Cómo configurar el certificado SSL gratuito (Let's Encrypt) en tu web
¿Te ha pasado que al entrar en tu web el navegador muestra un aviso de "No seguro" o "Conexión no privada"? Eso es porque tu sitio aún no tiene un certificado SSL. No te preocupes, no es nada raro ni complicado de arreglar. De hecho, hoy en dÃa es más fácil que nunca, y lo mejor de todo es que puedes hacerlo gratis gracias a Let's Encrypt.
En esta guÃa extensa y pensada para principiantes, te voy a explicar paso a paso cómo configurar un certificado SSL gratis en tu web, tanto si usas el panel de control más común (cPanel) como si usas Plesk. Al final, tu página cargará con el candadito y con el prefijo "https://", lo cual transmite mucha más confianza a tus visitantes y mejora tu posicionamiento en Google.
Vamos a ello. No necesitas ser un experto en informática, solo seguir las instrucciones con calma.
¿Qué es exactamente un certificado SSL y por qué lo necesitas?
Antes de ponernos manos a la obra, es importante que entiendas qué estamos haciendo y por qué es tan beneficioso. Un certificado SSL (Secure Sockets Layer) es un archivo de datos que vincula una clave criptográfica a los datos de tu sitio web. En términos sencillos, crea un "túnel" seguro entre el navegador del visitante y tu servidor, de modo que toda la información que se transmite (contraseñas, datos de tarjetas, formularios, etc.) viaja cifrada y es ilegible para cualquier persona que intente interceptarla.
¿Por qué es tan importante? Aquà tienes tres razones de peso:
- Seguridad: Protege los datos de tus usuarios y los tuyos propios. Es la base de la confianza en internet.
- Confianza del usuario: Los navegadores modernos (Chrome, Firefox, Safari) marcan los sitios sin SSL como "No seguros". Esto ahuyenta a los visitantes, que pensarán que tu web es poco fiable o incluso fraudulenta.
- SEO (Posicionamiento): Google confirmó hace años que el uso de https es una señal de posicionamiento. Es decir, las webs con certificado SSL tienen una ligera ventaja sobre las que no lo tienen en los resultados de búsqueda.
Antes, conseguir un certificado SSL era un proceso caro y tedioso. Ahora, gracias a iniciativas como Let's Encrypt, cualquier persona puede obtener un certificado SSL gratis y activarlo en cuestión de minutos. Es una autoridad de certificación sin ánimo de lucro que ofrece certificados válidos por 90 dÃas, pero que se renuevan automáticamente si configuras bien el panel.
Parte 1: Activar SSL en cPanel (el panel más común)
cPanel es el panel de control de alojamiento web más utilizado del mundo. Si tu hosting es de una empresa popular (como Hostinger, SiteGround, Namecheap, etc.), es muy probable que lo uses. La buena noticia es que activar SSL cPanel es un proceso de solo unos pocos clics, ya que la mayorÃa de los proveedores integran la herramienta de Let's Encrypt directamente.
Paso 1: Accede a tu panel de control
Lo primero es entrar en tu área de cliente de tu proveedor de hosting y buscar el acceso a cPanel. Normalmente, la dirección es algo asà como tudominio.com/cpanel o cpanel.tudominio.com. Introduce tu usuario y contraseña.
Paso 2: Busca la sección de Seguridad o SSL
Una vez dentro, verás un montón de iconos. Busca una sección llamada "Seguridad" o "SSL/TLS". Dentro de esa sección, busca un icono llamado "Let's Encrypt" o "SSL/TLS Status". El nombre exacto puede variar ligeramente según el proveedor, pero casi todos lo tienen muy visible.
Paso 3: Emite el certificado
Esta es la parte más fácil. Si tu proveedor usa la herramienta estándar de Let's Encrypt, verás un botón que dice "Issue" (Emitir) o "Install" (Instalar). A veces, simplemente verás una lista de tus dominios y un botón verde al lado.
Haz clic en ese botón. El sistema automáticamente verificará que eres el propietario del dominio y emitirá el certificado. Este proceso suele tardar menos de un minuto.
Paso 4: Verifica la instalación
Una vez emitido, es posible que tengas que ir a la sección "SSL/TLS Status" y hacer clic en "Run AutoSSL" o "Scan for New Certificates" para que cPanel detecte el nuevo certificado y lo asigne a tu dominio. Esto fuerza al sistema a aplicar el https a tu web.
[TIP] Si no encuentras el botón de "Issue", revisa si tu proveedor tiene activada la opción "AutoSSL" por defecto. En muchos casos, cPanel emite automáticamente un certificado de su propio proveedor (suele ser de Sectigo o cPanel, Inc.) sin que hagas nada. Si es asÃ, ya tienes el SSL activo y no necesitas hacer nada más.
Paso 5: Activa la redirección forzosa a HTTPS
Este es un paso crucial. Tener el certificado instalado no es suficiente; debes asegurarte de que todo el tráfico de tu web se redirija a la versión segura (https://). Si no lo haces, un usuario podrÃa seguir entrando por http:// y ver el aviso de "No seguro".
En cPanel, busca la herramienta "Redirects" (Redirecciones) dentro de la sección "Dominios".
- Selecciona tu dominio en el menú desplegable.
- En "Tipo", elige "Permanente (301)".
- En la barra de dirección, escribe
https://tudominio.com. - Marca la casilla "Solo www" o "Solo sin www" según prefieras (te recomiendo elegir una y ser consistente, por ejemplo, usar siempre
www.tudominio.como siempretudominio.com). - Haz clic en "Añadir".
Con esto, cualquier persona que escriba tudominio.com en el navegador será redirigida automáticamente a https://tudominio.com.
[WARNING] Si tu web usa un CMS como WordPress, además de la redirección en cPanel, es recomendable instalar un plugin como "Really Simple SSL" para actualizar todas las URLs internas de tu base de datos y evitar problemas de contenido mixto (donde algunos elementos se cargan por http y otros por https).
Parte 2: Activar SSL en Plesk (el panel para servidores potentes)
Plesk es otro panel de control muy popular, especialmente en servidores VPS y dedicados, asà como en algunos hostings de gama alta. Su interfaz es un poco diferente a cPanel, pero el proceso de SSL Plesk es igual de sencillo, si no más.
Paso 1: Inicia sesión en Plesk
Accede a tu panel a través de la URL que te haya proporcionado tu proveedor (normalmente https://tudominio.com:8443 o una dirección similar). Introduce tus credenciales.
Paso 2: Ve a "Sitios web y dominios"
En el menú lateral izquierdo, haz clic en "Sitios web y dominios". Verás una lista de todos los dominios que tienes alojados en ese servidor.
Paso 3: Haz clic en "Certificados SSL/TLS"
Busca el dominio para el que quieres activar el SSL y haz clic en el enlace o icono llamado "Certificados SSL/TLS" (o "SSL/TLS Certificates"). Se abrirá una nueva pantalla.
Paso 4: Instala el certificado gratuito de Let's Encrypt
En la parte superior de la pantalla, verás un botón que dice "Instalar SSL/TLS gratuito" o "Obtener Let's Encrypt". Haz clic en él.
Se te pedirá que introduzcas tu dirección de correo electrónico (la usarán para avisarte de renovaciones, aunque estas son automáticas) y que confirmes el nombre del dominio. Plesk se encarga de todo lo demás: la verificación, la emisión y la instalación.
[INFO] Plesk es especialmente bueno en esto, ya que la renovación automática está activada por defecto. No tendrás que preocuparte por los 90 dÃas de validez, ya que el sistema renovará el certificado automáticamente antes de que expire.
Paso 5: Activar la redirección a HTTPS en Plesk
Plesk hace esto aún más fácil. Vuelve a la sección "Sitios web y dominios" y busca el dominio en cuestión. Haz clic en "Hosting y DNS" o en el icono de "Ajustes de Hosting".
Busca la opción "Redirección segura" o "Forzar conexión segura" (a veces aparece como "SSL" o "HTTPS"). ActÃvala (márcala como "SÃ" o "Activado"). Guarda los cambios.
Plesk automáticamente añadirá las reglas necesarias al servidor web (Apache o Nginx) para que todo el tráfico se dirija a https://.
Parte 3: Solución de problemas comunes (FAQ)
A veces las cosas no salen a la primera. Aquà tienes las dudas más frecuentes que nos llegan al soporte y cómo solucionarlas.
¿Por qué mi web sigue mostrando "No seguro" después de instalar el SSL?
Esto es muy común. Las causas suelen ser dos:
- Contenido mixto: Tu web tiene imágenes, scripts o enlaces que se cargan por
http://. El navegador bloquea el contenido inseguro. Para solucionarlo, puedes usar un plugin como "Better Search Replace" (en WordPress) para cambiar todas las URLs dehttp://ahttps://en tu base de datos. También puedes hacerlo manualmente en tu código o usar la función de "Buscar y Reemplazar" en phpMyAdmin (¡cuidado con esto!). - Caché del navegador: A veces el navegador guarda una versión antigua de tu web. Prueba a abrirla en una ventana de incógnito o borrar la caché del navegador.
¿Cada cuánto tiempo se renueva el certificado SSL gratis?
Los certificados de Let's Encrypt tienen una validez de 90 dÃas. La buena noticia es que tanto cPanel como Plesk (y otros paneles como Syspanel, del que hablaremos luego) configuran la renovación automática por defecto. No tendrás que hacer nada manualmente. Si por alguna razón la renovación falla, recibirás un aviso por correo electrónico.
Mi hosting no tiene cPanel ni Plesk, ¿qué hago?
Si tu hosting es un VPS y usas un panel alternativo como Syspanel (conocido anteriormente como HestiaCP), el proceso es similar. Accede a tu panel a través del puerto 2106 (por ejemplo, https://tudominio.com:2106), ve a la sección de tu dominio y busca el botón "SSL" o "Let's Encrypt". La mayorÃa de estos paneles también incluyen la instalación con un solo clic.
¿Puedo tener un certificado SSL gratis para varios dominios?
SÃ, Let's Encrypt permite certificados que cubran varios dominios a la vez (por ejemplo, tudominio.com y www.tudominio.com). De hecho, los paneles de control suelen emitir certificados que cubren tanto el dominio raÃz como el subdominio "www" automáticamente.
Después de activar el SSL, mi web se ve rara o no carga bien
Esto es casi siempre por el problema del "contenido mixto" mencionado antes. Asegúrate de que todos los recursos de tu web (imágenes, CSS, JavaScript, enlaces) se carguen por https://. En WordPress, puedes usar el plugin "Really Simple SSL" que resuelve la mayorÃa de estos problemas automáticamente.
Consejos finales para un https hosting perfecto
Configurar el certificado SSL gratis es el primer paso, pero hay algunas cosas más que puedes hacer para asegurarte de que todo funciona de manera óptima:
- Comprueba tu certificado: Puedes usar herramientas online como "SSL Labs" de Qualys para verificar que tu certificado está bien instalado y tiene una calificación A+.
- Actualiza tus enlaces externos: Si tienes enlaces a tu web en redes sociales, firmas de correo o directorios, asegúrate de que apunten a la versión
https://. - Mantén tu sitio actualizado: Un sitio desactualizado es vulnerable, incluso con SSL. Mantén tu CMS, plugins y temas siempre al dÃa.
[TIP] Si usas un CDN (Cloudflare, por ejemplo), asegúrate de que la opción "SSL" esté configurada en "Flexible" o "Full" (dependiendo de tu configuración). Cloudflare también ofrece su propio certificado SSL, pero el de Let's Encrypt instalado en tu servidor es la base más sólida.
Y eso es todo. Como ves, activar SSL cPanel o en SSL Plesk es un proceso rápido y sencillo que cualquier persona puede hacer siguiendo estos pasos. No solo protegerás a tus visitantes, sino que darás una imagen mucho más profesional y ganarás puntos en Google.
Si después de seguir todos estos pasos sigues teniendo problemas, no dudes en contactar con el soporte técnico de tu empresa de https hosting. Ellos podrán revisar la configuración del servidor por ti. ¡Buena suerte y a disfrutar de tu web segura!
