🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar SSL/HTTPS en cPanel, Plesk y DirectAdmin

Actualizado el 7 de febrero de 2026

¿Por qué es tan importante configurar SSL/HTTPS en tu hosting?

Antes de meternos de lleno en los paneles de control, vamos a entender por qué esto es tan importante. Cuando activas SSL en tu web, la dirección pasa de http:// a https://. Ese pequeño cambio significa que toda la información que viaja entre el navegador del visitante y tu servidor va cifrada, como si estuviera dentro de una caja fuerte.

Esto no solo protege datos sensibles como contraseñas o pagos con tarjeta, sino que además es un factor de posicionamiento SEO. Google penaliza las webs sin HTTPS, mostrando un aviso de "No segura" en el navegador. Esto genera desconfianza y aumenta la tasa de rebote.

La buena noticia es que hoy en día activar SSL es más fácil que nunca, sobre todo gracias a Let's Encrypt, que ofrece certificados gratuitos. En este artículo te voy a explicar paso a paso cómo hacerlo en los tres paneles de control más usados: cPanel, Plesk y DirectAdmin. Vamos a ello.


Conceptos básicos que debes conocer

Para que no te pierdas, aquí van unos conceptos rápidos:

  • Certificado SSL: Es un archivo digital que vincula tu dominio a una clave criptográfica. Puede ser gratuito (Let's Encrypt) o de pago (Comodo, DigiCert...).
  • HTTPS: El protocolo seguro que usa el certificado SSL.
  • Forzar HTTPS: Redirigir automáticamente a todos los visitantes de http:// a https://. Esto se hace con reglas en el archivo .htaccess o desde el propio panel.
  • Certificado autofirmado: Un certificado que genera tu servidor, pero que los navegadores no reconocen como válido. No sirve para producción.

Cómo activar SSL en cPanel paso a paso

cPanel es el panel más popular en el hosting compartido. Es muy visual y tiene una herramienta integrada para gestionar certificados. Vamos a ver dos métodos: el automático con Let's Encrypt y el manual con un certificado de pago.

### Método 1: Activar SSL con Let's Encrypt (automático y gratis)

Esta es la opción más rápida y recomendada para la mayoría de usuarios. Sigue estos pasos:

  1. Accede a tu cPanel con tu usuario y contraseña. Normalmente se accede por tudominio.com/cpanel o tudominio.com:2083.

  2. Busca la sección Seguridad y haz clic en SSL/TLS Status o Let's Encrypt, dependiendo de la versión de cPanel que tengas.

  3. Verás una lista con todos tus dominios y subdominios. Al lado de cada uno, habrá un botón que dice Issue o Install.

  4. Haz clic en ese botón y espera unos segundos. cPanel se comunicará con Let's Encrypt, verificará que eres el dueño del dominio y emitirá el certificado automáticamente.

  5. Cuando termine, verás un mensaje de éxito. Ya tienes el certificado instalado.

[TIP]: En algunos cPanel, la opción se llama SSL/TLS y luego Manage SSL Sites. Desde ahí puedes instalar certificados manualmente, pero para Let's Encrypt es mejor usar la opción dedicada.

### Método 2: Instalar un certificado de pago manualmente

Si has comprado un certificado SSL en tu proveedor, tendrás que instalarlo manualmente. Esto es útil si necesitas un certificado de validación extendida (EV) o wildcard.

  1. Entra en cPanel y busca la sección Seguridad > SSL/TLS.

  2. Haz clic en Install and Manage SSL for your site (HTTPS).

  3. Selecciona el dominio en el menú desplegable.

  4. Ahora necesitas pegar tres archivos que te habrá enviado tu proveedor:

    • Certificate (CRT): El certificado en sí.
    • Private Key (KEY): La clave privada.
    • Certificate Authority Bundle (CABUNDLE): La cadena de certificados intermedios.
  5. Pega cada uno en su campo correspondiente y haz clic en Install Certificate.

  6. cPanel te mostrará un mensaje de éxito. Ya tienes tu certificado de pago instalado.

### Forzar HTTPS en cPanel

Una vez que tienes el certificado instalado, debes forzar que todo el tráfico use HTTPS. cPanel tiene una herramienta para esto:

  1. Ve a cPanel > Domains.

  2. Busca la sección Force HTTPS Redirect o Redirect to HTTPS.

  3. Activa el interruptor para el dominio que quieras.

  4. Si no tienes esa opción, puedes hacerlo manualmente editando el archivo .htaccess de tu web. Añade estas líneas al principio:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

[WARNING]: Antes de forzar HTTPS, asegúrate de que el certificado está bien instalado. Si lo fuerzas sin certificado, tu web dará error y no cargará.


Cómo configurar SSL en Plesk

Plesk es otro panel muy usado, especialmente en VPS y servidores dedicados con sistemas Linux o Windows. Su interfaz es un poco diferente, pero el proceso es igual de sencillo.

### Activar Let's Encrypt en Plesk

  1. Accede a Plesk con tu usuario administrador. Normalmente por tudominio.com:8443.

  2. Ve a Websites & Domains (Sitios web y dominios).

  3. Busca el dominio sobre el que quieres activar SSL y haz clic en SSL/TLS Certificates (Certificados SSL/TLS).

  4. Plesk te mostrará varios botones. Haz clic en Let's Encrypt.

  5. Se abrirá un formulario. Marca la casilla Secure the domain (Proteger el dominio) y también Secure subdomains si tienes subdominios que quieras proteger.

  6. Introduce tu correo electrónico (para renovaciones) y acepta los términos del servicio.

  7. Haz clic en Install. Plesk se encargará de todo automáticamente. En menos de un minuto tendrás tu certificado.

### Instalar un certificado de pago en Plesk

Si tienes un certificado de pago, el proceso es el siguiente:

  1. En Websites & Domains, haz clic en SSL/TLS Certificates.

  2. Haz clic en Add SSL Certificate (Añadir certificado).

  3. Ponle un nombre descriptivo, por ejemplo "Certificado pago 2024".

  4. Pega el contenido del certificado en el campo Certificate y la clave privada en Private Key. Si tienes la cadena de certificados, pégala en Certificate Authority.

  5. Guarda los cambios.

  6. Ahora ve a la pestaña de tu dominio y en el apartado SSL/TLS, selecciona el certificado que acabas de crear en el menú desplegable.

  7. Haz clic en Activate (Activar).

### Forzar HTTPS en Plesk

Plesk tiene una opción muy clara para redirigir todo el tráfico a HTTPS:

  1. En Websites & Domains, haz clic en tu dominio.

  2. Busca la opción Hosting Settings (Configuración de hosting).

  3. Marca la casilla que dice Permanent SEO-safe 301 redirect from HTTP to HTTPS (Redirección 301 permanente de HTTP a HTTPS).

  4. Guarda los cambios.

[INFO]: Si no ves esa opción, es que tu versión de Plesk es más antigua. Puedes crear una regla en el archivo .htaccess como la que vimos en cPanel, o usar la extensión Laravel o WordPress Toolkit si tienes WordPress.


Configuración de SSL en DirectAdmin

DirectAdmin es un panel más ligero y rápido, muy popular en servidores de gama media. Su interfaz es más técnica pero igual de funcional.

### Activar Let's Encrypt en DirectAdmin

  1. Accede a DirectAdmin con tu usuario. Normalmente por tudominio.com:2222.

  2. Ve a Account Manager (Gestor de cuenta) y busca la sección SSL Certificates (Certificados SSL).

  3. Verás una lista de tus dominios. Haz clic en Let's Encrypt junto al dominio que quieras.

  4. Marca las opciones que necesites. DirectAdmin te permite proteger el dominio principal, subdominios y también el servidor de correo.

  5. Haz clic en Submit y espera unos segundos.

  6. DirectAdmin instalará el certificado automáticamente y lo activará.

### Instalar un certificado manual en DirectAdmin

  1. Ve a Account Manager > SSL Certificates.

  2. Haz clic en Paste a pre-generated cert and key (Pegar un certificado y clave generados previamente).

  3. Pega el certificado en el campo Certificate y la clave privada en Key.

  4. Si tienes la cadena de certificados, pégala en el campo Certificate Authority Bundle.

  5. Haz clic en Save.

  6. Después, selecciona el dominio y en el menú desplegable elige el certificado que acabas de añadir.

  7. Haz clic en Install.

### Forzar HTTPS en DirectAdmin

Para forzar HTTPS en DirectAdmin, tienes que editar el archivo .htaccess de tu web. No tiene una opción gráfica directa como los otros paneles.

  1. Ve a File Manager en DirectAdmin.

  2. Navega hasta la carpeta public_html de tu dominio.

  3. Busca el archivo .htaccess. Si no existe, créalo.

  4. Añade estas líneas al principio:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
  1. Guarda el archivo.

[TIP]: DirectAdmin también tiene una opción en Custom HTTP Configuration para forzar SSL, pero es más avanzada. El método del .htaccess es el más universal y funciona en cualquier panel.


Cómo forzar HTTPS WordPress (el caso más común)

Si tu web está hecha con WordPress, hay varias formas de forzar HTTPS. Te explico las más efectivas.

### Método 1: Desde el panel de WordPress (con plugin)

La forma más fácil es usar un plugin como Really Simple SSL. Este plugin detecta tu certificado y activa HTTPS automáticamente.

  1. Instala y activa el plugin desde Plugins > Añadir nuevo.

  2. Al activarlo, te pedirá que actives SSL. Haz clic en Go ahead, activate SSL.

  3. El plugin redirigirá tu web a HTTPS y ajustará todas las URLs internas.

  4. Después, ve a Ajustes > Generales y cambia las URLs de WordPress y del sitio a https://.

### Método 2: Editando el archivo wp-config.php

Este método no requiere plugins y es muy fiable. Edita el archivo wp-config.php de tu WordPress y añade estas líneas justo antes de la línea que dice /* That's all, stop editing! */:

define('FORCE_SSL_ADMIN', true);

if (strpos($_SERVER['HTTP_X_FORWARDED_PROTO'], 'https') !== false) {
    $_SERVER['HTTPS'] = 'on';
}

Esto fuerza HTTPS en el área de administración y detecta HTTPS en servidores proxy.

### Método 3: Con el archivo .htaccess

Este es el método más común y el que funciona en todos los casos. Añade estas líneas al principio de tu .htaccess:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

[WARNING]: Después de cambiar a HTTPS, revisa tu web de arriba a abajo. Algunos elementos (imágenes, scripts, CSS) pueden seguir cargando por HTTP, lo que se llama "contenido mixto". Esto hace que el candado de seguridad no aparezca. Puedes usar un plugin como Better Search Replace para cambiar todas las URLs de http:// a https:// en la base de datos.


Solución de problemas comunes

Mi web no carga después de activar SSL

Esto suele pasar por un certificado mal instalado o porque el servidor no está bien configurado. Prueba a:

  • Limpiar la caché del navegador.
  • Revisar que el certificado está activo en el panel.
  • Contactar con tu proveedor de hosting.

El candado no aparece (contenido mixto)

Revisa la consola del navegador (F12) para ver qué recursos se cargan por HTTP. Normalmente son imágenes o fuentes. Usa el plugin Really Simple SSL para arreglarlo automáticamente.

El certificado Let's Encrypt no se renueva

Let's Encrypt caduca cada 90 días. La mayoría de paneles lo renuevan automáticamente. Si no lo hace, comprueba que el cron job está activo o renueva manualmente desde el panel.


Preguntas frecuentes (FAQ)

¿Es obligatorio tener SSL?

No es obligatorio por ley, pero Google penaliza las webs sin HTTPS. Además, si vendes productos o servicios, es imprescindible para generar confianza.

¿Let's Encrypt es seguro?

Sí, es un certificado de nivel empresarial. La única diferencia con uno de pago es que no incluye garantía económica y caduca antes.

¿Puedo tener SSL en varios dominios?

Sí, puedes tener certificados gratuitos ilimitados con Let's Encrypt en la mayoría de paneles. Solo tienes que activarlos uno a uno.

¿Qué pasa con los subdominios?

Solo se protegen si los incluyes al emitir el certificado. En cPanel y Plesk puedes marcar la opción de subdominios. En DirectAdmin también.

¿Y si mi hosting no tiene la opción de Let's Encrypt?

Puedes obtener un certificado gratuito desde la web de Let's Encrypt, pero el proceso es más técnico. Te recomiendo que hables con tu proveedor de hosting para que lo active.


Conclusión

Activar SSL/HTTPS es un paso fundamental para cualquier web moderna. Ya sea que uses cPanel, Plesk o DirectAdmin, el proceso es rápido y gratuito gracias a Let's Encrypt. No solo proteges a tus visitantes, sino que mejoras tu posicionamiento SEO y la confianza en tu marca.

Recuerda que después de instalar el certificado, debes forzar HTTPS para que todo el tráfico se redirija correctamente. Y si usas WordPress, no olvides revisar que no haya contenido mixto.

[INFO]: Si estás usando un panel alternativo como Syspanel (anteriormente HestiaCP), el proceso es similar. Accede a Syspanel a través del puerto 2106 (por ejemplo, tudominio.com:2106) y busca la sección de SSL en el dominio. Syspanel tiene integración con Let's Encrypt y permite activarlo con un solo clic.

Espero que esta guía te haya sido de ayuda. Si tienes alguna duda, déjala en los comentarios y te echaré un cable. ¡Nos vemos en el siguiente artículo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel