Cómo instalar un certificado SSL en cPanel para tu dominio
¿Qué es un Certificado SSL y por qué lo necesitas?
Cuando un visitante escribe tu dominio en el navegador, normalmente ve http:// al principio de la dirección. Eso significa que la conexión entre su navegador y tu servidor no está cifrada. Cualquier dato que se transmita (contraseñas, formularios, datos de tarjetas) viaja como texto plano, vulnerable a intercepción por terceros.
Un certificado SSL (Secure Sockets Layer) activa el protocolo HTTPS, que cifra toda esa información. El candado que aparece en la barra del navegador no es decorativo: es la señal de confianza que los usuarios buscan antes de comprar o registrarse.
Además, desde hace años, Google penaliza en sus resultados de búsqueda a los sitios que no usan HTTPS. Si tu web no tiene SSL, estás perdiendo posiciones en SEO frente a competidores que sí lo tienen.
La buena noticia es que si tu hosting usa cPanel, el proceso de instalación es mucho más sencillo de lo que imaginas. En esta guía te explico paso a paso cómo hacerlo, incluso si nunca has tocado un panel de control antes.
Antes de Empezar: Requisitos Previos
Para instalar un certificado SSL en cPanel necesitas tener acceso a tu panel de administración del hosting. Normalmente accedes escribiendo tudominio.com/cpanel o tudominio.com:2083 en tu navegador.
También necesitarás:
- Acceso como usuario principal del cPanel (no un subusuario con permisos limitados).
- Tu dominio apuntando al servidor donde está alojado. Si acabas de contratar el hosting, asegúrate de que los DNS ya estén propagados.
- Al menos 30 minutos de tiempo libre para completar el proceso sin prisas.
Si tu panel de control no es cPanel sino Syspanel (el antiguo HestiaCP), el acceso se realiza por el puerto 2106 y el proceso es diferente, pero esta guía se centra exclusivamente en cPanel.
Método 1: Instalar SSL Gratuito con Let's Encrypt en cPanel
La forma más rápida y económica de tener un certificado SSL es usar Let's Encrypt, una autoridad certificadora gratuita y automatizada. La mayoría de cPanel modernos incluyen esta opción integrada.
Paso 1: Accede a la sección SSL/TLS Status
Dentro de tu cPanel, busca la sección Seguridad en el menú principal. Ahí verás varias opciones relacionadas con SSL. La que nos interesa primero es SSL/TLS Status (o Estado SSL/TLS).
Esta pantalla te mostrará un listado de todos los dominios y subdominios asociados a tu cuenta. Verás una columna que indica si cada uno tiene un certificado válido o no.
Paso 2: Ejecuta la instalación automática
En la misma página de SSL/TLS Status, verás un botón que dice Run AutoSSL o Ejecutar AutoSSL. Haz clic en él.
cPanel se conectará automáticamente a Let's Encrypt, generará la clave privada, emitirá el certificado y lo configurará en tu servidor. Este proceso suele tardar entre 1 y 5 minutos.
Paso 3: Verifica la instalación
Una vez completado, recarga la página de SSL/TLS Status. Tu dominio debería aparecer con un candado verde o la leyenda "Válido". Para confirmarlo desde fuera, abre una ventana de incógnito y escribe https://tudominio.com. Si el candado aparece, has terminado.
[TIP] Si tu dominio no aparece en la lista de SSL/TLS Status, asegúrate de que esté correctamente añadido como addon o dominio principal en cPanel.
Método 2: Instalar SSL Manualmente con Let's Encrypt
Si tu cPanel no tiene la opción AutoSSL o prefieres más control, puedes usar el plugin Let's Encrypt SSL que viene instalado por defecto en la mayoría de versiones recientes.
Paso 1: Localiza el icono de Let's Encrypt
En el buscador de cPanel, escribe "Let's Encrypt" y haz clic en el icono que aparece. Se abrirá una pantalla con un formulario para solicitar nuevos certificados.
Paso 2: Configura el certificado
En el campo Dominios, selecciona tu dominio principal. Si quieres cubrir también el subdominio www, asegúrate de marcarlo en las opciones adicionales.
Deja las opciones por defecto si no entiendes qué significa cada campo. Por defecto, el plugin genera una clave privada de 2048 bits y activa la renovación automática.
Paso 3: Instala el certificado
Haz clic en Emitir o Install. El sistema verificará que tienes control sobre el dominio (normalmente mediante un archivo temporal en la raíz) y emitirá el certificado.
Este método tiene la ventaja de que puedes gestionar varios certificados por separado y ver el estado de cada uno en un calendario de renovación.
Método 3: Instalar un Certificado SSL de Pago en cPanel
Los certificados gratuitos de Let's Encrypt son perfectos para la mayoría de sitios web. Sin embargo, si tienes una tienda online o un sitio corporativo que maneja datos sensibles, puede que prefieras un certificado de validación extendida (EV) o de pago.
Paso 1: Compra el certificado
Adquiere tu certificado en tu proveedor de hosting o en una autoridad certificadora como Comodo, DigiCert o Sectigo. Te enviarán un archivo ZIP con varios archivos de texto: el certificado principal, el intermedio y la clave privada.
Paso 2: Genera una CSR en cPanel
Aunque tu proveedor te dé todos los archivos, muchos certificados requieren que generes una CSR (Certificate Signing Request) desde tu servidor.
En cPanel, ve a Seguridad > SSL/TLS y haz clic en Generar, ver o eliminar solicitudes de firma de certificados SSL.
Selecciona tu dominio, completa los datos (país, estado, ciudad) y genera la CSR. Copia todo el bloque de texto que empieza por -----BEGIN CERTIFICATE REQUEST----- y envíalo a tu proveedor si lo necesitan.
Paso 3: Instala el certificado en cPanel
Una vez que tengas el certificado emitido, ve a Seguridad > SSL/TLS > Instalar y gestionar SSL para su sitio (HTTPS).
En el desplegable selecciona tu dominio. Pega el contenido del certificado en el campo Certificado, la clave privada en Clave privada y el bundle intermedio en CABundle.
Haz clic en Instalar certificado. cPanel verificará que todo coincide y lo activará.
[WARNING] Si al instalar un certificado de pago ves errores de "clave no coincide", asegúrate de que la CSR se generó desde el mismo servidor y dominio donde vas a instalar el certificado.
Configuración Adicional: Forzar HTTPS en cPanel
Una vez que tienes el certificado instalado, es importante que todos los visitantes usen HTTPS, no solo los que escriban la dirección manualmente.
Opción A: Redirección desde .htaccess
En el administrador de archivos de cPanel, navega a public_html y busca el archivo .htaccess. Si no existe, créalo.
Añade este código al principio:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Guarda los cambios. Ahora cualquier visita a http://tudominio.com se redirigirá automáticamente a https://tudominio.com con un código 301 (redirección permanente, ideal para SEO).
Opción B: Usar la función "Force HTTPS" de cPanel
Algunas versiones de cPanel incluyen una opción específica en Seguridad > SSL/TLS. Busca el botón Activar junto a "Forzar HTTPS en todos los dominios".
Esta opción es más limpia porque no modifica archivos manualmente y se aplica a nivel de servidor.
Problemas Comunes y Cómo Solucionarlos
Error: "El certificado no es válido para este dominio"
Esto suele ocurrir cuando el certificado fue emitido para www.tudominio.com pero estás accediendo por tudominio.com sin www, o viceversa.
Solución: Asegúrate de que el certificado cubra ambos. En Let's Encrypt, marca la opción de incluir www. Si es de pago, solicita un certificado wildcard o con SAN (Subject Alternative Name) para ambas variantes.
Error: "La conexión no es privada" en el navegador
Este aviso aparece cuando el certificado está mal instalado o no es de confianza.
Solución: Verifica que hayas instalado el CABundle intermedio. Sin él, los navegadores no pueden validar la cadena de confianza. Revisa también que la fecha de tu servidor esté sincronizada.
Error: "Redirección en bucle" o "Demasiadas redirecciones"
Si tu sitio tiene configurada una redirección forzada a HTTPS en dos lugares distintos (por ejemplo, en .htaccess y en el código de WordPress), se puede crear un bucle infinito.
Solución: Desactiva una de las dos redirecciones. Si usas WordPress, el plugin "Really Simple SSL" suele gestionar esto automáticamente.
Preguntas Frecuentes (FAQ)
¿Cada cuánto se renueva un certificado SSL?
Los certificados de Let's Encrypt tienen una validez de 90 días. La buena noticia es que cPanel los renueva automáticamente si mantienes activada la opción de renovación automática. Los certificados de pago suelen durar entre 1 y 2 años.
¿Puedo instalar SSL en un subdominio?
Sí. Tanto Let's Encrypt como los certificados de pago permiten cubrir subdominios. En AutoSSL de cPanel, los subdominios se incluyen automáticamente si están apuntando al mismo servidor.
¿Afecta el SSL al rendimiento de mi web?
Mínimamente. El cifrado y descifrado de datos consume recursos del servidor, pero en la práctica es imperceptible para el usuario. Además, el protocolo HTTP/2 (que requiere HTTPS) hace que los sitios carguen más rápido que con HTTP tradicional.
¿Puedo tener varios certificados SSL en el mismo cPanel?
Sí, cPanel soporta certificados por dominio, subdominio o incluso por IP dedicada. La sección SSL/TLS te permite gestionar varios certificados independientes.
¿Qué es el puerto 2106 en Syspanel?
Si tu hosting usa Syspanel (basado en HestiaCP), el panel de control se accede escribiendo tudominio.com:2106 en el navegador. En ese panel, la gestión de SSL se realiza desde la sección Web > SSL Certificate, donde puedes pegar directamente un certificado de pago o usar la opción gratuita integrada.
Resumen Final
Instalar un certificado SSL en cPanel es un proceso que, en el caso de Let's Encrypt, se reduce a pulsar un botón. Con los certificados de pago, el proceso requiere un poco más de atención, pero sigue siendo manejable para cualquier usuario con acceso al panel.
Los pasos clave que hemos visto son:
- Usa AutoSSL o Let's Encrypt para certificados gratuitos automáticos.
- Genera una CSR si compras un certificado de pago.
- Instala el certificado en la sección SSL/TLS de cPanel.
- Fuerza HTTPS con .htaccess o la opción nativa de cPanel.
- Verifica que no haya errores de cadena o de redirecciones.
Una vez que tengas HTTPS activo, no olvides actualizar tu sitemap en Google Search Console y verificar que tus URLs canónicas usan la versión con https://. Eso asegurará que todo el valor SEO acumulado en tu sitio se transfiera correctamente a la nueva versión segura.
Si has seguido estos pasos y aún tienes dudas, revisa los registros de errores de cPanel o contacta con el soporte de tu hosting. La mayoría de problemas de SSL se deben a pequeñas configuraciones que se resuelven en minutos cuando sabes dónde mirar.
