|

Cómo conectar un dominio propio a Vercel con DNS y SSL

En pocas palabras: Agregá el dominio en Settings, Domains del proyecto, cargá en tu DNS un registro A (apex) o un CNAME (subdominio) y esperá la propagación. Vercel emite el certificado SSL con Let’s Encrypt; cambiar nameservers puede tardar entre 24 y 48 horas.

Para conectar dominio a Vercel tenés que agregarlo en Settings, Domains del proyecto, cargar en tu proveedor de DNS un registro A (apex) o un CNAME (subdominio) con los valores que muestra el panel, y esperar la propagación. Vercel emite el certificado SSL con Let’s Encrypt.

Un dominio personalizado (custom domain) en Vercel es un nombre propio, como example.com o docs.example.com, que apunta a un proyecto en lugar de la URL vercel.app que Vercel le da a cada deployment. Sirve para publicar tu sitio o tu app con tu marca, y se administra desde Settings, Domains del proyecto. Funciona tanto con dominios registrados en Vercel como con los de cualquier otro proveedor.

En 30 segundos

  • Dominio apex (example.com): registro A con la IP que muestra el panel de tu proyecto.
  • Subdominio (www, docs): CNAME único por proyecto, copiado con el punto final.
  • Propagación: los registros A, CNAME y TXT suelen actualizarse más rápido; cambiar nameservers puede tardar entre 24 y 48 horas, según la documentación de Vercel.
  • SSL: Vercel pide a Let’s Encrypt un certificado para cada dominio y lo renueva entre 14 y 30 días antes del vencimiento.
  • Invalid Configuration: casi siempre es un registro mal cargado, un conflicto con registros viejos, un CAA que no autoriza a Let’s Encrypt o un proxy en el medio.

¿Necesito comprar el dominio en Vercel o puedo usar uno de otro proveedor?

Podés usar un dominio registrado en cualquier proveedor. Según la documentación de SSL de Vercel, la plataforma intenta generar un certificado para cada dominio que agregues a un proyecto, lo hayas registrado ahí o no. El límite de fondo es otro: según la guía de troubleshooting, un dominio solo puede estar asociado a una cuenta personal o a un team de Vercel a la vez.

Ponele que ya tenés midominio.com.ar (ejemplo hipotético) en tu registrador de siempre. No hay que transferir nada. Agregás el dominio al proyecto y tocás uno o dos registros DNS donde ya lo tenías.

Si todavía no tenés dominio y querés un .com.ar o uno internacional, donweb.com es una opción local para registrarlo, y después lo conectás a Vercel como cualquier otro. Comprarlo en Vercel también se puede, y la documentación marca condiciones que conviene conocer antes:

  • Reembolso corto. Para compras elegibles, el pedido va por el formulario de soporte dentro de los cuatro días corridos desde la compra, y algunos registros prohíben cancelaciones incluso dentro de ese plazo.
  • Renovaciones sin vuelta atrás. La doc dice que las renovaciones nunca se reembolsan, en ningún TLD.
  • Dominio gratis el primer año. Si lo reclamás con un plan Pro pago, renueva a tarifa estándar después del primer año.
  • Verificación del registrante. Si el email del registrante no coincide con el de tu usuario o el del owner del team, tenés 15 días corridos para verificarlo. Si no lo hacés, el registrador pone el dominio en clientHold y el sitio se cae.

Una cosa más para quien arranca en el plan Hobby (el gratuito): según la guía de dominios, el límite es de 50 dominios personalizados por proyecto. Para un sitio personal sobra.

¿Cómo conectar el dominio a Vercel desde el panel del proyecto?

Entrá al dashboard, elegí el proyecto, abrí Settings, después Domains, hacé clic en Add Domain y escribí el dominio. Lo que sigue pasa en tu proveedor de DNS, no en Vercel. El panel te muestra qué registros cargar según el tipo de dominio que ingresaste.

  1. Elegí el proyecto. Desde el dashboard, el que va a recibir el dominio.
  2. Abrí Settings y después Domains. Ahí vive toda la configuración de dominios del proyecto, sea apex o subdominio.
  3. Hacé clic en Add Domain. Escribí el dominio completo.
  4. Aceptá el www si te lo ofrece. Si agregás un apex como example.com, Vercel te propone sumar también el prefijo www.
  5. Copiá los valores que muestra el panel. Cada proyecto tiene los suyos, y la doc avisa que no copies los registros de otro proyecto.

Mientras no cargues los registros, el estado es de configuración inválida. Es lo esperable, no una falla. Cuando Vercel verifica el dominio, el panel actualiza el estado y confirma que está listo. Cubrimos ese tema en detalle en desplegar un proyecto de React con Vite.

Según la guía de deploying y redirecting, el dominio se aplica al último deployment de producción. Si todavía no hiciste un deploy a producción, no hay nada que mostrar, por más perfecto que esté el DNS.

¿Qué registros DNS hay que cargar: A, CNAME o nameservers?

Si el dominio es un apex (example.com) cargás un registro A. Si es un subdominio (www.example.com o docs.example.com) cargás un CNAME. La alternativa para ambos es cambiar los nameservers a los de Vercel. Así lo describe la guía oficial de configuración de dominios.

MétodoCuándo usarloQué cargásOjo con
Registro AApex (example.com)A hacia la IP del panel del proyectoNo lo reemplaces por un CNAME en el apex
CNAMESubdominios (www, docs)CNAME al valor único de tu proyecto, con el punto finalNo uses el de otro proyecto
Nameservers de VercelApex o subdominio; hace falta para wildcard salvo delegaciónCambiás los NS en tu registradorCopiá antes tus MX y TXT; puede tardar entre 24 y 48 horas
TXT de verificaciónDominio en uso por otra cuenta de VercelUn registro TXTSolo se puede tener uno a la vez; no mueve el dominio a tu cuenta
conectar dominio a vercel diagrama explicativo

En la práctica, los campos se completan así:

TipoNombreValorPara qué
A@ o vacío (depende del proveedor)El valor de tu panelApex
CNAMEwwwd1d4fc829fe7bc7c.vercel-dns-017.com. (ejemplo de la doc; el tuyo es distinto)Subdominio www
CNAMEdocsEl valor único que muestre el panelSubdominio docs

Sobre la IP: mirá siempre la tarjeta del dominio en tu proyecto, porque ahí está el valor que corresponde a tu plan.

¿Por qué el apex no admite CNAME?

Porque el DNS no lo permite. Vercel lo explica citando el RFC 1034, sección 3.6.2: “If a CNAME RR is present at a node, no other data should be present”. Un apex necesita registros NS y casi siempre MX para el mail, así que un CNAME ahí rompería el dominio. Por eso Vercel te da una IP para el A en vez de un nombre.

Acá viene lo bueno: esa IP usa Anycast, según la doc de troubleshooting. Aunque la IP resuelva a una ubicación puntual, tus visitantes llegan a la región de CDN más cercana según BGP, así que no hay que preocuparse por “en qué país está esa IP”.

¿Se puede crear un registro AAAA hacia Vercel?

No. La documentación aclara que Vercel todavía no soporta IPv6. Permite crear registros AAAA cuando usás sus nameservers, pero si tu dominio está en un proveedor externo no podés apuntar un AAAA a Vercel. Si tu proveedor te creó uno por defecto, borralo.

¿Cómo se configura un wildcard como *.acme.com?

Un wildcard necesita validación DNS-01, así que Vercel tiene que poder crear registros en tu zona. Lo más cómodo es usar sus nameservers. Si no podés cambiarlos, hay un plan B que describe la documentación:

  • Agregá el wildcard al proyecto. En Settings, Domains, por ejemplo *.acme.com.
  • Activá Vercel DNS para el dominio. En la página Domains del team, elegí acme.com y hacé clic en Enable Vercel DNS, manteniendo tus nameservers actuales en el registrador.
  • Delegá el desafío. En tu proveedor actual, cargá dos registros NS con nombre _acme-challenge hacia ns1.vercel-dns.com. y ns2.vercel-dns.com.
  • Enrutá el tráfico. En el mismo proveedor, un CNAME con nombre * hacia cname.vercel-dns-0.com.

Una advertencia de la propia doc: delegar el desafío puede impedir que otro proveedor de hosting emita o renueve certificados con el mismo nombre de desafío. Y los NS tienen que quedarse ahí para que la renovación siga andando. En publicar tu web gratis en Vercel profundizamos sobre esto.

¿Conviene cambiar los nameservers?

Depende de cuánto DNS tengas colgado de ese dominio. Antes de cambiarlos, copiá a Vercel todos tus registros, incluidos los MX del mail y los TXT de verificación. Cambiar solo el A o el CNAME del sitio en tu proveedor actual no obliga a mover el resto. Mi postura: si el dominio ya tiene mail y varias cosas verificadas, andá por A o CNAME y no toques los nameservers salvo que necesites un wildcard.

¿Conviene usar el dominio con www o sin www?

Vercel recomienda usar www como dominio principal y redirigir el apex hacia él, según su guía de redirecciones. El motivo que da la plataforma es que con un subdominio la CDN tiene más control sobre el tráfico. Sin www también funciona, con registro A y Anycast, así que ninguna de las dos opciones está prohibida.

Mi criterio es más práctico que técnico. Elegí una versión como principal, redirigí la otra y no dejes las dos sirviendo contenido, porque eso complica el SEO y las métricas. Si preferís la URL limpia sin www, andá tranquilo, siempre que lo hayas decidido y no por descuido.

Para armar la redirección: en Settings, Domains, agregá ambos dominios al proyecto, abrí Edit sobre el que querés redirigir y elegí Redirect to. Sin eso, Vercel intenta redirigir al visitante que entra con o sin www, pero según la guía de dominios, para mayor protección conviene agregar el otro dominio de forma explícita.

¿Cuánto tarda en propagarse el DNS y cómo verificarlo?

Depende del TTL que tenía el registro anterior. Según la documentación de Vercel, los cambios en registros estándar (A, CNAME, TXT) suelen propagar más rápido, mientras que cambiar nameservers puede tardar entre 24 y 48 horas en llegar a toda internet. En el medio, distintos usuarios pueden ver versiones distintas de tu sitio.

¿Hay un número exacto para un cambio de A o CNAME? No, y desconfiá de quien te lo prometa.

Cambiás el registro, abrís el sitio, te sigue mostrando el hosting viejo, refrescás tres veces, probás en el celular con datos, te muestra otra cosa, y recién ahí te acordás de que tu proveedor había dejado el TTL en un valor alto y que cada resolver del mundo guarda su propia copia hasta que venza.

Hay una recomendación oficial para evitar ese dolor. Antes de apuntar el dominio a Vercel, bajá el TTL del registro actual (la doc sugiere 60 segundos, por ejemplo) y esperá a que venza el TTL viejo. Así, si algo sale mal, podés volver atrás rápido. Cuando confirmes que todo anda, subí el TTL a su valor original. Más contexto en comparamos Vercel con AWS Amplify en costos reales.

Para verificar, la documentación propone estos comandos en la terminal:

  • dig a example.com devuelve el registro A del apex.
  • dig cname www.example.com devuelve el CNAME del subdominio.
  • dig ns example.com devuelve los nameservers del dominio.

Si no te gusta la línea de comandos, la doc nombra herramientas como Google Public DNS y DNSChecker. Y si el problema es solo tuyo, limpiá la caché del navegador y de DNS en tu máquina antes de entrar en pánico. Si los resultados no coinciden con lo que muestra el panel, el problema es de configuración y no de tiempo.

¿Cómo funciona el certificado SSL de Vercel y es gratis?

Vercel genera el certificado SSL de cada dominio que agregás al proyecto, usando Let’s Encrypt como autoridad certificadora, sin que tengas que subir nada. Eso sí: solo funciona cuando la validación del certificado tiene éxito, lo que ocurre cuando los registros DNS ya están cargados y propagados. Sobre el costo, las páginas oficiales que leí describen la emisión automática pero no mencionan ningún cargo por el certificado, así que no te lo puedo confirmar con un número.

Los pasos que describe la documentación de SSL son cinco:

  1. Vercel pide el certificado. Le pregunta a Let’s Encrypt cómo puede probar que controla el dominio.
  2. Let’s Encrypt plantea un desafío. Suele ser crear un archivo o un registro DNS con un código.
  3. Vercel lo completa. Crea el archivo (HTTP-01) o el registro DNS (DNS-01) y avisa.
  4. Let’s Encrypt verifica. Si el desafío pasa, entrega el certificado.
  5. Vercel lo instala. Y el HTTPS empieza a andar.

Para los dominios que no son wildcard, Vercel usa el desafío HTTP-01 (Let’s Encrypt describe los tipos de desafío acá), que solo necesita que la solicitud llegue a Vercel. Para wildcards usa DNS-01, y por eso exige nameservers de Vercel o la delegación de _acme-challenge. La ruta /.well-known está reservada y no se puede redirigir ni reescribir.

Sobre la renovación: Vercel intenta renovar los certificados que emite entre 14 y 30 días antes de que venzan. Si a los 30 días no renovó, no necesariamente hay un problema, porque el día exacto varía. Ojo con no confundir cosas: renovar el certificado es una cosa y renovar el registro del dominio es otra, y la doc las trata por separado.

Los certificados propios existen, pero la doc dice que solo los teams Enterprise pueden configurar SSL personalizado, y Vercel no puede renovar automático los que subís vos.

¿Qué hacer si Vercel muestra Invalid Configuration o el SSL no se genera?

Revisá en orden: que el dominio esté agregado al proyecto, que el A o el CNAME coincidan con el panel, que no queden registros viejos o conflictivos, que ningún CAA bloquee a Let’s Encrypt y que no haya un proxy en el medio. La guía de troubleshooting de Vercel lista esas causas como las habituales cuando aparece Invalid Configuration en un dominio comprado a un proveedor externo.

  • Registros que no coinciden. Compará lo que publica tu proveedor autoritativo con lo que muestra Settings, Domains. Borrá A, AAAA o CNAME viejos del mismo hostname, porque pelean entre sí.
  • Dominio en uso por otra cuenta. Si Vercel detecta que otra cuenta lo usa, te pide verificar acceso con un registro TXT. No mueve el dominio a tu cuenta, solo te habilita a usarlo, y se puede cargar un TXT a la vez.
  • CAA que no autoriza a Let’s Encrypt. Corré dig caa example.com. Si hay registros CAA, tienen que permitir a Let’s Encrypt, por ejemplo 0 issue "letsencrypt.org". El RFC 8659 define cómo funcionan estos registros. Vercel nombra los CAA como la causa más común de problemas de certificado.
  • Proxy delante de Vercel. La doc de SSL advierte que configuraciones de DNS o proxy pueden impedir la validación. Si usás Cloudflare con el proxy activado (la nubecita naranja), probá primero con modo DNS only. Es una inferencia mía a partir del desafío HTTP-01, que necesita llegar a Vercel sin cambios.
  • Wildcard sin control del DNS. Si configuraste un wildcard y Vercel no puede crear registros de desafío, revisá nameservers o la delegación de _acme-challenge.
  • Mail que dejó de llegar. Si cambiaste nameservers y se cortó el correo, faltan tus MX en Vercel. Cargalos de nuevo.

Si el dominio está bien configurado y la renovación igual falla, la doc recomienda contactar a soporte con el nombre del dominio y el error exacto. También sirve revisar la notificación Configuration – Certificate renewal failed, que Vercel manda a los owners del team. Complementá con los límites de ISR en el plan Hobby.

Errores comunes al conectar un dominio a Vercel

  • Escribir el dominio completo en el campo Nombre. Para www.example.com el nombre es solo www. Si ya lo cargaste mal, borrá el registro y volvé a crearlo sin el dominio.
  • Sacar el punto final del CNAME. Vercel lo agrega a propósito para marcar un nombre absoluto. Copiá el valor tal cual aparece.
  • Reusar los registros de otro proyecto. El CNAME es único por proyecto. Usá siempre los del panel del proyecto que estás configurando.
  • Cambiar nameservers sin respaldar el DNS. Es la forma más rápida de quedarte sin mail. Primero copiá MX y TXT.
  • Dejar un AAAA apuntando a otro lado. Vercel no soporta IPv6, y un AAAA viejo puede mandar a una parte de tus visitantes al lugar equivocado.
  • Pedir la verificación de dominios en bloque. Con TXT de verificación solo podés tener uno a la vez, así que hacé los dominios de a uno.

Preguntas Frecuentes

¿Cómo conecto mi dominio propio a Vercel?

Entrá a tu proyecto, abrí Settings, Domains, hacé clic en Add Domain y escribí el dominio. Después cargá en tu proveedor de DNS el registro A (apex) o el CNAME (subdominio) que muestra el panel. Cuando Vercel verifica la configuración, el estado del dominio pasa a válido.

¿Qué registro DNS necesito para apuntar un dominio a Vercel, A o CNAME?

Para un apex como example.com necesitás un registro A, y para un subdominio como www.example.com un CNAME. Un CNAME en el apex violaría la regla del RFC 1034 que cita Vercel, porque el apex ya necesita registros NS y MX. Los valores exactos están en el panel de tu proyecto.

¿Cuánto tarda en propagarse el DNS de un dominio en Vercel?

Los registros A, CNAME y TXT suelen propagar más rápido, y cambiar nameservers puede tardar entre 24 y 48 horas, según la documentación de Vercel. El tiempo real depende del TTL que tenía el registro anterior. Bajarlo a 60 segundos antes del cambio, como sugiere la doc, acorta la espera.

¿Vercel da certificado SSL gratis para mi dominio?

Vercel genera un certificado SSL con Let’s Encrypt para cada dominio que agregás, una vez que el DNS está bien configurado. La documentación que consulté describe esa emisión automática pero no menciona ningún costo por el certificado. Si necesitás un certificado propio, esa opción es solo para teams Enterprise.

¿Por qué me aparece Invalid Configuration en el dominio de Vercel?

Porque los registros DNS todavía no coinciden con los que pide tu proyecto. Las causas que lista Vercel son registros sin configurar, un dominio en uso por otra cuenta que pide verificación TXT, un problema con el certificado (casi siempre por registros CAA) o un wildcard sin acceso a los desafíos DNS. Compará el panel con lo que devuelve dig y borrá los registros viejos.

Conclusión

Conectar un dominio a Vercel son dos cosas bien distintas: un alta de cinco clics en el panel y un cambio de DNS que depende de tu proveedor. Lo primero sale en minutos, lo segundo tiene tiempos que no controlás. Por eso lo sensato es bajar el TTL antes, usar los valores del panel de tu proyecto y verificar con dig en vez de adivinar.

Mi recomendación: A para el apex, CNAME para www, redirección hacia la versión que elijas como principal, y nameservers de Vercel solo si necesitás un wildcard y ya respaldaste el mail. Si algo falla, mirá primero los registros viejos, el CAA y el proxy, en ese orden. La documentación oficial que usé para esta guía figura como actualizada por última vez el 16 de septiembre de 2026, pero los valores de IP y CNAME de tu proyecto pueden cambiar según el plan, así que el panel siempre manda.

Fuentes

Te puede interesar...