Cómo instalar certificado SSL en cPanel (Let's Encrypt)
¿Qué es un certificado SSL y por qué tu web lo necesita?
Antes de ponernos manos a la obra, vamos a explicar qué es exactamente un certificado SSL y por qué es tan importante para tu sitio web.
Un certificado SSL (Secure Sockets Layer) es un archivo de datos que vincula de forma segura una clave criptográfica a los datos de tu organización. Cuando lo instalas en tu servidor, activa el candado y el protocolo https en tu dominio. Esto significa que toda la información que viaja entre el navegador del visitante y tu web está cifrada, protegiendo datos sensibles como contraseñas, números de tarjeta o información personal.
¿Por qué es imprescindible?
- Seguridad: Protege a tus visitantes de ataques de intermediarios (man-in-the-middle).
- Confianza: Los usuarios ven el candado en la barra de direcciones y confían más en tu sitio.
- SEO: Google da prioridad en sus resultados de búsqueda a las webs con https. Es un factor de ranking confirmado.
- Compatibilidad: Navegadores como Chrome marcan como "No seguro" cualquier sitio sin SSL, lo que ahuyenta visitantes de inmediato.
La buena noticia es que no necesitas pagar por un certificado caro. Let's Encrypt ofrece certificados SSL gratis, y lo mejor de todo es que se instalan directamente desde cPanel en pocos minutos. Vamos a ver cómo hacerlo paso a paso.
Requisitos previos antes de instalar SSL en cPanel
Antes de comenzar con la instalación, asegúrate de cumplir estos requisitos básicos:
- Acceso a cPanel: Necesitas las credenciales de acceso a tu panel de control. Normalmente se accede a través de
tudominio.com/cpanelotudominio.com:2083. - Dominio apuntando al servidor: Tu dominio debe estar correctamente configurado con los nameservers de tu hosting y tener un registro A que apunte a la IP de tu servidor. Si no, Let's Encrypt no podrá validar la propiedad del dominio.
- Puertos abiertos: Asegúrate de que el puerto 80 (HTTP) y el 443 (HTTPS) estén abiertos en tu firewall. Sin ellos, la validación fallará.
[!TIP]
Si tu web está en Syspanel (el panel que sustituye a HestiaCP), el acceso se realiza a través del puerto 2106. Por ejemplo:tudominio.com:2106. Los pasos serán muy similares, pero nos centraremos en cPanel para esta guía.
Paso 1: Acceder a tu panel de cPanel
Lo primero es iniciar sesión en tu cuenta de hosting. Abre tu navegador y escribe la URL de acceso a cPanel. Introduce tu usuario y contraseña.
Una vez dentro, verás un panel lleno de iconos organizados por secciones. No te agobies, es más sencillo de lo que parece.
Paso 2: Localizar la sección de Seguridad
Busca la sección denominada "Seguridad" o "Security". Dentro de ella, encontrarás el icono "SSL/TLS Status" o "Estado SSL/TLS". Haz clic en él.
[!INFO]
En algunos temas de cPanel, esta opción puede llamarse "Let's Encrypt" directamente. Si lo ves, también puedes entrar por ahí, el resultado es el mismo.
Paso 3: Utilizar el asistente de Let's Encrypt (AutoSSL)
Dentro de la sección "SSL/TLS Status", verás una tabla con todos tus dominios y subdominios. Esta tabla muestra el estado actual del certificado para cada uno.
Lo que vamos a hacer es usar AutoSSL, que es la herramienta integrada de cPanel que gestiona los certificados de Let's Encrypt automáticamente.
- En la parte superior de la tabla, busca el botón que dice "Run AutoSSL" o "Ejecutar AutoSSL".
- Haz clic en ese botón. cPanel comenzará a verificar todos tus dominios.
- Espera unos minutos. El proceso puede tardar entre 2 y 10 minutos dependiendo del número de dominios.
[!WARNING]
No cierres la pestaña ni navegues a otras páginas mientras se ejecuta AutoSSL. Si lo haces, el proceso podría interrumpirse.
Paso 4: Verificar la instalación del certificado
Una vez que AutoSSL haya terminado, la tabla se actualizará. Deberías ver que el estado de tu dominio principal (y sus subdominios) ha cambiado a "Valid" o "Válido" y aparecerá la fecha de expiración del certificado.
Si el estado sigue en rojo o dice "Invalid", no te preocupes. Suele ser por una de estas razones:
- El dominio no apunta correctamente al servidor.
- Hay un problema con el archivo
.htaccessque redirige de forma incorrecta. - El DNS aún se está propagando (puede tardar hasta 24-48 horas).
En ese caso, revisa los puntos anteriores y vuelve a ejecutar AutoSSL en unas horas.
Paso 5: Forzar la redirección a HTTPS en WordPress
Instalar el certificado es solo la mitad del trabajo. Si tu web está hecha en WordPress, necesitas asegurarte de que todas las páginas y recursos se carguen a través de https. Si no lo haces, tu web podría mostrar contenido mixto, lo que rompe el diseño o muestra un aviso de seguridad.
Hay varias formas de forzar la redirección a https en WordPress. Vamos a ver las más comunes y efectivas.
Opción A: Usar un plugin (La más fácil para principiantes)
La forma más sencilla es usar un plugin. Instala y activa uno llamado "Really Simple SSL". Este plugin detecta tu certificado y configura automáticamente la redirección, corrigiendo el contenido mixto y añadiendo las cabeceras de seguridad necesarias.
- Ve a Plugins > Añadir nuevo.
- Busca "Really Simple SSL".
- Instálalo y actívalo.
- Sigue el asistente que aparece. El plugin hará el resto por ti.
Opción B: Editar el archivo .htaccess (Para usuarios más avanzados)
Si prefieres no usar plugins o tu web es muy simple, puedes añadir un bloque de código al archivo .htaccess.
- En cPanel, ve a Administrador de archivos.
- Busca la carpeta
public_html(o la raíz de tu dominio). - Localiza el archivo
.htaccess(asegúrate de tener habilitada la opción de mostrar archivos ocultos). - Haz clic derecho sobre él y selecciona Editar.
- Añade el siguiente código al principio del archivo, justo después de la línea
# BEGIN WordPress(si existe):
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
[!TIP]
Este código fuerza a cualquier visitante que intente entrar porhttp://a ser redirigido automáticamente ahttps://. Es una redirección 301 permanente, que es la que Google recomienda para SEO.
Opción C: Configurar la URL en Ajustes de WordPress
Otra forma de reforzar la seguridad es asegurarte de que las URLs de tu sitio están configuradas con https.
- Ve a Ajustes > Generales en tu panel de WordPress.
- Modifica los campos Dirección de WordPress (URL) y Dirección del sitio (URL) para que empiecen con
https://en lugar dehttp://. - Guarda los cambios.
[!WARNING]
Si cambias estas URLs y no tienes la redirección del.htaccesso el plugin configurado, podrías perder el acceso a tu panel de administración. Si esto ocurre, no entres en pánico. Puedes acceder por FTP y editar el archivowp-config.phppara cambiar las URLs de forma manual.
¿Qué hago si mi web muestra contenido mixto?
El contenido mixto ocurre cuando tu página se carga por https, pero algunos recursos (imágenes, CSS, JavaScript) se cargan por http. Esto suele pasar cuando el sitio fue creado antes de instalar el SSL.
Para solucionarlo:
- Busca y reemplaza: Usa un plugin como "Better Search Replace" para buscar
http://tudominio.comy reemplazarlo porhttps://tudominio.comen toda la base de datos. - Actualiza los enlaces internos: Asegúrate de que todos los enlaces que pongas en tus entradas y páginas usen https.
- Usa URLs relativas: Si es posible, intenta usar URLs relativas (sin el dominio completo) para los recursos internos.
[!INFO]
Realizar una búsqueda y reemplazo en la base de datos con el plugin "Better Search Replace" es seguro, pero siempre es recomendable hacer una copia de seguridad antes de ejecutarlo.
Renovación automática de Let's Encrypt
Una de las mejores cosas de los certificados de Let's Encrypt es que son gratuitos, pero caducan cada 90 días.
La buena noticia es que cPanel maneja la renovación automáticamente. No tienes que hacer nada. AutoSSL se ejecuta periódicamente y renueva los certificados antes de que expiren.
[!TIP]
Para asegurarte de que la renovación funciona correctamente, puedes ejecutar AutoSSL manualmente una vez al mes. Simplemente sigue el Paso 3 de esta guía. Así te aseguras de que no haya problemas con la renovación automática.
Solución de problemas comunes al instalar SSL en cPanel
Aquí tienes una lista de los problemas más habituales y cómo solucionarlos:
- Error de validación del dominio: Verifica que el dominio apunta a tu servidor. Usa una herramienta online de "DNS lookup" para comprobarlo.
- El certificado se instala pero el navegador no lo reconoce: Esto suele deberse a la caché del navegador. Borra la caché o prueba en una ventana de incógnito.
- Mi web carga en bucle infinito de redirecciones: Esto ocurre cuando tienes dos redirecciones que se contradicen. Desactiva temporalmente las reglas del
.htaccessy el plugin para aislar el problema. - No encuentro la opción SSL/TLS en mi cPanel: Algunos proveedores de hosting ocultan esta opción. Contacta con tu soporte de hosting y pregúntales si tienen integrado Let's Encrypt.
Conclusión: Tu web ya es segura y confiable
Instalar un certificado SSL en cPanel con Let's Encrypt es un proceso sencillo que no requiere conocimientos técnicos avanzados. En menos de 15 minutos, has conseguido:
- Un certificado SSL gratis para tu dominio.
- La redirección automática a https.
- Una base sólida para mejorar tu posicionamiento en Google.
Recuerda que la seguridad es un pilar fundamental para el éxito de cualquier sitio web. Ahora que tu web es segura, tus visitantes confiarán más en ti y Google lo recompensará en los resultados de búsqueda.
Si has seguido todos los pasos, tu web ya debería estar funcionando con https. Si tienes alguna duda o problema, no dudes en consultar la documentación de tu proveedor de hosting o contactar con su soporte técnico. ¡Enhorabuena, tu sitio es ahora mucho más seguro y profesional!
