Cómo instalar un certificado SSL gratuito (Let's Encrypt) en cPanel o Plesk
¿Por qué necesitas un certificado SSL y qué es Let's Encrypt?
Antes de ponernos manos a la obra, es importante que entiendas qué es esto del SSL y por qué te va a cambiar la vida (y la de tu web). Un certificado SSL es un archivo que se instala en tu servidor y que activa el candadito que ves en la barra de direcciones de tu navegador. Ese candado significa que la conexión entre tu visitante y tu web está cifrada, es decir, que si alguien intenta interceptar los datos (como contraseñas o números de tarjeta), solo verá un galimatías imposible de leer.
¿Y qué es Let's Encrypt? Pues es una autoridad de certificación gratuita, sin ánimo de lucro, que te regala certificados SSL válidos por 90 días. ¿Y por qué 90 días y no un año? Porque al renovarse tan a menudo, se reduce el riesgo de que el certificado sea robado o comprometido. No te preocupes por la renovación: tanto cPanel como Plesk tienen opciones para que se renueve automáticamente y no tengas que acordarte de nada.
Activar HTTPS en tu hosting tiene un montón de beneficios: el primero y más obvio es la seguridad para tus usuarios. El segundo, y muy importante para tu negocio, es el SEO: Google da prioridad en sus resultados de búsqueda a las webs con HTTPS. Si tu competencia tiene SSL y tú no, estarás un paso por detrás. Además, si tu web recibe datos de usuarios (formularios, login, tienda online), es obligatorio tenerlo activo para no estar cometiendo una irresponsabilidad.
Requisitos previos antes de instalar el certificado SSL
Para que la instalación salga bien a la primera, necesitas cumplir una serie de requisitos. Si falla alguno, el proceso te dará un error y tendrás que volver a empezar. Tómate un minuto para revisar estos puntos:
- Tener acceso a cPanel o Plesk: Necesitas las credenciales de administrador de tu panel de hosting. Si no las tienes, pídeselas a tu proveedor.
- Dominio apuntando al servidor: El dominio para el que quieres el certificado debe estar apuntando a los servidores DNS de tu hosting. Puedes comprobarlo con una herramienta de "DNS lookup" o preguntando a tu proveedor.
- No tener otro certificado SSL instalado: Si ya tienes un certificado de pago o de otra autoridad, deberás eliminarlo primero o el sistema dará error.
- Tener activado el puerto 443: Es el puerto por defecto para HTTPS. En la mayoría de hostings ya viene activado, pero si usas un servidor muy personalizado, verifica que no esté bloqueado.
[INFO] Si tu web es muy nueva y acabas de apuntar el dominio, espera al menos 24-48 horas para que los DNS se propaguen por todo el mundo. Si lo intentas antes, es muy probable que Let's Encrypt no pueda verificar que el dominio es tuyo.
Cómo instalar un certificado SSL gratis en cPanel
cPanel es uno de los paneles de control más usados del mundo. Su integración con Let's Encrypt es bastante buena, aunque la interfaz puede variar ligeramente según la versión que tenga tu proveedor. Vamos a verlo paso a paso.
Paso 1: Accede a tu cPanel
Escribe tu dominio seguido de :2083 en la barra de direcciones (por ejemplo, tudominio.com:2083) o busca el enlace de acceso a cPanel que te haya dado tu proveedor. Introduce tu usuario y contraseña y pulsa en "Iniciar sesión".
Paso 2: Busca la sección de SSL/TLS
Una vez dentro, verás un montón de iconos. Busca la sección llamada "Seguridad" o directamente el icono "SSL/TLS Status" o "Let's Encrypt". Dependiendo del proveedor, puede aparecer como "SSL/TLS" o como "SSL Certificates". Si tu hosting usa una integración específica, es posible que veas el icono directamente con el nombre de "Let's Encrypt".
Paso 3: Selecciona el dominio y emite el certificado
Haz clic en la opción que diga "Emitir" o "Issue". Se abrirá una pantalla con una lista de tus dominios. Marca el dominio para el que quieres el certificado (y si quieres, también la variante www). Asegúrate de que el checkbox de "Incluir subdominios" esté desmarcado a menos que los necesites.
Pulsa el botón de "Emitir" o "Install" y espera. El proceso puede tardar desde unos segundos hasta un par de minutos. Verás un mensaje de éxito y el estado del certificado aparecerá como "Activo" o "Válido".
Paso 4: Forzar la redirección a HTTPS
Ya tienes el certificado instalado, pero ahora viene lo importante: que tu web se sirva por HTTPS automáticamente. Si no haces esto, los usuarios podrán seguir entrando por HTTP (sin candado) y no habrás ganado nada.
Ve a la sección "Domains" o "Redirects" en tu cPanel. Crea una redirección 301 que envíe todo el tráfico de http://tudominio.com a https://tudominio.com. También deberías hacer lo mismo para la variante www si la usas.
[TIP] La redirección 301 es la mejor para SEO porque le indica a Google que el contenido se ha movido de forma permanente. No uses redirecciones 302, que son temporales y no transmiten la autoridad de la página.
Paso 5: Activa la renovación automática
En cPanel, la renovación automática suele estar activada por defecto cuando usas Let's Encrypt. Sin embargo, es buena idea que lo compruebes. Busca la sección de "Cron Jobs" o "Cron Jobs" y verifica que existe una tarea que ejecuta el script de renovación de Let's Encrypt. Si no la ves, puedes añadirla manualmente, pero lo más habitual es que tu proveedor ya la haya configurado.
Cómo instalar un certificado SSL gratis en Plesk
Plesk es otro panel de control muy popular, sobre todo en servidores VPS y dedicados. Su interfaz es un poco más moderna que la de cPanel y la gestión de Let's Encrypt es muy intuitiva. Vamos a ello.
Paso 1: Entra en Plesk
Accede a tu panel Plesk a través de la URL que te haya dado tu proveedor (normalmente algo como https://tudominio.com:8443). Introduce tus credenciales y pulsa en "Iniciar sesión".
Paso 2: Ve a la sección de certificados SSL
En el menú lateral izquierdo, busca la sección "Sitios web y dominios". Se te mostrará una lista con todos tus dominios. Haz clic en el dominio para el que quieres el certificado. Después, busca el icono o enlace que dice "Certificados SSL" o "SSL/TLS Certificates".
Paso 3: Emite el certificado con Let's Encrypt
En la pantalla de certificados SSL, verás un botón que dice "Add SSL Certificate" o "Emitir certificado". Al hacer clic, se te pedirá que elijas el proveedor. Selecciona Let's Encrypt de la lista desplegable.
Plesk te pedirá que confirmes el dominio y si quieres incluir la variante www. Marca la casilla correspondiente y pulsa en "Emitir" o "Install". El proceso es automático y en menos de un minuto tendrás tu certificado activo.
Paso 4: Configura la redirección a HTTPS
Plesk tiene una opción muy cómoda para esto. En la misma sección de "Sitios web y dominios", busca la opción "Redirección" o "Hosting Settings". Dentro de esta última, verás una casilla que dice "Redirigir HTTP a HTTPS" o similar. Márcala y guarda los cambios. Plesk se encargará de hacer la redirección 301 automáticamente.
[TIP] Plesk también te permite configurar el "HSTS" (HTTP Strict Transport Security), que le dice al navegador que siempre use HTTPS. Esto añade una capa extra de seguridad, pero ten cuidado: si lo activas y luego quitas el certificado, los usuarios tendrán problemas para acceder a tu web durante unos meses.
Paso 5: Verifica la renovación automática
Plesk gestiona la renovación de Let's Encrypt de forma automática. Para comprobarlo, ve a la sección de certificados SSL y observa la fecha de caducidad. Debería aparecer una nota indicando que la renovación automática está activada. Si no es así, busca la opción "Configuración de renovación" y actívala.
Verificación y solución de problemas comunes
Una vez instalado el certificado, es hora de comprobar que todo funciona correctamente. Aquí tienes una lista de verificación rápida:
- Accede a tu web con HTTPS: Escribe
https://tudominio.comen tu navegador y verifica que aparece el candado. - Comprueba que no hay errores mixtos: Si tu web carga recursos (imágenes, CSS, JavaScript) desde URLs con HTTP, el navegador mostrará un aviso o bloqueará el contenido. Para solucionarlo, asegúrate de que todas las URLs internas usen HTTPS. Puedes usar un plugin si tu web es WordPress, como "Really Simple SSL".
- Usa herramientas de diagnóstico: Herramientas como SSL Labs de Qualys te dan un análisis exhaustivo de la configuración de tu SSL. Si la nota es A o superior, estás listo.
Si algo falla, aquí van los problemas más comunes y sus soluciones:
- Error "No se pudo emitir el certificado": Suele deberse a que el dominio no apunta al servidor o a que hay un firewall bloqueando el puerto 80 o 443. Revisa los DNS y la configuración del firewall.
- Error "El certificado no es válido": Puede ser que el reloj del servidor esté mal configurado. Si es tu servidor, ajusta la hora y la zona horaria.
- La web carga pero sin candado: Revisa si hay contenido mixto. Pulsa F12 en tu navegador, ve a la pestaña "Consola" y verás los errores de recursos bloqueados.
[WARNING] Nunca instales un certificado SSL en un dominio que no te pertenece. Let's Encrypt verifica la propiedad del dominio mediante la creación de archivos temporales en tu servidor. Si no puedes demostrar que eres el dueño, no podrás emitir el certificado.
Preguntas frecuentes (FAQ) sobre SSL y Let's Encrypt
¿Cada cuánto se renueva el certificado de Let's Encrypt?
Los certificados de Let's Encrypt caducan a los 90 días. Tanto cPanel como Plesk tienen sistemas de renovación automática que se ejecutan periódicamente (normalmente cada día o cada semana). No tendrás que hacer nada manualmente.
¿Puedo usar Let's Encrypt en un hosting compartido?
Sí, la mayoría de los hostings compartidos modernos lo permiten. De hecho, es la opción más recomendada para webs pequeñas y medianas. Solo necesitas que tu proveedor tenga activada la integración con Let's Encrypt en tu panel de control.
¿Qué pasa si tengo varios dominios en el mismo hosting?
Puedes emitir un certificado para cada dominio por separado, o bien usar un certificado wildcard (con asterisco, por ejemplo *.tudominio.com) que cubra todos los subdominios. Los certificados wildcard de Let's Encrypt también son gratuitos, pero la configuración es un poco más avanzada.
[TIP] Si usas HestiaCP (o como lo llamamos nosotros, Syspanel) y prefieres gestionar el SSL desde ahí, recuerda que el acceso es a través del puerto 2106. El proceso es muy similar al de cPanel: busca la sección de "SSL" en el dominio y selecciona Let's Encrypt.
¿Afecta el SSL a la velocidad de mi web?
El cifrado y descifrado de datos consume un poco de recursos del servidor, pero en la práctica la diferencia es imperceptible. Además, con HTTP/2 (que requiere HTTPS) tu web cargará más rápido, así que el balance es positivo.
¿Necesito un certificado SSL si mi web es solo informativa y no tiene formularios?
Sí, y te digo por qué: además de la seguridad, el SEO es un factor clave. Google penaliza las webs sin HTTPS. También es una cuestión de confianza: los usuarios se sienten más seguros al ver el candado, y es más probable que permanezcan en tu sitio y compartan contenido.
¿Qué es el "contenido mixto" y cómo lo soluciono?
El contenido mixto ocurre cuando tu web se sirve por HTTPS pero algunos recursos (imágenes, scripts) se cargan desde URLs con HTTP. El navegador los bloquea para proteger al usuario. Para solucionarlo, cambia todas las URLs internas a HTTPS. En WordPress, el plugin "Really Simple SSL" hace esto automáticamente.
Conclusión: HTTPS es imprescindible en 2024
Instalar un certificado SSL gratuito con Let's Encrypt en cPanel o Plesk es un proceso sencillo que no te llevará más de 10 minutos. Los beneficios son enormes: seguridad para tus usuarios, mejora del SEO y una imagen más profesional y confiable.
No hay excusa para no tener HTTPS en tu web. Es gratis, es fácil y es necesario. Si has seguido esta guía paso a paso, ya deberías tener tu certificado instalado y funcionando. Si te ha surgido alguna duda, repasa los pasos o consulta la documentación de tu proveedor de hosting.
[INFO] Recuerda que la tecnología avanza muy rápido. Los certificados SSL de pago siguen existiendo, pero para la gran mayoría de casos de uso, Let's Encrypt es más que suficiente. Si en el futuro necesitas un certificado de validación extendida (EV) para una tienda online muy grande, ya considerarás esa opción. Por ahora, disfruta de tu candado verde y de tu HTTPS activado.
