Cómo instalar un certificado SSL en cPanel y activar HTTPS
¿Tu web sigue mostrando el candado roto o el temido "No seguro" en el navegador? No te preocupes, es mucho más común de lo que crees y la solución es más sencilla de lo que parece.
Instalar un certificado SSL en tu hosting con cPanel es un proceso que, una vez que lo entiendes, te llevará apenas unos minutos. Y lo mejor: hoy en día, la mayoría de los proveedores de hosting lo ofrecen de forma gratuita y automatizada.
En esta guía paso a paso, voy a explicarte exactamente cómo instalar ssl cpanel, cómo activar https cpanel y cómo asegurarte de que todo tu sitio web (y no solo una parte) funcione correctamente bajo el protocolo seguro. Vamos a ello.
¿Qué es un certificado SSL y por qué es imprescindible?
Antes de meternos en el barro, hagamos un resumen rápido para que entiendas qué estamos haciendo y por qué es tan importante.
Un certificado SSL (Secure Sockets Layer) es un archivo de datos que vincula una clave criptográfica a los datos de tu sitio web. Cuando lo instalas, activas el protocolo HTTPS, que cifra la conexión entre el navegador del visitante y tu servidor.
Imagina que envías una carta por correo. Sin SSL, la carta va en un sobre transparente; cualquiera que la manipule puede leerla. Con SSL, la carta va en una caja fuerte blindada; solo el destinatario tiene la combinación.
¿Por qué necesitas activar HTTPS en cPanel?
- Seguridad: Protege los datos de tus usuarios (contraseñas, formularios, pagos, etc.).
- Confianza: Los navegadores como Chrome o Firefox marcan los sitios sin SSL como "No seguros", lo que ahuyenta a los visitantes.
- SEO: Google confirma que el HTTPS es un factor de posicionamiento. Un sitio con SSL tiene ventaja sobre uno que no lo tiene.
- Requisito: Muchas pasarelas de pago o servicios externos (como APIs) exigen que tu web tenga SSL activo.
Tipos de certificados SSL: ¿Cuál necesito?
En el mundo del hosting, te encontrarás principalmente con dos tipos:
-
SSL Gratuito (Let's Encrypt): Es el más común en la mayoría de los paneles de control modernos. Se renueva automáticamente y es perfecto para blogs, sitios corporativos o tiendas online pequeñas. Su nivel de validación es de dominio (DV), lo que significa que verifica que eres el dueño del dominio, pero no verifica tu identidad legal.
-
SSL de Pago (Comodo, Sectigo, DigiCert, etc.): Ofrecen diferentes niveles de validación (OV, EV) que muestran el nombre de tu empresa en la barra de direcciones. Son ideales para grandes empresas, bancos o sitios que manejan transacciones muy sensibles. Suelen requerir un proceso de validación manual.
Para el 99% de los casos, el SSL gratuito de cPanel es más que suficiente. Es seguro, cifra la información y es automático. Si tu web crece y necesitas más garantías, siempre podrás migrar a uno de pago más adelante.
Requisitos previos antes de instalar SSL en cPanel
Asegúrate de tener esto listo para que el proceso sea un paseo:
- Acceso a tu panel de control cPanel (normalmente en
tudominio.com/cpanelotudominio.com:2083). - Que tu dominio apunte correctamente a tu servidor de hosting (es decir, que la web cargue aunque sea con un error de certificado).
- Si usas un servicio de correo en el mismo dominio, asegúrate de que el SSL que instales también cubra el subdominio
mail.tudominio.comocpanel.tudominio.com(esto suele venir incluido en los certificados gratuitos de AutoSSL).
[INFO] Si tu hosting usa un panel alternativo como Syspanel (antes conocido como HestiaCP), el acceso se realiza a través del puerto 2106 (ejemplo:
tudominio.com:2106). Aunque la interfaz es diferente, la lógica de instalación de certificados es similar: busca una sección llamada "SSL" o "Certificados".
Método 1: La forma más fácil – AutoSSL
Casi todos los cPanel modernos vienen con una función llamada AutoSSL. Esta herramienta instala y renueva automáticamente un certificado SSL gratuito para todos los dominios alojados en tu cuenta. Es la opción "puesta y olvídate".
Pasos para instalar ssl cpanel con AutoSSL:
- Inicia sesión en tu cPanel.
- Busca la sección Seguridad y haz clic en SSL/TLS Status (o "Estado de SSL/TLS").
- Verás una lista de tus dominios. Si el estado dice "El certificado cubre el dominio", ya tienes el SSL instalado automáticamente.
- Si no es así, haz clic en el botón Run AutoSSL (Ejecutar AutoSSL).
- Espera unos minutos. El sistema generará e instalará el certificado automáticamente. Puede tardar de 5 a 15 minutos.
- Una vez hecho, el estado debería cambiar a "Cobertura completa".
Este método es perfecto porque no tienes que pelear con archivos de certificado ni claves privadas. Es la solución recomendada para principiantes.
Método 2: Instalación manual de un certificado (SSL de pago o externo)
Si has comprado un certificado en una empresa externa (o te lo han dado desde tu agencia), tendrás que instalarlo manualmente. Es un proceso de "copiar y pegar".
Pasos para instalar un certificado SSL manualmente en cPanel:
- Ve a tu cPanel.
- En la sección Seguridad, haz clic en SSL/TLS.
- Dentro de esta sección, haz clic en Install and manage SSL for your site (HTTPS) (Instalar y administrar SSL para su sitio).
- Selecciona tu dominio en el menú desplegable.
- Ahora necesitas pegar tres datos importantes:
- Certificate: (CRT): Es el certificado en sí. Copia todo el bloque de texto que empieza por
-----BEGIN CERTIFICATE-----y termina en-----END CERTIFICATE-----. - Private Key (Clave privada): Es la clave que se generó cuando solicitaste el certificado. Debe empezar por
-----BEGIN PRIVATE KEY-----. Si no la tienes, contacta con tu proveedor de SSL. - Certificate Authority Bundle: (CA Bundle): Es la cadena de certificados intermedios. Si no lo tienes, puedes descargarlo desde el sitio del proveedor o dejarlo vacío si es un certificado raíz.
- Certificate: (CRT): Es el certificado en sí. Copia todo el bloque de texto que empieza por
- Haz clic en Install Certificate (Instalar certificado).
- Verás un mensaje de éxito. ¡Listo!
[WARNING] Si no encuentras la clave privada, no podrás instalar el certificado manualmente. Deberás generar una nueva solicitud (CSR) desde cPanel y volver a emitir el certificado con tu proveedor.
Cómo activar HTTPS en cPanel (Forzar redirección)
Instalar el certificado es solo la mitad del trabajo. Ahora tienes que asegurarte de que todo tu tráfico web se redirija a la versión segura (HTTPS). Si no lo haces, los usuarios podrían seguir entrando por HTTP y ver el error.
Pasos para activar HTTPS en cPanel:
- En tu cPanel, busca la sección Dominios y haz clic en Redirects (Redirecciones).
- En el campo Type (Tipo), selecciona Permanent (301).
- En Domain (Dominio), elige tu dominio principal.
- En Redirects to (Redirige a), escribe
https://tudominio.com(reemplaza con tu dominio real). - Marca la casilla Wild Card Redirect (Redirección comodín). Esto hará que redirija todas las subpáginas y subdominios (ej:
tudominio.com/paginase redirige ahttps://tudominio.com/pagina). - Deja la opción www. como prefieras (es recomendable redirigir todo a
wwwo todo a no-www, pero que sea consistente). - Haz clic en Save (Guardar).
Método alternativo (más técnico): Editar el .htaccess
Si prefieres hacerlo a nivel de código (o la redirección anterior no funciona por alguna razón), puedes añadir esto al archivo .htaccess en la raíz de tu web:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
[TIP] Después de activar la redirección, limpia la caché de tu navegador y prueba a entrar por
http://tudominio.compara verificar que te redirige automáticamente ahttps://tudominio.com.
Verificar que el SSL funciona correctamente
Una vez instalado y redirigido, es hora de comprobar que todo es correcto.
- Prueba visual: Entra a tu web y haz clic en el candado de la barra de direcciones. Debería decir "Conexión segura".
- Prueba técnica: Visita tu dominio con
https://explícito. Si carga bien, el certificado está funcionando. - Contenido mixto: A veces, el candado aparece pero con un triángulo amarillo. Esto significa que tienes "contenido mixto" (elementos cargados por HTTP en una página HTTPS). Para arreglarlo, busca en tu web imágenes, scripts o enlaces que empiecen por
http://y cámbialos ahttps://. - Herramientas externas: Puedes usar sitios como SSL Labs (ssllabs.com) para obtener un análisis exhaustivo de tu certificado y configuración.
Solución de problemas comunes
- "El certificado no cubre el dominio": Esto suele pasar si tienes subdominios. Asegúrate de que tu certificado incluya
www.tudominio.comytudominio.com. Con AutoSSL, suele cubrir ambos. - "La redirección no funciona": Verifica que no tienes otra regla en
.htaccessque entre en conflicto. Desactiva temporalmente cualquier plugin de caché en WordPress. - "Mi web se ve rara después de activar HTTPS": Es casi seguro un problema de contenido mixto. Usa el plugin "Really Simple SSL" si usas WordPress, o busca en tu base de datos las URLs antiguas y cámbialas.
FAQ: Preguntas frecuentes sobre SSL en cPanel
¿Cuánto tarda en activarse un SSL de Let's Encrypt?
Normalmente, entre 1 y 10 minutos. Con AutoSSL, a veces puede tardar hasta 30 minutos en la primera instalación.
¿Tengo que renovar el SSL manualmente?
No, si usas AutoSSL o el SSL gratuito integrado en cPanel, se renueva automáticamente. Solo tendrás que renovarlo manualmente si compraste un certificado externo.
¿Puedo instalar un SSL en un subdominio?
Sí. En cPanel, puedes gestionar el SSL para cada subdominio por separado. AutoSSL suele instalarlo automáticamente para todos.
¿Qué pasa si mi hosting no tiene cPanel?
Si tu proveedor usa un panel alternativo como Syspanel (acceso en el puerto 2106), la opción suele estar en la sección "Web" o "Dominios", donde podrás generar e instalar el certificado. La lógica es la misma.
¿El SSL gratuito es seguro?
Sí, absolutamente. El cifrado que ofrece Let's Encrypt es el mismo nivel de seguridad que el de los certificados de pago. La diferencia radica en el nivel de validación (DV vs OV/EV), no en la fortaleza del cifrado.
He instalado el SSL, ¿por qué mi web sigue sin cargar?
Asegúrate de que has forzado la redirección HTTPS. Si tu web no carga después de instalar el certificado, revisa el estado del servicio en tu hosting o contacta con soporte.
Conclusión
Instalar y activar https cpanel no tiene por qué ser un dolor de cabeza. Siguiendo estos pasos, tendrás tu sitio web seguro y funcionando correctamente en muy poco tiempo.
Recuerda el flujo de trabajo:
- Comprueba el AutoSSL como primera opción.
- Si no, instala el certificado manualmente con los datos que te dio tu proveedor.
- Fuerza la redirección HTTPS con la herramienta de redirecciones de cPanel.
- Verifica con el candado y arregla el contenido mixto si aparece.
Con tu certificado SSL instalado, no solo proteges a tus visitantes, sino que mejoras tu posicionamiento web y transmites una imagen de confianza y profesionalidad. Si te surge cualquier duda, no dudes en contactar con tu proveedor de hosting; para eso estamos.
