Cómo instalar un certificado SSL gratis en tu hosting y dominio
Guía completa y actualizada para obtener e instalar un certificado SSL gratuito con Let's Encrypt, Cloudflare o ZeroSSL. Pasos prácticos según tu panel de control y sin pagar nada.
Instalar un certificado SSL gratis ya no es opcional: los navegadores marcan como “no seguro” cualquier sitio que no use HTTPS. La buena noticia es que podés hacerlo sin gastar un peso y con herramientas confiables.
Por qué un certificado SSL gratis alcanza para la mayoría
Un certificado SSL/TLS cifra la conexión entre el navegador del visitante y tu servidor. Además valida que el dominio realmente te pertenece. Let's Encrypt, Cloudflare y ZeroSSL entregan certificados gratuitos válidos 90 días (renovables automáticamente) que cumplen con estos requisitos y son aceptados por todos los navegadores modernos.
En este artículo nos enfocamos en métodos prácticos que podés aplicar hoy mismo en los hosting más usados en Argentina y la región, sin repetir los tutoriales clásicos de un solo clic.
Opción 1: Let's Encrypt desde el panel de control (cPanel, DirectAdmin o hPanel)
La mayoría de los proveedores argentinos ya tienen la herramienta integrada. En cPanel buscá la sección “SSL/TLS” o “Security Center”. Ahí vas a ver “Let’s Encrypt SSL” o “Free & Unlimited SSL”.
Pasos concretos:
- Ingresá a cPanel con tus datos de hosting.
- Andá a la sección SSL/TLS.
- Seleccioná “Manage SSL Sites” o “Install an SSL Website”.
- Elegí tu dominio de la lista y hacé clic en “Install” o “Run AutoSSL”.
Si tu proveedor usa DirectAdmin, el proceso es parecido: entrá a “SSL Certificates” → “Let’s Encrypt” → poné tu dominio y correo electrónico → “Request Certificate”.
Opción 2: Instalación manual con Certbot (ideal para VPS o servidores dedicados)
Cuando no tenés panel gráfico o querés control total, Certbot es la herramienta oficial de Let's Encrypt.
En un servidor Ubuntu/Debian ejecutá:
sudo apt update
sudo apt install certbot python3-certbot-apache # o python3-certbot-nginx
sudo certbot --apache -d tudominio.com -d www.tudominio.com
Certbot detecta tu web server, genera el certificado y configura el redireccionamiento HTTPS automáticamente. Recordá programar la renovación con un cron:
0 3 * * * /usr/bin/certbot renew --quiet
Opción 3: SSL gratis con Cloudflare (sin tocar el servidor)
Esta es una de las formas más fáciles y recomendadas si no querés complicarte con renovaciones.
- Creá una cuenta gratuita en cloudflare.com.
- Agregá tu sitio y cambiá los nameservers de tu dominio a los que te da Cloudflare.
- Una vez propagado (puede tomar hasta 48 hs), andá a SSL/TLS → Overview.
- Elegí el modo Flexible (si tu hosting no tiene SSL) o Full (si ya tenés certificado en el servidor).
Cloudflare actúa como proxy y cifra el tráfico entre el visitante y sus servidores. La ventaja: no necesitás instalar nada en tu hosting y las renovaciones son automáticas.
Opción 4: ZeroSSL – Alternativa cuando Let's Encrypt falla
Algunos hosting bloquean los challenges de Let's Encrypt. ZeroSSL ofrece certificados gratuitos de 90 días sin límite de dominios en su plan free.
Proceso:
- Registrate en zerossl.com.
- Validá tu dominio por DNS o por correo.
- Descargá los archivos .crt y .key.
- En cPanel andá a “SSL/TLS” → “Install an SSL Website” y cargá los archivos.
Verificar que el certificado quedó bien instalado
Una vez instalado, abrí tu sitio en incógnito y fijate que la barra de direcciones muestre el candado verde. Usá estas herramientas gratuitas para confirmar:
Buscá que el certificado sea de tipo Domain Validated (DV) y que no tire errores de cadena intermedia.
Configuraciones recomendadas después de instalar SSL
- Redireccioná todo el tráfico HTTP a HTTPS (en .htaccess o en el panel).
- Actualizá las URLs internas de tu WordPress o CMS (usá plugins como Really Simple SSL o Better Search Replace).
- Si usás correo web, verificá que el webmail también cargue por HTTPS.
- Revisá que tu sitemap.xml y robots.txt usen la versión https.
Renovación automática: no lo dejes para último momento
Los certificados gratis duran 90 días. Confiá en la renovación automática de tu panel o de Certbot. Una buena práctica es recibir alertas por mail configurando un monitor gratuito en UptimeRobot o similar que avise si el certificado está por vencer.
Con cualquiera de estos métodos vas a tener tu sitio protegido, más rápido (HTTPS mejora el SEO) y sin gastar en certificados pagos. La clave está en elegir el método que mejor se adapte a tu tipo de hosting y mantener la rutina de verificación cada 60-70 días.
Si tenés un caso particular (hosting específico, dominio .com.ar con NIC Argentina, etc.) dejá un comentario y te ayudo a ajustarlo.