Sitios web

Certificados SSL e HTTPS

This article explains what SSL is in plain language, how Kapsule handles SSL automatically for your sites, and what to do if something goes wrong with your certificate.

Este artículo explica qué es SSL en lenguaje claro, cómo Kapsule maneja SSL automáticamente para tus sitios, y qué hacer si algo sale mal con tu certificado.


¿Qué es SSL y por qué importa?

Cuando alguien visita tu sitio web, la información viaja entre su navegador y tu servidor. Sin SSL, esa información se envía en texto plano. Cualquiera que monitoree la conexión de red podría leerla, incluyendo contraseñas, envíos de formularios y detalles personales.

SSL (Secure Sockets Layer, ahora técnicamente llamado TLS pero aún comúnmente llamado SSL) encripta esa conexión. El icono de candado en la barra de direcciones del navegador es la señal visual de que SSL está activo y la conexión es segura.

Hay razones prácticas por las que SSL importa más allá de la seguridad:

  • Google clasifica sitios seguros más alto. Los sitios web sin HTTPS pueden clasificarse más bajo en los resultados de búsqueda.
  • Los navegadores muestran advertencias. Chrome, Safari y Firefox muestran advertencias "No Seguro" a los visitantes en sitios sin SSL.
  • Los formularios y accesos requieren SSL. Los navegadores modernos bloquean envíos de formularios en páginas sin HTTPS en algunas configuraciones.

En resumen: todo sitio web en vivo debe tener SSL activo. Kapsule maneja esto automáticamente para que no necesites comprar ni instalar certificados manualmente.


Cómo Kapsule maneja SSL automáticamente

Cuando creas un sitio en KPanel y el DNS de tu dominio apunta a Kapsule, un certificado SSL se solicita e instala automáticamente. No necesitas:

  • Comprar un certificado
  • Generar un CSR (Certificate Signing Request)
  • Cargar archivos de certificados
  • Configurar nada manualmente

Kapsule utiliza infraestructura de certificados estándar de la industria para emitir e instalar certificados para cada sitio. El certificado cubre tanto el dominio raíz como el subdominio www.


Cuándo se emite SSL

Los certificados SSL se emiten automáticamente cuando se cumplen dos condiciones:

  1. El dominio ha sido añadido a tu cuenta Kapsule (visible en KPanel > Domains)
  2. El DNS ha propagado y el registro A del dominio apunta a tu servidor Kapsule

Una vez que se cumplen ambas condiciones, la emisión de certificados comienza automáticamente. En condiciones normales, tu sitio mostrará un candado verde dentro de 5 a 15 minutos después de que el DNS se propague.

SSL no puede emitirse antes de que el DNS se propague. Si tu dominio acaba de apuntar a Kapsule, puede que necesites esperar varias horas para que el DNS se propague a nivel mundial antes de que SSL esté activo. Esto es normal y esperado.


Descripción general del sitio web mostrando estado SSL

Indicadores de estado SSL en KPanel

En Websites en KPanel, cada sitio muestra un indicador de estado SSL:

EstadoSignificado
Candado verde / ActivoSSL es válido y el sitio es completamente HTTPS
PendienteEl certificado ha sido solicitado, esperando a que el DNS o la emisión se completen
FallidoNo se pudo emitir el certificado. Véase solución de problemas a continuación
Vencimiento PróximoEl certificado vence en menos de 30 días (la renovación es automática, esto es solo informativo)

Qué hacer si SSL no se emite

Si SSL aún muestra Pendiente o Fallido después de 30 minutos y crees que el DNS se ha propagado, trabaja a través de esta lista de verificación:

1. Confirma que el DNS se ha propagado

Usa una herramienta de verificación de propagación de DNS (disponible mediante una búsqueda web de "DNS propagation checker"). Introduce tu dominio y verifica si el registro A se resuelve a una dirección IP de Kapsule en la mayoría de las ubicaciones.

Si no es así, el DNS aún no se ha propagado completamente. Espera otra hora y vuelve a verificar.

2. Verifica que el dominio está activo en KPanel

Ve a KPanel > Domains y confirma que tu dominio se muestra como Active o Connected. Si muestra Pending, el DNS aún no se ha propagado desde tu registrador.

3. Verifica si hay un conflicto de registro CAA

Un registro CAA (Certification Authority Authorization) es un registro DNS opcional que controla qué autoridades de certificación pueden emitir SSL para tu dominio. Si tu dominio tiene un registro CAA dejado por un proveedor anterior, puede estar bloqueando la autoridad de certificación de Kapsule.

Para verificar:

  1. Ve a KPanel > Domains > tu dominio > DNS Records
  2. Busca cualquier registro de tipo CAA
  3. Si encuentras un registro CAA que no coincida con lo que Kapsule requiere, elimínalo o contacta con soporte

Si no estás seguro de si un registro CAA es el problema, contacta con soporte en support@kapsulehost.com con el nombre de tu dominio. El equipo puede diagnosticar esto en minutos.

4. Confirma que el dominio apunta al sitio correcto

Si tienes múltiples sitios en KPanel, confirma que el dominio está asignado al sitio correcto. Ve a Websites → tu sitio → Settings y verifica que el dominio listado coincida con el que intentas asegurar.

5. Verifica conflictos entre www y dominio raíz

SSL se emite para yourdomain.com y www.yourdomain.com. Si el registro CNAME para www apunta a algún lugar que no sea Kapsule, la versión www del certificado puede fallar. Verifica ambos registros A y CNAME en tu configuración de DNS.


Renovación de certificados: Totalmente automática

Kapsule renueva los certificados SSL automáticamente, aproximadamente 30 días antes de que expiren. No necesitas hacer nada.

Puedes ver una notificación "Vencimiento Próximo" en KPanel cuando la renovación se aproxima. Esto es informativo. El proceso de renovación se ejecuta en segundo plano y tu sitio no experimentará ningún tiempo de inactividad durante la renovación.

Si el DNS de tu dominio deja de apuntar a Kapsule (por ejemplo, si los servidores de nombres se cambian a los valores predeterminados de un registrador), la renovación automática fallará porque la autoridad de certificación no puede verificar la propiedad del dominio. Si planeas mover un dominio fuera de Kapsule, ten en cuenta que SSL eventualmente expirará y causará una advertencia del navegador en el servidor de destino si no se gestiona un nuevo certificado.


Qué sucede si SSL expira

Si un certificado expira sin ser renovado:

  • Los visitantes ven una advertencia de navegador de pantalla completa indicando que la conexión no es privada. La mayoría de los visitantes no procederán más allá de esta advertencia.
  • La clasificación en motores de búsqueda puede caer ya que los rastreadores tratan el sitio como inseguro.
  • Los envíos de formularios pueden ser bloqueados por navegadores modernos.

En circunstancias normales, esto no puede suceder en Kapsule porque la renovación es automática. El único escenario donde puede ocurrir la expiración es si el DNS del dominio ha sido cambiado para apuntar a otro lugar, impidiendo la renovación automática.

Si ves una advertencia de expiración de SSL en tu sitio en vivo, contacta con soporte en support@kapsulehost.com inmediatamente. Incluye el nombre de tu dominio. El equipo diagnosticará si es un fallo de renovación o un problema de configuración de DNS y restaurará HTTPS lo antes posible.


Preguntas frecuentes

¿Puedo cargar mi propio certificado SSL? Para la mayoría de sitios, el certificado automático es correcto y no se necesita ningún certificado personalizado. Si tienes un requisito específico para un certificado de validación extendida (EV) de pago o un certificado comodín, contacta con soporte para discutir tus opciones.

¿Funciona SSL en subdominios? Sí. Cuando creas un sitio en un subdominio (por ejemplo, shop.yourdomain.com) en KPanel, un certificado SSL se emite para ese subdominio automáticamente.

Mi sitio carga en HTTP pero los redireccionamientos a HTTPS muestran un error. Esto suele ser un problema de contenido mixto, donde el sitio está cargando HTTPS pero algunos recursos (imágenes, scripts) aún se referencia usando URLs http://. En WordPress, ve a Settings > General y confirma que tanto WordPress Address como Site Address usan https://. Un plugin como "Better Search Replace" puede ayudar a actualizar las referencias http:// restantes en la base de datos.

¿Aún necesitas ayuda?

Envíanos un correo electrónico a support@kapsulehost.com o abre un chat en KPanel.

Abrir KPanel
Certificados SSL e HTTPS