Si tu web no carga con un candadito al lado de la URL, estás perdiendo confianza con cada visita. Un certificado SSL deja de ser un extra y se ha convertido en un requisito básico para cualquier sitio que se tome en serio a sus usuarios - y a Google.
La buena noticia es que existen alternativas gratuitas, fiables y bien soportadas. Te contamos cómo proteger tu web con un certificado SSL sin gastar un euro.
¿Qué es un certificado SSL?
SSL (Secure Sockets Layer, hoy técnicamente TLS) es el protocolo que cifra la información que viaja entre el navegador del visitante y tu servidor. Cuando una web tiene SSL activo, los datos del formulario de contacto, el login o el carrito no pueden ser leídos por terceros si alguien intercepta la conexión.
Visualmente, lo reconoces por el candado del navegador y porque la URL empieza por https:// en lugar de http://.
Por qué necesitas SSL
Hay al menos tres razones para no aplazar la instalación:
- Protección de datos: cifra la información sensible que viaja por tu web.
- Confianza: los navegadores marcan como «No segura» cualquier web sin SSL, y eso espanta visitas.
- SEO: Google prioriza las webs con HTTPS en los resultados de búsqueda desde hace años.
Opciones gratuitas: Let's Encrypt y Cloudflare
Las dos alternativas más populares y solventes:
- Let's Encrypt: autoridad certificadora gratuita, abierta y reconocida por todos los navegadores. La mayoría de paneles de hosting (cPanel, Plesk, ISPConfig) la integran con un par de clics.
- Cloudflare: si pones tu dominio detrás de Cloudflare, obtienes SSL gratuito (Universal SSL) más una capa adicional de CDN y seguridad.
Pasos de instalación
Proceso general con un panel de hosting tipo cPanel y Let's Encrypt:
- Accede a tu panel de hosting con tus credenciales.
- Busca la sección SSL/TLS o Let's Encrypt.
- Selecciona el dominio (y subdominios) para los que quieres emitir el certificado.
- Haz clic en Emitir o Instalar. El sistema gestiona la validación automáticamente.
- Comprueba que tu web carga en
https://y que aparece el candado. - Configura una redirección 301 de
httpahttpspara que no quede contenido sin cifrar.
Problemas comunes y soluciones
Los fallos más típicos que verás:
- Contenido mixto: imágenes o scripts cargados por
http://dentro de una páginahttps://. Reemplázalos por rutas conhttpso relativas. - Certificado caducado: si la renovación automática falla, el sitio muestra advertencia. Revisa los logs y reemite.
- Errores DNS: la validación requiere que el dominio apunte correctamente al servidor.
- Bucle de redirección: revisa la configuración del .htaccess y del CDN si lo usas.
Renovación automática y mantenimiento
Los certificados Let's Encrypt caducan a los 90 días. La mayoría de hostings configuran la renovación automática, pero conviene comprobar de vez en cuando que se está ejecutando. Si usas Cloudflare, la renovación es totalmente transparente.
Si tu hosting no soporta Let's Encrypt o tienes una infraestructura propia, la opción más sencilla y robusta hoy es Cloudflare. Y si nada de esto va contigo, te lo dejamos montado en un par de horas.