Ya elegiste bien tu dominio y ya diste el paso de contratar un VPS para tener mas control sobre tu proyecto. Pero cuando entras a tu sitio por primera vez con https, el navegador te muestra una advertencia de conexion no segura en lugar del candado que esperabas. En el hosting compartido eso se resuelve con un boton dentro del panel; en un VPS ese boton no existe, porque el servidor viene vacio y cada pieza, incluido el certificado, hay que instalarla vos mismo. Es un paso mas en el camino, pero uno que se resuelve rapido si sabes exactamente que comandos ejecutar.
No es que hayas elegido mal el dominio ni que algo este roto: es que un VPS es una hoja en blanco donde vos decidis que se instala y como. La buena noticia es que asegurar tu dominio con SSL es gratis y toma pocos minutos gracias a una herramienta llamada Let’s Encrypt, que se instala con un programa llamado Certbot. En esta guia vas a ver paso a paso como conectar ese dominio que ya registraste con un certificado valido, para que se muestre con el candado cerrado desde el primer dia.
Que es Let’s Encrypt y por que tu VPS no lo trae activado
Let’s Encrypt es una autoridad certificadora gratuita que emite certificados SSL validos para cualquier dominio, siempre que puedas demostrar que lo controlas, algo que se comprueba automaticamente si tu dominio ya apunta al VPS. En un hosting compartido, la empresa que te alquila el espacio ya dejo ese proceso automatizado dentro de su panel. Un VPS, en cambio, es un servidor vacio al que vos le vas instalando cada programa: el servidor web, la base de datos si la necesitas, y tambien el certificado que protege el dominio que registraste.
Eso hace que la tarea sea un poco mas tecnica que en el hosting compartido, pero tambien mucho mas simple de lo que suena a primera vista: son cuatro o cinco comandos, se ejecutan una sola vez, y de ahi en adelante el certificado se renueva solo sin que tengas que acordarte de nada.
Antes de empezar: lo que necesitas tener listo
Para que el proceso funcione sin vueltas, revisa estos puntos antes de conectarte al servidor:
- Tu dominio (por ejemplo tudominio.com) tiene que estar apuntando con su registro DNS tipo A a la direccion IP de tu VPS. Si registraste el dominio hace poco o cambiaste el DNS, espera a que se propague antes de seguir.
- Necesitas acceso por SSH al servidor, con usuario y clave, y permisos de administrador (sudo).
- Tenes que tener un servidor web instalado y funcionando: Apache o Nginx son los mas comunes. Si todavia no instalaste ninguno, hacelo antes de continuar con esta guia.
- Los puertos 80 y 443 del VPS tienen que estar abiertos en el firewall, porque Let’s Encrypt valida tu dominio a traves de esos puertos.
Apache o Nginx: por que conviene saber cual tenes antes de arrancar
Certbot funciona con los dos, pero el comando que vas a usar cambia segun cual tengas instalado. Si no estas seguro, podes revisarlo facil: ejecuta sudo systemctl status nginx y despues sudo systemctl status apache2. El que te devuelva “active (running)” es el que tenes corriendo. Guarda ese dato porque lo vas a necesitar en el paso 2 y en el paso 3.
Paso a paso: instalar el certificado con Certbot
Con esos puntos resueltos, el resto es cuestion de seguir la secuencia con calma. Conectate por SSH a tu VPS y segui cada paso en orden.
Paso 1: actualizar el sistema
Antes de instalar nada, es buena costumbre actualizar los paquetes del sistema para evitar conflictos. En un VPS con Ubuntu o Debian alcanza con ejecutar sudo apt update seguido de sudo apt upgrade. Este paso puede tardar unos minutos segun cuanto tiempo llevaba el servidor sin actualizarse.
Paso 2: instalar Certbot
Certbot es el programa que se comunica con Let’s Encrypt y arma toda la configuracion por vos. Se instala con un solo comando que incluye el complemento especifico segun el servidor web que uses: para Nginx es sudo apt install certbot python3-certbot-nginx, y para Apache es sudo apt install certbot python3-certbot-apache. Elegi el que corresponda a lo que ya tenes funcionando en tu VPS.
Paso 3: emitir el certificado para tu dominio
Con Certbot instalado, el comando principal es sudo certbot –nginx -d tudominio.com -d www.tudominio.com (cambiando nginx por apache si es tu caso). Certbot te va a pedir un correo de contacto, para avisarte si algo falla en una renovacion futura, y te va a pedir que aceptes los terminos del servicio. Despues valida automaticamente que el dominio apunte a tu servidor y, si todo esta en orden, emite el certificado que va a proteger ese dominio que elegiste con tanto cuidado.
Paso 4: elegir la redireccion automatica a https
En algun punto del proceso, Certbot te va a preguntar si queres redirigir todo el trafico http hacia https de forma automatica. Conviene aceptar esa opcion, asi cualquiera que escriba tu dominio sin la s termina igual en la version segura. Si no te aparecio la pregunta, podes forzar la redireccion despues editando la configuracion del servidor.
Paso 5: verificar que la renovacion automatica este activa
Los certificados de Let’s Encrypt duran 90 dias, asi que necesitas que se renueven solos antes de vencer, igual que renovas el registro de tu dominio cada cierto tiempo. Certbot instala por defecto una tarea programada que revisa todos los dias si hace falta renovar. Para confirmar que esta funcionando, ejecuta sudo certbot renew –dry-run: es una simulacion que no cambia nada real, pero te confirma si el proceso automatico esta bien configurado.
Que pasa si tenes varios subdominios
Si registraste un dominio y despues sumaste un subdominio como tienda.tudominio.com o blog.tudominio.com, cada uno necesita quedar incluido en el certificado. La forma mas simple es agregar una opcion -d adicional por cada subdominio en el mismo comando del paso 3. Si preferis cubrir cualquier subdominio presente y futuro con una sola emision, existe la opcion de un certificado wildcard, aunque ese metodo pide una validacion distinta a traves del DNS y conviene pedirle ayuda a tu equipo tecnico la primera vez que lo hagas. Vale la pena planificar desde el principio que subdominios vas a necesitar, para incluirlos todos juntos en la primera emision y ahorrarte repetir el comando mas adelante.
Errores comunes al instalar SSL en un VPS
Algunos tropiezos se repiten con frecuencia y conviene conocerlos antes de que te tomen por sorpresa:
- El dominio no apunta todavia al VPS: si acabas de registrarlo o de moverle el DNS, Certbot no va a poder validarlo hasta que la propagacion termine.
- El firewall bloquea el puerto 80 o el 443: si usas un firewall como ufw, revisa que ambos puertos esten permitidos antes de correr Certbot.
- Un subdominio quedo afuera del certificado: si agregaste un subdominio despues de emitir el certificado original, hay que volver a correr el comando incluyendolo.
- El servidor web no se reinicio: en algunos casos hace falta reiniciar el servicio con sudo systemctl restart nginx (o apache2) para que tome la nueva configuracion.
Si despues de revisar esta lista el candado sigue sin cerrar, casi siempre alcanza con volver a correr el comando de Certbot: es seguro ejecutarlo mas de una vez y no genera certificados duplicados innecesarios.
Como confirmar que el certificado quedo bien instalado
Una vez que Certbot termina, no hace falta quedarte con la duda de si funciono. Abri tu sitio en una ventana de incognito y fijate en la barra de direccion: tiene que aparecer el candado cerrado junto a https://tudominio.com, sin ningun triangulo de advertencia al lado. Si haces clic sobre el candado, el navegador te muestra el detalle del certificado: quien lo emitio (Let’s Encrypt), para que dominio es valido y hasta que fecha. Tambien podes revisar la lista completa de certificados activos en tu servidor con el comando sudo certbot certificates, que te muestra la fecha de emision y de vencimiento de cada uno. Si algun subdominio te aparece con el candado tachado, es la senal de que quedo afuera del certificado y hay que sumarlo con el comando del paso 3.
Por que vale la pena hacerlo bien una sola vez
Registrar el dominio correcto es el primer paso, y protegerlo con SSL es el segundo: son las dos piezas que hacen que un visitante confie en tu sitio apenas lo abre. Instalar el certificado a mano en un VPS puede sonar intimidante la primera vez, pero es de esas tareas que, resueltas una vez, quedan resueltas para siempre gracias a la renovacion automatica. El resultado directo es un dominio que ya elegiste bien, ahora mostrado con el candado cerrado, sin advertencias que espanten a quien esta por comprarte o dejarte sus datos.
Tomate una tarde tranquila para hacer este proceso una vez, segui los pasos en orden y vas a terminar con tu dominio protegido y una renovacion que ya no vas a tener que pensar de nuevo. La proxima vez que sumes un subdominio nuevo dentro del mismo VPS, vas a repetir el mismo procedimiento en apenas unos minutos.