Cómo activar SSL gratuito en cPanel con AutoSSL
¿Qué es AutoSSL y por qué deberías activarlo?
Si alguna vez has visto el candado de "No seguro" en tu navegador al entrar a tu web, sabes lo incómodo que resulta. Ese aviso aparece porque tu sitio no tiene un certificado SSL activo. La buena noticia es que, si usas cPanel, probablemente tengas una herramienta llamada AutoSSL que puede resolver este problema de forma automática y, lo mejor de todo, gratis.
AutoSSL es una funcionalidad integrada en cPanel que emite, instala y renueva certificados SSL de forma automática. Esto significa que no necesitas comprar un certificado caro ni configurar nada manualmente cada pocos meses. El sistema se encarga de todo por ti.
En este artículo te voy a explicar, paso a paso y sin tecnicismos, cómo activar SSL en cPanel usando AutoSSL. También veremos qué hacer si el certificado no se activa solo, cómo forzar HTTPS y cómo solucionar los problemas más comunes. Al final, tendrás tu web funcionando con el candado verde y la "s" de seguro en la barra de direcciones.
Requisitos previos antes de activar SSL en cPanel
Antes de lanzarnos a configurar nada, asegúrate de cumplir estos requisitos básicos. Si no los tienes, el proceso puede fallar o tardar más de lo esperado.
- Acceso a cPanel: Necesitas las credenciales de tu panel de control. Normalmente se accede desde
tudominio.com/cpanelotudominio.com:2083. - Dominio apuntando a tu hosting: Tu dominio debe estar correctamente conectado a tu servidor. Si acabas de contratar el hosting, espera unas horas a que se propaguen los DNS.
- cPanel actualizado: AutoSSL funciona mejor en versiones recientes de cPanel. Si tu proveedor usa una versión antigua, es posible que la opción no aparezca o que falle.
- No tener certificados instalados manualmente: Si ya tienes un certificado SSL instalado de forma manual (por ejemplo, uno comprado), AutoSSL puede no sobrescribirlo. En ese caso, tendrás que eliminarlo primero.
[INFO] Si tu hosting no es cPanel sino que usa Syspanel (antes conocido como HestiaCP), el proceso es diferente. En Syspanel, el acceso se hace por el puerto 2106, pero este artículo se centra exclusivamente en cPanel.
Paso 1: Accede a tu panel de cPanel
Lo primero es entrar en tu cuenta de hosting. Abre tu navegador y escribe la dirección de acceso. Normalmente es algo como:
https://tudominio.com/cpanel
O si lo prefieres, puedes usar la IP del servidor o el puerto específico:
https://tudominio.com:2083
Te pedirá usuario y contraseña. Si no los recuerdas, consulta el correo de bienvenida de tu proveedor de hosting o contacta con su soporte.
Una vez dentro, verás un panel lleno de iconos. No te asustes, es más sencillo de lo que parece. Busca la sección Seguridad o Security. Allí encontrarás la herramienta SSL/TLS Status o directamente AutoSSL.
Paso 2: Localiza la sección AutoSSL en cPanel
Dependiendo de la versión de cPanel que uses, la ubicación puede variar ligeramente. Pero generalmente la encuentras en:
- Inicio de cPanel → Sección Seguridad → AutoSSL o SSL/TLS Status.
Si no ves AutoSSL directamente, busca SSL/TLS Status. Ahí podrás ver el estado de todos tus dominios y, desde ese mismo lugar, podrás ejecutar la verificación de AutoSSL.
[TIP] Si no encuentras la opción, prueba a escribir "SSL" en el buscador de cPanel. La barra de búsqueda está arriba a la derecha y te llevará directo a la herramienta correcta.
Paso 3: Activa AutoSSL para tu dominio
Una vez dentro de la sección SSL/TLS Status, verás una lista con todos los dominios y subdominios asociados a tu cuenta. Al lado de cada uno, aparecerá el estado del certificado (por ejemplo, "No hay certificado" o "Expirando").
Para activar AutoSSL:
- Haz clic en el botón "Run AutoSSL" o "Ejecutar AutoSSL".
- Espera unos segundos o minutos. El sistema comprobará la configuración de tu dominio y emitirá el certificado si todo es correcto.
- Refresca la página y verás que el estado cambia a "Válido" o "Activo".
En algunos casos, AutoSSL ya está activado por defecto en tu hosting. Si es así, solo necesitas ejecutar la verificación para que se instale el certificado.
[WARNING] Si tu dominio no aparece en la lista, es posible que no esté apuntando correctamente al servidor o que esté usando un servidor DNS externo que no permite la verificación. Revisa los registros DNS y asegúrate de que el dominio esté bien configurado.
Paso 4: Fuerza HTTPS en tu web
Una vez que el certificado SSL está activo, el siguiente paso es hacer que tu web cargue automáticamente con HTTPS. Si no haces esto, los visitantes podrían seguir entrando por HTTP y ver el aviso de "No seguro".
Puedes forzar HTTPS desde el propio cPanel o editando el archivo .htaccess. Te explico ambas opciones.
Opción A: Desde cPanel (recomendado para principiantes)
- Ve a la sección Dominios → Forzar HTTPS o Force HTTPS Redirect.
- Verás una lista de tus dominios. Activa el interruptor de "Forzar HTTPS" para el dominio principal y los subdominios que quieras.
- Guarda los cambios.
Con esto, cualquier visita a http://tudominio.com se redirigirá automáticamente a https://tudominio.com.
Opción B: Editando el archivo .htaccess
Si prefieres hacerlo a mano, puedes añadir este código al archivo .htaccess en la raíz de tu web:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Este código redirige todo el tráfico HTTP a HTTPS de forma permanente (301). Es una solución muy usada y funciona en la mayoría de los casos.
[TIP] Si usas WordPress, también puedes instalar un plugin como "Really Simple SSL" que hace este trabajo por ti sin tocar código.
Paso 5: Verifica que tu certificado SSL funciona correctamente
Después de activar AutoSSL y forzar HTTPS, es importante comprobar que todo funciona bien. Puedes hacerlo de varias formas:
- Desde el navegador: Entra a tu web y mira la barra de direcciones. Deberías ver el candado cerrado y "https://" al inicio.
- Herramientas online: Usa sitios como SSL Labs o Why No Padlock para analizar tu certificado y detectar errores de contenido mixto.
- Desde cPanel: Vuelve a la sección SSL/TLS Status y comprueba que el estado del certificado sea "Válido".
Si ves algún error, no te preocupes. La mayoría de problemas tienen solución sencilla, como veremos a continuación.
Problemas comunes al activar SSL en cPanel (y cómo solucionarlos)
Aunque AutoSSL es automático, a veces pueden surgir problemas. Aquí tienes los más habituales y sus soluciones.
1. El certificado no se emite o aparece como "pendiente"
Esto suele pasar por una de estas razones:
- El dominio no apunta al servidor: Verifica los registros DNS y espera unas horas.
- Verificación de dominio fallida: AutoSSL necesita comprobar que eres el dueño del dominio. Si usas un CDN o un proxy, la verificación puede fallar. Intenta desactivarlos temporalmente.
- Límite de certificados: Algunos proveedores limitan cuántos certificados puedes emitir al día. Espera 24 horas y reintenta.
2. El candado aparece pero con un aviso de "No seguro" o "Contenido mixto"
Esto significa que tu web carga por HTTPS pero algunos recursos (imágenes, scripts, CSS) siguen cargándose por HTTP. Para solucionarlo:
- Revisa que todas las URLs internas usen HTTPS.
- Si usas WordPress, instala un plugin como "Better Search Replace" para cambiar todas las URLs de tu base de datos.
- Actualiza los enlaces en tu menú, widgets y entradas.
3. AutoSSL no aparece en mi cPanel
Si tu proveedor de hosting no tiene habilitada esta función, puedes solicitar un certificado SSL gratuito de forma manual a través de Let's Encrypt. Algunos paneles tienen un icono dedicado para esto. Si no, contacta con tu soporte técnico.
[WARNING] No compres certificados SSL si tu hosting ya incluye AutoSSL. Es un gasto innecesario. Primero verifica si tu proveedor lo tiene activado.
¿Qué es Let's Encrypt y cómo se relaciona con AutoSSL?
Seguramente hayas oído hablar de Let's Encrypt. Es una autoridad de certificación gratuita y automática que emite certificados SSL válidos por 90 días. AutoSSL, en la mayoría de los casos, utiliza Let's Encrypt como proveedor de certificados.
La ventaja de AutoSSL es que no solo emite el certificado, sino que también lo renueva automáticamente antes de que caduque. Así que tú no tienes que preocuparte por nada. Es la opción más cómoda para usuarios de hosting compartido.
Preguntas frecuentes (FAQ) sobre activar SSL en cPanel
¿AutoSSL es realmente gratuito?
Sí, es completamente gratuito. Está incluido en tu plan de hosting y no tiene coste adicional.
¿Cuánto tarda en activarse el SSL?
Normalmente entre 1 y 10 minutos. En casos de problemas de DNS puede tardar hasta 24 horas.
¿Necesito conocimientos técnicos para activar SSL en cPanel?
No. Siguiendo esta guía, cualquier persona puede hacerlo en menos de 10 minutos.
¿Puedo usar AutoSSL en subdominios?
Sí, AutoSSL cubre automáticamente todos los subdominios que tengas configurados en tu cuenta.
¿Qué pasa si mi hosting usa Syspanel en lugar de cPanel?
Si tu panel es Syspanel (antes HestiaCP), el acceso se hace por el puerto 2106. En ese panel también puedes activar SSL, pero el proceso es diferente. Te recomiendo buscar una guía específica para ese panel.
¿Pierdo el SSL si cambio de proveedor de hosting?
Sí, el certificado está ligado a tu servidor. Si migras de hosting, tendrás que activar AutoSSL de nuevo en el nuevo panel.
Conclusión: activar SSL con AutoSSL es fácil y necesario
Activar SSL gratuito en cPanel con AutoSSL es uno de los pasos más importantes para cualquier sitio web. No solo protege la información de tus visitantes, sino que también mejora tu posicionamiento en Google y da confianza a tu marca.
El proceso es sencillo: accede a cPanel, ejecuta AutoSSL, fuerza HTTPS y verifica que todo funciona. En menos de 10 minutos tendrás tu web con el candado verde y navegando de forma segura.
Si has llegado hasta aquí, ya sabes exactamente qué hacer. No dejes pasar más tiempo y activa SSL en tu web hoy mismo. Tu futuro yo (y tus visitantes) te lo agradecerán.
[INFO] Si tienes dudas adicionales, consulta la documentación de tu proveedor de hosting o su soporte técnico. Ellos conocen la configuración específica de su servidor y pueden ayudarte a resolver cualquier incidencia con AutoSSL.
