Crea un Blog como éste, fácil, rápido y potente.

¡Crear un blog nunca fue tan fácil! Optimizado para móviles y fácil de añadir.
SSL en un VPS propio: la guia tecnica para cuando tu proyecto crece mas alla de un sitio armado con plantillas (nivel intermedio)

SSL en un VPS propio: la guia tecnica para cuando tu proyecto crece mas alla de un sitio armado con plantillas (nivel intermedio)

Miércoles, Septiembre 9, 2026

Con Crea Tu Web, el certificado SSL de tu sitio queda activo de forma automatica: el sistema arma tu web y se ocupa de que se muestre con el candado cerrado sin que tengas que tocar nada tecnico. Pero cuando un proyecto crece y necesita un servidor propio, sea porque suma una aplicacion a medida o porque un desarrollador toma las riendas de una parte del sistema, aparece un VPS en la ecuacion. Y en un VPS ese trabajo que antes era automatico pasa a ser una tarea que hay que resolver a mano, servidor por servidor. Nada de esto significa que algo salio mal: es simplemente que un VPS trabaja con reglas distintas a las de una plataforma que ya trae todo resuelto de fabrica.

Esta guia esta pensada para ese momento: cuando tu equipo tecnico administra un VPS por fuera de la plataforma y necesita instalar un certificado SSL valido desde cero. La buena noticia es que existe una herramienta gratuita, mantenida por una organizacion sin fines de lucro, que hace este trabajo en pocos minutos: se llama Let's Encrypt y se instala con un programa llamado Certbot. Vamos paso a paso.

Que es Let's Encrypt y por que un VPS no lo trae activado solo

Let's Encrypt es una autoridad certificadora gratuita que emite certificados SSL validos para cualquier dominio, siempre que se pueda demostrar que se lo controla. En Crea Tu Web ese proceso ya esta resuelto dentro de la plataforma. Un VPS, en cambio, es un servidor vacio donde se instala cada programa por separado: el servidor web, la base de datos si hace falta, y tambien el certificado. Nadie lo hace de forma automatica porque, justamente, la ventaja de un VPS es decidir que instalar y como, con total libertad tecnica.

Eso hace que la tarea sea un poco mas tecnica de lo que un usuario de Crea Tu Web esta acostumbrado a ver, pero tambien mucho mas simple de lo que suena a primera vista: son cuatro o cinco comandos, se ejecutan una sola vez, y de ahi en adelante el certificado se renueva solo.

Antes de empezar: lo que hace falta tener listo

Para que el proceso funcione sin vueltas, hay que revisar estos puntos antes de conectarse al servidor:

- El dominio (por ejemplo tuproyecto.com) tiene que estar apuntando con su registro DNS tipo A a la direccion IP del VPS. Si se cambio hace poco, conviene esperar a que se propague antes de seguir.

- Hace falta acceso por SSH al servidor, con usuario y clave, y permisos de administrador (sudo).

- Tiene que haber un servidor web instalado y funcionando: Apache o Nginx son los mas comunes. Si todavia no se instalo ninguno, hay que hacerlo antes de continuar con esta guia.

- Los puertos 80 y 443 del VPS tienen que estar abiertos en el firewall, porque Let's Encrypt valida el dominio a traves de esos puertos.

Apache o Nginx: por que conviene saber cual esta instalado antes de arrancar

Certbot funciona con los dos, pero el comando cambia segun cual este instalado. Si no se sabe con certeza, se puede revisar facil: ejecutar sudo systemctl status nginx y despues sudo systemctl status apache2. El que devuelva "active (running)" es el que esta corriendo. Ese dato hace falta para el paso 2 y el paso 3.

Paso a paso: instalar el certificado con Certbot

Con esos puntos resueltos, el resto es cuestion de seguir la secuencia con calma, conectado por SSH al VPS.

Paso 1: actualizar el sistema

Antes de instalar nada, conviene actualizar los paquetes del sistema para evitar conflictos. En un VPS con Ubuntu o Debian alcanza con ejecutar sudo apt update seguido de sudo apt upgrade. Este paso puede tardar unos minutos segun cuanto tiempo llevaba el servidor sin actualizarse.

Paso 2: instalar Certbot

Certbot es el programa que se comunica con Let's Encrypt y arma toda la configuracion automaticamente. Se instala con un solo comando que incluye el complemento segun el servidor web que corresponda: para Nginx es sudo apt install certbot python3-certbot-nginx, y para Apache es sudo apt install certbot python3-certbot-apache.

Paso 3: emitir el certificado

Con Certbot instalado, el comando principal es sudo certbot --nginx -d tuproyecto.com -d www.tuproyecto.com (cambiando nginx por apache segun corresponda). Certbot pide un correo de contacto para avisar si falla una renovacion futura, y pide aceptar los terminos del servicio. Despues valida automaticamente que el dominio apunte al servidor y, si todo esta en orden, emite el certificado y ajusta la configuracion del servidor web para que empiece a usarlo.

Paso 4: activar la redireccion automatica a https

En algun punto del proceso, Certbot pregunta si se quiere redirigir todo el trafico http hacia https de forma automatica. Conviene aceptar esa opcion, asi cualquiera que escriba la direccion sin la s termina igual en la version segura, el mismo comportamiento que Crea Tu Web deja resuelto por defecto en sus sitios.

Paso 5: confirmar que la renovacion automatica quedo activa

Los certificados de Let's Encrypt duran 90 dias, asi que hace falta que se renueven solos antes de vencer. Certbot instala por defecto una tarea programada que revisa todos los dias si corresponde renovar. Para confirmarlo, se ejecuta sudo certbot renew --dry-run: una simulacion que no cambia nada real, pero confirma si el proceso automatico esta bien configurado.

Cuando conviene volver a un sitio armado con Crea Tu Web

Este procedimiento tiene sentido cuando el proyecto realmente necesita un servidor a medida: una aplicacion propia, una integracion compleja o un equipo de desarrollo que ya administra infraestructura. Pero para la mayoria de los sitios de negocio, la razon por la que existe Crea Tu Web es justamente evitar esta capa tecnica: la plataforma arma la web, la conecta con el dominio y deja el SSL activo sin comandos, sin terminal y sin depender de que alguien del equipo sepa administrar un servidor. Si el proyecto no necesita un VPS a medida, esa sigue siendo la vía mas simple y con menos partes que puedan fallar.

Errores comunes al instalar SSL en un VPS

Algunos tropiezos se repiten con frecuencia y conviene conocerlos antes de que sorprendan a mitad del proceso:

- El dominio no apunta todavia al VPS: Certbot no puede validar el sitio si el DNS sigue senalando a otro servidor. Hay que confirmar la propagacion antes de reintentar.

- El firewall bloquea el puerto 80 o el 443: si se usa un firewall como ufw, hay que revisar que ambos puertos esten permitidos antes de correr Certbot.

- Un subdominio quedo afuera del certificado: si se agrego un subdominio despues de emitir el certificado original, hay que volver a correr el comando incluyendolo.

- El servidor web no se reinicio: en algunos casos hace falta reiniciar el servicio con sudo systemctl restart nginx (o apache2) para que tome la nueva configuracion.

Si despues de revisar esta lista el candado sigue sin cerrar, casi siempre alcanza con volver a correr el comando de Certbot: es seguro ejecutarlo mas de una vez y no genera certificados duplicados innecesarios.

Como confirmar que el certificado quedo bien instalado

Una vez que Certbot termina, conviene chequear el resultado antes de dar la tarea por cerrada. Abrir el sitio en una ventana de incognito y fijarse en la barra de direccion: tiene que aparecer el candado cerrado junto a https://tuproyecto.com, sin ningun triangulo de advertencia al lado. Al hacer clic sobre el candado, el navegador muestra el detalle del certificado: quien lo emitio (Let's Encrypt), para que dominio es valido y hasta que fecha. Tambien se puede revisar la lista completa de certificados activos en el servidor con el comando sudo certbot certificates, que muestra la fecha de emision y de vencimiento de cada uno. Si algun subdominio aparece con el candado tachado, es la senal de que quedo afuera del certificado y hay que sumarlo con el comando del paso 3.

Por que vale la pena entender el proceso, aunque no se use todos los dias

Instalar el certificado a mano en un VPS puede sonar intimidante la primera vez, pero es de esas tareas que, resueltas una vez, quedan resueltas para siempre gracias a la renovacion automatica. Entender este proceso tambien ayuda a valorar lo que una plataforma como Crea Tu Web resuelve por detras para la mayoria de los proyectos: la seguridad del sitio, la renovacion del certificado y la configuracion del servidor, todo sin que el usuario tenga que pensarlo. Para quien de verdad necesita un VPS propio, esta guia deja el camino claro; para quien no, la mejor decision suele ser dejar que la plataforma se encargue.

Dedicale una tarde tranquila a este proceso si tu proyecto lo necesita, segui los pasos en orden y vas a terminar con el sitio mostrando el candado cerrado y una renovacion que ya no vas a tener que pensar de nuevo. Si en algun momento el proyecto vuelve a simplificarse, siempre queda la opcion de dejar que Crea Tu Web se encargue de esta parte tecnica de nuevo.

Buscar