Cómo configurar SSL/HTTPS gratuito con Let's Encrypt en cPanel
¿Qué es Let's Encrypt y por qué deberías usarlo?
Cuando hablamos de seguridad web, el candadito que ves en la barra de direcciones es mucho más que un simple adorno. Ese candado significa que tu sitio web tiene un certificado SSL activo, lo que cifra la información entre tu servidor y los visitantes. Sin él, datos como contraseñas o pagos viajan en texto plano, algo que asusta a Google y a tus usuarios por igual.
Let's Encrypt es una autoridad certificadora gratuita, automatizada y abierta, que te permite obtener un certificado SSL sin pagar ni un céntimo. La mejor parte: en cPanel, el proceso es casi automático. Puedes tener HTTPS activo en pocos minutos, incluso si nunca has tocado un servidor.
En este artículo te explico paso a paso cómo configurar SSL/HTTPS gratuito con Let's Encrypt en cPanel, resolver las dudas más comunes y asegurarte de que todo funcione sin romper nada en el intento.
¿Qué necesitas antes de empezar?
Antes de lanzarte a pulsar botones, asegúrate de tener lo siguiente:
- Acceso a cPanel (las credenciales te las da tu proveedor de hosting).
- Un dominio apuntando a tu hosting (los DNS deben estar resueltos correctamente).
- cPanel con la opción "SSL/TLS Status" o "Let's Encrypt" integrada. La mayoría de hosts la incluyen, pero si no la ves, contacta con soporte.
- Acceso al puerto 443 (el de HTTPS) si tienes firewall o algún bloqueo externo.
[INFO] Si tu dominio apunta a un servicio como Syspanel (antes llamado HestiaCP), el acceso al panel suele ser por el puerto 2106, no por el 2083 de cPanel. El proceso de Let's Encrypt es similar, pero verifica la URL de acceso.
Paso 1: Verifica que tu dominio esté bien configurado
Lo primero es comprobar que tu dominio resuelve correctamente hacia tu servidor. Puedes hacerlo de dos maneras:
- Escribe tu dominio en un navegador y mira si carga tu sitio (aunque sea con el aviso de "no seguro").
- Usa una herramienta online como
whatsmydns.netpara ver si los registros DNS apuntan a tu IP.
Si tu dominio aún no carga, Let's Encrypt no podrá emitir el certificado, porque necesita verificar que controlas el dominio. Espera a que los DNS se propaguen (puede tardar de 1 a 48 horas).
[WARNING] No intentes generar el certificado antes de que el dominio cargue. Fallará y tendrás que esperar a que se resuelva antes de reintentar. No es un bloqueo permanente, pero ralentiza el proceso.
Paso 2: Accede a cPanel y localiza la sección SSL
Una vez dentro de cPanel, busca la sección "Seguridad". Ahí encontrarás varias opciones, pero las que te interesan son:
- SSL/TLS Status (o Estado SSL/TLS)
- Let's Encrypt (a veces viene como "SSL Certificates" o "AutoSSL")
Algunos hosts tienen un botón directo llamado "Generate SSL Certificate" o "Install Free SSL". Si ves eso, es tu camino más rápido.
¿Qué diferencia hay entre AutoSSL y Let's Encrypt?
- AutoSSL es una función de cPanel que emite y renueva certificados automáticamente, normalmente de Sectigo o cPanel (a veces llamado "cPanel AutoSSL").
- Let's Encrypt es otra autoridad certificadora que también se integra con cPanel. Muchos hosts prefieren una u otra.
En este artículo nos centramos en Let's Encrypt, pero los pasos son casi idénticos para ambas.
Paso 3: Genera el certificado Let's Encrypt
Si tu cPanel tiene el módulo de Let's Encrypt (normalmente llamado "Let's Encrypt SSL"), sigue estos pasos:
- Haz clic en "Let's Encrypt SSL".
- Verás una lista de tus dominios. Selecciona el que quieres proteger.
- Marca la casilla "Include subdomains" si quieres que también cubra
www,mailu otros subdominios. Te recomiendo que marqueswwwy el dominio raíz. - Pulsa "Issue" o "Generate".
- Espera unos segundos. Si todo va bien, verás un mensaje de éxito.
[TIP] Si tu cPanel no tiene el módulo de Let's Encrypt, usa la opción "SSL/TLS Status". Allí verás todos tus dominios y un botón que dice "Run AutoSSL" o "Issue Certificate". Haz clic y cPanel se encargará del resto.
Paso 4: Activa HTTPS en tu sitio web
Tener el certificado emitido no significa que tu web use HTTPS automáticamente. Tienes que forzar la redirección de HTTP a HTTPS. Hay dos formas de hacerlo:
Opción A: Desde cPanel (la más fácil)
En la sección "Domains" o "Redirects", puedes crear una redirección 301 de HTTP a HTTPS:
- Ve a "Redirects".
- Elige tu dominio.
- En tipo, selecciona "Permanent (301)".
- En la URL de redirección, escribe
https://tudominio.com. - Marca la casilla "Wildcard" si quieres que aplique a todas las rutas.
- Guarda.
Opción B: Desde el archivo .htaccess
Si prefieres hacerlo manual, edita el archivo .htaccess en la raíz de tu dominio y añade:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
[WARNING] Antes de editar
.htaccess, haz una copia de seguridad. Un error aquí puede tumbar tu web. Si no sabes qué haces, usa la opción de cPanel.
Paso 5: Verifica que todo funcione correctamente
Después de activar la redirección, prueba lo siguiente:
- Visita
http://tudominio.comy comprueba que te redirige ahttps://tudominio.com. - Haz lo mismo con
https://www.tudominio.com. - Entra en una página interna (por ejemplo,
/contacto) y asegúrate de que también carga con HTTPS. - Usa una herramienta como SSL Labs o Why No Padlock para verificar que no hay errores de contenido mixto.
[INFO] Si ves el aviso de "contenido mixto" (que algunos recursos se cargan por HTTP), es porque tu web tiene enlaces o imágenes con rutas absolutas. La solución es cambiar esas URLs a HTTPS o usar rutas relativas. En WordPress, puedes forzar HTTPS desde Ajustes > Generales.
Paso 6: Configura la renovación automática
Una de las grandes ventajas de Let's Encrypt es que los certificados duran 90 días, pero cPanel los renueva automáticamente. No tienes que hacer nada manualmente.
Aun así, es buena práctica verificar que la renovación está activa:
- En cPanel, vuelve a la sección "Let's Encrypt SSL".
- Busca la opción de "Renewal" o "Auto Renew".
- Asegúrate de que esté marcada.
Si tu host usa un cron job para renovar, no te preocupes: cPanel lo gestiona internamente. Solo revisa cada par de meses que el certificado no esté caducado.
Preguntas frecuentes sobre SSL en cPanel
¿Qué pasa si mi hosting no tiene Let's Encrypt integrado?
Algunos hosts muy económicos o propietarios no lo incluyen. En ese caso:
- Contacta con soporte y pregunta si pueden instalarlo.
- Usa un servicio externo como Cloudflare (su SSL flexible es gratis y no requiere instalación en tu servidor).
- Cambia de hosting a uno que sí lo ofrezca (es lo más recomendable).
¿Puedo usar Let's Encrypt en Syspanel?
Sí. Si tu panel es Syspanel (antes HestiaCP), el proceso es similar, pero el acceso al panel es por el puerto 2106 (por ejemplo, https://tupanel.com:2106). Dentro de Syspanel, busca la sección "Web" o "SSL" y ahí podrás emitir el certificado Let's Encrypt para tus dominios.
¿Cuánto tarda en renovarse el certificado?
La renovación automática suele ocurrir cuando faltan unos 30 días para caducar. No tendrás que hacer nada, pero si algún día ves el aviso de "certificado expirado", revisa que el cron de renovación no haya fallado (generalmente por temas de DNS).
¿Qué hago si tengo contenido mixto (HTTP y HTTPS)?
El contenido mixto ocurre cuando tu HTML tiene enlaces a recursos (imágenes, CSS, JS) que usan http://. Para solucionarlo:
- En WordPress, usa un plugin como "Really Simple SSL".
- En HTML manual, busca y reemplaza
http://tudominio.comporhttps://tudominio.com. - Usa rutas relativas (por ejemplo,
/wp-content/imagen.jpgen lugar dehttp://tudominio.com/wp-content/imagen.jpg).
¿Afecta el SSL al SEO?
Sí, y de forma positiva. Google confirma que HTTPS es un factor de ranking. Además, si tu web no tiene HTTPS, Chrome muestra un aviso de "No seguro", lo que aumenta la tasa de rebote. Es imprescindible para cualquier web seria.
Consejos finales para una configuración sin errores
- Haz copias de seguridad antes de tocar nada. cPanel tiene una opción de backup en "Files" o "Backup".
- No desactives HTTPS si no sabes lo que haces. Una vez lo activas, puedes romper la web si quitas el certificado sin desactivar la redirección.
- Prueba en un subdominio si tienes dudas. Crea un
test.tudominio.comy experimenta ahí. - Mantén tus DNS limpios. Si tienes registros antiguos o conflictivos, el certificado puede fallar.
[TIP] Si tu web es de WordPress, instala el plugin "Really Simple SSL". Te ayuda a corregir automáticamente la mayoría de problemas de contenido mixto y configura la redirección por ti.
Conclusión
Configurar SSL/HTTPS gratuito con Let's Encrypt en cPanel es un proceso sencillo que cualquier persona puede hacer en menos de 10 minutos. No necesitas conocimientos avanzados de servidores ni pagar un solo euro. Con solo seguir los pasos de este artículo, tu web estará protegida, será más confiable para tus visitantes y mejorará su posicionamiento en Google.
Recuerda: la seguridad no es un lujo, es una necesidad. Si aún no has activado HTTPS en tu web, este es el momento. Tu futuro yo (y tus usuarios) te lo agradecerán.
Si tienes algún problema, no dudes en contactar con el soporte de tu hosting. Ellos están para ayudarte, y con esta guía ya tendrás el 90% del trabajo hecho.
