Tu Guia Completa a ACME SSL

La gestión de certificados SSL es cada vez más compleja, y las configuraciones manuales ya no son suficientes. En esta guía te explicamos lo esencial sobre SSL, el cambio hacia la automatización y cómo configurar ACME SSL paso a paso con Certbot.

Índice de contenidos

1. Introducción

Volviendo a lo básico: ¿qué son los certificados SSL?

Imagina que tienes una tienda y que acuden clientes a comprar tus productos. Como es natural, querrás garantizar la seguridad de sus transacciones, y más cuando comparten información confidencial, como los datos de sus tarjetas de crédito.

Un certificado SSL actúa como un vigilante de seguridad digital para tu sitio web y crea una conexión protegida entre el navegador del cliente y tu servidor.

Un certificado SSL ayuda a proteger información sensible del cliente como:

  • Números de tarjetas de crédito y datos de pago.
  • Información personal, como nombres, direcciones y números de teléfono.
  • Credenciales de inicio de sesión, como nombres de usuario y contraseñas.

Además de proteger los datos, los certificados SSL pueden mejorar la forma que tienen los clientes de ver e interactuar con tu sitio web:

  • Protección: ayudan a mantener segura la información del cliente.
  • Confianza: el icono del candado y HTTPS generan confianza.
  • Mejor posicionamiento: Google favorece sitios seguros.

     
Esta guía explica las diferencias entre HTTP y HTTPS

Los riesgos ocultos tras los certificados SSL

Como ves, contar con certificados SSL ya no es opcional. Pero gestionarlos manualmente es donde empiezan los problemas.

La realidad del sector

  • HTTPS por defecto: los navegadores marcan los sitios no seguros.

    Errores SSL muestran advertencias como esta
  • Ciclos más cortos: los certificados deben renovarse con más frecuencia.

    Las renovaciones manuales no escalan

¿Qué puede salir mal?

  • Riesgos por expiración.
  • Tiempo de inactividad.
  • Mayor carga operativa.
  • Errores de configuración.

Los navegadores modernos advierten activamente sobre sitios no seguros. Esto afecta directamente a la confianza y al posicionamiento.

La infraestructura ya es automática: CI/CD, contenedores, cloud. SSL debe evolucionar también.

Aquí entra ACME.

¿Qué son los certificados SSL ACME?

ACME es el estándar para automatizar certificados SSL.

Permite emitir, validar y renovar certificados automáticamente mediante API.

  • DV: validación rápida.
  • OV: validación empresarial.

Cómo comprar, configurar y activar ACME SSL

ACME SSL te permite automatizar la emisión y renovación de certificados para que no tengas que gestionar procesos manuales ni preocuparte por expiraciones inesperadas.

En esta guía verás cómo comprar tu suscripción, activarla, añadir dominios, conectar tu cuenta ACME y dejar tu certificado funcionando con HTTPS.

Paso 1 — Comprar

El primer paso es contratar tu suscripción ACME SSL desde tu cuenta de EuroDNS. Durante el proceso de compra, podrás elegir el tipo de validación y ajustar la cobertura según los dominios que quieras proteger.

Comprar ACME SSL desde el panel de EuroDNS
ACME SSL está disponible en la sección “Productos” de tu panel de EuroDNS.

Paso 2 — Activar

Después de la compra, debes activar la suscripción. Hasta que no esté activa, no podrás emitir certificados ni vincular tu servidor al servicio ACME.

Activar suscripción ACME SSL en EuroDNS
Activa tu suscripción ACME SSL desde la lista de productos.

Paso 3 — Añadir dominios

Añade todos los dominios y subdominios que quieras proteger dentro de la suscripción. Solo los dominios incluidos aquí podrán solicitar certificados a través del servidor ACME.

Añadir dominios a la suscripción ACME SSL
Añade todos los dominios que quieras proteger antes de generar certificados.

Paso 4 — Instalar Certbot

Para automatizar la emisión y la renovación, necesitas un cliente ACME. En este ejemplo usamos Certbot en un servidor Debian.

sudo apt update
sudo apt upgrade -y

Después de actualizar el sistema, instala Certbot y los componentes que necesites según tu servidor web y tu método de validación.

Paso 5 — Registrar cuenta

Para conectar tu servidor con tu suscripción ACME SSL, debes registrar tu cuenta utilizando tus credenciales EAB y la URL del servidor ACME.

Mostrar credenciales EAB y clave HMAC para registrar la cuenta ACME
Copia tus credenciales EAB para vincular tu servidor a tu suscripción ACME de forma segura.

Paso 6 — Generar certificado

Una vez registrada la cuenta, ya puedes solicitar tu primer certificado. El certificado se emitirá para los dominios autorizados incluidos en tu suscripción.

Generar un nuevo certificado ACME SSL
El certificado se emite una vez que la validación se completa correctamente.

Paso 7 — Verificar

Vuelve al panel de EuroDNS para comprobar que la cuenta ACME aparece como válida. Esto confirma que la conexión entre tu servidor y tu suscripción está correctamente configurada.

Verificar estado de la cuenta ACME en EuroDNS
El estado “Válido” confirma que tu cuenta ACME se ha registrado correctamente.

Paso 8 — Configurar nginx

Con el certificado ya emitido, actualiza la configuración de nginx para servir tu sitio mediante HTTPS.

Recargar nginx para aplicar la configuración SSL
Recarga nginx para aplicar la nueva configuración SSL.
Verificar que el sitio ya utiliza HTTPS correctamente
El candado en el navegador confirma que tu sitio ya se sirve de forma segura mediante HTTPS.

Paso 9 — Renovación

El último paso es comprobar que la renovación automática funciona correctamente. Así te aseguras de que tus certificados se renovarán antes de expirar.

sudo certbot renew --dry-run

Si esta prueba se completa sin errores, tu flujo de renovación automática está listo.

Checklist final

  • Suscripción activa
  • Dominios añadidos
  • Certbot instalado
  • Cuenta ACME registrada
  • Certificado emitido
  • HTTPS activo
  • Renovación automática verificada

Ya tienes una configuración SSL totalmente automatizada y lista para integrarse en flujos modernos de administración y despliegue.