DNS, propagación y SSL: lecciones de BlessPixel
03/04/2026
by Gabriel Rivera
Siempre busco que nuestros colegas y clientes tengan sitios web confiables y seguros. Durante mi experiencia configurando VPS y dominios, me topé con algo que muchos encuentran confuso: los DNS y la propagación. Mi objetivo era que todo funcionara sin errores y que los clientes pudieran tener SSL activo desde el primer día. Aquí comparto mi experiencia y lo que aprendí.
Qué son los DNS y por qué importan
Los DNS (Domain Name System) son la guía telefónica de Internet. Cuando alguien escribe un dominio como tudominio.com, los DNS traducen ese nombre a la IP de tu servidor para que el sitio se cargue correctamente.
En mi caso, estaba configurando un VPS con HestiaCP para varios clientes, y entendí que si los registros DNS no estaban correctos, los sitios simplemente no funcionaban o SSL no se podía emitir.
Primer desafío: los registros mal configurados
Al principio, usé un CNAME para www apuntando al dominio principal. Aunque parecía correcto, Let’s Encrypt fallaba con el error “DNS record for www… doesn’t exist”. Aprendí que, para que todo funcione sin problemas, a veces es necesario usar un A record directo para el subdominio www.
La propagación DNS: paciencia y verificación
Incluso después de corregir los registros en Hostinger, el certificado SSL no se emitía de inmediato. Esto se debía a la propagación DNS, que puede tardar desde minutos hasta varias horas en todo el mundo.
Para verificar si todo estaba listo, usé herramientas como dig y sitios de comprobación de DNS. Esta práctica asegura que tus colegas y clientes no se encuentren con errores al visitar sus sitios.
Habilitando SSL con HestiaCP
Una vez que los DNS estaban correctos y propagados, emitir un certificado Let’s Encrypt fue sencillo:
- Entré al panel de HestiaCP.
- Seleccioné Use Let’s Encrypt y marqué Include www.
- Activé HTTPS redirection y HSTS.
- ¡Listo! Todos los sitios cargaban seguros y listos para los usuarios finales.
Beneficios para colegas y clientes
- Garantiza que los sitios sean seguros y confiables desde el primer día.
- Evita errores de SSL o fallos de validación que afectan la confianza del cliente.
- Permite que tu equipo o tus clientes tengan sitios profesionales, optimizados para SEO y preparados para crecer.
Consejos prácticos
- Verifica siempre los A y CNAME records antes de emitir SSL.
- Ten paciencia con la propagación DNS, especialmente con dominios nuevos.
- Asegúrate de que los puertos 80 y 443 estén abiertos para la validación de Let’s Encrypt.
- Incluye el subdominio
wwwcomo A record directo para evitar errores.
Dominar los DNS y la propagación fue clave para poder ofrecer a colegas y clientes sitios web seguros, confiables y profesionales. En BlessPixel, este conocimiento nos permite garantizar que cada proyecto cumpla con los estándares de seguridad y rendimiento que esperan nuestros clientes.
Keep exploring