Tener Odoo accesible desde un dominio propio como erp.miempresa.es —en lugar de una dirección genérica o una IP desnuda— es algo más que una cuestión estética. Es un requisito de profesionalidad, seguridad y coherencia de marca. Un ERP al que accede todo el equipo debe transmitir confianza desde la barra de direcciones del navegador, y eso requiere un dominio personalizado con certificado SSL activo. En este artículo explicamos exactamente cómo se hace, qué herramientas se utilizan y qué errores hay que evitar. Este proceso aplica a Odoo instalado en servidor propio; si aún estás evaluando cómo y dónde alojar tu instancia, el primer paso es decidir si quieres implementar Odoo en la nube o en infraestructura local.
Qué necesitas antes de empezar: requisitos previos
Antes de configurar un dominio propio en Odoo, hay tres condiciones que deben cumplirse sin excepción. Si alguna de ellas no se da, el proceso no puede completarse.
En primer lugar, Odoo debe estar instalado en un servidor que controles: ya sea un VPS en la nube, un servidor dedicado o un servidor on-premise con IP pública estable. Esto excluye Odoo Online (la modalidad SaaS de Odoo S.A.), que no permite configurar un dominio propio completo: en ese caso, solo es posible personalizar el subdominio hasta algo como miempresa.odoo.com, pero nunca llegar a erp.miempresa.es. En Odoo.sh sí es posible, aunque el proceso tiene sus particularidades en esa plataforma.
En segundo lugar, necesitas acceso al panel de gestión DNS de tu dominio. Habitualmente esto se gestiona desde el registrador de dominio (GoDaddy, Namecheap, Nominalia, OVH, etc.) o desde el panel de tu proveedor de hosting si tienes los nameservers apuntando allí. Necesitarás crear o modificar registros de tipo A o CNAME.
En tercer lugar, debes tener acceso SSH al servidor donde está instalado Odoo, con permisos de administrador (root o sudo), para instalar y configurar Nginx y Certbot.
Paso 1 y 2: Configuración DNS y Nginx como proxy inverso
El primer paso técnico es crear el registro DNS que asocia tu dominio (o subdominio) con la IP del servidor donde está Odoo. Lo más habitual es crear un registro de tipo A que apunte directamente a la IP pública del servidor. Por ejemplo, si tu servidor tiene la IP 195.201.XX.XX, debes crear un registro A para erp.miempresa.es apuntando a esa IP. La propagación DNS puede tardar desde unos minutos hasta 24-48 horas dependiendo del TTL configurado.
Una vez que el DNS propaga correctamente, el siguiente paso es configurar Nginx como proxy inverso. Nginx actúa como intermediario entre las peticiones que llegan desde el navegador del usuario y el proceso de Odoo que escucha en un puerto interno del servidor (por defecto el 8069). Este proxy inverso hace posible que el usuario acceda a través de los puertos estándar 80 (HTTP) y 443 (HTTPS) sin que Odoo tenga que exponerse directamente a internet.
La configuración de Nginx para Odoo incluye, en términos generales: la definición del servidor virtual para el dominio personalizado, la redirección del tráfico al puerto interno de Odoo, la activación del soporte para WebSockets (necesario para el chat en tiempo real y las notificaciones de Odoo), y la configuración de los parámetros de timeout y tamaño máximo de petición para evitar errores en la subida de ficheros grandes.
Paso 3 y 4: SSL con Let's Encrypt y configuración en Odoo
Con el DNS funcionando y Nginx configurado para responder a tu dominio, el siguiente paso es activar el certificado SSL. La solución más utilizada y recomendada para Odoo es Let's Encrypt a través de la herramienta Certbot. Let's Encrypt emite certificados SSL gratuitos, reconocidos por todos los navegadores modernos y con renovación automática cada 90 días. No hay razón para pagar por un certificado SSL básico cuando Let's Encrypt ofrece la misma seguridad sin coste.
Certbot se instala en el servidor, detecta automáticamente la configuración de Nginx y solicita el certificado para el dominio indicado verificando que el servidor responde al nombre de dominio configurado. Una vez emitido, Certbot modifica la configuración de Nginx para activar HTTPS y programa una tarea automática (cron job) que renueva el certificado antes de que caduque. En condiciones normales, la renovación es completamente transparente y no requiere intervención manual.
Tras activar SSL, el paso dentro de Odoo es actualizar el parámetro web.base.url en los Ajustes Técnicos (menú Configuración → Técnico → Parámetros del sistema). Este parámetro le dice a Odoo cuál es su URL base, y es crítico para que los enlaces en los correos electrónicos salientes, los documentos PDF generados y los portales de cliente apunten a la dirección correcta. Si este valor no se actualiza, los links en las facturas enviadas por email seguirán apuntando a la IP antigua o al dominio anterior, generando confusión y errores de acceso para los clientes.
También hay que asegurarse de configurar la redirección de HTTP a HTTPS en Nginx, para que cualquier acceso por el puerto 80 sea redirigido automáticamente al 443 con un código 301. Esto evita que los usuarios accedan accidentalmente a la versión sin cifrar. Y si el dominio tiene también la versión www., conviene añadir la redirección correspondiente para que ambas versiones apunten al mismo destino.
Además de la URL base, una vez el dominio esté activo merece la pena revisar la configuración del correo saliente, especialmente los registros SPF, DKIM y DMARC, que afectan directamente a la entregabilidad de los emails. Puedes encontrar todos los detalles en nuestra guía sobre seguridad del correo corporativo en Odoo.
| Paso | Descripción | Herramienta | Tiempo estimado |
|---|---|---|---|
| 1. DNS (registro A/CNAME) | Crear el registro A que apunta el dominio a la IP del servidor. Esperar propagación DNS. | Panel de gestión DNS del registrador | 5 min (+ 0-48h propagación) |
| 2. Nginx reverse proxy | Configurar el servidor virtual de Nginx: proxy hacia el puerto 8069 de Odoo, soporte WebSockets, timeouts y límites de carga. | SSH + editor de texto (nano/vim) | 20-30 min |
| 3. Certificado SSL (Let's Encrypt) | Instalar Certbot, solicitar certificado para el dominio, verificar renovación automática activa. | Certbot (Let's Encrypt) | 10-15 min |
| 4. Configuración en Odoo (web.base.url) | Actualizar el parámetro web.base.url en Ajustes Técnicos de Odoo para que apunte al nuevo dominio con HTTPS. | Panel de administración de Odoo | 5 min |
| 5. Redirect HTTP → HTTPS | Configurar en Nginx la redirección permanente (301) de todo el tráfico HTTP al equivalente HTTPS. | Nginx + SSH | 5 min |
| 6. Prueba y verificación | Verificar acceso HTTPS desde distintos navegadores y dispositivos, comprobar el candado SSL, probar envío de email para verificar que los links apuntan al nuevo dominio. | Navegador + SSL Labs Checker | 10-15 min |
Errores frecuentes al configurar el dominio en Odoo y cómo evitarlos
La configuración del dominio propio en Odoo es un proceso técnico que, aunque bien documentado, tiene puntos de fricción habituales que conviene conocer de antemano. El error más frecuente es olvidar actualizar el parámetro web.base.url dentro de Odoo después de hacer el cambio de dominio. El sistema puede parecer que funciona correctamente, pero los emails que envía Odoo —facturas, confirmaciones de pedido, avisos del portal de cliente— contendrán links rotos que apuntan a la URL antigua.
Otro error habitual es configurar Nginx sin activar el soporte para WebSockets. Odoo utiliza WebSockets para las notificaciones en tiempo real, el chat interno y ciertas funcionalidades del portal. Sin esa configuración específica en el proxy, estas funciones fallan silenciosamente o muestran errores intermitentes difíciles de diagnosticar.
La configuración del tamaño máximo de petición en Nginx también es crítica. Por defecto, Nginx limita el tamaño de los datos enviados en una petición a 1 MB. En Odoo, la subida de documentos adjuntos, imágenes de producto o ficheros de importación masiva puede superar fácilmente ese límite, provocando errores genéricos que el usuario interpreta como fallos del sistema en lugar de una limitación de configuración.
Finalmente, es importante saber que una vez gestionado el dominio, el siguiente reto en la lista de tareas de mantenimiento técnico de Odoo es planificar correctamente las actualizaciones. Puedes consultar nuestra guía sobre cómo gestionar las actualizaciones de Odoo con módulos de la OCA sin romper el entorno de producción.
- Acceso por IP o subdominio genérico
- Sin SSL: Chrome muestra "No es seguro"
- Links en emails apuntan a URL interna o incorrecta
- Imagen de marca poco profesional ante clientes
- Riesgo de ataques de tipo man-in-the-middle
- Dificultad para integrar SSO corporativo
- URL de marca:
erp.miempresa.es - Candado SSL verde en todos los navegadores
- Links en emails correctos y funcionales
- Imagen profesional y coherente ante clientes
- Comunicaciones cifradas extremo a extremo
- Listo para integraciones con SSO y servicios externos
¿Prefieres que OsPrime configure el dominio y el SSL por ti?
La configuración técnica de Nginx, SSL y los parámetros de Odoo es parte del servicio estándar de implementación de OsPrime. Si tienes Odoo funcionando pero sin dominio propio o con SSL caducado, podemos resolver la situación en pocas horas.
Contacta con OsPrime y cuéntanos tu situación →Preguntas frecuentes sobre dominio propio y SSL en Odoo
¿Puedo configurar un dominio propio en Odoo Online?
No en el sentido estricto. Odoo Online (la versión SaaS gestionada por Odoo S.A.) permite personalizar el subdominio hasta algo como miempresa.odoo.com, pero no permite utilizar un dominio propio completo como erp.miempresa.es. Para tener un dominio propio completo, Odoo debe estar instalado en un servidor que controles: un VPS, un servidor dedicado o la plataforma Odoo.sh. Si esto supone una limitación para tu empresa, es el momento de evaluar una migración a una instancia gestionada.
¿SSL con Let's Encrypt es suficientemente seguro para un ERP empresarial?
Sí, absolutamente. Let's Encrypt emite certificados SSL de tipo Domain Validated (DV) que proporcionan el mismo nivel de cifrado TLS 1.3 que los certificados de pago. La diferencia entre un certificado gratuito de Let's Encrypt y uno de pago radica únicamente en el nivel de validación de identidad (Domain Validated vs. Extended Validation), no en la fortaleza del cifrado. Para el acceso interno de empleados a un ERP, un certificado DV es perfectamente suficiente y es la opción que utilizan la gran mayoría de los partners de Odoo en España.
¿Qué pasa si el certificado SSL caduca en Odoo?
Si el certificado SSL caduca, los navegadores modernos bloquearán el acceso a Odoo mostrando una advertencia de seguridad que impide continuar sin aceptar explícitamente el riesgo. En la práctica, los usuarios no podrán acceder al ERP hasta que se renueve el certificado. Con Certbot y Let's Encrypt correctamente configurados, la renovación es automática y ocurre 30 días antes del vencimiento, por lo que la caducidad solo sucede si el servicio de renovación automática ha fallado. Es recomendable monitorizar la fecha de caducidad del certificado como parte del mantenimiento habitual del servidor.
¿Puedo configurar múltiples subdominios para distintas bases de datos de Odoo?
Sí. Odoo soporta el modo multi-base de datos, en el que una misma instancia aloja varias bases de datos independientes. Puedes configurar un subdominio diferente para cada una (por ejemplo contabilidad.miempresa.es y logistica.miempresa.es) y hacer que cada subdominio apunte a una base de datos específica mediante el parámetro de filtro de base de datos en la configuración de Odoo. Cada subdominio debe tener su propio registro DNS y su propio certificado SSL (o un certificado wildcard que cubra todos los subdominios del dominio raíz).
¿Afecta el cambio de dominio a los links de los emails enviados desde Odoo?
Sí, y es uno de los puntos más críticos a revisar tras el cambio de dominio. Todos los links que Odoo incluye en sus correos electrónicos —acceso al portal del cliente, confirmaciones de pedido, links de pago, botones de seguimiento— se generan a partir del valor del parámetro web.base.url. Si este parámetro no se actualiza tras el cambio de dominio, los emails seguirán conteniendo links al dominio o IP antiguos, que podrían dejar de funcionar o apuntar a un entorno incorrecto. La corrección es sencilla pero imprescindible: actualizar web.base.url desde los parámetros técnicos de Odoo inmediatamente después de completar la configuración del nuevo dominio.
Tener Odoo accesible desde un dominio propio como erp.miempresa.es —en lugar de una dirección genérica o una IP desnuda— es algo más que una cuestión estética. Es un requisito de profesionalidad, seguridad y coherencia de marca. Un ERP al que accede todo el equipo debe transmitir confianza desde la barra de direcciones del navegador, y eso requiere un dominio personalizado con certificado SSL activo. En este artículo explicamos exactamente cómo se hace, qué herramientas se utilizan y qué errores hay que evitar. Este proceso aplica a Odoo instalado en servidor propio; si aún estás evaluando cómo y dónde alojar tu instancia, el primer paso es decidir si quieres implementar Odoo en la nube o en infraestructura local.
Qué necesitas antes de empezar: requisitos previos
Antes de configurar un dominio propio en Odoo, hay tres condiciones que deben cumplirse sin excepción. Si alguna de ellas no se da, el proceso no puede completarse.
En primer lugar, Odoo debe estar instalado en un servidor que controles: ya sea un VPS en la nube, un servidor dedicado o un servidor on-premise con IP pública estable. Esto excluye Odoo Online (la modalidad SaaS de Odoo S.A.), que no permite configurar un dominio propio completo: en ese caso, solo es posible personalizar el subdominio hasta algo como miempresa.odoo.com, pero nunca llegar a erp.miempresa.es. En Odoo.sh sí es posible, aunque el proceso tiene sus particularidades en esa plataforma.
En segundo lugar, necesitas acceso al panel de gestión DNS de tu dominio. Habitualmente esto se gestiona desde el registrador de dominio (GoDaddy, Namecheap, Nominalia, OVH, etc.) o desde el panel de tu proveedor de hosting si tienes los nameservers apuntando allí. Necesitarás crear o modificar registros de tipo A o CNAME.
En tercer lugar, debes tener acceso SSH al servidor donde está instalado Odoo, con permisos de administrador (root o sudo), para instalar y configurar Nginx y Certbot.
Paso 1 y 2: Configuración DNS y Nginx como proxy inverso
El primer paso técnico es crear el registro DNS que asocia tu dominio (o subdominio) con la IP del servidor donde está Odoo. Lo más habitual es crear un registro de tipo A que apunte directamente a la IP pública del servidor. Por ejemplo, si tu servidor tiene la IP 195.201.XX.XX, debes crear un registro A para erp.miempresa.es apuntando a esa IP. La propagación DNS puede tardar desde unos minutos hasta 24-48 horas dependiendo del TTL configurado.
Una vez que el DNS propaga correctamente, el siguiente paso es configurar Nginx como proxy inverso. Nginx actúa como intermediario entre las peticiones que llegan desde el navegador del usuario y el proceso de Odoo que escucha en un puerto interno del servidor (por defecto el 8069). Este proxy inverso hace posible que el usuario acceda a través de los puertos estándar 80 (HTTP) y 443 (HTTPS) sin que Odoo tenga que exponerse directamente a internet.
La configuración de Nginx para Odoo incluye, en términos generales: la definición del servidor virtual para el dominio personalizado, la redirección del tráfico al puerto interno de Odoo, la activación del soporte para WebSockets (necesario para el chat en tiempo real y las notificaciones de Odoo), y la configuración de los parámetros de timeout y tamaño máximo de petición para evitar errores en la subida de ficheros grandes.
Paso 3 y 4: SSL con Let's Encrypt y configuración en Odoo
Con el DNS funcionando y Nginx configurado para responder a tu dominio, el siguiente paso es activar el certificado SSL. La solución más utilizada y recomendada para Odoo es Let's Encrypt a través de la herramienta Certbot. Let's Encrypt emite certificados SSL gratuitos, reconocidos por todos los navegadores modernos y con renovación automática cada 90 días. No hay razón para pagar por un certificado SSL básico cuando Let's Encrypt ofrece la misma seguridad sin coste.
Certbot se instala en el servidor, detecta automáticamente la configuración de Nginx y solicita el certificado para el dominio indicado verificando que el servidor responde al nombre de dominio configurado. Una vez emitido, Certbot modifica la configuración de Nginx para activar HTTPS y programa una tarea automática (cron job) que renueva el certificado antes de que caduque. En condiciones normales, la renovación es completamente transparente y no requiere intervención manual.
Tras activar SSL, el paso dentro de Odoo es actualizar el parámetro web.base.url en los Ajustes Técnicos (menú Configuración → Técnico → Parámetros del sistema). Este parámetro le dice a Odoo cuál es su URL base, y es crítico para que los enlaces en los correos electrónicos salientes, los documentos PDF generados y los portales de cliente apunten a la dirección correcta. Si este valor no se actualiza, los links en las facturas enviadas por email seguirán apuntando a la IP antigua o al dominio anterior, generando confusión y errores de acceso para los clientes.
También hay que asegurarse de configurar la redirección de HTTP a HTTPS en Nginx, para que cualquier acceso por el puerto 80 sea redirigido automáticamente al 443 con un código 301. Esto evita que los usuarios accedan accidentalmente a la versión sin cifrar. Y si el dominio tiene también la versión www., conviene añadir la redirección correspondiente para que ambas versiones apunten al mismo destino.
Además de la URL base, una vez el dominio esté activo merece la pena revisar la configuración del correo saliente, especialmente los registros SPF, DKIM y DMARC, que afectan directamente a la entregabilidad de los emails. Puedes encontrar todos los detalles en nuestra guía sobre seguridad del correo corporativo en Odoo.
| Paso | Descripción | Herramienta | Tiempo estimado |
|---|---|---|---|
| 1. DNS (registro A/CNAME) | Crear el registro A que apunta el dominio a la IP del servidor. Esperar propagación DNS. | Panel de gestión DNS del registrador | 5 min (+ 0-48h propagación) |
| 2. Nginx reverse proxy | Configurar el servidor virtual de Nginx: proxy hacia el puerto 8069 de Odoo, soporte WebSockets, timeouts y límites de carga. | SSH + editor de texto (nano/vim) | 20-30 min |
| 3. Certificado SSL (Let's Encrypt) | Instalar Certbot, solicitar certificado para el dominio, verificar renovación automática activa. | Certbot (Let's Encrypt) | 10-15 min |
| 4. Configuración en Odoo (web.base.url) | Actualizar el parámetro web.base.url en Ajustes Técnicos de Odoo para que apunte al nuevo dominio con HTTPS. | Panel de administración de Odoo | 5 min |
| 5. Redirect HTTP → HTTPS | Configurar en Nginx la redirección permanente (301) de todo el tráfico HTTP al equivalente HTTPS. | Nginx + SSH | 5 min |
| 6. Prueba y verificación | Verificar acceso HTTPS desde distintos navegadores y dispositivos, comprobar el candado SSL, probar envío de email para verificar que los links apuntan al nuevo dominio. | Navegador + SSL Labs Checker | 10-15 min |
Errores frecuentes al configurar el dominio en Odoo y cómo evitarlos
La configuración del dominio propio en Odoo es un proceso técnico que, aunque bien documentado, tiene puntos de fricción habituales que conviene conocer de antemano. El error más frecuente es olvidar actualizar el parámetro web.base.url dentro de Odoo después de hacer el cambio de dominio. El sistema puede parecer que funciona correctamente, pero los emails que envía Odoo —facturas, confirmaciones de pedido, avisos del portal de cliente— contendrán links rotos que apuntan a la URL antigua.
Otro error habitual es configurar Nginx sin activar el soporte para WebSockets. Odoo utiliza WebSockets para las notificaciones en tiempo real, el chat interno y ciertas funcionalidades del portal. Sin esa configuración específica en el proxy, estas funciones fallan silenciosamente o muestran errores intermitentes difíciles de diagnosticar.
La configuración del tamaño máximo de petición en Nginx también es crítica. Por defecto, Nginx limita el tamaño de los datos enviados en una petición a 1 MB. En Odoo, la subida de documentos adjuntos, imágenes de producto o ficheros de importación masiva puede superar fácilmente ese límite, provocando errores genéricos que el usuario interpreta como fallos del sistema en lugar de una limitación de configuración.
Finalmente, es importante saber que una vez gestionado el dominio, el siguiente reto en la lista de tareas de mantenimiento técnico de Odoo es planificar correctamente las actualizaciones. Puedes consultar nuestra guía sobre cómo gestionar las actualizaciones de Odoo con módulos de la OCA sin romper el entorno de producción.
- Acceso por IP o subdominio genérico
- Sin SSL: Chrome muestra "No es seguro"
- Links en emails apuntan a URL interna o incorrecta
- Imagen de marca poco profesional ante clientes
- Riesgo de ataques de tipo man-in-the-middle
- Dificultad para integrar SSO corporativo
- URL de marca:
erp.miempresa.es - Candado SSL verde en todos los navegadores
- Links en emails correctos y funcionales
- Imagen profesional y coherente ante clientes
- Comunicaciones cifradas extremo a extremo
- Listo para integraciones con SSO y servicios externos
¿Prefieres que OsPrime configure el dominio y el SSL por ti?
La configuración técnica de Nginx, SSL y los parámetros de Odoo es parte del servicio estándar de implementación de OsPrime. Si tienes Odoo funcionando pero sin dominio propio o con SSL caducado, podemos resolver la situación en pocas horas.
Contacta con OsPrime y cuéntanos tu situación →Preguntas frecuentes sobre dominio propio y SSL en Odoo
¿Puedo configurar un dominio propio en Odoo Online?
No en el sentido estricto. Odoo Online (la versión SaaS gestionada por Odoo S.A.) permite personalizar el subdominio hasta algo como miempresa.odoo.com, pero no permite utilizar un dominio propio completo como erp.miempresa.es. Para tener un dominio propio completo, Odoo debe estar instalado en un servidor que controles: un VPS, un servidor dedicado o la plataforma Odoo.sh. Si esto supone una limitación para tu empresa, es el momento de evaluar una migración a una instancia gestionada.
¿SSL con Let's Encrypt es suficientemente seguro para un ERP empresarial?
Sí, absolutamente. Let's Encrypt emite certificados SSL de tipo Domain Validated (DV) que proporcionan el mismo nivel de cifrado TLS 1.3 que los certificados de pago. La diferencia entre un certificado gratuito de Let's Encrypt y uno de pago radica únicamente en el nivel de validación de identidad (Domain Validated vs. Extended Validation), no en la fortaleza del cifrado. Para el acceso interno de empleados a un ERP, un certificado DV es perfectamente suficiente y es la opción que utilizan la gran mayoría de los partners de Odoo en España.
¿Qué pasa si el certificado SSL caduca en Odoo?
Si el certificado SSL caduca, los navegadores modernos bloquearán el acceso a Odoo mostrando una advertencia de seguridad que impide continuar sin aceptar explícitamente el riesgo. En la práctica, los usuarios no podrán acceder al ERP hasta que se renueve el certificado. Con Certbot y Let's Encrypt correctamente configurados, la renovación es automática y ocurre 30 días antes del vencimiento, por lo que la caducidad solo sucede si el servicio de renovación automática ha fallado. Es recomendable monitorizar la fecha de caducidad del certificado como parte del mantenimiento habitual del servidor.
¿Puedo configurar múltiples subdominios para distintas bases de datos de Odoo?
Sí. Odoo soporta el modo multi-base de datos, en el que una misma instancia aloja varias bases de datos independientes. Puedes configurar un subdominio diferente para cada una (por ejemplo contabilidad.miempresa.es y logistica.miempresa.es) y hacer que cada subdominio apunte a una base de datos específica mediante el parámetro de filtro de base de datos en la configuración de Odoo. Cada subdominio debe tener su propio registro DNS y su propio certificado SSL (o un certificado wildcard que cubra todos los subdominios del dominio raíz).
¿Afecta el cambio de dominio a los links de los emails enviados desde Odoo?
Sí, y es uno de los puntos más críticos a revisar tras el cambio de dominio. Todos los links que Odoo incluye en sus correos electrónicos —acceso al portal del cliente, confirmaciones de pedido, links de pago, botones de seguimiento— se generan a partir del valor del parámetro web.base.url. Si este parámetro no se actualiza tras el cambio de dominio, los emails seguirán conteniendo links al dominio o IP antiguos, que podrían dejar de funcionar o apuntar a un entorno incorrecto. La corrección es sencilla pero imprescindible: actualizar web.base.url desde los parámetros técnicos de Odoo inmediatamente después de completar la configuración del nuevo dominio.