🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo activar SSL/HTTPS gratis en tu web (Let's Encrypt) en cualquier panel

Actualizado el 6 de diciembre de 2025

¿Por qué necesitas SSL/HTTPS en tu web?

Si alguna vez has visto un candado en la barra de direcciones de tu navegador, ya sabes lo que es SSL. Pero si no lo tienes claro, te lo explico fácil: SSL (Secure Sockets Layer) es una capa de seguridad que cifra la información que viaja entre tu servidor y el visitante. Es decir, si alguien intercepta los datos (como contraseñas o tarjetas de crédito), solo verá un montón de caracteres sin sentido.

HTTPS es la versión segura de HTTP, y se activa cuando instalas un certificado SSL en tu dominio. Desde hace años, Google penaliza en posicionamiento las webs que no usan HTTPS. Además, los navegadores marcan las páginas sin SSL como "No seguras", lo que ahuyenta a los visitantes y reduce la confianza.

La buena noticia: ya no necesitas pagar por un certificado SSL. Gracias a Let's Encrypt, una autoridad certificadora gratuita y automatizada, puedes activar SSL/HTTPS en tu web sin gastar un solo euro. Y lo mejor: funciona en prácticamente cualquier panel de hosting moderno.

En esta guía extensa, paso a paso, te enseñaré a activar el certificado gratis en los paneles más comunes: cPanel, Plesk, DirectAdmin y Syspanel (antes conocido como HestiaCP). No importa si eres principiante: al final, tendrás tu web con el candado verde.


¿Qué es Let's Encrypt y por qué es tan útil?

[INFO] Let's Encrypt es una autoridad certificadora sin ánimo de lucro. Emite certificados SSL/TLS gratuitos, válidos por 90 días, y con renovación automática. Es el estándar de facto en el hosting compartido y VPS.

Ventajas de usar Let's Encrypt:

  • Coste cero: olvídate de pagar 40-100 € al año por un certificado.
  • Renovación automática: la mayoría de paneles renuevan el certificado sin que hagas nada.
  • Compatibilidad total: funciona con todos los navegadores modernos.
  • Aumenta tu SEO: Google confirma que HTTPS es una señal de posicionamiento.
  • Mejora la confianza: los usuarios ven el candado y se sienten seguros.

Los certificados de Let's Encrypt son de tipo Domain Validation (DV), lo que significa que verifican que eres dueño del dominio, pero no validan la identidad de tu empresa (eso sería un certificado OV o EV). Para la mayoría de blogs, tiendas pequeñas y webs corporativas, es más que suficiente.


Requisitos previos antes de activar SSL

Antes de lanzarte a activar SSL, asegúrate de cumplir estos requisitos:

  • Dominio apuntando a tu hosting: tu dominio debe resolver a la IP del servidor. Si acabas de registrarlo, espera unas horas (o hasta 48h) a que se propaguen los DNS.
  • Tener acceso al panel de control: necesitas credenciales de administrador (root, reseller o usuario principal).
  • Puerto 80 abierto: Let's Encrypt necesita validar que el dominio responde en HTTP antes de emitir el certificado.
  • Renovación automática: si tu panel no la soporta, deberás configurar una tarea cron. Te lo explico más adelante.

[WARNING] Si tienes un firewall muy restrictivo o Cloudflare en modo "naranja" (proxy), la validación puede fallar. Temporalmente, pon tu DNS en modo "gris" (solo DNS) para activar SSL y luego reactiva el proxy.


Cómo activar SSL/HTTPS en cPanel (el más común)

cPanel es el panel más usado en hosting compartido. La activación es muy sencilla:

Paso 1: Accede a tu cPanel

Escribe en tu navegador https://tudominio.com/cpanel o https://tuip:2083. Introduce tu usuario y contraseña.

Paso 2: Busca la sección "Seguridad"

Verás un icono llamado "SSL/TLS Status" o "Let's Encrypt". Si tu hosting usa cPanel con el plugin AutoSSL, verás directamente "SSL/TLS Status".

Paso 3: Activa el certificado

  • En "SSL/TLS Status", pulsa "Run AutoSSL" y espera unos minutos.
  • Si tienes el plugin "Let's Encrypt" (de cPanel), selecciona el dominio y pulsa "Issue".

Paso 4: Verifica la instalación

Una vez emitido, verás el estado "Installed". Ahora, fuerza HTTPS desde la sección "Force HTTPS Redirect" (si tu cPanel la tiene). Si no, edita el .htaccess añadiendo:

RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]

[TIP] Guarda siempre un backup del .htaccess antes de editarlo. Un error puede tumbar tu web.

Paso 5: Renovación automática

cPanel con AutoSSL renueva automáticamente los certificados cada 60-90 días. No tienes que hacer nada más.


Cómo activar SSL/HTTPS en Plesk

Plesk es muy popular en VPS y servidores dedicados. El proceso es igual de simple:

Paso 1: Entra a Plesk

Accede a https://tudominio.com:8443 o https://tuip:8443.

Paso 2: Selecciona el dominio

En el menú lateral, elige "Websites & Domains" y haz clic en tu dominio.

Paso 3: Busca "SSL/TLS Certificates"

Pulsa en "SSL/TLS Certificates" y luego en "Add SSL/TLS Certificate".

Paso 4: Elige Let's Encrypt

  • Marca la casilla "Let's Encrypt".
  • Introduce tu email (para avisos de caducidad).
  • Marca "Secure the domain" y, si quieres, también el subdominio www.

Paso 5: Instala y fuerza HTTPS

Pulsa "Install". Luego, en "Hosting Settings", activa la opción "Permanent SEO-safe 301 redirect from HTTP to HTTPS".

[INFO] Plesk renueva automáticamente los certificados de Let's Encrypt. No necesitas configurar nada más.


Cómo activar SSL/HTTPS en DirectAdmin

DirectAdmin es menos conocido pero muy usado en servidores de bajo coste. La activación requiere un paso adicional si usas la versión antigua.

Paso 1: Accede a DirectAdmin

Normalmente en https://tuip:2222. Entra con tu usuario.

Paso 2: Ve a "Domain Setup"

En el menú principal, pulsa en "Domain Setup" y selecciona tu dominio.

Paso 3: Marca "Let's Encrypt"

Verás la opción "Enable SSL" y debajo un desplegable para elegir el tipo. Selecciona "Let's Encrypt".

Paso 4: Guarda y espera

Pulsa "Save". DirectAdmin se conecta a Let's Encrypt y emite el certificado en segundos.

Paso 5: Fuerza HTTPS

DirectAdmin no fuerza la redirección por defecto. Tendrás que añadir esto al .htaccess:

RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]

[WARNING] Si usas Cloudflare, asegúrate de que la opción "SSL/TLS" esté en "Full (strict)" para evitar bucles de redirección.


Cómo activar SSL/HTTPS en Syspanel (antes HestiaCP)

Si tu hosting usa Syspanel (la antigua HestiaCP), el proceso es muy visual y rápido. Recuerda que el puerto de acceso es el 2106.

Paso 1: Accede al panel

Abre tu navegador y escribe https://tuip:2106 o https://tudominio.com:2106. Introduce tu usuario y contraseña.

Paso 2: Ve a "Web"

En el menú superior, haz clic en "Web". Verás la lista de dominios que tienes.

Paso 3: Edita tu dominio

Haz clic en el icono del lápiz (editar) junto al dominio que quieres proteger.

Paso 4: Activa SSL

  • Marca la casilla "SSL".
  • En el desplegable "SSL Provider", elige "Let's Encrypt".
  • Marca "Support Wildcard" si tienes subdominios (opcional).
  • Pulsa "Save".

Paso 5: Espera la emisión

Syspanel se conecta automáticamente a Let's Encrypt. En unos segundos verás el estado "SSL OK".

Paso 6: Redirección automática

Syspanel añade la redirección de HTTP a HTTPS automáticamente. No necesitas tocar el .htaccess.

[TIP] Syspanel renueva los certificados automáticamente cada 60 días. No hagas nada, solo verifica ocasionalmente que el candado sigue presente.


Cómo activar SSL/HTTPS si tu panel no tiene integración

Si tu hosting es muy básico (como algunos paneles propietarios), aún puedes activar SSL con herramientas manuales:

Opción 1: Certbot (para VPS con acceso SSH)

  1. Conéctate por SSH a tu servidor.
  2. Instala Certbot: sudo apt install certbot python3-certbot-apache (o nginx si usas Nginx).
  3. Ejecuta: sudo certbot --apache -d tudominio.com -d www.tudominio.com.
  4. Sigue las instrucciones. Certbot configurará la redirección HTTPS automáticamente.

Opción 2: Plugin de WordPress

Si tu web es WordPress, puedes usar plugins como "Really Simple SSL" o "WP Force SSL". Pero primero necesitas tener el certificado instalado en el servidor. Estos plugins solo fuerzan la redirección y arreglan contenido mixto.

Opción 3: Cloudflare (solución intermedia)

Si no puedes instalar SSL en tu servidor, puedes usar Cloudflare en modo proxy. Ellos te dan un certificado "Flexible" o "Full" sin coste. Pero ojo: el tráfico entre Cloudflare y tu servidor no está cifrado si usas modo Flexible. No recomendado para datos sensibles.


Solución de problemas comunes al activar SSL

Aunque el proceso es automático, a veces surgen errores. Te dejo los más frecuentes y cómo solucionarlos:

Error: "Failed to connect to Let's Encrypt"

  • Verifica que tu dominio apunta al servidor correcto.
  • Asegúrate de que el puerto 80 está abierto (prueba con telnet tudominio.com 80).
  • Si usas firewall, añade reglas para permitir HTTP y HTTPS.

Error: "DNS problem: NXDOMAIN"

  • El dominio no existe o los DNS no han propagado. Espera unas horas.
  • Revisa que no haya typos en el dominio.

Error: "Too many certificates for this domain"

  • Let's Encrypt tiene límites por dominio (50 certificados por semana). Espera unos días o usa un certificado de prueba.

El candado aparece pero con error

  • Abre la consola de desarrollador (F12) y revisa si hay "mixed content" (contenido mixto). Es decir, tu web carga en HTTPS pero tiene imágenes o scripts en HTTP.
  • Usa plugins como "Really Simple SSL" para forzar HTTPS en todos los recursos.

[WARNING] Si usas WordPress, revisa que la URL del sitio esté en HTTPS. Ve a Ajustes > Generales y cambia ambas URLs.


Preguntas frecuentes (FAQ)

¿Let's Encrypt es realmente gratis?

Sí, es 100% gratuito. Es una iniciativa sin ánimo de lucro patrocinada por grandes empresas. No hay costes ocultos ni renovaciones de pago.

¿Cada cuánto se renueva el certificado?

Let's Encrypt emite certificados por 90 días. Los paneles modernos los renuevan automáticamente. Si haces la instalación manual, deberás configurar una tarea cron.

¿Puedo tener SSL en varios dominios?

Sí. Puedes emitir certificados individuales por dominio o usar un certificado wildcard (*.tudominio.com) si tu panel lo soporta.

¿Afecta SSL a la velocidad de mi web?

Mínimamente. El cifrado añade una pequeña latencia (milisegundos), pero con HTTP/2 (que requiere HTTPS) la web suele ser más rápida.

¿Qué hago si mi web muestra "contenido mixto"?

Busca en tu código o base de datos las URLs que empiecen por http:// y cámbialas a https://. En WordPress, plugins como "Better Search Replace" te ayudan.

¿Necesito SSL para una web en desarrollo?

No es obligatorio, pero es recomendable para probar en condiciones reales. Además, muchos navegadores bloquean funciones (como geolocalización) en HTTP.


Conclusión: Activa SSL hoy mismo

Como has visto, activar SSL/HTTPS gratis con Let's Encrypt es un proceso simple y automatizado en la mayoría de paneles. Ya sea cPanel, Plesk, DirectAdmin o Syspanel (puerto 2106), en menos de 5 minutos tendrás tu certificado instalado.

No hay excusa para no tener HTTPS: es gratis, mejora tu SEO, genera confianza y protege a tus usuarios. Si te ha quedado alguna duda, revisa la FAQ o deja un comentario. Y recuerda: un candado verde es la primera impresión de profesionalidad en cualquier web.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel