🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar SSL/HTTPS en cPanel con Let's Encrypt

Actualizado el 16 de octubre de 2025

¿Por qué necesitas SSL/HTTPS en tu sitio web?

Hoy en día, tener tu web con SSL (Secure Sockets Layer) no es un lujo, es una necesidad básica. Cuando activas SSL, tu sitio pasa a usar HTTPS en lugar de HTTP, y eso significa que la información que viaja entre el navegador de tus visitantes y tu servidor va cifrada. Es como mandar una carta en una caja fuerte en lugar de una postal abierta: nadie puede leerla por el camino.

Además, los navegadores modernos como Chrome o Firefox marcan como "No segura" cualquier web sin HTTPS. Eso ahuyenta visitantes y destroza tu credibilidad. Y no te olvides del SEO: Google confirma que HTTPS es un factor de posicionamiento. Si tu competencia tiene HTTPS y tú no, ellos saldrán antes en los resultados.

La buena noticia es que hoy no necesitas pagar decenas de dólares al año por un certificado. Let's Encrypt ofrece certificados SSL gratuitos, y lo mejor es que puedes instalarlos directamente desde cPanel en pocos minutos. En esta guía te explico paso a paso cómo hacerlo, incluso si nunca has tocado nada de esto.

Requisitos previos antes de empezar

Antes de lanzarte a configurar SSL, asegúrate de tener lo siguiente:

  • Acceso a cPanel de tu hosting (normalmente en tudominio.com/cpanel).
  • Un dominio registrado y apuntando a tu servidor (los DNS deben estar configurados).
  • Que tu hosting tenga instalado el módulo de AutoSSL o la integración con Let's Encrypt (la mayoría lo tienen).
  • Si tu web usa un CMS como WordPress, no pasa nada, el SSL funciona a nivel de servidor.

[WARNING] Si tu dominio no apunta correctamente a tu servidor, el certificado no se emitirá. Verifica primero que tu web carga por HTTP antes de intentar el SSL.

Paso 1: Accede a tu cPanel

Escribe tudominio.com/cpanel en tu navegador. Te pedirá usuario y contraseña (te los dio tu proveedor de hosting). Una vez dentro, verás un panel lleno de iconos. No te asustes, es más fácil de lo que parece.

Busca la sección Seguridad o Security. Ahí encontrarás la opción que se llama Let's Encrypt o SSL/TLS Status, dependiendo del proveedor. Si usas un hosting con Syspanel (antes conocido como HestiaCP), el acceso es por el puerto 2106, pero en cPanel el proceso es estándar.

Paso 2: Localiza la herramienta de Let's Encrypt

En cPanel, normalmente tienes dos caminos:

  • SSL/TLS Status: te muestra el estado de los certificados instalados y te permite emitir nuevos.
  • Let's Encrypt: algunos hostings lo tienen como módulo independiente.

Si no encuentras ninguna de las dos, usa el buscador de cPanel (arriba a la derecha) y escribe "SSL". Te aparecerán varias opciones. Haz clic en la que diga Let's Encrypt o SSL/TLS Status.

[TIP] Si tu hosting no tiene Let's Encrypt integrado, puedes instalar un certificado manualmente, pero eso es más avanzado. Te recomiendo pedir a tu proveedor que lo active, suele ser automático.

Paso 3: Emite tu certificado SSL

Vamos a lo importante. En la herramienta de Let's Encrypt, verás una lista de tus dominios. Selecciona el dominio principal y haz clic en Emitir o Issue.

El sistema comprobará automáticamente que el dominio te pertenece (verificación por DNS o por archivos). Esto tarda entre 30 segundos y un par de minutos. Si todo va bien, verás un mensaje de éxito y tu certificado aparecerá en la lista con una fecha de caducidad (suele ser 90 días).

No te preocupes por la caducidad: cPanel renueva automáticamente los certificados de Let's Encrypt antes de que expiren. Solo tienes que asegurarte de que la renovación automática está activada (lo está por defecto).

[INFO] Los certificados de Let's Encrypt duran 90 días. Si tu hosting no renueva automáticamente, recibirás avisos por email. No lo ignores, o tu web dejará de ser segura.

Paso 4: Fuerza el uso de HTTPS en tu web

Tener el certificado instalado no basta: tu web debe servir el contenido por HTTPS. Hay dos formas de hacerlo:

Opción A: Redirección automática desde cPanel

En cPanel, busca la herramienta Redirects (Redirecciones) dentro de la sección de Dominios. Crea una redirección:

  • Tipo: Permanente (301).
  • Dominio: tu dominio principal.
  • Página de origen: / (raíz).
  • Destino: https://tudominio.com/.

Guarda y listo. A partir de ahora, cualquiera que entre por HTTP será enviado automáticamente a HTTPS.

Opción B: Editar el archivo .htaccess

Si prefieres hacerlo manualmente, edita el archivo .htaccess en la raíz de tu web (desde el Administrador de archivos de cPanel) y añade estas líneas al principio:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

[WARNING] Haz una copia de seguridad de tu .htaccess antes de editarlo. Un error puede tumbar tu web. Si no te ves seguro, usa la opción A.

Paso 5: Verifica que todo funciona

Abre tu web en una ventana de incógnito y escribe https://tudominio.com. Deberías ver el candado en la barra de direcciones. Haz clic en el candado y verás que el certificado es válido y emitido por Let's Encrypt.

También puedes usar herramientas online como SSL Labs para comprobar la configuración y la fuerza del cifrado. Te dará una nota de la A a la F. Con Let's Encrypt bien configurado, deberías sacar una A o A+.

Problemas comunes y cómo solucionarlos

No se emite el certificado

Si Let's Encrypt no emite el certificado, suele ser por:

  • DNS no propagado: espera unas horas o verifica que tu dominio apunta al servidor correcto.
  • Puerto 80 cerrado: Let's Encrypt necesita comprobar tu dominio por HTTP. Asegúrate de que el puerto 80 está abierto en tu firewall.
  • Dominio con caracteres raros: los dominios con tildes o ñ a veces dan problemas. Usa la versión punycode.

Mezcla de contenido (Mixed Content)

Esto pasa cuando tu web carga por HTTPS pero algunos recursos (imágenes, scripts, CSS) siguen cargando por HTTP. El navegador bloquea esos recursos y la web se ve rota.

La solución es cambiar todas las URLs internas a HTTPS. Si usas WordPress, instala un plugin como Really Simple SSL que lo hace automáticamente. También puedes buscar en la base de datos y reemplazar http:// por https://, pero cuidado con los enlaces externos.

[TIP] En WordPress, además del plugin, revisa Ajustes > Generales y asegúrate de que la URL del sitio y la URL de WordPress empiecen por https://.

El candado no aparece o sale un aviso

Si el candado sale con un signo de advertencia, suele ser por el problema de contenido mixto que mencioné antes. O también puede ser que tengas un certificado caducado o mal configurado. Revisa la fecha de caducidad y el estado en cPanel.

Preguntas frecuentes (FAQ)

¿Let's Encrypt es realmente gratuito?

Sí, 100% gratuito. Es un proyecto sin ánimo de lucro respaldado por grandes empresas como Google, Mozilla y Cisco. No pagas nada por emitir ni renovar el certificado.

¿Cuánto tarda la emisión del certificado?

Normalmente entre 1 y 3 minutos. Si tarda más, revisa los DNS o el puerto 80.

¿Puedo usar Let's Encrypt en un hosting compartido?

Sí, la mayoría de hostings compartidos lo tienen integrado en cPanel. Si el tuyo no, pide a tu proveedor que lo active o considera cambiarte a uno que lo tenga.

¿El SSL afecta al rendimiento de mi web?

Al contrario: HTTPS con HTTP/2 (que se activa automáticamente) hace que tu web cargue más rápido. Además, el cifrado moderno es muy ligero y apenas consume recursos.

¿Qué pasa si mi certificado caduca y no se renueva?

Tu web dejará de cargar por HTTPS y los visitantes verán un aviso de "Conexión no segura". Es un desastre, pero fácil de evitar: cPanel renueva automáticamente. Si usas Syspanel, recuerda que el puerto de acceso es el 2106 y la renovación también es automática.

¿Necesito SSL para un subdominio?

Sí, cada subdominio necesita su propio certificado. En cPanel, Let's Encrypt te permite emitir certificados para subdominios desde la misma herramienta. Marca el subdominio y emite el certificado igual que con el dominio principal.

¿Puedo tener varios certificados SSL en el mismo servidor?

Claro, puedes tener tantos como dominios y subdominios tengas. Let's Encrypt no limita el número, aunque algunos hostings pueden tener límites por seguridad.

Consejos finales para tu seguridad y SEO

Configurar SSL es solo el primer paso. Para sacarle todo el partido:

  • Activa HSTS (HTTP Strict Transport Security) para forzar siempre HTTPS en tu dominio. En cPanel, la opción está dentro de la configuración de SSL/TLS.
  • Redirige todas las versiones de tu dominio (www y no-www) a una sola con HTTPS. Evita contenido duplicado y mejora tu SEO.
  • Actualiza tus sitemaps en Google Search Console y Bing Webmaster Tools con las URLs HTTPS.
  • Revisa tus enlaces internos: cambia todos los enlaces de tu web a HTTPS para evitar redirecciones innecesarias.

[INFO] Google usa HTTPS como señal de posicionamiento desde 2014. Aunque no es el factor más importante, una web sin HTTPS está en clara desventaja frente a sus competidoras.

Resumen rápido

  1. Entra en cPanel y localiza Let's Encrypt o SSL/TLS Status.
  2. Emite el certificado para tu dominio principal.
  3. Fuerza la redirección a HTTPS (con Redirects o .htaccess).
  4. Verifica que todo funciona con el candado.
  5. Soluciona el contenido mixto si aparece.
  6. Revisa que la renovación automática está activa.

Con estos pasos, tu web estará segura, rápida y bien posicionada. Y lo mejor: sin gastar un euro en certificados. Si te surge cualquier duda, no dudes en contactar con el soporte de tu hosting. ¡Nos vemos en el siguiente tutorial!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel