Todos los planes de hosting incluyen un certificado SSL wildcard gratuito.
Para usarlo, el dominio debe usar nuestros nameservers (por qué se necesitan nuestros nameservers). Son estos:
ns1.stackdns.comns2.stackdns.comns3.stackdns.comns4.stackdns.com
Si el botón Activate Free SSL no aparece en la sección SSL/TLS (dentro de Security), o si recibes un mensaje de error al pulsarlo, comprueba lo siguiente:
¿El dominio tiene DNSSEC activado?
DNSSEC puede impedir que la plataforma verifique que el dominio usa nuestros nameservers.
Puedes comprobarlo con una consulta Whois. Si DNSSEC aparece como Signed, tendrás que desactivarlo en el registrador de tu dominio.
Propagación de los nameservers
Si cambiaste hace poco los nameservers por los nuestros, suele haber un retraso hasta que el dominio deja de usar los anteriores.
Los cambios de nameservers pueden tardar hasta 48 horas en propagarse por Internet, aunque casi siempre es mucho más rápido.
Nuestra plataforma utiliza el DNS público de Google, así que puedes vaciar su caché DNS para limpiar los resolvedores.
¿Hay registros CNAME «acme-challenge» en la zona DNS?
Los registros CNAME acme-challenge se usan para validar certificados SSL de Let's Encrypt.
Como los certificados SSL wildcard gratuitos se emiten con Let's Encrypt, estos registros pueden impedir que la plataforma emita el certificado.
Un registro acme-challenge tiene este aspecto: _acme-challenge.tudominio.com. Cuando lo elimines y el cambio de DNS se propague, el botón Activate Free SSL debería aparecer.
Subdelegación de nameservers
La subdelegación se da cuando los nameservers apuntan a StackDNS a través de otro proveedor, pero en el registro del dominio los nameservers apuntan a otro proveedor distinto.
Ocurre cuando nuestros nameservers se añaden como un registro NS en el DNS en lugar de como nameservers del dominio. Si es tu caso, contacta con el proveedor de tu dominio.
Nota: si has revisado todo y el botón sigue sin aparecer, abre un ticket de soporte y lo revisamos.