[{"data":1,"prerenderedAt":246},["ShallowReactive",2],{"seo-verification":3,"support-category-es-ssl-securite":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"items":7,"siblings":178,"self":244},[8,14,19,24,29,34,39,44,49,54,59,64,69,74,79,84,89,94,98,102,106,110,114,118,122,126,130,134,138,142,146,150,154,158,162,166,170,174],{"id":9,"category":10,"question":11,"answer":12,"weight":13},48,"ssl-securite","¿El certificado SSL está incluido y es gratuito?","Sí, con el alojamiento web se incluye un certificado SSL Let's Encrypt gratuito, renovado automáticamente. HTTPS se activa desde la puesta en línea.",417,{"id":15,"category":10,"question":16,"answer":17,"weight":18},49,"¿Puedo instalar un certificado SSL de pago (OV\u002FEV)?","Sí. Si necesita un certificado de validación extendida o de organización, puede instalarlo en su alojamiento. Nuestro soporte le acompaña.",416,{"id":20,"category":10,"question":21,"answer":22,"weight":23},50,"¿Fuerzan el HTTPS en mi sitio?","La redirección automática de HTTP a HTTPS se puede activar en un clic desde cPanel, para servir todo su sitio de forma segura.",415,{"id":25,"category":10,"question":26,"answer":27,"weight":28},51,"¿Están seguros mis datos?","Nuestra infraestructura aplica el aislamiento de las cuentas, un firewall y actualizaciones periódicas. En un VPS, la seguridad de su entorno sigue siendo responsabilidad suya (podemos asesorarle).",414,{"id":30,"category":10,"question":31,"answer":32,"weight":33},52,"¿Ofrecen protección contra los ataques DDoS?","Sí: cada sitio está protegido por la red Cloudflare, que absorbe los ataques DDoS a escala mundial — la misma protección que los mayores sitios de la web, incluida y sin costo adicional.",413,{"id":35,"category":10,"question":36,"answer":37,"weight":38},135,"¿Qué es Cloudflare y qué me aporta?","Cloudflare es la red que acelera y protege cerca del 20 % de la web mundial. Conectamos su dominio a ella de forma automática y gratuita: obtiene un CDN mundial (un sitio más rápido en todas partes), una protección anti-DDoS, un DNS anycast resiliente y el HTTPS — sin ninguna manipulación por su parte.",412,{"id":40,"category":10,"question":41,"answer":42,"weight":43},53,"¿Cómo aseguro mi sitio WordPress?","Mantenga WordPress, sus temas y extensiones actualizados, use contraseñas seguras, limite los intentos de conexión, active el SSL y haga copias de seguridad periódicas.",411,{"id":45,"category":10,"question":46,"answer":47,"weight":48},54,"¿Qué hacer si mi sitio está comprometido?","Contacte con nuestro soporte sin esperar: le acompañamos para restaurar una copia de seguridad sana e identificar la brecha, con el fin de evitar que vuelva a producirse.",410,{"id":50,"category":10,"question":51,"answer":52,"weight":53},314,"¿Cuánto dura un certificado SSL Let's Encrypt, y va a cambiar esa duración?","Los certificados Let's Encrypt son válidos 90 días, lo que impone una renovación automática cada 60 días aproximadamente. En nuestros alojamientos, esa renovación se gestiona automáticamente — usted no tiene que hacer nada. El CA\u002FB Forum (el organismo que rige las autoridades de certificación) ha votado una hoja de ruta para acortar progresivamente esa duración: primero 100 días, después 47 días de cara a 2029. Una renovación más frecuente refuerza la seguridad, porque limita la ventana de exposición en caso de que una clave se vea comprometida. Si utiliza un certificado en un servidor que no gestionamos nosotros, asegúrese de que su herramienta de automatización (Certbot, acme.sh) está actualizada para gestionar estas nuevas duraciones.",185,{"id":55,"category":10,"question":56,"answer":57,"weight":58},322,"¿Cómo automatizo la renovación de mis certificados SSL con un cliente ACME?","Clientes ACME como `certbot`, `acme.sh` o Caddy permiten renovar sus certificados SSL automáticamente, sin intervención manual. Configure un temporizador systemd o una tarea cron para lanzar la renovación con regularidad — la mayoría de los clientes lo hacen de forma nativa durante la instalación. Esta automatización se vuelve urgente: el CA\u002FB Forum prevé reducir las duraciones de validez a 47 días de aquí a 2029, lo que hace estructuralmente inviable cualquier renovación manual.",177,{"id":60,"category":10,"question":61,"answer":62,"weight":63},378,"¿Cómo obtiene Traefik automáticamente los certificados Let's Encrypt?","Traefik integra de forma nativa un cliente ACME compatible con Let's Encrypt. Basta con declarar un resolver en la sección `certificatesResolvers` del archivo `traefik.yml` (o como variable de entorno) y añadir después la etiqueta `traefik.http.routers.\u003Cservice>.tls.certresolver=\u003Cnombre>` a cada contenedor Docker que desee proteger. Traefik se encarga entonces de la negociación del desafío HTTP-01 o DNS-01, de la emisión del certificado y de su renovación automática antes del vencimiento. Los certificados se almacenan en un archivo JSON persistente (`acme.json`) que debe montar en un volumen para no perderlos al reiniciar el contenedor.",121,{"id":65,"category":10,"question":66,"answer":67,"weight":68},387,"¿Puedo proteger varias aplicaciones self-hosted con un único proveedor de identidad (SSO)?","Sí. Soluciones de código abierto como Authentik o Authelia, disponibles en el Marketplace de ServOrbit, permiten centralizar la autenticación de todas sus aplicaciones (Gitea, Nextcloud, Chatwoot…) mediante un único portal SSO\u002FOIDC. Usted gestiona los usuarios, los permisos y la doble autenticación desde una interfaz única, sin reconfigurar cada aplicación por separado. Se recomienda un VPS Power (4 vCPU, 8 GB) para Authentik; Authelia es más ligero.",112,{"id":70,"category":10,"question":71,"answer":72,"weight":73},402,"¿Están mis archivos aislados de los de los demás clientes en un alojamiento compartido de ServOrbit?","Sí, el alojamiento compartido de ServOrbit utiliza CloudLinux, lo que garantiza un aislamiento fuerte entre las cuentas. Cada cliente se ejecuta en un entorno compartimentado llamado LVE (Linux Virtual Environment): sus archivos, procesos y recursos de CPU\u002FRAM están estrictamente separados de los de los demás clientes alojados en el mismo servidor. Un sitio vecino mal configurado o comprometido no puede, por tanto, ni acceder a sus datos ni afectar a su rendimiento de forma desproporcionada. Esta arquitectura es una protección adicional respecto al alojamiento compartido clásico sin CloudLinux.",92,{"id":75,"category":10,"question":76,"answer":77,"weight":78},437,"¿Cómo centralizo los logs de seguridad de mi VPS con Loki y Grafana?","Despliegue Promtail en cada VPS que quiera supervisar: recopila los registros del sistema (auth.log, syslog, journald) y los envía a una instancia Loki centralizada en un segundo VPS o en un bucket de almacenamiento de objetos compatible. Grafana se conecta a Loki como fuente de datos y le permite crear alertas sobre los intentos de conexión fallidos (sudo, SSH) o los errores de aplicación. Esta pila es ligera (Loki + Grafana caben en un VPS a 99 DH\u002Fmes) y evita exponer sus logs a un servicio de terceros.",66,{"id":80,"category":10,"question":81,"answer":82,"weight":83},466,"¿Puedo exponer una aplicación en mi VPS sin abrir ningún puerto entrante en el firewall, gracias a un túnel de Cloudflare?","Sí. Cloudflare Tunnel (antes Argo Tunnel) establece una conexión saliente desde su VPS hacia la red de Cloudflare, lo que permite exponer una aplicación web con HTTPS sin abrir ningún puerto entrante: ideal si su VPS está detrás de un firewall estricto. El demonio `cloudflared` se instala en su servidor y gestiona la conexión; su dominio debe estar gestionado en Cloudflare. Nuestro artículo de blog dedicado detalla la configuración paso a paso.",37,{"id":85,"category":10,"question":86,"answer":87,"weight":88},484,"¿Puedo instalar un certificado SSL wildcard en mi servidor dedicado o en mi VPS ServOrbit?","Sí, puede generar e instalar un certificado wildcard Let's Encrypt (gratuito) mediante Certbot con el desafío DNS-01, que cubre su dominio principal y todos sus subdominios (*.ejemplo.com). En un servidor dedicado o un VPS con acceso root, el procedimiento es enteramente libre: ninguna restricción por nuestra parte. También puede instalar un certificado wildcard comercial (OV o EV) obtenido de una autoridad de certificación de su elección.",19,{"id":90,"category":10,"question":91,"answer":92,"weight":93},518,"¿Cómo compruebo que mi instancia de Nextcloud está protegida frente a las CVE de 2FA de 2026?","Se descubrieron dos vulnerabilidades críticas de elusión de la autenticación de dos factores en Nextcloud en mayo de 2026: CVE-2026-45690 (elusión mediante HTTP Basic Auth, CVSS 5.9) y CVE-2026-45691 (elusión mediante un token Bearer DAV, CVSS 5.9). Estas vulnerabilidades permiten a un atacante que disponga de un identificador y una contraseña conectarse sin pasar por el 2FA. **Paso 1 — Comprobar su versión**: conéctese a su Nextcloud como administrador, vaya a **Administración → Vista general** y consulte la versión mostrada. **Versiones corregidas**: Nextcloud 32.0.9 y 33.0.3. ⚠️ Nextcloud 34.0.2 contiene una regresión — no la utilice. **Paso 2 — Actualizar si es necesario**: desde la interfaz de administración, vaya a **Administración → Vista general → Buscar actualizaciones** y aplique la última actualización disponible. Para una instancia Docker, cambie la etiqueta de imagen a `nextcloud:32.0.9-apache` y reinicie el contenedor. **Paso 3 — Comprobar la aplicación 2FA**: asegúrese de que la aplicación Two-Factor TOTP o de doble factor por SMS está activada en **Administración → Seguridad** y de que es obligatoria para las cuentas de administrador.",1,{"id":95,"category":10,"question":96,"answer":97,"weight":93},530,"¿Cuál es la diferencia entre Authelia y Authentik para proteger mis aplicaciones en un VPS?","Authelia es un proxy de autenticación ligero (\u003C 30 MB de RAM) que añade una capa 2FA y SSO OIDC delante de sus aplicaciones a través de un reverse proxy (Traefik o nginx). No gestiona un directorio de usuarios completo y no habla SAML 2.0. Authentik es un IAM (Identity and Access Management) completo: cubre OIDC, SAML 2.0, LDAP, SCIM y el aprovisionamiento automático de cuentas. Requiere un VPS con 4 GB de RAM como mínimo (4 contenedores: server, worker, PostgreSQL, Redis). En la práctica: Authelia para 2 a 6 aplicaciones internas que proteger con 2FA, Authentik si necesita SAML 2.0, federar más de cinco aplicaciones o aprovisionar cuentas automáticamente. Ambos están disponibles en el Marketplace ServOrbit.",{"id":99,"category":10,"question":100,"answer":101,"weight":93},556,"¿Cómo reduzco la superficie de ataque de un backoffice autoalojado frente a las CVE posteriores a la autenticación?","Las CVE posteriores a la autenticación explotan fallos accesibles una vez iniciada la sesión: mantenga sus aplicaciones actualizadas en cuanto se publique un parche, restrinja el acceso a la interfaz de administración por IP o mediante un proxy inverso con autenticación fuerte, y limite las cuentas de administrador a lo estrictamente necesario. Activar un WAF delante de su backoffice — a través de Cloudflare o de un proxy de aplicación — permite bloquear los patrones de explotación conocidos antes incluso de que alcancen la aplicación.",{"id":103,"category":10,"question":104,"answer":105,"weight":93},588,"Mis dispositivos Bitwarden antiguos funcionan, pero no puedo iniciar sesión desde uno nuevo — ¿por qué?","Desde la versión 2026.4.1 de los clientes Bitwarden, algunas API de cifrado más antiguas ya no son aceptadas por las nuevas instalaciones: un cliente nuevo aplica controles más estrictos que las sesiones ya abiertas. Compruebe que su instancia de Vaultwarden está actualizada (imagen `vaultwarden\u002Fserver:latest` o una versión reciente fijada) y que su proxy inverso transmite correctamente las cabeceras — en particular `X-Real-IP` y `X-Forwarded-For`. Si el problema persiste, abra un ticket desde su área de cliente adjuntando la versión de Vaultwarden (`docker inspect vaultwarden | grep -i version`) y el mensaje de error exacto mostrado por el cliente.",{"id":107,"category":10,"question":108,"answer":109,"weight":93},610,"¿Cómo aseguro el acceso a Docmost o a otro wiki autoalojado con un proxy SSO (Authelia o Authentik)?","Coloque un reverse proxy (Traefik o nginx) delante de su instancia Docmost y conecte Authelia o Authentik como middleware de autenticación: toda petición pasa primero por la página de conexión del SSO antes de llegar a la aplicación. Con Traefik, añada el middleware `forwardAuth` apuntando al endpoint de decisión de Authelia en sus labels. Con nginx, use `auth_request` hacia el endpoint de verificación. Este enfoque resulta especialmente adecuado para las herramientas de documentación internas que no exponen una autenticación nativa robusta. Authentik está disponible a través del marketplace ServOrbit y admite OIDC, SAML 2.0 y los forward auth headers compatibles con Traefik.",{"id":111,"category":10,"question":112,"answer":113,"weight":93},626,"¿Cómo migro Uptime Kuma de la v1 a la v2 sin perder mis monitores?","Antes de la migración, exporte su base de datos SQLite (`kuma.db`) y guárdela en un lugar seguro — es la única fuente de verdad de sus monitores y alertas. La v2 cambia el esquema de la base de datos: arranque el nuevo contenedor con el mismo volumen de datos, Uptime Kuma ejecutará las migraciones automáticamente en el primer inicio. Compruebe después que cada monitor está activo y que los canales de notificación responden antes de eliminar la instancia antigua. La v2 corrige la vulnerabilidad CVE-2026-45618 (inyección a través de las cabeceras HTTP) — se recomienda la actualización.",{"id":115,"category":10,"question":116,"answer":117,"weight":93},627,"¿Cómo conecto varios VPS entre sí sin abrir puertos públicos en cada uno?","Una VPN en malla (mesh) basada en WireGuard, como Netbird o Tailscale, crea una red cifrada punto a punto entre sus VPS mediante conexiones únicamente salientes — ningún puerto entrante queda expuesto en la dirección IP pública. Un nodo de coordinación (relay STUN\u002FTURN) resuelve el recorrido a través del NAT; el tráfico entre máquinas viaja directamente en modo par a par una vez establecido el túnel. Este enfoque conviene a los clústeres de bases de datos, a los servicios internos y a los pipelines CI\u002FCD que no deben ser accesibles desde Internet.",{"id":119,"category":10,"question":120,"answer":121,"weight":93},642,"CVE-2026-45672 (Open WebUI): ¿cómo compruebo si mi instancia es vulnerable?","CVE-2026-45672 es una vulnerabilidad de ejecución remota de código en Open WebUI que afecta a las versiones anteriores a la 0.6.10: un atacante autenticado puede ejecutar código arbitrario en el servidor a través del pipeline de tratamiento de archivos. Compruebe su versión desde la interfaz de administración (Ajustes → Acerca de) o con `docker inspect ghcr.io\u002Fopen-webui\u002Fopen-webui:latest | grep 'version'`. Si está por debajo de la 0.6.10, actualice de inmediato descargando la nueva imagen: `docker compose pull && docker compose up -d`. Mientras tanto, restrinja por IP el acceso a su interfaz mediante su reverse proxy. Escriba a support@servorbit.com para recibir asistencia con la actualización.",{"id":123,"category":10,"question":124,"answer":125,"weight":93},654,"¿Qué ocurre si actualizo AnythingLLM con la imagen :latest en lugar de una versión fija?","El tag :latest sobrescribe la clave de cifrado de los embeddings en cada docker pull: pérdida IRREVERSIBLE de los documentos vectorizados. Fije siempre una versión concreta (p. ej. v1.8.x) en docker-compose. Fuente: issue #5256 github.com\u002FMintplex-Labs\u002Fanything-llm.",{"id":127,"category":10,"question":128,"answer":129,"weight":93},655,"¿Cómo protege Passbolt las contraseñas compartidas entre los miembros de un equipo?","Passbolt cifra cada entrada con la clave GPG pública del destinatario. Ni el servidor ni el administrador pueden leer las contraseñas sin la clave privada del titular. El cifrado se realiza en el navegador mediante la extensión de Passbolt.",{"id":131,"category":10,"question":132,"answer":133,"weight":93},698,"¿Mi actualización de Chatwoot v3 a v4 está expuesta a CVE conocidos y cómo lo compruebo antes de aplicarla?","Antes de actualizar Chatwoot, consulte el changelog oficial y la base NVD\u002FCVE para conocer las vulnerabilidades ligadas a la versión de destino; la rama v4 corrigió en particular fallos en la gestión de los tokens de autenticación. Haga una copia de seguridad íntegra de su base PostgreSQL y de sus volúmenes antes de cualquier actualización, y luego pruebe en un clon antes de pasar a producción. En caso de duda sobre la exposición de su instancia, abra un ticket desde su área de cliente o contacte con support@servorbit.com.",{"id":135,"category":10,"question":136,"answer":137,"weight":93},722,"¿Cuál es la diferencia entre un certificado SSL gratuito (Let's Encrypt) y uno de pago?","**Let's Encrypt (gratuito)**:\n- Únicamente certificados **DV (Domain Validation)**: demuestra que usted controla el dominio, no la identidad de su organización\n- Válido 90 días (renovación automática mediante certbot)\n- Reconocido por todos los navegadores modernos\n- Adecuado para la gran mayoría de los sitios web\n- Wildcard disponible (mediante DNS-01): un solo certificado cubre `*.su-dominio.com`\n\n**Certificados de pago**:\n- **OV (Organization Validation)**: la AC verifica la existencia legal de su empresa — visible en los detalles del certificado\n- **EV (Extended Validation)**: verificación exhaustiva, antiguamente visible mediante la barra verde en los navegadores (esta indicación se retiró de los navegadores modernos en 2019)\n- Válidos de 1 a 2 años\n- Pueden incluir una garantía financiera en caso de emisión indebida\n\n**Para el 99 % de los usos, Let's Encrypt es suficiente.** Los certificados EV\u002FOV tienen interés por razones de conformidad interna, de contratos con determinados socios, o para sectores regulados (bancos, seguros) que los exigen contractualmente.",{"id":139,"category":10,"question":140,"answer":141,"weight":93},742,"¿Cómo vigilo las CVE que afectan a mi instancia de Gitea autoalojada?","Suscríbase a las releases de Gitea en GitHub (github.com\u002Fgo-gitea\u002Fgitea\u002Freleases) y active las notificaciones para las nuevas versiones. Cada release precisa si corrige CVE y cuál es el impacto (CVSS). En un VPS de ServOrbit, la actualización se hace mediante `docker compose pull && docker compose up -d` — prevea una copia de seguridad antes de cualquier actualización mayor.",{"id":143,"category":10,"question":144,"answer":145,"weight":93},754,"¿Cómo migrar de forma segura el gestor de contraseñas del equipo a una solución autoalojada como Vaultwarden o Passbolt?","Comience exportando una caja fuerte cifrada desde su gestor actual, verifique su integridad antes de eliminar el original y, a continuación, despliegue Vaultwarden o Passbolt en un VPS dedicado en HTTPS con un certificado válido — los clientes Bitwarden rechazan las conexiones sin cifrar. Active la autenticación de dos factores en todas las cuentas desde el primer acceso, programe el corte fuera del horario laboral y no revoque el acceso a la solución anterior hasta que cada miembro del equipo haya validado la nueva. Nuestro equipo de soporte puede ayudarle con la configuración TLS en support@servorbit.com.",{"id":147,"category":10,"question":148,"answer":149,"weight":93},773,"¿Cómo detectar conexiones SSH sospechosas en mi VPS de ServOrbit y reaccionar rápidamente?","Consulte `\u002Fvar\u002Flog\u002Fauth.log` (Debian\u002FUbuntu) para identificar intentos de inicio de sesión fallidos (`Failed password`, `Invalid user`) y conexiones exitosas fuera de sus horarios habituales. El comando `last` lista las sesiones SSH recientes con fecha y dirección IP de origen. Para vigilancia continua, `fail2ban` bloquea automáticamente las IP con demasiados fallos, y puede configurar alertas por correo electrónico. Si confirma un inicio de sesión desconocido, termine la sesión de inmediato con `pkill -u \u003Cuser>`, rote sus claves SSH y abra un ticket desde su área de cliente.",{"id":151,"category":10,"question":152,"answer":153,"weight":93},812,"¿Puedo autoalojar software con licencia BSL o SSPL sin riesgo legal si es solo para uso interno?","Para un uso puramente interno — equipo, proyectos internos, sin exposición del servicio a terceros — la BSL y la SSPL generalmente no imponen restricciones: ninguna de las dos apunta al uso privado. La restricción de la SSPL se activa cuando ofreces el software como servicio a usuarios externos (SaaS); la BSL prohíbe ofrecer un servicio comercial que compita con el editor. Si tus clientes acceden a la herramienta, consulta a un abogado antes de desplegarla. Suscríbete a las releases de GitHub de los proyectos que usas para detectar cambios de licencia en cada versión mayor.",{"id":155,"category":10,"question":156,"answer":157,"weight":93},838,"¿Cómo generar y renovar automáticamente un certificado SSL wildcard con Certbot y el desafío DNS-01 para un dominio .ma?","El desafío DNS-01 permite obtener un certificado wildcard (`*.tudominio.ma`) sin exponer un puerto HTTP: Certbot crea un registro TXT `_acme-challenge` en tu zona DNS que Let's Encrypt verifica. Si tu dominio está gestionado con Cloudflare, el plugin `certbot-dns-cloudflare` automatiza este paso con un token API de alcance reducido (`Zone:DNS:Edit`). Añade un cron o un timer systemd para ejecutar `certbot renew` y recargar nginx automáticamente tras la renovación. Prueba el proceso de renovación con `--dry-run` antes de confiarlo al planificador.",{"id":159,"category":10,"question":160,"answer":161,"weight":93},863,"¿Cómo detecto si mi instancia de PostgreSQL está expuesta en Internet y cómo la protejo?","Por defecto, PostgreSQL escucha en el puerto 5432; si este puerto es accesible desde Internet, cualquiera puede intentar conectarse. Compruebe su exposición con `ss -tlnp | grep 5432` (o `netstat`): si la dirección de escucha es `0.0.0.0` o `::`, el servicio es alcanzable desde el exterior. Para protegerlo: vincule PostgreSQL a `127.0.0.1` en `postgresql.conf` (`listen_addresses = 'localhost'`), bloquee el puerto con su cortafuegos (`ufw deny 5432`) y permita el acceso remoto únicamente a través de un túnel SSH o VPN. Si necesita ayuda para endurecer su configuración, abra un ticket desde su área de cliente.",{"id":163,"category":10,"question":164,"answer":165,"weight":93},908,"Mi certificado SSL de Let's Encrypt vence en 10 días y la renovación automática falla. ¿Qué debo hacer?","Comience revisando los registros de Certbot con el comando journalctl -u certbot o leyendo el archivo \u002Fvar\u002Flog\u002Fletsencrypt\u002Fletsencrypt.log para identificar la causa del fallo. Si utiliza el challenge HTTP-01, verifique que el puerto 80 sea accesible desde el exterior y que la configuración de su servidor web sirva correctamente el directorio .well-known\u002Facme-challenge\u002F. Si el puerto 80 está bloqueado o necesita un certificado wildcard, cambie al challenge DNS-01 utilizando el plugin DNS adecuado para su proveedor. Para forzar una renovación inmediata y probar la configuración, utilice el comando certbot renew --force-renewal.",{"id":167,"category":10,"question":168,"answer":169,"weight":93},909,"¿Cómo obtengo un certificado SSL wildcard para cubrir todos mis subdominios?","Un certificado SSL wildcard cubre un dominio y todos sus subdominios de primer nivel, por ejemplo *.ejemplo.com. Let's Encrypt emite certificados wildcard únicamente mediante el challenge DNS-01, que requiere crear un registro TXT en su zona DNS para demostrar la propiedad del dominio. Para automatizar este proceso, utilice Certbot con el plugin DNS correspondiente a su proveedor de DNS. ZeroSSL es una alternativa a Let's Encrypt que también ofrece certificados wildcard gratuitos mediante el challenge DNS-01 y dispone de una interfaz web para facilitar la emisión manual.",{"id":171,"category":10,"question":172,"answer":173,"weight":93},930,"¿Cómo renuevo un certificado SSL de Let's Encrypt caducado cuando mi dominio está detrás de Cloudflare?","Cuando tu dominio está proxificado por Cloudflare, el reto HTTP-01 de Certbot puede fallar porque Cloudflare responde en lugar de tu servidor. Usa en su lugar el reto DNS-01: instala el plugin `certbot-dns-cloudflare`, crea un token de API de Cloudflare con permiso `Zone:DNS:Edit` y luego ejecuta `certbot renew --dns-cloudflare --dns-cloudflare-credentials ~\u002Fcloudflare.ini`. La renovación se realiza sin exponer ningún puerto y funciona incluso si tu servidor no es accesible desde internet. Recuerda automatizar la renovación mediante un cron job `certbot renew` para evitar futuras expiraciones.",{"id":175,"category":10,"question":176,"answer":177,"weight":93},943,"¿Cómo verificar si mi certificado SSL está correctamente instalado y conocer su fecha de vencimiento?","Puedes verificar la instalación y la fecha de vencimiento de tu certificado SSL directamente desde tu navegador: haz clic en el candado de la barra de direcciones, luego en 'La conexión es segura' para ver los detalles del certificado (emisor, dominio cubierto, validez). Herramientas en línea como SSL Labs (ssllabs.com\u002Fssltest) o check-host.net también permiten realizar un análisis en profundidad (cadena de certificación, algoritmos, compatibilidad). Si el certificado es gestionado automáticamente por ServOrbit (Let's Encrypt), la renovación se gestiona sin ninguna acción por tu parte.",[179,184,189,194,198,202,207,211,215,220,224,229,234,239],{"slug":180,"urlSlug":180,"slugs":181,"label":182,"count":183},"domaines",{"fr":180,"en":180,"ar":180,"es":180},"Dominios",29,{"slug":185,"urlSlug":185,"slugs":186,"label":187,"count":188},"hebergement",{"fr":185,"en":185,"ar":185,"es":185},"Alojamiento web",34,{"slug":190,"urlSlug":190,"slugs":191,"label":192,"count":193},"emails",{"fr":190,"en":190,"ar":190,"es":190},"Correo profesional",33,{"slug":195,"urlSlug":195,"slugs":196,"label":197,"count":188},"revendeur",{"fr":195,"en":195,"ar":195,"es":195},"Revendedor",{"slug":199,"urlSlug":199,"slugs":200,"label":201,"count":73},"vps",{"fr":199,"en":199,"ar":199,"es":199},"VPS Cloud",{"slug":203,"urlSlug":203,"slugs":204,"label":205,"count":206},"dedicated",{"fr":203,"en":203,"ar":203,"es":203},"Servidores dedicados",31,{"slug":10,"urlSlug":10,"slugs":208,"label":209,"count":210},{"fr":10,"en":10,"ar":10,"es":10},"SSL y seguridad",38,{"slug":212,"urlSlug":212,"slugs":213,"label":214,"count":188},"sauvegardes",{"fr":212,"en":212,"ar":212,"es":212},"Copias de seguridad",{"slug":216,"urlSlug":216,"slugs":217,"label":218,"count":219},"migration",{"fr":216,"en":216,"ar":216,"es":216},"Migración",42,{"slug":221,"urlSlug":221,"slugs":222,"label":223,"count":206},"paiement",{"fr":221,"en":221,"ar":221,"es":221},"Pago y facturación",{"slug":225,"urlSlug":225,"slugs":226,"label":227,"count":228},"compte",{"fr":225,"en":225,"ar":225,"es":225},"Cuenta y área de cliente",30,{"slug":230,"urlSlug":230,"slugs":231,"label":232,"count":233},"marketplace",{"fr":230,"en":230,"ar":230,"es":230},"Marketplace",454,{"slug":235,"urlSlug":235,"slugs":236,"label":237,"count":238},"support",{"fr":235,"en":235,"ar":235,"es":235},"Soporte",26,{"slug":240,"urlSlug":240,"slugs":241,"label":242,"count":243},"general",{"fr":240,"en":240,"ar":240,"es":240},"General",32,{"slug":10,"urlSlug":10,"slugs":245,"label":209,"count":210},{"fr":10,"en":10,"ar":10,"es":10},1789665133921]