Instalar Let’s Encrypt CentOS 7: Guía paso a paso

Let's Encrypt CentOS 7

📅 Publicado el 22 de agosto, 2026 · Por Equipo RedServicio

La seguridad en la web ya no es algo opcional. Si administras un servidor, saber implementar Let’s Encrypt CentOS 7 deja de ser un «extra» para convertirse en una necesidad de supervivencia: proteges a tus usuarios y le das un empujón a tu posicionamiento en buscadores. Let’s Encrypt es una autoridad de certificación (CA) gratuita, automatizada y abierta, gestionada por el grupo de investigación sin fines de lucro ISRG.

En esta guía nos enfocaremos en el proceso real, usando Certbot, que es la herramienta cliente recomendada para no volverse loco con la configuración manual. Sé que CentOS 7 está llegando al fin de su ciclo de vida. Aun así, miles de servidores siguen funcionando con este sistema operativo, y asegurarlos con SSL/TLS sigue siendo una prioridad ineludible.

Requisitos previos antes de la instalación

Para que esto funcione a la primera y evites dolores de cabeza, verifica lo siguiente en tu servidor:

  • Tienes un servidor con CentOS 7 funcionando y acceso root (o un usuario con privilegios sudo).
  • Un nombre de dominio registrado apuntando a la IP pública de tu servidor. Sin esto, la validación DNS fallará.
  • Un servidor web instalado. Las instrucciones asumen que usas Apache o Nginx, ya que Certbot se integra muy bien con ambos.

Consejo Pro: Revisa tu firewall (firewalld o iptables) antes de empezar. Debes permitir tráfico HTTP (puerto 80) y HTTPS (puerto 443). Si el 80 está cerrado, Let’s Encrypt no puede validar que tú eres el dueño del dominio.

Paso 1: Instalar el repositorio EPEL

Por defecto, CentOS 7 no trae Certbot en sus repositorios oficiales. La solución es habilitar Extra Packages for Enterprise Linux (EPEL). Este repositorio contiene muchísimo software de código abierto de calidad para RHEL (Red Hat Enterprise Linux) y derivados como CentOS.

Abre la terminal y ejecuta esto para descargar e instalar el paquete EPEL:

sudo yum install epel-release -y

La bandera -y confirma la instalación sola, ideal para scripts o cuando quieres ir rápido. Cuando termine, actualiza la lista de paquetes:

sudo yum update -y

Paso 2: Instalar Certbot en CentOS 7

Con EPEL listo, toca instalar Certbot. El proceso cambia un poco según tu servidor web porque hay complementos («plugins») que automatizan toda la configuración SSL por ti.

Si estás utilizando Apache

Si usas Apache, instala el paquete que incluye el complemento python-certbot-apache. Este se encarga de configurar el servidor y redirigir el tráfico HTTP a HTTPS. Ejecuta:

sudo yum install certbot python2-certbot-apache -y

Si estás utilizando Nginx

Para los de Nginx, el paquete es este:

sudo yum install certbot python2-certbot-nginx -y

Nota técnica: En CentOS 7, la versión de Python suele ser la 2.7. Por eso verás que los paquetes se llaman python2-certbot-.... Respeta ese nombre para evitar problemas de dependencias.

Paso 3: Obtener el certificado SSL

Aquí es donde ocurre la magia. Certbot hablará con los servidores de Let’s Encrypt para validar tu dominio y generar los certificados. Puedes usar el modo «Standalone» si no quieres que Certbot toque tu configuración, pero lo más fácil es usar los plugins del paso anterior para una integración total.

Si quieres una integración automática (recomendado), usa este comando para Apache:

sudo certbot --apache

O este para Nginx:

sudo certbot --nginx

El asistente te hará varias preguntas en la consola:

  1. Correo electrónico: Pon uno real. Necesitas recibir avisos si hay que renovar o hay urgencias de seguridad.
  2. Términos de servicio: Tienes que aceptarlos (A).
  3. Compartir correo con EFF: Elige ‘N’ o ‘Y’ según te apetezca.
  4. Selección de dominios: Certbot detectará los dominios en tu archivo .conf (ej. midominio.com y www.midominio.com). Si son varios, sepáralos con comas.
  5. Redirección HTTPS: Elige la opción 2. Es vital para forzar HTTPS. Así, cualquier petición insegura se manda automáticamente a la versión segura.

Si todo sale bien, verás un mensaje de «Successfully received certificate».

Configuración del firewall y puertos

En producción, es normal que firewalld esté bloqueando conexiones. Tienes que decirle explícitamente que deje pasar el tráfico HTTPS.

Primero, mira qué zonas están activas:

sudo firewall-cmd --get-active-zones

Luego añade el servicio https a tu zona activa (normalmente public) y recarga el firewall:

sudo firewall-cmd --permanent --add-service=https
sudo firewall-cmd --reload

Para comprobar que el puerto está abierto, lista los servicios permitidos:

sudo firewall-cmd --list-all

Automatización de la renovación del certificado

Hay un detalle crítico en Let’s Encrypt CentOS 7: los certificados duran solo 90 días. Lo bueno es que Certbot trae un temporizador systemd para gestionarlo solo. Puedes comprobar su estado así:

sudo systemctl status certbot-renew.timer

Deberías ver que está «active» y «loaded». Si prefieres el método clásico con cron, añade esta entrada al crontab:

sudo crontab -e
30 5 * * * /usr/bin/certbot renew --quiet --post-hook "systemctl reload httpd"

Importante: Haz una prueba seca (dry run) para estar tranquilo. Ejecuta sudo certbot renew --dry-run. Si no hay errores, tu configuración es sólida.

Conclusión

Implementar seguridad SSL no tiene que costar dinero ni quitarte el sueño. Como has visto, la combinación de Let’s Encrypt CentOS 7 y Certbot permite cifrar tu sitio web en minutos. Mantener los certificados al día y configurar bien las redirecciones son pasos vitales para ofrecer una experiencia moderna.

Si gestionas varios sitios o simplemente prefieres no lidiar con la configuración del servidor, recuerda que en RedServicio tenemos planes de hosting que incluyen certificados SSL gratis y soporte técnico 24/7 para sacarte de cualquier apuro.

Preguntas Frecuentes

¿Let’s Encrypt es realmente gratis?
Sí, para siempre. Let’s Encrypt es una organización sin ánimo de lucro cuyo objetivo es que la web sea segura y accesible para todo el mundo.

¿Qué pasa si mi certificado expira?
Los navegadores mostrarán una advertencia roja a tus usuarios diciendo que el sitio no es seguro. Eso aleja el tráfico y te hace mala fama. Por eso, la renovación automática es obligatoria.

¿Puedo usar Let’s Encrypt para una tienda online?
Absolutamente. Sus certificados ofrecen el mismo nivel de encriptación que los de pago, así que son perfectamente válidos para comercio electrónico y datos sensibles.

📝

Equipo RedServicio

Artículos escritos y revisados por nuestro equipo técnico especializado en hosting e infraestructura web en España.

¿Listo para un hosting de verdad?

Servidores en España · Soporte 24/7 en español · Migración gratuita

Ver Planes desde 3,95€/mes →

Te puede interesar:

Página GratisCrea tu web gratis

ClisecSeguridad informática

Scroll al inicio