Cómo configurar un certificado SSL para DuckDNS

DuckDNS proporciona un servicio DNS dinámico conveniente y gratuito para acceder a su red doméstica de forma remota. Sin embargo, para mantener segura su conexión, es esencial configurar un certificado SSL que permita el acceso HTTPS a su dominio DuckDNS. La instalación de un certificado SSL cifra sus datos, evita el acceso no autorizado y garantiza que su conexión permanezca privada. Siga estos pasos detallados para configurar correctamente un certificado SSL para su dominio DuckDNS.

La forma más eficaz de proteger su dominio DuckDNS con SSL es mediante Let's Encrypt, una autoridad de certificación automatizada gratuita. Certbot es una herramienta que simplifica la obtención y renovación de certificados de Let's Encrypt.

Paso 1:Primero, asegúrese de que su dominio DuckDNS esté configurado correctamente y apunte a la dirección IP pública de su servidor. Visita, inicie sesión y verifique su dominio y configuración de IP.

Paso 2:Instale Certbot en su servidor. Para sistemas basados ​​en Debian o Ubuntu, actualice su administrador de paquetes e instale Certbot ejecutando los siguientes comandos:

sudo apt update
sudo apt install certbot

Paso 3:Una vez instalado Certbot, solicite un certificado utilizando el método de desafío DNS, que es ideal para DuckDNS. Ejecute este comando, reemplazandoyourdomain.duckdns.orgcon su dominio DuckDNS real:

sudo certbot certonly --manual --preferred-challenges dns -d yourdomain.duckdns.org

Certbot le solicitará durante este proceso que agregue un registro DNS TXT a su dominio DuckDNS.

Paso 4:Para agregar el registro TXT requerido, navegue hasta la página de su cuenta DuckDNS. Verás un campo con la etiqueta "TXT" junto a tu dominio. Pegue el valor TXT proporcionado por Certbot en este campo y haga clic en "Actualizar". Espere unos minutos para asegurarse de que el registro DNS se propague antes de continuar.

Paso 5:Después de actualizar el registro TXT, regrese a la terminal de su servidor y presioneEnter. Certbot validará el desafío DNS y emitirá su certificado SSL. Una vez completado con éxito, Certbot mostrará las rutas a su certificado y archivos de clave privada.

Paso 6:Configure su servidor web (como Apache o Nginx) para utilizar el certificado recién emitido. Por ejemplo, en Nginx, su archivo de configuración incluiría:

server {
    listen 443 ssl;
    server_name yourdomain.duckdns.org;

    ssl_certificate /etc/letsencrypt/live/yourdomain.duckdns.org/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/yourdomain.duckdns.org/privkey.pem;

    location / {
        proxy_pass https://localhost:YOUR_PORT;
    }
}

ReemplazarYOUR_PORTcon el número de puerto real de su aplicación. Reinicie su servidor web para aplicar los cambios:

sudo systemctl restart nginx

Su dominio DuckDNS ahora está protegido con HTTPS y protegido por un certificado SSL válido de Let's Encrypt.


Método 2: usar el complemento DuckDNS en Home Assistant

Si está ejecutando Home Assistant, puede simplificar la configuración de SSL utilizando el complemento oficial DuckDNS, que integra la administración de certificados Let's Encrypt directamente en su interfaz de Home Assistant.

Paso 1:En el panel de Home Assistant, navegue hasta "Configuración" → "Complementos" y haga clic en la pestaña "Tienda de complementos". Busque "DuckDNS" e instale el complemento oficial DuckDNS.

Paso 2:Después de la instalación, acceda a la configuración del complemento y modifíquela para incluir su dominio y token DuckDNS. Su configuración debería parecerse a:

domains:
  - yourdomain.duckdns.org
token: YOUR_DUCKDNS_TOKEN
lets_encrypt:
  accept_terms: true
certfile: fullchain.pem
keyfile: privkey.pem

Reemplazaryourdomain.duckdns.orgyYOUR_DUCKDNS_TOKENcon su dominio real y el token DuckDNS obtenido de la página de su cuenta DuckDNS.

Paso 3:Inicie el complemento DuckDNS. Obtendrá y administrará automáticamente su certificado SSL de Let's Encrypt. Home Assistant almacenará el certificado en el/ssl/directorio.

Paso 4:Actualice la configuración de su Home Assistant (configuration.yaml) para usar HTTPS y especificar las rutas a sus archivos de certificado SSL:

https:
  ssl_certificate: /ssl/fullchain.pem
  ssl_key: /ssl/privkey.pem

Reinicie Home Assistant para aplicar los cambios. Ahora se podrá acceder a su instancia de Home Assistant de forma segura a través de HTTPS a través de su dominio DuckDNS.


Mantenimiento de su certificado SSL

Los certificados Let's Encrypt caducan cada 90 días. Afortunadamente, el complemento DuckDNS de Certbot y Home Assistant maneja automáticamente las renovaciones de certificados, lo que garantiza un acceso seguro e ininterrumpido. Sin embargo, verifique periódicamente la validez y el estado de renovación de su certificado SSL consultando los registros de su servidor web o las notificaciones de Home Assistant.


Con su dominio DuckDNS ahora protegido con un certificado SSL, puede acceder con confianza a su red doméstica de forma remota, sabiendo que su conexión está cifrada y protegida.

Related Posts