Activar SSL gratuito (Let's Encrypt) en cPanel y Plesk
¿Qué es SSL y por qué necesitas activarlo?
Antes de ponernos manos a la obra, vamos a entender qué es eso del SSL y por qué es tan importante. SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que viaja entre el navegador de tus visitantes y tu servidor. En otras palabras, crea un "túnel seguro" para que los datos como contraseñas, números de tarjeta o mensajes privados no puedan ser interceptados por terceros.
Cuando activas SSL, tu sitio web pasa de mostrar http:// a https:// en la barra de direcciones, y aparece un candadito verde (o un icono similar) que transmite confianza. Esto no solo protege a tus usuarios, sino que también mejora tu posicionamiento en Google, ya que el algoritmo de búsqueda favorece a los sitios con HTTPS activado.
La buena noticia es que no necesitas pagar ni un solo euro por un certificado SSL. Gracias a Let's Encrypt, una autoridad de certificación gratuita y automatizada, puedes obtener un certificado SSL válido por 90 días (y renovable indefinidamente) directamente desde tu panel de control, ya sea cPanel o Plesk.
Antes de empezar: requisitos previos
Para activar SSL Let's Encrypt en tu hosting, necesitas cumplir con estos requisitos mínimos:
-
Tener un dominio o subdominio apuntando a tu servidor (es decir, que las DNS estén correctamente configuradas).
-
Que tu sitio web sea accesible públicamente por internet (no vale un servidor local).
-
Tener acceso de administrador a cPanel o Plesk.
-
Que el puerto 80 (HTTP) esté abierto, ya que Let's Encrypt necesita verificar que eres el dueño del dominio a través de una comprobación HTTP.
Si cumples todo esto, ¡adelante! El proceso es mucho más sencillo de lo que imaginas.
Activar SSL Let's Encrypt en cPanel
cPanel es uno de los paneles de control más utilizados en el mundo del hosting compartido. La buena noticia es que la mayoría de los proveedores incluyen la opción de instalar SSL gratuito directamente desde el panel. Vamos a verlo paso a paso.
Paso 1: Accede a tu cPanel
Escribe tudominio.com/cpanel o tudominio.com:2083 en tu navegador. Introduce tus credenciales de acceso (usuario y contraseña que te proporcionó tu proveedor de hosting).
Paso 2: Busca la sección de Seguridad o SSL/TLS
Dependiendo de la versión de cPanel que tenga tu proveedor, la opción puede llamarse "SSL/TLS Status" o "SSL/TLS". Normalmente la encontrarás en la sección "Security" (Seguridad) del panel principal. Si no la ves a simple vista, usa el buscador de cPanel en la parte superior derecha y escribe "SSL".
Paso 3: Instala el certificado Let's Encrypt
En cPanel, la opción más directa es buscar "Let's Encrypt" en el buscador. Si tu proveedor lo tiene integrado, verás una interfaz donde puedes seleccionar el dominio para el que quieres generar el certificado.
Sigue estos pasos:
-
Haz clic en "Issue" o "Install" (según la interfaz).
-
Selecciona el dominio de la lista desplegable.
-
Marca la casilla que dice "Include www" (esto es importante para que el certificado cubra tanto
tudominio.comcomowww.tudominio.com). -
Haz clic en "Install" o "Generate".
El proceso tarda entre 10 y 30 segundos. Si todo ha ido bien, verás un mensaje de confirmación indicando que el certificado se ha emitido correctamente.
Paso 4: Activa HTTPS en tu sitio
Una vez instalado el certificado, deberías poder acceder a tu sitio web usando https:// sin errores. Sin embargo, para que todos tus visitantes sean redirigidos automáticamente a la versión segura, necesitas activar la redirección HTTPS.
En cPanel, busca la opción "Force HTTPS Redirect" o "Redirect" dentro de la sección de dominio. Si tu cPanel no tiene esta opción, puedes hacerlo manualmente añadiendo una regla al archivo .htaccess de tu sitio. Te dejo un ejemplo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
Esto redirige todo el tráfico HTTP a HTTPS de forma permanente (código 301), lo que es excelente para el SEO.
[TIP] Si usas WordPress, puedes instalar un plugin como "Really Simple SSL" que se encarga de todo automáticamente tras activar el certificado. Es ideal si no quieres tocar código.
Activar SSL Let's Encrypt en Plesk
Plesk es otro de los paneles de control más populares, especialmente en servidores VPS y dedicados. Su interfaz es moderna y el proceso para instalar SSL es igual de sencillo.
Paso 1: Accede a Plesk
Escribe tudominio.com:8443 en tu navegador o usa la URL que te haya proporcionado tu proveedor. Inicia sesión con tu usuario y contraseña.
Paso 2: Ve a la sección de "Sitios web y dominios"
En el menú lateral izquierdo, verás la opción "Sitios web y dominios" (o "Websites & Domains" si está en inglés). Haz clic en ella y verás la lista de tus dominios.
Paso 3: Instala el certificado Let's Encrypt
Junto al dominio que quieres proteger, verás un icono de candado o un botón con tres puntos. Haz clic en "SSL/TLS" o busca el enlace que dice "Let's Encrypt" directamente.
Dentro de la sección SSL/TLS, verás una pestaña que dice "Let's Encrypt". Haz clic en ella y luego:
-
Marca la casilla "Proteger el dominio" (o "Secure domain").
-
Asegúrate de que el correo electrónico de contacto sea correcto (se usa para notificaciones de renovación).
-
Marca la opción de incluir el subdominio
wwwsi lo deseas. -
Haz clic en "Instalar" o "Emitir".
El proceso es automático y en menos de un minuto tendrás tu certificado activo.
Paso 4: Redirección automática a HTTPS
Plesk tiene una opción muy cómoda para forzar HTTPS. En la misma sección de SSL/TLS, busca la casilla "Redirigir a HTTPS" o "Redirect to HTTPS". Actívala y guarda los cambios.
A partir de ese momento, cualquier persona que intente acceder a tu sitio por HTTP será redirigida automáticamente a la versión segura.
[INFO] Plesk también te permite instalar SSL para subdominios y dominios adicionales desde la misma interfaz. Solo tienes que repetir el proceso para cada dominio que quieras proteger.
Renovación automática: la clave para no preocuparte
Una de las grandes ventajas de Let's Encrypt es que los certificados se renuevan automáticamente. Tanto cPanel como Plesk configuran un cron job (tarea programada) que comprueba y renueva los certificados antes de que expiren.
Sin embargo, es importante que verifiques que la renovación automática está activa. En cPanel, la sección de Let's Encrypt suele tener una opción de "Auto-renew" que debería estar marcada por defecto. En Plesk, la renovación automática es la opción estándar y puedes comprobarlo en la configuración del certificado.
[WARNING] Si tu certificado no se renueva automáticamente, recibirás un aviso por correo electrónico 30, 15 y 7 días antes de la expiración. Si ignoras estos avisos, tu sitio web mostrará un error de seguridad y los visitantes verán una pantalla de advertencia. ¡No dejes que eso pase!
¿Qué hago si mi hosting no tiene cPanel ni Plesk?
Si tu proveedor de hosting utiliza un panel diferente, como Syspanel (antes conocido como HestiaCP), el proceso es muy similar. En Syspanel, el acceso se realiza a través del puerto 2106 (por ejemplo, tudominio.com:2106). Una vez dentro, busca la sección de "SSL" o "Web" y encontrarás la opción de emitir un certificado Let's Encrypt con un solo clic.
La ventaja de Syspanel es que también gestiona la renovación automática, así que no tendrás que preocuparte por nada más después de la instalación inicial.
Preguntas frecuentes sobre SSL Let's Encrypt
¿Es seguro usar un certificado gratuito?
Sí, absolutamente. Let's Encrypt es una autoridad de certificación respaldada por la comunidad y es utilizada por millones de sitios web en todo el mundo. El nivel de cifrado es idéntico al de los certificados de pago. La única diferencia es que estos últimos suelen incluir garantías económicas y soporte técnico, algo que en la práctica casi nadie necesita.
¿Puedo tener varios certificados SSL en el mismo dominio?
No es necesario. Un solo certificado puede cubrir el dominio principal y todos sus subdominios si usas un certificado wildcard (*.tudominio.com). Sin embargo, la mayoría de los certificados Let's Encrypt estándar solo cubren el dominio y el subdominio www. Si necesitas proteger subdominios como blog.tudominio.com o tienda.tudominio.com, deberás emitir certificados adicionales o configurar un wildcard.
¿Qué pasa si mi sitio usa un CDN como Cloudflare?
Si usas un CDN, el tráfico llega primero al CDN y luego a tu servidor. En este caso, puedes optar por activar SSL en el CDN (modo flexible) y también en tu servidor (modo estricto). La configuración puede ser un poco más compleja, pero al final es muy recomendable para tener una seguridad completa de extremo a extremo.
¿El SSL afecta al rendimiento de mi sitio?
El impacto es mínimo. El cifrado y descifrado de datos requiere un pequeño extra de recursos, pero en los servidores modernos es prácticamente imperceptible. Además, la mejora en la confianza de los usuarios y el SEO compensa con creces cualquier pequeña diferencia de rendimiento.
¿Puedo desactivar SSL si quiero?
Técnicamente sí, pero no te lo recomendamos. Sin SSL, tu sitio será marcado como "No seguro" en los navegadores, lo que ahuyentará a los visitantes y perjudicará tu posicionamiento en Google. Además, muchos servicios externos (como pasarelas de pago) requieren HTTPS obligatoriamente.
Consejos finales para una configuración perfecta
-
Comprueba la instalación con herramientas online como SSL Labs o Why No Padlock. Te dirán si hay algún problema con la cadena de certificados o si hay contenido mixto (recursos cargados por HTTP en una página HTTPS).
-
Actualiza las URLs internas de tu sitio. Si tienes enlaces antiguos con
http://, cámbialos ahttps://para evitar redirecciones innecesarias. -
Revisa tu archivo robots.txt y tu sitemap XML. Asegúrate de que apuntan a la versión HTTPS de tu sitio.
-
Si usas WordPress, ve a Ajustes > Generales y cambia la URL del sitio y la URL de inicio por las versiones con
https://. -
No olvides el contenido mixto. Si tienes imágenes, scripts o hojas de estilo que se cargan por HTTP, el candado de seguridad no aparecerá. Puedes usar un plugin como "Better Search Replace" para cambiar todas las URLs de una vez.
Activar SSL Let's Encrypt en cPanel o Plesk es un proceso rápido, sencillo y gratuito que deberías hacer hoy mismo si aún no lo has hecho. No solo proteges a tus usuarios, sino que mejoras la confianza en tu marca y tu posicionamiento en buscadores. Y recuerda: si tu hosting usa Syspanel, entra por el puerto 2106 y busca la opción de SSL, que también es automática.
¿A qué esperas? Ve a tu panel de control y da el salto a HTTPS. Tus visitantes y Google te lo agradecerán.
