
Instalar un certificado SSL en BigCommerce
Paso 1: Abre la página de certificado SSL en tu panel de control
Inicia sesión en tu panel de control de BigCommerce como propietario de la tienda. La instalación de SSL de terceros está disponible en los planes Pro y Enterprise. Para la tienda predeterminada, abre Server Settings > SSL Certificates (algunas cuentas ahora también muestran la misma pantalla bajo Storefront > SSL Certificates, y puedes acceder desde Settings > Domain names y luego la opción de certificado SSL para ese dominio). Para una tienda adicional, abre la entrada correspondiente de Channels y usa la configuración SSL para el dominio de ese canal.
Paso 2: Elige instalar un SSL de terceros
En Install a third-party SSL certificate, haz clic en Install a third-party SSL. Se abre el formulario de carga con tres campos.
Paso 3: Pega el certificado, la clave y el paquete intermedio
Abre los tres archivos en un editor de texto sin formato (Notepad, TextEdit en modo de texto sin formato, o VS Code) y copia cada uno en su totalidad, incluyendo las líneas —–BEGIN …—– y —–END …—–. Pega cada uno en el campo correspondiente:
- SSL Certificate: pega el contenido de tu archivo de certificado de servidor (el emitido para tu dominio, generalmente .crt).
- RSA Private Key: pega la clave privada que generaste con el CSR.
- CA Certificate: pega el paquete intermedio (a menudo el archivo .ca-bundle). Si el archivo contiene más de un bloque de certificado, pega el archivo completo tal cual.
Haz clic en Save (o Install, según la pantalla). BigCommerce valida que la clave coincida con el certificado y que la cadena esté completa, y luego instala el certificado. El proceso puede tardar entre 15 y 30 minutos en completarse en el borde de red de BigCommerce.
Paso 4: Fuerza HTTPS en tu tienda
Una vez que el certificado esté activo, redirige el tráfico HTTP a HTTPS para que los visitantes siempre lleguen a la versión segura. La configuración se encuentra en la misma área que la pantalla de SSL y generalmente se etiqueta como TLS/SSL o HTTPS. Activa la opción Secure (HTTPS) site y el interruptor Force HTTPS (o HTTPS forced). Después de guardar, cada URL de la tienda se sirve a través de HTTPS.
Tu tienda de BigCommerce ya está en vivo en HTTPS con tu propio certificado.
Prueba la instalación de SSL
Después de instalar, escanea la tienda para confirmar que el certificado se sirve correctamente y que la cadena está completa. Abre tu tienda a través de https:// y revisa el candado, luego ejecuta una verificación más profunda con nuestro SSL Checker para obtener un informe instantáneo sobre el certificado, la cadena intermedia y los protocolos admitidos.
Preguntas frecuentes
Sí. Cada tienda de BigCommerce obtiene un certificado SSL gratuito, emitido a través del programa Encryption Everywhere de DigiCert, que se adjunta automáticamente a tu dominio personalizado después de que el DNS apunte a BigCommerce. Se renueva por sí solo y es suficiente para la mayoría de las tiendas.
Usa un certificado de terceros cuando la opción gratuita de Encryption Everywhere no sea suficiente para tu caso de uso: quieres un certificado de Validación Extendida con el nombre de tu empresa mostrado en los navegadores que todavía lo muestran, necesitas reutilizar un certificado wildcard en otros sistemas, o una política de cumplimiento exige una Autoridad de Certificación específica.
No. Los navegadores vienen con certificados raíz de confianza incluidos. Solo necesitas subir tu certificado de servidor, el paquete intermedio (campo CA Certificate) y tu clave privada.
BigCommerce verifica que la clave privada que pegas coincida realmente con el certificado. Si no coinciden, la carga falla. Confirma que generaste el CSR y la clave privada juntos, que estás pegando el archivo de clave correcto (no uno anterior), y que el archivo es la clave PEM sin cifrar (comienza con —–BEGIN PRIVATE KEY—– o —–BEGIN RSA PRIVATE KEY—–, no un bloque cifrado).
La carga en sí es instantánea, pero BigCommerce tarda entre 15 y 30 minutos en implementar el certificado en todo su borde de red. Durante ese período, es posible que veas el certificado antiguo o un estado mixto. Espera a que el estado en la pantalla SSL Certificates cambie a activo antes de escanear el sitio.
Sí. Cada tienda tiene su propio dominio y su propia configuración SSL. La tienda predeterminada se administra desde el panel de control principal; las tiendas adicionales se administran desde la entrada correspondiente de Channels. Repite los pasos anteriores para cada tienda.
Ahorre un 10% en certificados SSL al realizar su pedido hoy mismo.
Emisión rápida, cifrado potente, 99,99% de confianza del navegador, asistencia dedicada y garantía de devolución del dinero en 25 días. Código del cupón: SAVE10


