Renovación automática de Let's Encrypt

Si usas certificados SSL gratuitos de Let's Encrypt, la renovación es totalmente automática:

  • Los certificados son válidos 90 días
  • EGPNL los renueva solo 30 días antes de que caduquen
  • No tienes que hacer nada
  • La renovación ocurre en segundo plano
Instálalo y olvídate: una vez instalados, los certificados de Let's Encrypt se renuevan indefinidamente mientras tu dominio siga apuntando a los servidores de EGPHP.

Consultar la fecha de caducidad

Para ver cuándo caduca tu certificado SSL:

  1. Ve a SSL en EGPNL
  2. Localiza tu dominio en la lista
  3. Mira la columna de fecha de caducidad

O compruébalo desde el navegador:

  1. Visita tu sitio por HTTPS
  2. Haz clic en el icono del candado
  3. Haz clic en «Certificado» o «La conexión es segura»
  4. Consulta el periodo de validez

Cuando falla la renovación automática

La renovación automática puede fallar si:

  • Cambió el DNS: el dominio ya no apunta al servidor
  • Límite de peticiones: demasiadas solicitudes de certificado
  • Dominio eliminado: se borró el dominio de EGPNL
  • Problemas del servidor: incidencias temporales

Arreglar una renovación fallida

  1. Comprueba que el DNS apunta bien a tu servidor
  2. Asegúrate de que el dominio está activo en EGPNL
  3. Prueba a emitir el certificado de nuevo a mano
  4. Escribe a soporte si el problema continúa
Aviso de caducidad: si la renovación automática falla, recibirás correos antes de que caduque el certificado. ¡No los ignores!

Renovar certificados SSL propios

Para certificados de pago de proveedores como DigiCert o Sectigo:

Antes de que caduque

  1. Tu proveedor te enviará recordatorios de renovación
  2. Compra la renovación a tu proveedor
  3. Genera una CSR nueva (o reutiliza la anterior si lo permiten)
  4. Descarga los ficheros del nuevo certificado
  5. Instálalo en EGPNL como si fuera nuevo

Pasos de instalación

  1. Ve a SSL en EGPNL
  2. Selecciona Instalar certificado propio
  3. Elige tu dominio
  4. Pega el certificado nuevo y la clave privada
  5. Haz clic en Instalar
Sin cortes: instalar un certificado renovado sustituye al anterior al instante. No hay interrupción durante la renovación.

Calendario de renovación

Let's Encrypt

  • 30 días antes: empiezan los intentos de renovación automática
  • 14 días antes: correo de aviso si la renovación ha fallado
  • 7 días antes: aviso urgente
  • Caducidad: el certificado deja de ser válido

SSL propio

  • 60 días antes: el proveedor envía un recordatorio
  • 30 días antes: último recordatorio
  • Antes de caducar: instala el certificado renovado

Qué pasa si caduca el SSL

Si tu certificado SSL caduca:

  • Los navegadores muestran avisos de seguridad a tus visitantes
  • Puede que los usuarios no consigan entrar en tu sitio
  • Los buscadores pueden penalizar tu posicionamiento
  • Los formularios y los pagos dejan de funcionar de forma segura