Un certificado SSL/TLS cifra la conexion entre el navegador y tu panel de administracion. Esto es importante para proteger contrasenas y datos sensibles.
Let's Encrypt con Certbot
Let's Encrypt ofrece certificados SSL gratuitos que se renuevan automaticamente. Instalacion en Ubuntu/Debian:
sudo apt install certbot python3-certbot-nginxObtener certificado
Despues de configurar tu dominio en Nginx:
sudo certbot --nginx -d panel.tudominio.comCertbot verifica que controlas el dominio y genera el certificado automaticamente. La renovacion se configura via cron o timer de systemd.
Renovacion automatica
Certbot instala automaticamente un timer de systemd que renueva los certificados antes de que expiren (cada 90 dias). Verifica que funciona con:
sudo certbot renew --dry-runWildcard certificates
Para proteger multiples subdominios (*.tudominio.com), necesitas validacion DNS. Esto requiere acceso a los registros DNS de tu dominio y un plugin de Certbot para tu proveedor DNS.
Seguridad adicional
Ademas de SSL, configura cabeceras de seguridad en Nginx como Strict-Transport-Security, X-Content-Type-Options y X-Frame-Options para mayor proteccion.
Todos nuestros VPS incluyen IPv4 dedicada, ideal para configurar SSL con tu propio dominio.