🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar SSL gratuito en cPanel (Let's Encrypt)

Actualizado el 20 de noviembre de 2025

¿Tu web sigue apareciendo con el candado roto o el temido «No seguro» en el navegador? No te preocupes, es una de las consultas más habituales en soporte técnico. La buena noticia es que hoy en día tener un certificado SSL es gratuito y se configura en pocos minutos desde tu panel de control. Si tu hosting usa cPanel, estás de suerte, porque la integración con Let's Encrypt es casi automática.

En esta guía completa, paso a paso, te voy a explicar cómo configurar SSL gratuito en cPanel con Let's Encrypt, resolver las dudas más frecuentes y darte trucos para que no se te caiga el certificado nunca. Al final, tu página cargará con https cPanel y esos mensajes de error desaparecerán para siempre.


¿Qué es exactamente un certificado SSL y por qué lo necesitas?

Antes de ponernos manos a la obra, vamos a entender qué estamos activando. Un certificado SSL (Secure Sockets Layer) es un archivo de datos que encripta la conexión entre el navegador del visitante y tu servidor. Esto significa que cualquier dato que se transmita (contraseñas, formularios, pagos) viaja codificado y no puede ser interceptado por terceros.

¿Por qué es crítico?

  • Confianza del usuario: El candado verde y el «https» generan confianza inmediata.
  • SEO: Google penaliza las webs sin SSL, así que tu posicionamiento mejora.
  • Requisito para pagos: Si vendes online, las pasarelas de pago exigen SSL.
  • Navegadores: Chrome y Firefox bloquean o avisan de forma agresiva si no tienes SSL.

¿Qué es Let's Encrypt?
Es una autoridad de certificación gratuita y automatizada. Emite certificados válidos por 90 días, pero cPanel los renueva automáticamente. Es el estándar en la industria y el más fácil de gestionar.


Requisitos previos antes de activar SSL en cPanel

No necesitas ser un experto, pero sí cumplir estos 3 requisitos básicos:

  1. Acceso a cPanel: Normalmente se accede desde tudominio.com/cpanel o tudominio.com:2083.
  2. Dominio apuntando al hosting: El dominio debe estar resuelto a los servidores de tu proveedor (DNS correctos).
  3. cPanel con versión reciente: Casi todos los hostings modernos incluyen el icono de Let's Encrypt en la sección de Seguridad.

[WARNING] Importante: Si tu web está alojada en un panel tipo Syspanel (el antiguo HestiaCP), el procedimiento es diferente. En ese caso, accede por el puerto 2106 y busca la sección de SSL en el menú lateral. Este tutorial se centra en cPanel, pero te aviso para que no te pierdas.


Paso 1: Acceder a cPanel y localizar la herramienta SSL

Lo primero es entrar en tu panel de control. Una vez dentro, busca la sección «Seguridad» o «Security». Allí verás una opción que dice «Let's Encrypt» o «SSL/TLS Status».

¿Cuál elegir?

  • Let's Encrypt: Es la herramienta específica para emitir certificados gratuitos.
  • SSL/TLS Status: Sirve para gestionar certificados existentes y forzar HTTPS.

Para este tutorial, vamos a usar Let's Encrypt.


Paso 2: Emitir el certificado SSL en cPanel (Let's Encrypt)

Haz clic en el icono de Let's Encrypt. Se abrirá una pantalla con un formulario. Te explico cada campo:

  1. Dominio: Selecciona tu dominio principal. Si tienes subdominios (por ejemplo, blog.tudominio.com), aparecerán en la lista desplegable.
  2. Comprobar que el dominio existe: Deja marcada la casilla que verifica que el dominio existe.
  3. Email: Introduce un correo válido. Es importante para recibir avisos de renovación (aunque cPanel lo hace solo).
  4. Habilitar renovación automática: ¡ACTÍVALA! Esta casilla es crucial. Sin ella, el certificado caducará a los 90 días y tu web se quedará sin SSL.

[TIP] Pro tip: Si tienes varios dominios o subdominios, emite un certificado para cada uno. No intentes marcar todos a la vez en un solo certificado porque puede dar conflictos.

Una vez rellenado, pulsa el botón «Emitir» o «Issue». El proceso tarda entre 10 y 30 segundos. Verás un mensaje de éxito con la fecha de caducidad.


Paso 3: Activar HTTPS en cPanel (Forzar redirección a https)

Ahora que tu certificado está emitido, tienes que hacer que tu web lo use. Esto se llama forzar HTTPS. Si no lo haces, los visitantes podrán entrar por http:// y seguirán viendo el aviso de «No seguro».

¿Cómo se hace?

  1. Vuelve a la sección de «Seguridad» y entra en «SSL/TLS Status».
  2. Verás una lista de dominios y subdominios. Junto a cada uno, un botón que dice «Force HTTPS Redirect» o «Forzar redirección HTTPS».
  3. Actívalo para el dominio principal y todos los subdominios que tengas.
  4. Espera unos segundos y verifica que el estado cambie a «Redirected».

[INFO] ¿Y si no veo el botón? En algunos cPanel, la opción está en «Redirects» (Redirecciones). Puedes crear una regla manual: redirige http://tudominio.com a https://tudominio.com con una redirección 301.


Paso 4: Verificar que todo funciona correctamente

Después de activar el SSL y forzar la redirección, es hora de comprobar que todo está en orden.

Prueba rápida:

  • Abre tu web en una ventana de incógnito (Ctrl+Shift+N en Chrome).
  • Escribe https://tudominio.com y pulsa Enter.
  • Deberías ver el candado verde o un candado con una línea (si tienes contenido mixto, pero eso lo arreglamos después).

Prueba avanzada:

  • Ve a https://www.ssllabs.com/ssltest/ (es un analizador de SSL gratuito).
  • Introduce tu dominio y espera el resultado. Debería darte una nota A o A+ si todo está bien configurado.

¿Qué pasa con el certificado en el correo o en subdominios?

Muchos clientes me preguntan si el SSL también cubre el correo (webmail) o subdominios como ftp.tudominio.com.

Respuesta corta: Sí, si los tienes activados en la lista de dominios de Let's Encrypt.

Cómo hacerlo:

  1. En la pantalla de Let's Encrypt, verás una lista de todos los subdominios detectados automáticamente (por ejemplo, mail.tudominio.com, cpanel.tudominio.com, webmail.tudominio.com).
  2. Emite un certificado para cada uno de ellos, o al menos para mail y webmail.
  3. Activa la redirección HTTPS para esos subdominios también.

[WARNING] Ojo con los subdominios comodín: Let's Encrypt en cPanel generalmente no emite certificados comodín (que cubren todos los subdominios a la vez) de forma gratuita. Tendrás que emitir uno por cada subdominio. Es un poco tedioso, pero es lo más seguro.


Problemas comunes y cómo solucionarlos

Aunque el proceso es sencillo, a veces surgen contratiempos. Aquí tienes los más frecuentes y sus soluciones:

1. «El certificado no se emite: error de validación»

Esto significa que Let's Encrypt no puede verificar que el dominio te pertenece. Causas típicas:

  • DNS sin propagar: Cambiaste los DNS hace poco. Espera de 2 a 24 horas.
  • El dominio no apunta a este servidor: Comprueba que el registro A apunta a la IP de tu hosting.
  • Hay un proxy o CDN (como Cloudflare) delante: Si usas Cloudflare, el SSL debe gestionarse desde allí, no desde cPanel. Temporalmente, pon el DNS en modo «DNS only» para emitir el certificado.

2. «Mi web carga pero sin candado o con error mixto»

Esto pasa cuando la web tiene imágenes, scripts o enlaces que apuntan a http:// en lugar de https://. Es lo que llamamos contenido mixto.

Solución:

  • Ve a «WordPress» (si usas WordPress) y en Ajustes > Generales, cambia la URL del sitio y la URL de WordPress a https://.
  • Instala un plugin como «Really Simple SSL» que fuerza HTTPS y corrige los enlaces automáticamente.
  • Si no usas WordPress, tendrás que revisar el código y cambiar http:// por https://.

[TIP] Truco rápido: En cPanel, en la sección de «Redirecciones», crea una regla que redirija todos los archivos .php, .css y .js a HTTPS. Es más avanzado, pero si te atreves, es efectivo.

3. «El certificado se renueva pero mi web sigue diciendo que expira»

A veces el problema es la caché del navegador o de la propia web.

  • Borra la caché del navegador (Ctrl+Shift+Supr).
  • Si usas una caché de servidor (como LiteSpeed Cache), púrjala desde cPanel.
  • Espera 24 horas: los certificados se renuevan en segundo plano, pero la propagación puede tardar.

4. «No encuentro el icono de Let's Encrypt en mi cPanel»

Esto puede deberse a que tu proveedor usa otro sistema. Algunos hostings integran el SSL automáticamente o usan un panel personalizado.

Qué hacer:

  • Contacta con tu proveedor de hosting y pregunta cómo activar SSL.
  • Si te dicen que uses Syspanel, recuerda: accede por el puerto 2106 y busca la sección SSL en el menú.

Preguntas frecuentes (FAQ) sobre SSL en cPanel

¿Cuánto dura el certificado gratuito?
Los certificados de Let's Encrypt duran 90 días, pero cPanel los renueva automáticamente si activas la renovación automática. No tienes que hacer nada.

¿Puedo tener varios certificados SSL en el mismo cPanel?
Sí, puedes emitir certificados para cada dominio y subdominio. No hay límite práctico.

¿Let's Encrypt es seguro y fiable?
Absolutamente. Es usado por millones de sitios web, incluyendo grandes empresas. La encriptación es de nivel bancario (TLS 1.2 y 1.3).

¿Qué pasa si mi dominio tiene www y no www?
Debes emitir un certificado para ambos. En cPanel, cuando seleccionas el dominio, verás una casilla para «incluir www». Márcala y se emitirá un certificado que cubre ambas variantes.

¿Afecta el SSL a mi SEO?
Sí, positivamente. Google da un pequeño impulso a las webs con HTTPS. Además, evitas la pérdida de tráfico por avisos de «No seguro».

¿Y si mi web está en un hosting compartido con Syspanel?
Como mencioné antes, si tu proveedor usa Syspanel (el antiguo HestiaCP), el proceso es similar pero desde la URL tudominio.com:2106. Busca la sección de «SSL» o «Certificados» y sigue las instrucciones. Si tienes dudas, pregunta a tu soporte.


Consejos finales para mantener tu SSL siempre activo

  1. Activa siempre la renovación automática. Nunca la desactives.
  2. Revisa tu correo electrónico asociado al dominio: si hay algún problema de renovación, te avisarán.
  3. No cambies los DNS a la ligera. Si mueves el hosting, tendrás que reemitir el certificado.
  4. Utiliza siempre HTTPS en tus enlaces internos. Especialmente en menús, imágenes y formularios.
  5. Haz una copia de seguridad del certificado (aunque cPanel lo guarda) por si acaso.

Conclusión: Tu web lista para el candado verde

Configurar SSL gratuito en cPanel con Let's Encrypt es un proceso que, una vez que lo haces, no requiere mantenimiento. En 5 minutos has pasado de tener una web «insegura» a una totalmente cifrada y confiable.

Recuerda que la clave está en: emitir el certificado, forzar la redirección HTTPS y activar la renovación automática. Con eso, tu web estará protegida, mejorará en SEO y tus visitantes te lo agradecerán con su confianza.

Si te has quedado atascado en algún paso, revisa la sección de problemas comunes o consulta con tu proveedor de hosting. Y si usas un panel distinto a cPanel, como Syspanel (puerto 2106), el proceso es similar: busca SSL en el menú y sigue los pasos.

¡Ya no tienes excusa para tener tu web con el candado roto! Ahora ve y activa tu https cPanel como un profesional.


¿Te ha servido esta guía? Si tienes alguna duda específica, déjala en los comentarios y la resolveremos juntos. ¡Buena suerte con tu SSL!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel