Este artículo explica qué es SSL en términos sencillos, cómo KapsuleHost gestiona SSL de forma automática para sus sitios y qué hacer si algo falla con su certificado.
¿Qué es SSL y por qué es importante?
Cuando alguien visita su sitio web, la información viaja entre su navegador y su servidor. Sin SSL, esa información se envía en texto plano. Cualquiera que esté monitoreando la conexión de red podría leerla, incluidas contraseñas, envíos de formularios y datos personales.
SSL (Secure Sockets Layer, técnicamente llamado ahora TLS pero todavía comúnmente llamado SSL) cifra esa conexión. El icono del candado en la barra de direcciones del navegador es la señal visual de que SSL está activo y la conexión es segura.
Hay razones prácticas por las que SSL importa más allá de la seguridad:
- Google posiciona mejor a los sitios seguros. Los sitios web sin HTTPS pueden posicionarse peor en los resultados de búsqueda.
- Los navegadores muestran advertencias. Chrome, Safari y Firefox muestran advertencias de "No seguro" a los visitantes en sitios sin SSL.
- Los formularios e inicios de sesión lo requieren. Los navegadores modernos bloquean el envío de formularios en páginas que no son HTTPS en algunas configuraciones.
En resumen: todo sitio web en producción debe tener SSL activo. KapsuleHost se encarga de esto automáticamente, por lo que no necesita comprar ni instalar certificados manualmente.
Cómo gestiona KapsuleHost el SSL automáticamente
Cuando crea un sitio en KPanel y el DNS de su dominio apunta a KapsuleHost, se solicita e instala automáticamente un certificado SSL. No necesita:
- Comprar un certificado
- Generar un CSR (Certificate Signing Request)
- Subir archivos de certificado
- Configurar nada manualmente
KapsuleHost utiliza infraestructura de certificados estándar del sector para emitir e instalar certificados para cada sitio. El certificado cubre tanto el dominio raíz como el subdominio www.
Cuándo se emite el SSL
Los certificados SSL se emiten automáticamente cuando se cumplen dos condiciones:
- El dominio ha sido añadido a su cuenta de KapsuleHost (visible en KPanel > Dominios)
- El DNS se ha propagado y el registro A del dominio apunta a su servidor de KapsuleHost
Una vez que se cumplen ambas condiciones, la emisión del certificado comienza automáticamente. En condiciones normales, su sitio mostrará un candado verde en un plazo de 5 a 15 minutos tras la propagación del DNS.
El SSL no puede emitirse antes de que el DNS se haya propagado. Si su dominio acaba de apuntarse a KapsuleHost, es posible que deba esperar hasta varias horas para que el DNS se propague en todo el mundo antes de que el SSL esté activo. Esto es normal y esperado.

Indicadores de estado de SSL en KPanel
En Sitios web dentro de KPanel, cada sitio muestra un indicador de estado de SSL:
| Estado | Significado |
|---|---|
| Candado verde / Activo | El SSL es válido y el sitio es totalmente HTTPS |
| Pendiente | Se ha solicitado el certificado, a la espera de que se complete el DNS o la emisión |
| Fallido | No se pudo emitir el certificado. Consulte la solución de problemas más abajo |
| Caducando pronto | El certificado está dentro de los 30 días previos a su vencimiento (la renovación es automática, esto es solo informativo) |
Qué hacer si el SSL no se emite
Si el SSL sigue mostrándose como Pendiente o Fallido después de 30 minutos y cree que el DNS ya se ha propagado, revise esta lista de comprobación:
1. Confirme que el DNS se ha propagado
Utilice una herramienta de verificación de propagación de DNS (disponible mediante una búsqueda web de "DNS propagation checker"). Introduzca su dominio y compruebe si el registro A se resuelve a una dirección IP de KapsuleHost en la mayoría de las ubicaciones.
Si no es así, el DNS todavía no se ha propagado por completo. Espere una hora más y vuelva a comprobarlo.
2. Compruebe que el dominio está activo en KPanel
Vaya a KPanel > Dominios y confirme que su dominio aparece como Activo o Conectado. Si aparece como Pendiente, el DNS todavía no se ha propagado desde su registrador.
3. Compruebe si hay un conflicto de registro CAA
Un registro CAA (Certification Authority Authorization) es un registro DNS opcional que controla qué autoridades de certificación tienen permitido emitir SSL para su dominio. Si su dominio tiene un registro CAA que quedó de un proveedor anterior, podría estar bloqueando la autoridad de certificación de KapsuleHost.
Para comprobarlo:
- Vaya a KPanel > Dominios > su dominio > DNS y servidores de nombres
- Busque cualquier registro de tipo CAA
- Si encuentra un registro CAA que no coincide con lo que requiere KapsuleHost, elimínelo o contacte con soporte
Si no está seguro de si un registro CAA es el problema, contacte con soporte en support@kapsulehost.com indicando el nombre de su dominio. El equipo puede diagnosticarlo en cuestión de minutos.
4. Confirme que el dominio apunta al sitio correcto
Si tiene varios sitios en KPanel, confirme que el dominio está asignado al sitio correcto. Vaya a Sitios web → su sitio → Configuración y verifique que el dominio indicado coincide con el que está intentando proteger.
5. Compruebe si hay conflictos entre www y el dominio raíz
El SSL se emite tanto para yourdomain.com como para www.yourdomain.com. Si el registro CNAME de www apunta a un lugar distinto de KapsuleHost, la versión www del certificado puede fallar. Compruebe tanto los registros A como los CNAME en la configuración de su DNS.
Renovación del certificado: totalmente automática
KapsuleHost renueva los certificados SSL automáticamente, aproximadamente 30 días antes de su vencimiento. No necesita hacer nada.
Es posible que vea una notificación de "Caducando pronto" en KPanel a medida que se acerca la renovación. Esto es informativo. El proceso de renovación se ejecuta en segundo plano y su sitio no experimentará ningún tiempo de inactividad durante la renovación.
Si el DNS de su dominio deja de apuntar a KapsuleHost (por ejemplo, si los servidores de nombres se cambian de nuevo a los predeterminados de un registrador), la renovación automática fallará porque la autoridad de certificación no podrá verificar la propiedad del dominio. Si tiene previsto trasladar un dominio fuera de KapsuleHost, tenga en cuenta que el SSL acabará caducando y provocará una advertencia del navegador en el servidor de destino si no se organiza un nuevo certificado.
Qué ocurre si el SSL caduca
Si un certificado caduca sin ser renovado:
- Los visitantes ven una advertencia del navegador a pantalla completa que indica que la conexión no es privada. La mayoría de los visitantes no continuarán más allá de esta advertencia.
- El posicionamiento en buscadores puede caer porque los rastreadores tratan el sitio como inseguro.
- Los envíos de formularios pueden bloquearse por los navegadores modernos.
En circunstancias normales, esto no puede ocurrir en KapsuleHost porque la renovación es automática. El único escenario en el que puede producirse la caducidad es si el DNS del dominio se ha cambiado para apuntar a otro lugar, impidiendo la renovación automática.
Si ve una advertencia de caducidad de SSL en su sitio en producción, contacte con soporte en support@kapsulehost.com de inmediato. Incluya el nombre de su dominio. El equipo diagnosticará si se trata de un fallo de renovación o de un problema de configuración de DNS y restablecerá el HTTPS lo antes posible.
Preguntas frecuentes
¿Puedo subir mi propio certificado SSL? Para la mayoría de los sitios, el certificado automático es el adecuado y no se necesita ningún certificado personalizado. Si tiene un requisito específico para un certificado de validación extendida (EV) de pago o un certificado comodín (wildcard), contacte con soporte para hablar sobre sus opciones.
¿Funciona el SSL en subdominios?
Sí. Cuando crea un sitio en un subdominio (por ejemplo, shop.yourdomain.com) en KPanel, se emite automáticamente un certificado SSL para ese subdominio.
Mi sitio carga por HTTP pero las redirecciones a HTTPS muestran un error.
Esto suele ser un problema de contenido mixto, en el que el sitio carga por HTTPS pero algunos recursos (imágenes, scripts) todavía se referencian usando URLs de http://. En WordPress, vaya a Ajustes > Generales y confirme que tanto la Dirección de WordPress como la Dirección del Sitio usan https://. Un plugin como "Better Search Replace" puede ayudar a actualizar las referencias restantes de http:// en la base de datos.