🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar SSL (HTTPS) en tu hosting con Let's Encrypt

Actualizado el 23 de octubre de 2025

¿Tu página web sigue apareciendo como "No segura" en el navegador? ¿Ves ese molesto candado tachado en la barra de direcciones? No te preocupes, es mucho más común de lo que crees y, sobre todo, tiene una solución sencilla y gratuita.

Hoy vamos a aprender a configurar SSL paso a paso. Pero no cualquier SSL, sino el más popular y accesible: el de Let's Encrypt. Al final de esta guía, no solo habrás activado HTTPS en tu sitio, sino que también sabrás cómo redirigir a HTTPS de forma automática para que todos tus visitantes naveguen de forma segura.

Piensa en el certificado SSL como el DNI digital de tu página web. Sin él, los datos que viajan entre tu servidor y el visitante van "desnudos" y cualquiera podría interceptarlos. Con él, todo viaja en una caja fuerte cifrada. Además, Google penaliza las webs sin HTTPS, así que esto también es una parte fundamental de tu estrategia SEO.

Vamos a ello. No necesitas ser un experto en informática, solo seguir las instrucciones con calma.


¿Qué es Let's Encrypt y por qué usarlo?

Antes de ensuciarnos las manos, vamos a entender qué es esto. Let's Encrypt es una autoridad de certificación (CA) sin ánimo de lucro que ofrece certificados SSL/TLS gratuitos. Su misión es hacer que la web sea un lugar más seguro para todos.

A diferencia de los certificados de pago que pueden costar entre 20 y 200 euros al año, aquí no pagas nada. La única "pega" es que estos certificados caducan cada 90 días, por lo que debes renovarlos. Pero no te asustes, la mayoría de los paneles de control (como cPanel o Syspanel) lo automatizan por ti.

Ventajas de usar Let's Encrypt:

  • Es 100% gratuito. Ideal para proyectos personales, blogs o pequeñas empresas.
  • Es estándar en la industria. Todos los navegadores lo reconocen y confían en él.
  • Instalación automática. Con los paneles modernos, se instala en menos de 5 minutos.
  • Mejora tu posicionamiento SEO. Google prioriza las páginas con cifrado.

Antes de empezar: Requisitos previos

Para llevar a cabo este proceso, necesitas tener lo siguiente listo:

  1. Acceso a tu panel de control de hosting. Normalmente es cPanel, Plesk o Syspanel.
  2. Tu dominio apuntando al hosting. Es decir, que al escribir tu dominio en el navegador, ya cargue tu web (aunque sea sin HTTPS).
  3. Acceso a la terminal (SSH) - Esto solo es necesario si tu panel no tiene la opción integrada, pero lo veremos más adelante como plan B.

[INFO] Si tu dominio aún no apunta a tu hosting o está en proceso de propagación (tardan entre 4 y 48 horas), espera a que termine. Intentar instalar el certificado antes de que el dominio cargue dará error.


Método 1: Configurar SSL con Let's Encrypt en cPanel (El más común)

Este es el método más fácil si tu hosting usa cPanel. Es el panel más popular del mundo, así que es muy probable que sea el tuyo.

Paso 1: Accede a tu cPanel

Abre tu navegador y escribe tudominio.com/cpanel o tudominio.com:2083. Introduce tu usuario y contraseña. Si no sabes cuál es, contacta con tu proveedor de hosting.

Paso 2: Busca la sección "Seguridad"

Dentro de cPanel, verás un montón de iconos. Busca la sección llamada Seguridad. Dentro de ella, haz clic en el icono llamado "SSL/TLS Status" o "Let's Encrypt" (depende del proveedor, a veces está integrado en "SSL/TLS").

[TIP] Si no encuentras "SSL/TLS Status", busca "SSL Certificates" o "SSL/TLS". En algunos alojamientos, la opción de Let's Encrypt está dentro del asistente de configuración de "Site Software".

Paso 3: Ejecuta la instalación automática

En la página de "SSL/TLS Status", verás una lista con tus dominios. Busca el dominio principal (y los subdominios si los tienes) y haz clic en el botón "Run AutoSSL" o "Issue".

El sistema tardará entre 30 segundos y 2 minutos en generar e instalar el certificado. Verás un mensaje de éxito en verde.

¿Qué acabo de hacer? Has solicitado un certificado para tudominio.com y también para www.tudominio.com (normalmente lo hace solo). Ahora tu servidor ya sabe cómo cifrar la conexión.

Paso 4: Verifica que funciona

Para comprobar que todo ha ido bien, escribe https://tudominio.com en tu navegador. Deberías ver el candado cerrado. Si haces clic en el candado, verás que dice "Conexión segura".

Pero espera, hay un problema. Si escribes solo tudominio.com sin el "https", el navegador no te redirige automáticamente. Ahora mismo, tu web funciona tanto con http como con https. Eso es malo para el SEO porque Google lo ve como contenido duplicado. Vamos a solucionarlo en el siguiente bloque.


Método 2: Configurar SSL en Syspanel (Antiguo HestiaCP)

¿Tu hosting usa Syspanel? No pasa nada, el proceso es igual de sencillo. Recuerda que el acceso a Syspanel se realiza a través del puerto 2106.

Paso 1: Accede al panel

Escribe https://tudominio.com:2106 o https://tu-ip:2106 en tu navegador. Acepta la advertencia de seguridad (si aparece) e inicia sesión con tus credenciales de administrador.

Paso 2: Ve a tu dominio

En el menú lateral izquierdo, busca "Web" o "Dominios". Haz clic en el dominio que quieres proteger.

Paso 3: Activa SSL

Dentro de la configuración del dominio, verás una pestaña o sección llamada "SSL" o "Seguridad". Haz clic en ella.

Aquí tienes dos opciones:

  • Opción A: Busca un botón que diga "Let's Encrypt" y actívalo. El panel generará el certificado automáticamente.
  • Opción B (Manual): Si no hay botón, necesitarás pegar el certificado manualmente. Para ello, puedes usar un cliente como Certbot en tu terminal, pero es más complejo.

[TIP] En Syspanel, asegúrate de marcar la casilla de "Forzar HTTPS" o "Redirect HTTP to HTTPS" en esta misma sección. Si no existe, tendrás que hacerlo manualmente (te lo explico abajo).


Método 3: Instalación manual con Certbot (Para valientes o paneles sin opción gráfica)

Si tu hosting es muy básico o usas un VPS sin panel, no pasa nada. Usaremos Certbot, una herramienta de línea de comandos.

[WARNING] Este método requiere acceso SSH (terminal). Si no sabes qué es eso, contacta con tu soporte o salta al siguiente bloque sobre la redirección. No quiero que rompas nada.

Paso 1: Conéctate por SSH

Abre tu terminal (o PuTTY en Windows) y conéctate a tu servidor: ssh usuario@tudominio.com

Paso 2: Instala Certbot

Dependiendo de tu sistema operativo (Ubuntu/Debian), ejecuta:

sudo apt update
sudo apt install certbot python3-certbot-apache

Si usas Nginx, cambia el último paquete por python3-certbot-nginx.

Paso 3: Ejecuta el plugin

Para Apache:

sudo certbot --apache

Para Nginx:

sudo certbot --nginx

Sigue el asistente. Te pedirá tu email y que aceptes los términos. Al final, te preguntará si quieres redirigir el tráfico de HTTP a HTTPS. ¡Responde que SÍ!


La parte crucial: Cómo redirigir a HTTPS automáticamente

Instalar el certificado es la mitad del trabajo. La otra mitad es asegurarte de que todo el tráfico que llega a tu web vaya directo al protocolo seguro. Si no haces esto, tu web seguirá siendo vulnerable en la versión HTTP.

Opción 1: Desde el panel de control (La más fácil)

  • En cPanel: Vuelve a la sección "SSL/TLS Status" y busca la opción "Force HTTPS Redirect". Actívala para todos tus dominios. Si no la ves, busca "Redirect" en el buscador de cPanel y añade una regla.
  • En Syspanel: Como mencioné antes, busca la casilla "Redirect HTTP to HTTPS" en la configuración del dominio.

Opción 2: Editando el archivo .htaccess (El clásico)

Si tu panel no tiene la opción, o si quieres hacerlo a mano, este es el método universal. El archivo .htaccess es el cerebro de la configuración de Apache.

  1. Entra al Administrador de Archivos de tu hosting (en cPanel o Syspanel).
  2. Busca la carpeta public_html (o www).
  3. Busca el archivo .htaccess. Si no lo ves, activa la opción "Mostrar archivos ocultos" en la configuración del administrador de archivos.
  4. Haz clic derecho y selecciona "Editar".
  5. IMPORTANTE: Haz una copia de seguridad antes de tocarlo. Descarga una copia a tu PC.
  6. Pega el siguiente código AL PRINCIPIO del archivo:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
  1. Guarda los cambios y cierra.

¿Qué hace este código? Le dice al servidor: "Si el visitante no viene con HTTPS, envíalo a la misma dirección pero con HTTPS". El código R=301 es una redirección permanente, lo cual es perfecto para el SEO.

[WARNING] Si tu sitio usa WordPress y ya tiene reglas en el .htaccess, no las borres. Pega este código justo encima de la línea # BEGIN WordPress.

Opción 3: Desde WordPress (Si usas un plugin)

Si tu web es WordPress, la forma más segura de no liarla es usar un plugin como "Really Simple SSL". Este plugin detecta el certificado y configura todo automáticamente, incluida la redirección.

  1. Instala y activa el plugin.
  2. Ve a "Ajustes" > "SSL".
  3. Activa la opción "Forzar SSL" o "Redirigir a HTTPS".
  4. El plugin hará el resto, incluso arreglar los enlaces internos.

Resolviendo problemas comunes (FAQ)

Aquí tienes las dudas que más nos llegan al soporte técnico:

1. "He instalado el certificado pero el navegador dice que es inválido"

Esto suele pasar por dos razones:

  • El certificado no se ha propagado bien: Espera 10 minutos y borra la caché de tu navegador (Ctrl + Shift + Supr).
  • Estás entrando por la IP y no por el dominio: El certificado es para tudominio.com, no para la dirección IP.
  • El reloj del servidor está mal: Esto es raro, pero si el servidor tiene la fecha incorrecta, el certificado no funciona. Contacta con tu hosting.

2. "Mi web carga, pero los elementos se ven rotos o el candado sale con un signo de admiración"

Esto se llama "Contenido Mixto". Significa que tu web está cargada con HTTPS, pero algunos recursos (imágenes, CSS, JavaScript) se están cargando con HTTP.

  • Solución rápida: Si usas WordPress, el plugin "Really Simple SSL" suele arreglarlo solo.
  • Solución manual: Busca en tu base de datos o en tus archivos las URLs que empiezan por http:// y cámbialas por https://. Puedes usar un plugin de búsqueda y reemplazo.

3. "¿Tengo que renovarlo cada 90 días?"

Sí, pero no. La mayoría de los paneles (cPanel, Syspanel) tienen una tarea automática (cron job) que renueva los certificados de Let's Encrypt sin que hagas nada. Solo asegúrate de que el dominio sigue apuntando al servidor. Si usas Certbot manual, también puedes configurar un cron job, pero eso es tema de otro día.

4. "¿Y si tengo varios dominios?"

Let's Encrypt te permite incluir hasta 100 dominios en un solo certificado. En cPanel, simplemente selecciona todos los dominios que quieras en el paso 3 del Método 1.

5. "¿Esto afecta a mi SEO?"

Claro que sí, y para bien. Google confirmó que el HTTPS es una señal de clasificación. Además, si no tienes HTTPS, Chrome mostrará una advertencia de "No seguro" que ahuyentará a los visitantes, aumentando tu tasa de rebote (lo cual es malo para el SEO). Al activar HTTPS y redirigir a HTTPS correctamente, estás enviando señales positivas a Google.


Conclusión: Tu web ya es segura

Felicidades, has dado un paso gigante. Acabas de configurar SSL en tu hosting, has activado HTTPS y has aprendido a redirigir a HTTPS para no perder visitantes. Tu web ahora es más confiable, más rápida (gracias a HTTP/2) y mejor posicionada.

Recuerda los puntos clave:

  • Let's Encrypt es tu mejor amigo: gratuito y automático.
  • La redirección 301 es obligatoria para evitar contenido duplicado.
  • Si algo falla, revisa el contenido mixto.

Si te has quedado atascado en algún paso, no dudes en releer la sección correspondiente. Y si aún así no funciona, contacta con tu proveedor de hosting, pero ahora podrás explicarles exactamente lo que has hecho y dónde te has quedado.

¡Tu web ya navega con cinturón de seguridad!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel