Cómo instalar y configurar SSL en cPanel
¿Qué es SSL y por qué necesitas instalarlo sí o sí?
Antes de ponernos manos a la obra, vamos a entender qué es esto del SSL, porque es la base de todo lo que vamos a hacer.
SSL (Secure Sockets Layer) es la tecnología que cifra la conexión entre el navegador de tus visitantes y tu servidor. En términos simples, es como un sobre sellado: los datos que viajan entre tu web y el usuario van codificados, de modo que si alguien intercepta esa información, no podrá leerla.
Desde hace unos años, Google marca como "No segura" a cualquier web que no tenga SSL, y los navegadores modernos muestran un candado cerrado en la barra de direcciones cuando la conexión es segura. Para el usuario, ese candado es sinónimo de confianza. Si tu web no tiene SSL, la tasa de rebote se dispara y tu posicionamiento en Google cae en picado.
Por eso, instalar SSL cPanel no es una opción, es una obligación si quieres que tu proyecto funcione. Y la buena noticia es que hoy en día es un proceso muy sencillo, incluso para alguien que no tiene experiencia técnica.
Vamos a verlo paso a paso.
Antes de empezar: qué necesitas para configurar SSL
Para configurar SSL en cPanel, necesitas tener acceso al panel de control de tu hosting. Este acceso normalmente es algo así como tudominio.com/cpanel o cpanel.tudominio.com, y lo tienes que haber recibido por correo cuando contrataste el hosting.
Además, necesitarás:
- El nombre de tu dominio principal (por ejemplo,
tudominio.com). - Acceso a la gestión de DNS si quieres configurar validaciones manuales, aunque no será necesario en la mayoría de casos.
- Un certificado SSL. Puede ser gratuito (Let's Encrypt) o de pago (Comodo, DigiCert, etc.). Para el 95% de los casos, el gratuito es más que suficiente.
[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el acceso al panel es a través del puerto 2106. Por ejemplo:
https://tudominio.com:2106. El proceso de instalación de SSL es similar, aunque la interfaz cambia un poco.
Paso 1: Verifica que tu dominio apunta correctamente
Esto es más importante de lo que parece. Si tu dominio no apunta al servidor donde está alojado tu cPanel, el certificado SSL no se va a poder emitir, porque el sistema no puede verificar que el dominio es tuyo.
Para comprobarlo:
- Abre una terminal o usa una herramienta online como
ping. - Escribe:
ping tudominio.com. - Fíjate en la IP que responde. Debe coincidir con la IP de tu servidor de hosting (la puedes ver en la bienvenida de cPanel o en el correo de contratación).
Si la IP no coincide, tendrás que cambiar los nameservers de tu dominio hacia los que te indicó tu proveedor de hosting. Esto se hace desde donde compraste el dominio (tu registrador).
[WARNING] Si el dominio no apunta correctamente, el certificado SSL cPanel no se va a generar, y perderás tiempo intentando solucionar algo que no es un problema del certificado, sino del DNS.
Paso 2: Accede a cPanel y localiza la sección SSL
Una vez que confirmes que el dominio apunta bien, entra en tu cPanel. Verás una interfaz con muchos iconos, organizados por categorías. Busca la sección que se llama "Seguridad" o "Security".
Dentro de esa sección, encontrarás varias opciones:
- SSL/TLS Status (Estado del SSL/TLS).
- SSL/TLS (configuración general).
- AutoSSL o Let's Encrypt (según el proveedor).
Normalmente, lo que nos interesa es "SSL/TLS Status" o la opción de "Let's Encrypt", porque ahí es donde podremos emitir un certificado gratuito.
[TIP] La mayoría de los hostings modernos tienen activado AutoSSL por defecto. Esto significa que el certificado se instala solo, sin que tengas que hacer nada. Si es tu caso, verás que el estado del SSL ya dice "Activo" o "Válido". Si no es así, sigue leyendo.
Paso 3: Emite tu certificado SSL gratuito (Let's Encrypt)
Vamos a lo que nos interesa: instalar SSL cPanel de forma gratuita. Let's Encrypt es la autoridad certificadora más usada del mundo, y es completamente fiable.
Dentro de cPanel, busca la opción "Let's Encrypt" (puede estar dentro de "Seguridad" o como un icono propio).
- Haz clic en "Let's Encrypt".
- Se abrirá una pantalla donde te pide el dominio para el que quieres el certificado. Selecciona tu dominio principal (o el subdominio que quieras proteger).
- Puedes marcar la casilla de "Include www" para que el certificado también cubra la versión con
www. Te recomiendo que lo hagas, porque así evitas errores de contenido mixto más adelante. - Pulsa el botón "Emitir" o "Issue".
El proceso tarda entre 1 y 3 minutos. No cierres la pestaña. Cuando termine, verás un mensaje de éxito y el certificado aparecerá en la lista de certificados activos.
[WARNING] Let's Encrypt emite certificados con validez de 90 días. cPanel se encarga de renovarlos automáticamente, pero si por alguna razón la renovación falla (por ejemplo, si el dominio deja de apuntar temporalmente), tendrás que renovarlo manualmente desde el mismo panel.
Paso 4: Verifica que el certificado se ha instalado correctamente
Una vez emitido, es hora de comprobar que todo funciona. La forma más rápida es acceder a tu web usando https:// delante del dominio.
Escribe en tu navegador: https://tudominio.com. Deberías ver el candado cerrado en la barra de direcciones. Si haces clic en el candado, verás la información del certificado y la fecha de caducidad.
También puedes usar herramientas online como SSL Labs (ssllabs.com) para hacer un análisis completo de la configuración. Te dará una nota de la A a la F. Si sacas una A o superior, perfecto.
Paso 5: Redirigir HTTP a HTTPS (redirección 301)
Este paso es fundamental. Si solo instalas el certificado pero no rediriges el tráfico, los usuarios que escriban http://tudominio.com seguirán viendo la versión no segura, y Google seguirá viendo dos versiones de tu web (lo que penaliza el SEO).
Para redirigir HTTPS, vamos a usar un archivo llamado .htaccess. Este archivo está en la raíz de tu web, y se encarga de configurar el comportamiento del servidor Apache.
- En cPanel, busca la opción "Administrador de archivos" (File Manager).
- Entra en la carpeta
public_html(ohtdocsen algunos hostings). - Busca el archivo
.htaccess. Si no lo ves, activa la opción "Mostrar archivos ocultos" en la configuración del Administrador de archivos (arriba a la derecha). - Haz clic derecho sobre el archivo y selecciona "Editar".
- Añade el siguiente código al principio del archivo (si el archivo está vacío, solo pega esto):
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
- Guarda los cambios y cierra el editor.
[TIP] Si tu web usa WordPress, no hace falta que toques el
.htaccessmanualmente. Puedes usar un plugin como "Really Simple SSL", que hace la redirección automáticamente y además corrige los contenidos mixtos.
Paso 6: Corrige los contenidos mixtos (mixed content)
Este es el error más común después de configurar SSL. Ocurre cuando tu web carga recursos (imágenes, scripts, CSS) a través de http:// en lugar de https://. El navegador bloquea esos recursos y la web se ve rota o con avisos de seguridad.
Para encontrarlos:
- Abre tu web en el navegador.
- Pulsa F12 para abrir las herramientas de desarrollador.
- Ve a la pestaña "Consola".
- Verás errores como: "Mixed Content: The page at 'https://...' was loaded over HTTPS, but requested an insecure resource 'http://...'".
Para solucionarlo:
- Si usas WordPress, instala el plugin "Better Search Replace" y reemplaza
http://tudominio.comporhttps://tudominio.comen toda la base de datos. - Si tu web es HTML estático, busca y reemplaza manualmente en los archivos.
- Si tienes imágenes que se cargan desde URLs absolutas, cambia la URL en el editor de contenido.
[INFO] Los contenidos mixtos no solo afectan a la seguridad, también ralentizan tu web y afectan negativamente al SEO. Es importante resolverlos cuanto antes.
Errores SSL comunes y cómo solucionarlos
Aunque el proceso es sencillo, a veces pueden aparecer errores. Aquí tienes los más frecuentes y sus soluciones.
Error: "La conexión no es privada" o "NET::ERR_CERT_COMMON_NAME_INVALID"
Este error significa que el certificado no coincide con el dominio que estás visitando. Causas posibles:
- El certificado se emitió para
tudominio.comy estás visitandowww.tudominio.com(o al revés), y no se incluyó elwwwen la emisión. - El certificado se emitió para otro dominio.
Solución: Reemite el certificado asegurándote de marcar la casilla "Include www".
Error: "El certificado ha caducado"
Esto ocurre cuando la renovación automática falló. Vuelve a emitir el certificado manualmente desde cPanel.
Error: "La fecha del certificado no es válida"
Comprueba que la hora y fecha de tu servidor estén sincronizadas. Si el servidor tiene la hora mal configurada, los certificados no se consideran válidos.
Error: "El certificado no se puede verificar"
Esto suele pasar cuando el dominio no apunta correctamente al servidor. Revisa el paso 1 de esta guía.
Preguntas frecuentes (FAQ) sobre SSL en cPanel
¿Puedo instalar un certificado SSL de pago en cPanel?
Sí. Si contratas un certificado de pago (por ejemplo, uno de validación extendida), tendrás que subir los archivos del certificado a cPanel. En la sección "SSL/TLS" encontrarás la opción "Install and Manage SSL for your site". Ahí podrás pegar el certificado, la cadena intermedia y la clave privada.
¿Cuánto tarda en activarse un SSL gratuito?
Entre 1 y 5 minutos. Si tarda más, revisa el DNS.
¿Necesito SSL si mi web no tiene formularios ni ventas?
Sí. Aunque no tengas formularios, Google penaliza las webs sin SSL. Además, el candado de seguridad genera confianza en los visitantes.
¿Qué pasa si cambio de hosting, tengo que reinstalar el SSL?
Sí. El certificado está ligado al servidor. Si cambias de hosting, tendrás que emitir uno nuevo desde el cPanel del nuevo proveedor. Es un proceso de 5 minutos.
¿HestiaCP o Syspanel tiene SSL automático?
Sí, Syspanel (el panel que antes se llamaba HestiaCP) tiene la opción de emitir certificados Let's Encrypt automáticamente desde su interfaz. Recuerda que el acceso a Syspanel es por el puerto 2106 (https://tudominio.com:2106). Una vez dentro, en la pestaña "Web" de tu dominio, verás un botón para "Issuer Let's Encrypt".
Conclusión: ya tienes tu SSL configurado
Como has visto, instalar SSL cPanel es un proceso rápido y accesible para cualquier persona, incluso sin conocimientos técnicos avanzados. Los pasos clave son:
- Verificar que el dominio apunta bien.
- Emitir el certificado con Let's Encrypt.
- Redirigir HTTPS con el
.htaccess. - Corregir contenidos mixtos.
Con esto, tu web tendrá el candado de seguridad, Google te lo agradecerá con mejores posiciones, y tus visitantes navegarán con total confianza.
Si te has quedado con alguna duda, revisa los errores comunes que hemos visto, o consulta la documentación de tu proveedor de hosting. Pero te aseguro que con esta guía, el 99% de los casos se resuelven sin necesidad de abrir un ticket de soporte.
[TIP] Después de configurar SSL, no te olvides de actualizar la URL en Google Search Console y en tus herramientas de analítica para que sigan recopilando datos correctamente.
¡Manos a la obra y a disfrutar de tu web segura!
