🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar un certificado SSL en cPanel (Let's Encrypt o manual)

Actualizado el 8 de diciembre de 2025

Introducción: ¿Por qué necesitas un certificado SSL?

Si estás leyendo esto, probablemente ya sabes que el candadito que aparece en la barra de direcciones de tu navegador es importante. Ese candado indica que tu sitio web utiliza HTTPS, lo que significa que la información que viaja entre el servidor y el visitante está cifrada. Sin un certificado SSL, tu página mostrará un aviso de "No seguro" en Chrome, Firefox y otros navegadores, lo que ahuyenta a los visitantes y daña tu posicionamiento en Google.

La buena noticia es que instalar un certificado SSL en cPanel es un proceso mucho más sencillo de lo que parece. En esta guía, te voy a explicar paso a paso cómo hacerlo, tanto usando la opción gratuita de Let's Encrypt como instalando un certificado manual (por ejemplo, uno de pago o emitido por una autoridad certificadora externa).

No importa si tu proveedor de hosting usa cPanel estándar o un panel alternativo como Syspanel (que es el nombre que usaremos para referirnos a HestiaCP, y cuyo acceso se realiza por el puerto 2106), los conceptos son muy similares. ¡Vamos a ello!


Requisitos previos antes de empezar

Antes de lanzarte a instalar el certificado, asegúrate de cumplir con estos requisitos:

  • Tener acceso a cPanel como usuario principal o con permisos de administrador.
  • Que tu dominio apunte correctamente a tu servidor de hosting (es decir, que los registros DNS estén configurados). Si el dominio aún no apunta, el certificado no se podía validar.
  • Tener el puerto 443 abierto en tu firewall (normalmente ya lo está, pero por si acaso).
  • Para Let's Encrypt, necesitas que tu servidor tenga acceso a internet para validar el dominio.

[WARNING] Si tu sitio web está detrás de un CDN como Cloudflare, asegúrate de que el certificado SSL del origen sea válido. En Cloudflare, puedes usar el modo "Flexible" o "Full (strict)". Te recomiendo "Full (strict)" para máxima seguridad, pero eso requiere que el certificado de tu servidor sea válido.


Opción 1: Instalar un certificado SSL gratuito con Let's Encrypt

Let's Encrypt es una autoridad certificadora gratuita y automatizada. La mayoría de los paneles de control, incluido cPanel, tienen una integración nativa que hace que el proceso sea casi automático. Sigue estos pasos:

Paso 1: Accede a tu cPanel

Escribe en tu navegador https://tudominio.com/cpanel o https://tudominio.com:2083 (según tu proveedor). Introduce tus credenciales.

Paso 2: Busca la sección de Seguridad

Dentro de cPanel, busca una sección llamada "Seguridad" o directamente el icono que dice "SSL/TLS Status" o "Let's Encrypt". En algunos paneles, aparece como "SSL Certificates" o "SSL/TLS".

Paso 3: Ejecuta la instalación automática

Si tu cPanel tiene la integración de Let's Encrypt:

  1. Haz clic en "SSL/TLS Status".
  2. Verás una lista de tus dominios. Marca la casilla junto al dominio que quieres proteger.
  3. Haz clic en "Run AutoSSL" o "Issue Certificate" (el nombre varía según la versión).
  4. Espera unos segundos mientras el panel valida tu dominio y emite el certificado.

[TIP] Si no ves la opción de Let's Encrypt, es posible que tu proveedor de hosting no la tenga habilitada. En ese caso, puedes instalar el certificado manualmente (opción 2 de esta guía) o contactar con tu proveedor para que lo activen.

Paso 4: Verifica que el SSL se ha instalado

Una vez completado, deberías ver un mensaje de éxito. Para comprobarlo:

  1. Visita https://tudominio.com (con la "s").
  2. Haz clic en el candado de la barra de direcciones y verifica que el certificado es válido.
  3. También puedes usar herramientas online como SSL Labs para comprobar la validez y la configuración.

Paso 5: Configura la redirección automática a HTTPS

No basta con tener el certificado; debes asegurarte de que todo el tráfico vaya a la versión segura. En cPanel, busca la herramienta "Redirects" (Redirecciones):

  1. Ve a "Dominios" > "Redirecciones".
  2. Configura una redirección 301 desde http://tudominio.com a https://tudominio.com.
  3. Marca la opción "Solo con www" o "Todos los dominios" según prefieras.

[INFO] También puedes forzar HTTPS desde el archivo .htaccess, pero la redirección desde cPanel es más fácil para principiantes.


Opción 2: Instalar un certificado SSL manualmente

Si has comprado un certificado SSL de pago (por ejemplo, de Comodo, Sectigo, DigiCert) o has obtenido uno de otra autoridad, el proceso es igualmente sencillo, pero requiere un poco más de trabajo manual.

Paso 1: Genera una solicitud de firma de certificado (CSR)

Para obtener un certificado de pago, primero necesitas generar un CSR (Certificate Signing Request). Esto se hace en tu servidor:

  1. En cPanel, busca la sección "SSL/TLS" > "Generate, view, or delete SSL certificate signing requests".
  2. Completa los campos: nombre del dominio, organización, país, etc. Asegúrate de que el "Common Name" (Nombre común) sea tu dominio exacto (p.ej., tudominio.com).
  3. Haz clic en "Generate" y copia el bloque de texto que aparece (el CSR).

Paso 2: Compra el certificado y envíalo a la autoridad certificadora

Ve al sitio web de tu proveedor de certificados (o a tu registrador de dominios) y compra el certificado. Te pedirán que pegues el CSR que generaste en el paso anterior. También te pedirán un email de contacto para validar la propiedad del dominio (normalmente a través de un correo a admin@tudominio.com o similar).

[WARNING] Guarda bien la clave privada que generaste junto con el CSR. La necesitarás más adelante. Si la pierdes, tendrás que volver a generar todo el proceso.

Paso 3: Recibe el certificado y la cadena de confianza

Una vez que la autoridad certificadora valide tu solicitud, te enviará un archivo con el certificado (normalmente en formato .crt) y un paquete de "CA Bundle" o "Cadena de certificados" (también en .crt o .pem). Guárdalos en un lugar seguro de tu ordenador.

Paso 4: Instala el certificado en cPanel

Ahora viene la parte importante:

  1. En cPanel, ve a "SSL/TLS" > "Install and manage SSL for your site".
  2. Selecciona tu dominio en el menú desplegable.
  3. En el campo "Certificate (CRT)", pega el contenido del archivo .crt que te enviaron (el certificado principal, no el bundle).
  4. En el campo "Private Key (KEY)", pega la clave privada que generaste en el Paso 1 (la que está en tu servidor).
  5. En el campo "Certificate Authority Bundle (CABUNDLE)", pega el contenido del archivo de cadena de confianza.
  6. Haz clic en "Install".

[TIP] A veces el archivo .crt que te envían ya incluye la cadena de certificados. Si al instalar te da error, prueba a pegar el contenido completo del archivo en el campo "CRT" y deja el CABUNDLE vacío.

Paso 5: Verifica la instalación

Igual que en la opción de Let's Encrypt, visita https://tudominio.com y comprueba que el candado aparece. Si ves un error de "cadena incompleta", es que no has instalado correctamente el CABUNDLE.

Paso 6: Configura la redirección a HTTPS

Repite el paso 5 de la opción anterior para redirigir todo el tráfico a HTTPS.


Solución de problemas comunes (FAQ)

1. Mi web sigue mostrando "No seguro" después de instalar el SSL

Esto suele deberse a una de estas causas:

  • Contenido mixto: Tienes imágenes, scripts o CSS cargados desde http://. Debes cambiar todas las URLs a https:// o usar plugins como "Really Simple SSL" (si usas WordPress).
  • Redirección mal configurada: Asegúrate de que tu redirección 301 está bien hecha.
  • Caché del navegador: Prueba en modo incógnito o borra la caché.

2. Let's Encrypt falla y no emite el certificado

Los fallos más comunes son:

  • El dominio no apunta al servidor (DNS no propagado).
  • Tienes un firewall que bloquea el puerto 80 o 443.
  • El servidor tiene la fecha/hora mal configurada (Let's Encrypt es muy estricto con esto).

3. ¿Puedo instalar SSL en un subdominio?

Sí, tanto Let's Encrypt como los certificados manuales pueden cubrir subdominios. En cPanel, simplemente selecciona el subdominio en la lista.

4. ¿Qué es un SSL wildcard y cuándo lo necesito?

Un certificado wildcard cubre tudominio.com y todos sus subdominios (*.tudominio.com). Es útil si tienes muchos subdominios. Let's Encrypt no ofrece wildcards de forma gratuita, pero puedes comprarlos.

5. ¿Cómo afecta el SSL al SEO?

El HTTPS es un factor de ranking confirmado por Google. Pasar de HTTP a HTTPS puede darte un pequeño impulso en los resultados de búsqueda. Además, evitas el aviso de "No seguro" que aumenta la tasa de rebote.

6. ¿Qué pasa si mi hosting usa Syspanel en lugar de cPanel?

Si tu proveedor usa Syspanel (el nombre que usamos para HestiaCP), el proceso es similar pero la interfaz cambia. Accede a través del puerto 2106 (por ejemplo, https://tudominio.com:2106). Dentro, busca la sección de "Web" o "SSL". En Syspanel, la instalación de Let's Encrypt suele ser un botón directo en cada dominio. Para certificados manuales, busca la opción "SSL Certificate" y pega los mismos archivos (CRT, KEY y CABUNDLE) que te explicamos arriba.


Conclusión: Tu web segura en menos de 15 minutos

Instalar un certificado SSL no es un proceso de otro mundo. Con Let's Encrypt y cPanel, literalmente puede tomar menos de 5 minutos. Si optas por un certificado manual, el proceso de instalación es igualmente rápido; lo que más tarda es la validación por parte de la autoridad certificadora (puede ser desde minutos hasta 24 horas).

Recuerda que tu objetivo principal es que todos tus visitantes vean el candado y que tu web cargue por HTTPS de forma predeterminada. No dejes pasar esto: un sitio sin SSL es un sitio que pierde visitas, ventas y posicionamiento.

[INFO] Si después de seguir todos los pasos sigues teniendo problemas, contacta con tu proveedor de hosting. La mayoría de ellos ofrecen soporte técnico 24/7 y pueden ayudarte a resolver cualquier incidencia con el certificado SSL.

Espero que esta guía te haya sido útil. ¡Ahora ve y protege tu sitio web!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel