Cómo instalar un certificado SSL en un VPS
Descubra cómo instalar un certificado SSL en un VPS de OVHcloud
Objetivo
La seguridad de su sitio web es fundamental para proteger los datos sensibles de sus usuarios y mejorar su confianza. Gracias a un certificado SSL (Secure Sockets Layer), puede cifrar los intercambios entre sus visitas y su sitio web, reforzando al mismo tiempo su credibilidad. Esta guía explica cómo utilizar Let's Encrypt, un servicio gratuito y automatizado.
Descubra cómo instalar un certificado SSL en un VPS de OVHcloud.
Información sobre la administración de los servicios de OVHcloud y cómo encontrar la asistencia adecuada
Al utilizar las guías de OVHcloud, tenga en cuenta las siguientes condiciones:
- Las instrucciones pretenden ofrecer el mayor detalle posible, pero no pueden cubrir todos los casos de uso individuales. Es posible que deba adaptar las acciones descritas a sus necesidades.
- El ecosistema de OVHcloud está diseñado para ofrecer flexibilidad y libertad de elección. Por lo tanto, los clientes son responsables de la configuración correcta y segura de sus servicios. Para evitar la pérdida de datos, recomendamos encarecidamente aplicar estrategias de copia de seguridad a todos sus datos importantes.
- Nuestras guías y tutoriales pueden hacer referencia a software o servicios de terceros en combinación con las soluciones de OVHcloud. El soporte técnico de OVHcloud no incluye la configuración de sistemas o productos fuera de nuestra responsabilidad. Esto incluye, entre otros:
- Sistemas operativos e interfaces de usuario (Windows, Debian, Plesk, etc.).
- Cualquier otro software de terceros (clientes FTP, software de correo electrónico, etc.).
- Servicios ofrecidos por otros proveedores (DNS, API, interfaces de usuario, etc.).
Para recibir la asistencia adecuada ante cualquier problema, siga estas recomendaciones:
- ¿Busca asesoramiento personalizado o desea tratar un tema que no se aborda en detalle en nuestra documentación?
Únase a la comunidad de OVHcloud para buscar su tema y contactar con otros usuarios. - ¿Necesita informar de un incidente relacionado con su servicio de OVHcloud o tiene dificultades en el área de cliente de OVHcloud?
Cree una solicitud de soporte en nuestro centro de ayuda. - ¿Necesita asistencia profesional para su proyecto o ayuda con tareas fuera de nuestro ámbito de soporte?
Visite nuestro portal de partners para encontrar expertos familiarizados con las soluciones de OVHcloud. - ¿Busca información más detallada sobre nuestros niveles de soporte y Professional Services?
Visite nuestras páginas web sobre los niveles de soporte de OVHcloud y los OVHcloud Professional Services.
Puede participar en la mejora de nuestra documentación:
- ¿Desea enviar comentarios para mejorar una guía o informar de información insuficiente en una página concreta?
Utilice los botones «¿Le ha resultado útil esta página?» al final de la página para hacérnoslo saber. - ¿Desea proponer una actualización concreta de la documentación?
Utilice la función «Editar esta página», disponible al final de la página y en la barra lateral.
Requisitos
- Tener un producto VPS
- Tener acceso de administrador (sudo) por SSH a su VPS
- Disponer de un sitio web operativo accesible en
HTTP
Procedimiento
Contenido
- Etapa 1 - Conéctese a su VPS OVHcloud
- Etapa 2 - Instale Certbot
- Etapa 3 - Obtener un certificado SSL con Let's Encrypt
- Etapa 4 - Configure su servidor web
- Etapa 5 - Activar la renovación automática
Etapa 1 - Conéctese a su VPS OVHcloud
- Descargue un cliente SSH como PuTTY o utilice el terminal integrado de su sistema operativo.
- Conéctese a su VPS OVHcloud con la información de conexión que le facilitamos:
Sustituya <vps_ip> por la dirección IP de su VPS OVHcloud.
Etapa 2 - Instale Certbot
Certbot es una herramienta que permite gestionar automáticamente los certificados Let's Encrypt. Siga los pasos que se indican a continuación para instalar Certbot según su distribución Linux.
Para asegurarse de que Certbot está instalado correctamente, ejecute el siguiente comando:
Esto debe mostrar la versión instalada de Certbot.
Etapa 3 - Obtener un certificado SSL con Let's Encrypt
Si ha instalado su servidor web (Nginx o Apache), le recomendamos que utilice los plugins Certbot para automatizar la configuración SSL y activar las redirecciones HTTPS. Estos plugins simplifican la instalación gestionando directamente los ficheros de configuración del servidor web.
Uso automático con los plugins Certbot Nginx o Apache (recomendado)
En función del servidor web, utilice las líneas de comandos correspondientes:
Instale el plugin Certbot Nginx :
Genere el certificado SSL :
Certbot configurará automáticamente el certificado SSL y la redirección HTTPS. Asegúrese de que su sitio web está accesible en HTTPS.
Uso en modo independiente
Si prefiere configurar el servidor manualmente, use Certbot en modo independiente. Este modo utiliza un servidor temporal integrado en Certbot para validar su dominio y generar un certificado SSL.
Utilice el siguiente comando para solicitar un certificado:
Sustituya your_domain por su dominio.
Este método detiene temporalmente cualquier servicio que utilice el puerto 80 (por ejemplo, otro servidor web).
Una vez generado el certificado, los archivos están disponibles en /etc/letsencrypt/live/your_domain/:
fullchain.pem: el certificado completo.privkey.pem: la clave privada.
Etapa 4 - Configure su servidor web
Ejemplo para Nginx
1. Abra el archivo de configuración de su sitio web (por ejemplo, /etc/nginx/sites-available/your_domain.conf).
2. Añada las siguientes líneas para activar el SSL:
3. Añada una redirección automática HTTP hacia HTTPS:
4. Pruebe y reinicie Nginx:
Asegúrese de que su sitio web está accesible en HTTPS.
Ejemplo para Apache
1. Active los módulos SSL y las cabeceras:
2. Modifique la configuración de su sitio web (por ejemplo, /etc/apache2/sites-available/your_domain.conf) para incluir:
3. Pruebe y reinicie Apache:
Asegúrese de que su sitio web está accesible en HTTPS.
Etapa 5 - Active la renovación automática
Los certificados Let's Encrypt son válidos durante 90 días. Configure la renovación automática con Certbot:
Pruebe la renovación automática:
Certbot configura automáticamente una tarea cron o un timer systemd para gestionar la renovación. Compruebe su estado con:
Más información
Para servicios especializados (posicionamiento, desarrollo, etc.), contacte con partners de OVHcloud.
Interactúe con nuestra comunidad de usuarios.