Cómo instalar un certificado SSL en cPanel (Let's Encrypt y personalizado)
Antes de empezar: ¿Qué es un certificado SSL y por qué lo necesitas?
Piensa en un certificado SSL como el candado digital de tu sitio web. Cuando un visitante entra a tu página, ese candado activa el protocolo HTTPS y garantiza que toda la información que se transmite entre su navegador y tu servidor viaja encriptada y segura.
Hoy en día, no tenerlo es prácticamente un suicidio digital. Por un lado, los navegadores como Chrome y Firefox marcan tu sitio como "No seguro" si no lo tienes. Por otro, Google lo considera un factor de posicionamiento, así que si no tienes SSL, tu SEO se resiente directamente.
La buena noticia es que, si tu hosting utiliza cPanel, instalar un certificado SSL es mucho más sencillo de lo que parece. En esta guía te voy a enseñar dos métodos: usar Let's Encrypt (gratis y automático) o instalar un certificado personalizado (de pago o emitido por una autoridad certificadora).
Requisitos previos para instalar SSL en cPanel
Antes de lanzarte, asegúrate de tener esto listo:
- Acceso a cPanel como usuario principal o con permisos de administrador.
- Tu dominio debe estar apuntando al servidor (es decir, los DNS deben estar resueltos).
- En el caso de Let's Encrypt, tu web debe estar accesible públicamente (no puede estar en mantenimiento o bloqueada por contraseña).
- Si vas a instalar un certificado personalizado, necesitarás los archivos que te entregó la autoridad certificadora (normalmente un
.crty un.ca-bundle).
[TIP] Si tu dominio es nuevo y acabas de cambiar los DNS, espera entre 1 y 24 horas para que la propagación termine. Intentar instalar SSL antes de eso dará error.
Método 1: Instalar certificado SSL Let's Encrypt en cPanel (Gratis y automático)
Let's Encrypt es una autoridad certificadora gratuita y automatizada. La mayoría de los paneles de control modernos lo integran de serie, y cPanel no es la excepción. Este es el método más rápido y recomendado para la mayoría de usuarios.
Paso 1: Accede a la sección SSL/TLS Status
Entra a tu cPanel y busca la sección Seguridad. Dentro de ella, haz clic en SSL/TLS Status (o "Estado SSL/TLS" en la versión en español).
Esta pantalla te mostrará todos los dominios y subdominios que tienes asociados a tu cuenta. Verás que muchos de ellos pueden tener un candado rojo o un signo de advertencia.
Paso 2: Ejecuta la instalación automática
En esa misma pantalla, verás un botón que dice Run AutoSSL (o "Ejecutar AutoSSL"). Haz clic en él.
cPanel comenzará a comunicarse con los servidores de Let's Encrypt y, en cuestión de 1 a 3 minutos, emitirá e instalará el certificado para todos tus dominios elegibles.
Paso 3: Verifica que el certificado se haya instalado
Una vez que termine el proceso, la pantalla se actualizará. Ahora deberías ver un candado verde o un texto que indique que el certificado está activo.
Para comprobarlo de forma más visual, abre tu sitio web en una ventana de incógnito y haz clic en el candado de la barra de direcciones. Deberías ver "Conexión segura" y el nombre de Let's Encrypt como emisor.
[WARNING] Si el proceso falla, el motivo más común es que tu dominio no esté resolviendo correctamente o que tengas un firewall que bloquea los servidores de Let's Encrypt. Revisa también que no tengas el sitio en "modo mantenimiento".
Configurar la renovación automática (importante)
La gran ventaja de Let's Encrypt es que los certificados duran 90 días, pero se renuevan automáticamente. No necesitas hacer nada. cPanel ejecuta la renovación automática cuando quedan menos de 30 días para la expiración.
Solo asegúrate de no desactivar el servicio "AutoSSL" en tu cPanel. Si por alguna razón el certificado caduca, tu sitio perderá el HTTPS y los visitantes verán el aviso de "No seguro".
Método 2: Instalar un certificado SSL personalizado en cPanel
Este método es para cuando tienes un certificado de pago (como los de Sectigo, DigiCert o Comodo) o uno emitido por una autoridad certificadora específica. Es un poco más manual, pero igual de sencillo.
Paso 1: Obtén tus archivos del certificado
Cuando compras un certificado, la empresa te envía varios archivos. Los que necesitas son:
- El certificado principal (normalmente con extensión
.crt). - El paquete de certificados intermedios (
.ca-bundleoca-chain). - La clave privada (
.key). Esta la generaste tú al solicitar el certificado.
Si no tienes la clave privada, no podrás continuar. En algunos casos, la empresa certificadora te la da al finalizar la compra.
Paso 2: Ve a la sección SSL/TLS de cPanel
En tu cPanel, busca la sección Seguridad y haz clic en SSL/TLS. Dentro, verás varias opciones, pero nos interesa la que dice Install and Manage SSL for your site (HTTPS) o "Instalar y administrar SSL para su sitio".
Paso 3: Selecciona tu dominio y pega los certificados
En la nueva pantalla, verás un menú desplegable para elegir el dominio. Selecciónalo y verás que aparecen varios campos de texto:
- Certificate (CRT): Aquí pegas el contenido del archivo
.crtcompleto, incluyendo las líneas-----BEGIN CERTIFICATE-----y-----END CERTIFICATE-----. - Private Key (KEY): Pega aquí el contenido de tu clave privada.
- Certificate Authority Bundle (CABUNDLE): Pega aquí el contenido del archivo
.ca-bundle.
[INFO] Si no tienes el bundle, a veces puedes descargarlo directamente desde el sitio web de tu autoridad certificadora buscando "Certificado intermedio". Es imprescindible para que el certificado sea válido en todos los navegadores.
Paso 4: Instala el certificado
Una vez que hayas pegado todo, haz clic en el botón Install Certificate (o "Instalar Certificado").
cPanel validará que la clave privada coincida con el certificado. Si todo es correcto, verás un mensaje de éxito. Si hay un error, lo más común es que no hayas copiado bien el contenido (asegúrate de incluir las líneas de inicio y fin).
Paso 5: Activar la redirección a HTTPS
Con el certificado instalado, ahora necesitas que tu sitio funcione siempre bajo HTTPS. Para ello, ve a la sección Domains y haz clic en Force HTTPS Redirect (o "Forzar redirección HTTPS").
Activa el interruptor para tu dominio principal y todos tus subdominios. Esto añadirá una regla automática que redirigirá todo el tráfico HTTP a HTTPS.
[TIP] Si usas Cloudflare, asegúrate de que el modo SSL esté en "Full" o "Full (strict)" para que no haya conflictos con tu certificado.
Activar HTTPS en cPanel: Verificación final y solución de problemas
¿Cómo saber si el certificado está bien instalado?
Puedes usar herramientas online como SSL Labs o simplemente visitar tu web con el prefijo https://. Si ves el candado, perfecto.
También puedes ejecutar este comando en tu terminal si tienes acceso SSH:
echo | openssl s_client -connect tudominio.com:443 2>/dev/null | openssl x509 -noout -dates
Esto te mostrará la fecha de expiración y el emisor.
Problemas comunes y cómo solucionarlos
"El certificado se instaló pero mi web sigue sin cargar por HTTPS"
Esto suele ser un problema de redirección. Asegúrate de haber activado "Force HTTPS Redirect" en cPanel. Si tu sitio usa WordPress, revisa que en Ajustes > Generales tengas la URL con https://.
"Me aparece un error de contenido mixto"
Esto pasa cuando tu web carga recursos (imágenes, scripts, CSS) desde URLs con http://. La solución es usar un plugin como Really Simple SSL si usas WordPress, o buscar en tu base de datos las URLs antiguas y reemplazarlas.
"El certificado Let's Encrypt no se renueva"
Verifica que el cron de cPanel esté activo. En la mayoría de los casos, el problema es que el dominio dejó de apuntar al servidor o que el sitio está caído durante la renovación.
[WARNING] Nunca instales un certificado SSL en un dominio que no esté apuntando a tu servidor. El proceso fallará y podrías bloquear temporalmente el acceso a tu web.
Preguntas frecuentes sobre SSL en cPanel
¿Puedo tener varios certificados SSL en el mismo cPanel?
Sí, cPanel permite instalar certificados individuales para cada dominio o subdominio. Con Let's Encrypt, puedes tener todos los que quieras de forma gratuita, siempre que tu hosting lo permita.
¿Cuánto tarda en propagarse un certificado SSL?
La instalación es inmediata, pero la propagación en navegadores puede tardar desde minutos hasta un par de horas. Si usas CDN o Cloudflare, puede tardar un poco más.
¿Es necesario renovar los certificados de pago manualmente?
Sí, los certificados de pago suelen tener una validez de 1 o 2 años. Deberás repetir el proceso manual de instalación cuando caduquen. Puedes configurar recordatorios para no olvidarlo.
¿Let's Encrypt afecta el rendimiento de mi web?
No. El cifrado SSL tiene un impacto mínimo en el rendimiento, y los beneficios en seguridad y SEO superan con creces cualquier pequeña diferencia.
¿Qué pasa si mi hosting no usa cPanel?
Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es diferente. En ese caso, accede a tu panel a través del puerto 2106 (por ejemplo, https://tudominio.com:2106). Dentro, busca la sección de "Web Domains" y luego "SSL". Allí podrás generar un certificado Let's Encrypt con un solo clic o pegar uno personalizado.
[INFO] El puerto 2106 es exclusivo de Syspanel. No intentes acceder por el puerto 2083 (que es el de cPanel) porque no funcionará.
Conclusión: No hay excusa para no tener SSL
Como has visto, instalar un certificado SSL en cPanel es un proceso que no te llevará más de 10 minutos si sigues estos pasos. Ya sea usando Let's Encrypt (la opción gratuita y automática) o un certificado personalizado, el resultado es el mismo: un sitio web seguro, confiable y mejor posicionado.
No olvides que después de la instalación, debes activar la redirección HTTPS y verificar que no haya contenido mixto. Si tu sitio es WordPress, te recomiendo instalar un plugin de caché y SSL para que todo funcione de manera óptima.
Si te ha quedado alguna duda, revisa la sección de preguntas frecuentes o contacta con tu proveedor de hosting. La mayoría de ellos ofrecen soporte 24/7 para ayudarte con este tipo de configuraciones.
Recuerda: un sitio con SSL no solo protege a tus visitantes, sino que también mejora tu posicionamiento en Google. Es una inversión de tiempo mínima con un retorno enorme.
