¿Cómo obtener un SSL gratuito con 90 Day Free SSL? 3 pasos

Obtener un certificado SSL gratuito, válido durante 90 días y aceptado en todos los navegadores ya solo lleva unos minutos. En esta guía te explicamos de principio a fin los tres pasos de nuestro asistente de SSL gratuito, tanto con el método de verificación por DNS (TXT) como por HTTP (archivo).

¿Qué necesitas?

  • Un dominio del que seas propietario (p. ej. tudominio.com).
  • Una dirección de correo electrónico (para los recordatorios de renovación).
  • Para la verificación, acceso al panel DNS o al sistema de archivos del servidor web.

No es obligatorio tener tarjeta de crédito ni cuenta; puedes generar un certificado sin registrarte. Si te registras, podrás seguir todos tus certificados desde un único panel.

Paso 1 — Introduce los datos

En la primera pantalla del asistente, introduce tu dominio sin www. ni https:// delante. Si quieres, marcando la casilla "incluir también el subdominio www" puedes cubrir con un único certificado tanto tudominio.com como www.tudominio.com. A continuación, escribe tu correo y pulsa el botón "Pasar a la verificación".

Imagen: <asistente paso 1 — formulario de dominio y correo>
En el primer paso se introducen el dominio, el correo y la preferencia de www.

Paso 2 — Elige el método de verificación

Para demostrar que el dominio te pertenece, eliges uno de los dos métodos gratuitos.

Opción A — Verificación con DNS (TXT) (recomendada)

Este método no requiere acceso al servidor y admite certificados wildcard. El asistente te da un registro TXT:

Tipo:    TXT
Nombre/Host: _acme-challenge.tudominio.com
Valor:   p4N5x... (cadena única generada por el asistente)
TTL:     300 (o el más bajo)

Crea este registro en el panel DNS de tu dominio. Espera unos minutos a que se propague el cambio de DNS y, después, pulsa el botón "Completar la verificación" en el asistente. Para verificar la propagación, también puedes consultarlo desde la terminal:

dig +short TXT _acme-challenge.tudominio.com
# o
nslookup -type=TXT _acme-challenge.tudominio.com

Opción B — Verificación con HTTP (archivo)

Es ideal si no tienes acceso al DNS. El asistente te da un nombre de archivo y su contenido. Colocas este archivo en tu servidor en la siguiente ruta:

http://tudominio.com/.well-known/acme-challenge/<nombre-de-archivo>

Después de subir el archivo, ve a esa dirección desde el navegador para confirmar que el contenido aparece como texto plano y, a continuación, pulsa "Completar la verificación". Asegúrate de que esta dirección no se redirige a HTTPS con un 301; el tráfico de verificación llega por HTTP (80).

Imagen: <asistente paso 2 — tarjetas de método DNS y HTTP>
Dos métodos de verificación: DNS TXT (recomendado) y archivo HTTP.

Paso 3 — Descarga el paquete ZIP

Cuando la verificación tiene éxito, tu certificado se genera al instante y aparece la pantalla "Tu certificado está listo 🎉". En el paquete ZIP que descargarás están todos los formatos juntos:

  • certificate.crt — certificado del servidor
  • private.key — clave privada
  • ca_bundle.crt — cadena intermedia (para cPanel/Apache)
  • fullchain.pem — certificado + cadena combinados (para Nginx)
  • certificate.pfx — paquete cifrado para Windows/IIS

Sigue la guía de instalación correspondiente al servidor que uses: cPanel, Nginx, Apache o IIS. Cada plataforma espera un archivo distinto, pero todos están dentro de este único ZIP.

Siguiente paso: la renovación

Los certificados de Let's Encrypt son válidos durante 90 días. Si dejaste activada la opción de recordatorio, recibirás un correo cuando falten 30, 7 y 1 día para que caduque. Para renovar basta con repetir los mismos tres pasos; el proceso vuelve a ser gratuito.

Resumen

Obtener un SSL gratuito consta de tres pasos: introducir los datos, verificar con DNS TXT o con un archivo HTTP y descargar el ZIP. Para probarlo ahora mismo, abre nuestro asistente de SSL gratuito.