Ir al contenido principal

El SSL de tu web aparece caducado y no se renueva: demasiados dominios acumulados en la misma cuenta de cPanel

Escrito por Javier Galeote

El síntoma: el navegador dice "no es seguro" o "certificado caducado"

En nuestros hostings el certificado SSL de Let's Encrypt es gratuito y se renueva automáticamente cada 3 meses, sin que tengas que hacer nada. Sin embargo, en cuentas con muchos dominios y subdominios acumulados es posible que algún certificado no llegue a renovarse y el navegador muestre la web como no segura.

La causa: los límites de emisión de Let's Encrypt

Let's Encrypt aplica límites de emisión de certificados por IP y por periodo de tiempo. Si en tu cuenta de cPanel tienes, por ejemplo, 30 dominios adicionales (que en la práctica son más solicitudes, porque cada dominio incluye también sus subdominios), cuando toca la renovación se envían todas esas solicitudes a la vez. Al superar los límites, Let's Encrypt puede bloquear temporalmente las renovaciones y algunos certificados quedan caducados.

La solución

1. Elimina los dominios que no uses

Revisa en cPanel la lista de Dominios y elimina todos los dominios adicionales, alias y subdominios que ya no utilices. Cuantos menos dominios tenga la cuenta, menos solicitudes de certificado se generan y menos probabilidades hay de chocar con los límites.

2. Fuerza la emisión del certificado

  1. Entra en cPanel.

  2. Ve a Seguridad → SSL/TLS Status.

  3. Selecciona el dominio afectado.

  4. Haz clic en Run AutoSSL.

En unos minutos el certificado se emitirá de nuevo y la web volverá a cargar como segura. Si el bloqueo de límites sigue activo, puede ser necesario esperar unas horas antes de volver a intentarlo.

Recomendación general

Mantén en tu cuenta solo los dominios que realmente uses. Además de evitar problemas con el SSL, simplificarás la gestión de la cuenta y evitarás confusiones entre dominios principales, adicionales y alias.

¿Ha quedado contestada tu pregunta?