Preguntas Frecuentes sobre SSL

A continuación hemos recopilado las preguntasmás frecuentes sobre SSL en un solo lugar.

¿Cómo sé si tengo un SSL wildcard o no wildcard?

Si ves *.ejemplo.com bajo el nombre del dominio en la página Dominios de MyKinsta, se trata de un nombre de host wildcard. Un dominio sin *.ejemplo.com bajo el nombre de dominio indica que no hay ningún nombre de host con wildcard y puede utilizar un certificado SSL sin wildcard.

¿Cuál es la diferencia entre un SSL wildcard y un SSL no wildcard?

En el contexto de los certificados SSL gratuitos ofrecidos por Kinsta, ambos son certificados SSL gratuitos de Cloudflare. La diferencia está en la cobertura de los subdominios wildcard y en el proceso de renovación. Los certificados SSL sin wildcard pueden renovarse con métodos de validación HTTP/.well-known.

¿Cuándo caduca mi SSL gratuito? ¿Cómo lo compruebo?

Te avisaremos por correo electrónico y en MyKinsta 30 días antes de que caduque tu certificado SSL gratuito. También puedes comprobar la caducidad del SSL viendo el certificado SSL de tu sitio en tu navegador.

¿Tengo que realizar una acción manual para renovar un SSL gratuito?

Sí, si quieres renovar tu certificado SSL wildcard y tu sitio:

  • No utiliza las DNS de Kinsta, y
  • Utiliza actualmente un registro TXT en lugar de un registro CNAME para la validación SSL.

Tendrás que añadir un registro CNAME a las DNS de tu dominio.

¿Cómo evito tener que añadir un registro DNS?

Cambia a las DNS de Kinsta para la renovación automática con wildcard, cambia a SSL sin wildcard cuando esté disponible o utiliza el certificado SSL de terceros que desees.

¿Por qué ha cambiado Kinsta la verificación SSL?

Este cambio en la verificación SSL wildcard es un cambio a nivel del sector no decidido por Kinsta. Cualquier proveedor de SSL wildcard lo exige ahora o empezará a exigirlo en breve. Aquí tienes algunas referencias para más detalles:

¿Por cuánto tiempo se renueva un SSL gratuito?

El certificado SSL gratuito de Cloudflare se renueva durante 90 días, pero mientras exista el registro CNAME, añadiremos el registro TXT necesario por ti cada vez.

¿Puedo renovar un certificado SSL durante más de 90 días?

No, no con el certificado SSL gratuito de Cloudflare. Algunos certificados SSL premium de terceros pueden emitirse por un periodo más largo. Si quieres un certificado SSL que se emita por un periodo más largo, puedes consultar a proveedores de SSL de terceros y encontrar uno que se adapte a tus necesidades.

Una vez que hayas comprado tu SSL, puedes instalarlo en MyKinsta y gestionar la renovación de tu certificado SSL con tu proveedor externo. Cuando tu proveedor externo renueve tu certificado SSL, tendrás que volver a cargarlo en MyKinsta.

Si dejo el registro CNAME en su lugar, ¿mi SSL gratuito se renovará automáticamente?

Sí, ya que nos encargaremos del registro TXT para cada renovación posterior, no tendrás que realizar ninguna acción adicional para la renovación.

¿Con cuánta antelación puedo renovar mi SSL gratuito?

30 días antes del vencimiento, tu certificado SSL se renovará automáticamente si utilizas las DNS de Kinsta. Si no utilizas las DNS de Kinsta y tu dominio sigue utilizando un registro TXT para la verificación SSL, recibirás un mensaje y una notificación de MyKinsta sobre la renovación.

¿Cómo sé si estoy utilizando las DNS de Kinsta?

Para ver si estás utilizando las DNS de Kinsta para tu dominio, entra en MyKinsta y haz clic en DNS en la barra lateral izquierda. Allí verás los dominios que hayas añadido a DNS. Un círculo verde con una marca de verificación blanca indica que los servidores de nombres del dominio se han apuntado a Kinsta y que el dominio utiliza las DNS de Kinsta. Un círculo rojo con una X blanca indica que los servidores de nombres del dominio aún no han sido apuntados a Kinsta, por lo que el dominio no está utilizando las DNS de Kinsta.

Una marca de verificación en el DNS de Kinsta indica servidores de nombres apuntados a Kinsta; una X indica que no lo están.
Una marca de verificación en el DNS de Kinsta indica servidores de nombres apuntados a Kinsta; una X indica que no lo están.

¿Tengo que renovar el SSL de Cloudflare de Kinsta si tengo mi propia cuenta de Cloudflare?

Esto depende de la configuración exacta de tu propia cuenta de Cloudflare:

  • Si los registros DNS de tu dominio en Cloudflare tienen una nube gris (proxy desactivado), necesitas renovar el certificado SSL de Kinsta Cloudflare.
  • Si los registros DNS de tu dominio en Cloudflare tienen una nube naranja (proxy activado) y tienes alguna de las siguientes opciones, técnicamente no tienes que renovar el certificado SSL de Kinsta Cloudflare, pero es recomendable (para que tengas un certificado de copia de seguridad):
  • Si los registros DNS de tu dominio en Cloudflare tienen una nube naranja (proxy activado) pero no tienes un certificado SSL Universal de Cloudflare gratuito o un SSL personalizado en Cloudflare, entonces tienes que renovar el SSL de Cloudflare de Kinsta.

Puedes comprobar si tienes un certificado SSL en Cloudflare en la sección de Certificados Edge de tu dominio (SSL/TLS > Certificados Edge).

¿Este artículo te ha resultado útil?