Cómo instalar SSL en el alojamiento
La instalación de un certificado SSL en su cuenta de alojamiento garantiza la seguridad de la transferencia de datos entre su sitio web y sus visitantes mediante la encriptación de la información intercambiada. El SSL es esencial para proteger los datos de los usuarios y mejorar la posición de su sitio web en los motores de búsqueda. Aquí tienes una guía paso a paso para instalar un certificado SSL en tu hosting.
1. Elija un certificado SSL
Hay varios tipos de certificados SSL para elegir, dependiendo de sus necesidades de seguridad:
- Validación de dominio (DV): Nivel básico de SSL, que verifica sólo la propiedad del dominio.
- Validación de organización (OV): Valida la propiedad del dominio y la identidad de la organización, proporcionando un mayor nivel de confianza.
- Validación ampliada (EV): Ofrece el nivel más alto de validación, mostrando un candado verde y el nombre de la empresa en la barra del navegador.
Puede obtener certificados SSL de proveedores como Let’s Encrypt (gratuito), Comodo o a través de su proveedor de alojamiento.
2. Generar una solicitud de firma de certificado (CSR)
La CSR es un archivo que contiene información sobre su dominio y organización y que se utiliza para solicitar un certificado SSL.
Paso 1: Acceda a su Panel de Control de Hosting
Acceda al panel de control de su cuenta de alojamiento (por ejemplo, cPanel, Plesk o un panel de control personalizado).
Paso 2: Encuentre la sección SSL/TLS
En el panel de control, busque SSL/TLS o Configuración de seguridad.
Paso 3: Generar una CSR
- Seleccione Generar CSR e introduzca los siguientes datos:
- Nombre de dominio: El dominio a proteger con SSL.
- Organización: El nombre legal de su organización (si procede).
- Ciudad/Estado/País: Detalles de la ubicación de su organización.
- Genere el CSR y guárdelo para su uso posterior.
3. Comprar u obtener el certificado SSL
Si va a adquirir un certificado SSL, utilice la CSR para completar la compra en el sitio web del proveedor de SSL. Para una opción SSL gratuita, considere Let’s Encrypt:
- Let’s Encrypt: La mayoría de los proveedores de alojamiento ofrecen una fácil integración con Let’s Encrypt para obtener certificados SSL gratuitos.
4. Instalar el certificado SSL
Una vez que reciba el certificado SSL, instálelo en su cuenta de alojamiento.
Paso 1: Vaya a la sección Gestión de SSL/TLS
En el panel de control, localice la opción Instalar Certificado SSL.
Paso 2: Pegar el Certificado
- Copie el certificado SSL que recibió del proveedor de SSL.
- Péguelo en el campo correspondiente a su dominio en la sección de instalación de SSL.
Alternativamente, si ha recibido archivos .crt y .key, cárguelos en el servidor en los campos especificados.
Paso 3: Guardar y aplicar
Haga clic en Instalar o Aplicar para activar el certificado SSL. Una vez completado, su sitio debería ser accesible a través de https://.
5. Verificar la instalación SSL
Tras la instalación, compruebe que el certificado SSL funciona correctamente.
- Comprobación en el navegador: Abra su sitio web en un navegador y busque el icono del candado en la barra de direcciones.
- SSL Checker: Utilice una herramienta en línea como SSL Checker para confirmar que su certificado es válido y está correctamente instalado.
6. Forzar HTTPS en su sitio web
Para garantizar que todo el tráfico se enruta de forma segura a través de HTTPS, actualice la configuración de su sitio web para forzar HTTPS.
Uso de .htaccess (para servidores Apache)
Si su servidor utiliza Apache, añada el siguiente código al archivo .htaccess del directorio raíz de su sitio web:
Usando Nginx
Si utiliza Nginx, añada esta directiva al archivo de configuración de Nginx:
Para sitios WordPress
En los sitios de WordPress, actualice la dirección (URL) de WordPress y la dirección (URL) del sitio para que utilicen https:// en Ajustes > General. Plugins como Really Simple SSL también pueden ayudar a hacer cumplir HTTPS a través de su sitio.
7. Compruebe si hay problemas de contenido mixto
El contenido mixto se produce cuando se cargan elementos HTTP (como imágenes o secuencias de comandos) en una página HTTPS, lo que provoca advertencias de seguridad. Utilice una herramienta como Why No Padlock para identificar problemas de contenido mixto.
Cómo solucionar el contenido mixto
Actualice los enlaces de imágenes, hojas de estilo y secuencias de comandos en el HTML o la base de datos de su sitio para garantizar que se cargan a través de HTTPS.
8. Renovación y mantenimiento de certificados SSL
La mayoría de los certificados SSL necesitan una renovación anual. Los certificados Let’s Encrypt requieren renovación cada 90 días, aunque muchos proveedores de alojamiento ofrecen renovación automática.
Conclusión
Instalar un certificado SSL en su alojamiento es esencial para asegurar su sitio web, proteger los datos de los usuarios y mejorar el SEO. Siguiendo estos pasos, puede garantizar que su sitio web sea accesible de forma segura a través de HTTPS. Supervise regularmente el estado de su certificado SSL y renuévelo cuando sea necesario para mantener una experiencia de navegación segura.