# Certificados SSL y HTTPS

Source: https://support.kapsulehost.com/es-es/ssl-certificates

Este artículo explica qué es SSL en términos sencillos, cómo KapsuleHost gestiona SSL de forma automática para sus sitios y qué hacer si algo falla con su certificado.

---

## ¿Qué es SSL y por qué es importante?

Cuando alguien visita su sitio web, la información viaja entre su navegador y su servidor. Sin SSL, esa información se envía en texto plano. Cualquiera que esté monitoreando la conexión de red podría leerla, incluidas contraseñas, envíos de formularios y datos personales.

SSL (Secure Sockets Layer, técnicamente llamado ahora TLS pero todavía comúnmente llamado SSL) cifra esa conexión. El icono del candado en la barra de direcciones del navegador es la señal visual de que SSL está activo y la conexión es segura.

Hay razones prácticas por las que SSL importa más allá de la seguridad:

- **Google posiciona mejor a los sitios seguros.** Los sitios web sin HTTPS pueden posicionarse peor en los resultados de búsqueda.
- **Los navegadores muestran advertencias.** Chrome, Safari y Firefox muestran advertencias de "No seguro" a los visitantes en sitios sin SSL.
- **Los formularios e inicios de sesión lo requieren.** Los navegadores modernos bloquean el envío de formularios en páginas que no son HTTPS en algunas configuraciones.

**En resumen:** todo sitio web en producción debe tener SSL activo. KapsuleHost se encarga de esto automáticamente, por lo que no necesita comprar ni instalar certificados manualmente.

---

## Cómo gestiona KapsuleHost el SSL automáticamente

Cuando crea un sitio en KPanel y el DNS de su dominio apunta a KapsuleHost, se solicita e instala automáticamente un [certificado SSL](https://kapsulehost.com/es-es/protect/ssl). No necesita:

- Comprar un certificado
- Generar un CSR (Certificate Signing Request)
- Subir archivos de certificado
- Configurar nada manualmente

KapsuleHost utiliza infraestructura de certificados estándar del sector para emitir e instalar certificados para cada sitio. El certificado cubre tanto el dominio raíz como el subdominio www.

---

## Cuándo se emite el SSL

Los certificados SSL se emiten automáticamente cuando se cumplen dos condiciones:

1. **El dominio ha sido [añadido a su cuenta de KapsuleHost](https://support.kapsulehost.com/es-es/adding-your-domain)** (visible en KPanel > Dominios)
2. **El DNS se ha propagado** y el registro A del dominio apunta a su servidor de KapsuleHost

Una vez que se cumplen ambas condiciones, la emisión del certificado comienza automáticamente. En condiciones normales, su sitio mostrará un candado verde en un plazo de **5 a 15 minutos** tras la propagación del DNS.

> **Note:** El SSL no puede emitirse antes de que el DNS se haya propagado. Si su dominio acaba de apuntarse a KapsuleHost, es posible que deba esperar hasta varias horas para que el DNS se propague en todo el mundo antes de que el SSL esté activo. Esto es normal y esperado.

---

![Una página de resumen de sitio web en KPanel que muestra su estado de SSL](https://support.kapsulehost.com/help/screenshots/ssl-certificates-overview.1c20e61b.webp)

## Indicadores de estado de SSL en KPanel

En **Sitios web** dentro de KPanel, cada sitio muestra un indicador de estado de SSL:

| Estado | Significado |
|---|---|
| Candado verde / Activo | El SSL es válido y el sitio es totalmente HTTPS |
| Pendiente | Se ha solicitado el certificado, a la espera de que se complete el DNS o la emisión |
| Fallido | No se pudo emitir el certificado. Consulte la solución de problemas más abajo |
| Caducando pronto | El certificado está dentro de los 30 días previos a su vencimiento (la renovación es automática, esto es solo informativo) |

---

## Qué hacer si el SSL no se emite

Si el SSL sigue mostrándose como Pendiente o Fallido después de 30 minutos y cree que el DNS ya se ha propagado, revise esta lista de comprobación:

### 1. Confirme que el DNS se ha propagado

Utilice una herramienta de verificación de propagación de DNS (disponible mediante una búsqueda web de "DNS propagation checker"). Introduzca su dominio y compruebe si el registro A se resuelve a una dirección IP de KapsuleHost en la mayoría de las ubicaciones.

Si no es así, el DNS todavía no se ha propagado por completo. Espere una hora más y vuelva a comprobarlo.

### 2. Compruebe que el dominio está activo en KPanel

Vaya a KPanel > **Dominios** y confirme que su dominio aparece como Activo o Conectado. Si aparece como Pendiente, el DNS todavía no se ha propagado desde su registrador.

### 3. Compruebe si hay un conflicto de registro CAA

Un registro CAA (Certification Authority Authorization) es un [registro DNS](https://support.kapsulehost.com/es-es/dns-basics) opcional que controla qué autoridades de certificación tienen permitido emitir SSL para su dominio. Si su dominio tiene un registro CAA que quedó de un proveedor anterior, podría estar bloqueando la autoridad de certificación de KapsuleHost.

Para comprobarlo:
1. Vaya a KPanel > **Dominios** > su dominio > **DNS y servidores de nombres**
2. Busque cualquier registro de tipo **CAA**
3. Si encuentra un registro CAA que no coincide con lo que requiere KapsuleHost, elimínelo o contacte con soporte

> **Tip:** Si no está seguro de si un registro CAA es el problema, contacte con soporte en support@kapsulehost.com indicando el nombre de su dominio. El equipo puede diagnosticarlo en cuestión de minutos.

### 4. Confirme que el dominio apunta al sitio correcto

Si tiene varios sitios en KPanel, confirme que el dominio está asignado al sitio correcto. Vaya a **Sitios web** → su sitio → **Configuración** y verifique que el dominio indicado coincide con el que está intentando proteger.

### 5. Compruebe si hay conflictos entre www y el dominio raíz

El SSL se emite tanto para `yourdomain.com` como para `www.yourdomain.com`. Si el registro CNAME de `www` apunta a un lugar distinto de KapsuleHost, la versión www del certificado puede fallar. Compruebe tanto los registros A como los CNAME en la configuración de su DNS.

---

## Renovación del certificado: totalmente automática

KapsuleHost renueva los certificados SSL automáticamente, aproximadamente 30 días antes de su vencimiento. No necesita hacer nada.

Es posible que vea una notificación de "Caducando pronto" en KPanel a medida que se acerca la renovación. Esto es informativo. El proceso de renovación se ejecuta en segundo plano y su sitio no experimentará ningún tiempo de inactividad durante la renovación.

> **Warning:** Si el DNS de su dominio deja de apuntar a KapsuleHost (por ejemplo, si los servidores de nombres se cambian de nuevo a los predeterminados de un registrador), la renovación automática fallará porque la autoridad de certificación no podrá verificar la propiedad del dominio. Si tiene previsto trasladar un dominio fuera de KapsuleHost, tenga en cuenta que el SSL acabará caducando y provocará una advertencia del navegador en el servidor de destino si no se organiza un nuevo certificado.

---

## Qué ocurre si el SSL caduca

Si un certificado caduca sin ser renovado:

- **Los visitantes ven una advertencia del navegador a pantalla completa** que indica que la conexión no es privada. La mayoría de los visitantes no continuarán más allá de esta advertencia.
- **El posicionamiento en buscadores puede caer** porque los rastreadores tratan el sitio como inseguro.
- **Los envíos de formularios pueden bloquearse** por los navegadores modernos.

En circunstancias normales, esto no puede ocurrir en KapsuleHost porque la renovación es automática. El único escenario en el que puede producirse la caducidad es si el DNS del dominio se ha cambiado para apuntar a otro lugar, impidiendo la renovación automática.

> **Important:** Si ve una advertencia de caducidad de SSL en su sitio en producción, contacte con soporte en support@kapsulehost.com de inmediato. Incluya el nombre de su dominio. El equipo diagnosticará si se trata de un fallo de renovación o de un problema de configuración de DNS y restablecerá el HTTPS lo antes posible.

---

## Preguntas frecuentes

**¿Puedo subir mi propio certificado SSL?**
Para la mayoría de los sitios, el certificado automático es el adecuado y no se necesita ningún certificado personalizado. Si tiene un requisito específico para un certificado de validación extendida (EV) de pago o un certificado comodín (wildcard), contacte con soporte para hablar sobre sus opciones.

**¿Funciona el SSL en subdominios?**
Sí. Cuando crea un sitio en un subdominio (por ejemplo, `shop.yourdomain.com`) en KPanel, se emite automáticamente un certificado SSL para ese subdominio.

**Mi sitio carga por HTTP pero las redirecciones a HTTPS muestran un error.**
Esto suele ser un [problema de contenido mixto](https://support.kapsulehost.com/es-es/ssl-mixed-content), en el que el sitio carga por HTTPS pero algunos recursos (imágenes, scripts) todavía se referencian usando URLs de `http://`. En WordPress, vaya a **Ajustes > Generales** y confirme que tanto la Dirección de WordPress como la Dirección del Sitio usan `https://`. Un plugin como "Better Search Replace" puede ayudar a actualizar las referencias restantes de `http://` en la base de datos.
