Cómo obtener y configurar un certificado SSL gratuito en cPanel
¿Tu página web no muestra el candadito de seguridad en el navegador? ¿Tus clientes ven un aviso de "No seguro" que les hace desconfiar de tu tienda online? No te preocupes, no necesitas gastar ni un solo euro para solucionarlo.
En este artículo, te voy a enseñar, paso a paso y sin tecnicismos innecesarios, cómo obtener y configurar un certificado SSL gratuito en cPanel. Utilizaremos Let's Encrypt, el proveedor más popular del mundo, para activar HTTPS en tu dominio en menos de 10 minutos.
Al final de esta guía, tu web tendrá ese candadito verde, tus visitantes se sentirán seguros y, además, Google te premiará con una mejor posición en los resultados de búsqueda. Vamos a ello.
¿Qué es un certificado SSL y por qué lo necesitas sí o sí?
Antes de ensuciarnos las manos con la configuración, vamos a entender qué es esto del SSL. Es más fácil de lo que parece.
Imagina que envías una carta por correo postal. Cualquier persona que la manipule en el camino puede leer el contenido. Un certificado SSL convierte esa carta en una caja fuerte blindada. Cifra la información que viaja entre el navegador de tu visitante y tu servidor. Así, si alguien intercepta los datos (como contraseñas, números de tarjeta o datos personales), solo verá un galimatías ilegible.
Tener un certificado SSL cPanel configurado no es un capricho, es una necesidad absoluta por tres razones principales:
- Seguridad real: Protege los datos de tus usuarios y los tuyos propios.
- Confianza del usuario: Los navegadores actuales marcan las webs sin SSL como "No seguras". Eso ahuyenta a los visitantes, sobre todo si tienes una tienda online o un formulario de contacto.
- Posicionamiento SEO: Google y otros buscadores dan prioridad a las páginas que cargan a través de HTTPS. Es decir, un SSL gratis cPanel te ayuda a escalar posiciones en Google.
Requisitos previos: ¿Qué necesito antes de empezar?
No necesitas ser un hacker ni un programador. Solo necesitas cumplir con estos tres sencillos requisitos:
- Acceso a cPanel: Debes tener las credenciales de acceso a tu panel de control de hosting. Normalmente se accede a través de
tudominio.com/cpanelocpanel.tudominio.com. - Un dominio apuntando a tu hosting: Tu dominio (ej:
tudominio.com) debe estar apuntando a los servidores de tu proveedor de hosting. Si tu web ya carga, este paso está hecho. - Que tu hosting permita Let's Encrypt: La gran mayoría de los hosts lo incluyen de serie. Si no lo ves, contacta con tu soporte, pero lo más probable es que sí lo tengas.
Paso 1: Accede a tu panel de control cPanel
Abre tu navegador favorito y escribe la URL de acceso a cPanel. Introduce tu nombre de usuario y contraseña.
Una vez dentro, verás un montón de iconos. Puede ser abrumador al principio, pero no te preocupes, solo vamos a buscar uno. En el buscador de la parte superior (si tu cPanel tiene uno) escribe "SSL" o "Seguridad" para filtrar las opciones.
Paso 2: Encuentra la sección de "Let's Encrypt" o "SSL/TLS"
Ahora, en la sección de Seguridad, busca el icono que dice "SSL/TLS Status" o "Let's Encrypt". Cuidado, hay dos opciones muy parecidas:
- SSL/TLS: Esta es la parte más técnica, donde se gestionan certificados manualmente.
- SSL/TLS Status: Esta es la que te muestra el estado de tus certificados.
- Let's Encrypt: Esta es la que nos interesa para emitir el certificado de forma automática y gratuita.
Haz clic en el icono de "Let's Encrypt". Si tu proveedor no lo ofrece, es posible que veas un asistente llamado "SSL/TLS" con un botón que dice "Install" o "Provision". Pero vamos al caso más común: Let's Encrypt.
Paso 3: Emitir el certificado SSL gratis desde cPanel
Has hecho clic en Let's Encrypt. Ahora verás una página con una lista de tus dominios.
- Busca tu dominio principal (ej:
tudominio.com) y haz clic en el botón "Issue" (Emitir) o "Provision". - A veces te pedirá que marques una casilla para incluir el subdominio
www(ej:www.tudominio.com). ¡Marca esa casilla siempre! Es importante para que el candado aparezca tanto si alguien escribetudominio.comcomowww.tudominio.com.
El proceso es automático. En cuestión de segundos (o un par de minutos), verás un mensaje de éxito. ¡Felicidades! Ya tienes un certificado SSL cPanel emitido y activo.
Paso 4: Activar HTTPS en cPanel (Forzar la redirección)
Ahora tienes el certificado, pero tu web todavía puede estar cargando en HTTP (sin seguridad). Necesitamos que todo el tráfico se redirija a HTTPS automáticamente. Es decir, activar HTTPS en cPanel.
Este paso es crucial. Si no lo haces, la web cargará con el candado en unos momentos y sin él en otros, lo cual es confuso.
Para forzar la redirección, tienes dos opciones. La primera es desde el propio cPanel y la segunda es con un pequeño código.
Opción A: Usar el "Redirect" de cPanel (La más fácil)
- Vuelve al inicio de cPanel y busca la sección "Dominios".
- Haz clic en "Redireccionamientos" (Redirects).
- En el menú desplegable "Tipo", elige "Permanente (301)". Esto le dice a Google que el cambio es definitivo y bueno para el SEO.
- En "Dominio", selecciona tu dominio principal (ej:
tudominio.com). - Deja la barra de texto de al lado VACÍA (esto redirige todas las páginas, no solo una).
- Como "Url de destino", escribe
https://tudominio.com(ohttps://www.tudominio.com, dependiendo de cuál quieras que sea tu dominio canónico). - Marca la casilla que dice "Redirigir con o sin www".
- Haz clic en "Guardar".
¡Listo! Ahora, cuando alguien escriba tudominio.com en el navegador, será enviado automáticamente a https://tudominio.com con el candadito de seguridad.
Opción B: Editar el archivo .htaccess (Para los más curiosos)
Esta opción es igual de válida y la verás en muchos tutoriales. Si tu cPanel no tiene la opción de redireccionar, puedes hacerlo manualmente.
- Ve al administrador de archivos de cPanel (File Manager).
- Entra en la carpeta
public_html. - Busca el archivo
.htaccess. Si no lo ves, activa la opción de "Mostrar archivos ocultos". - Haz clic derecho sobre él y selecciona "Editar".
- Copia y pega este código al principio del archivo (justo después de la línea de
RewriteEngine Onsi existe, o al principio de todo):
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Guarda los cambios.
Este código hace exactamente lo mismo que la opción A: obliga a que cualquier visita a tu web en HTTP se convierta en una visita a HTTPS.
Paso 5: Verificar que todo funciona correctamente
Después de la redirección, es hora de comprobar que todo es perfecto.
- Abre una ventana de incógnito en tu navegador (Ctrl + Shift + N en Chrome, Ctrl + Shift + P en Firefox).
- Escribe
http://tudominio.com(sin la "s"). - Si todo ha ido bien, serás redirigido automáticamente a
https://tudominio.com. - Haz clic en el icono del candado en la barra de direcciones. Debería decir "Conexión segura" o algo similar.
- Haz clic en el candado para ver los detalles del certificado. Debería decir "Emitido por: Let's Encrypt".
Solución de problemas comunes (FAQ)
A veces las cosas no salen a la primera. Aquí te dejo las soluciones a los problemas más habituales.
"Mi web sigue cargando en HTTP y no en HTTPS"
Esto puede deberse a que tu navegador ha guardado en caché la versión antigua. Fuerza la recarga con Ctrl + F5. Si sigue sin funcionar, revisa que el archivo .htaccess esté bien escrito y que no haya errores de sintaxis.
"El candado aparece, pero con un aviso de 'Contenido Mixto'"
Esto significa que tu web está cargando recursos (imágenes, scripts, CSS) a través de HTTP en lugar de HTTPS. Para solucionarlo, necesitas actualizar las URLs en tu base de datos o en tus archivos.
[WARNING] Este es un problema muy común. Si usas WordPress, te recomiendo usar un plugin como "Really Simple SSL" que soluciona esto automáticamente. También puedes buscar en tu base de datos (phpMyAdmin) las URLs antiguas y reemplazarlas, pero esto es más técnico.
"Mi certificado no se renueva automáticamente"
Let's Encrypt emite certificados que duran 90 días. La buena noticia es que cPanel los renueva automáticamente. Solo tienes que asegurarte de que no haya una tarea cron deshabilitada en tu hosting. Si el tuyo no se renueva, contacta con tu proveedor de hosting.
¿Y si mi hosting no es cPanel?
Si tu panel de control es diferente, como Plesk o Syspanel (recuerda que el puerto de acceso a Syspanel es el 2106), el proceso puede variar ligeramente, pero la lógica es la misma: busca la sección de "SSL/TLS" o "Let's Encrypt" y sigue el asistente. En Syspanel, la opción suele estar en el menú de "Sitios Web" > "Seguridad".
Beneficios adicionales de tener SSL activado
Más allá de la seguridad y el SEO, tener un SSL gratis cPanel configurado te permite:
- Utilizar HTTP/2 y HTTP/3: Son protocolos de transferencia de datos mucho más rápidos que el antiguo HTTP/1.1. Esto hace que tu web cargue más rápido, mejorando la experiencia del usuario.
- Acceder a APIs y servicios externos: Muchos servicios de pago (como PayPal o Stripe) o de envío de correos (como SendGrid) requieren que tu web tenga HTTPS para conectarse.
- Mejorar la confianza de la marca: Un candado verde transmite profesionalidad. Es una señal de que te tomas en serio tu negocio y la seguridad de tus clientes.
Conclusión
Obtener y configurar un certificado SSL cPanel gratuito es un proceso sencillo y rápido gracias a la integración nativa con Let's Encrypt. No tienes excusa para no tener tu web segura. En menos de 10 minutos, has mejorado la seguridad, la confianza y el posicionamiento de tu sitio.
Recuerda los pasos clave:
- Entra en cPanel y busca "Let's Encrypt".
- Emite el certificado para tu dominio y el subdominio
www. - Fuerza la redirección de HTTP a HTTPS (301) usando el "Redirect" de cPanel o el
.htaccess. - Verifica el candado en tu navegador.
Si has seguido estos pasos, tu web ya está navegando por el carril seguro de Internet. Si te surge cualquier duda, déjala en los comentarios y estaré encantado de ayudarte. ¡Nos vemos en el próximo artículo!
