🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo renovar el certificado SSL en cPanel automáticamente

Actualizado el 4 de junio de 2026

¿Por qué es importante renovar el certificado SSL en cPanel?

La renovación del certificado SSL en cPanel es una de esas tareas que, si se hace bien, pasa totalmente desapercibida. Pero si se descuida, puede convertirse en una pesadilla: navegadores mostrando avisos de "No seguro", clientes que abandonan tu web por desconfianza y una caída notable en tu posicionamiento SEO. Google lleva años penalizando los sitios sin HTTPS, por lo que un certificado caducado puede hacer que tu página pierda posiciones de forma drástica.

La buena noticia es que, en la mayoría de los casos, no tendrás que hacer absolutamente nada si tu hosting utiliza cPanel con AutoSSL activado. Pero entender cómo funciona este proceso te dará tranquilidad y te permitirá solucionar cualquier incidencia que pueda surgir.

En esta guía vamos a explicarte, paso a paso y sin tecnicismos innecesarios, cómo funciona la renovación automática del certificado SSL en cPanel. También veremos cómo comprobar que todo está correcto, qué hacer si algo falla y algunas preguntas frecuentes que nos llegan al soporte.

¿Qué es AutoSSL en cPanel?

AutoSSL es una funcionalidad integrada en cPanel que se encarga de emitir, instalar y renovar certificados SSL de forma automática. En la práctica, esto significa que no necesitas ser un experto en seguridad para tener tu web protegida con HTTPS.

El proveedor más común que utiliza AutoSSL es Sectigo (antes Comodo), aunque algunos hosts pueden configurarlo con Let's Encrypt. Ambos son certificados de Validación de Dominio (DV), que son perfectamente válidos para la mayoría de sitios web, tiendas online y blogs.

¿Cómo funciona el proceso de renovación automática?

El proceso es más sencillo de lo que imaginas:

  1. cPanel detecta que un certificado está próximo a caducar (normalmente cuando quedan 30 días o menos).
  2. AutoSSL se comunica con la Autoridad de Certificación (CA) para solicitar un nuevo certificado.
  3. Verifica la propiedad del dominio mediante métodos automáticos (generalmente comprobando archivos en el servidor o registros DNS).
  4. Instala el nuevo certificado en el servidor, reemplazando al antiguo.
  5. El proceso se repite cada vez que es necesario, sin intervención manual.

Este ciclo se ejecuta normalmente mediante tareas cron que el hosting configura en el servidor. La frecuencia puede variar, pero lo habitual es que se intente renovar automáticamente varias veces al día cuando el certificado está en su ventana de renovación.

Cómo renovar SSL en cPanel automáticamente: guía paso a paso

Aunque el proceso es automático, siempre es recomendable saber cómo forzar la renovación si necesitas hacerlo de forma manual. Aquí te explicamos cómo hacerlo:

Paso 1: Accede a tu panel de control cPanel

Escribe en tu navegador https://tudominio.com/cpanel o https://tudominio.com:2083 y accede con tus credenciales de usuario principal. Si no las recuerdas, contacta con tu proveedor de hosting.

Paso 2: Localiza la sección de Seguridad

Dentro de cPanel, busca la sección Seguridad. Allí encontrarás la opción "SSL/TLS Status" o "Estado de SSL/TLS". Es posible que también veas un icono llamado "AutoSSL" directamente.

Paso 3: Comprueba el estado de tus certificados

En la pantalla de SSL/TLS Status, verás una lista con todos los dominios y subdominios que tienes en tu cuenta. Junto a cada uno aparecerá:

  • El estado actual del certificado (válido, caducado, en proceso, etc.).
  • La fecha de expiración.
  • El proveedor emisor (Sectigo, Let's Encrypt, etc.).

Aquí podrás identificar fácilmente si algún certificado está a punto de caducar o si ya ha caducado.

Paso 4: Fuerza la renovación con AutoSSL

Si ves que un certificado está próximo a caducar y quieres asegurarte de que se renueve, puedes forzar el proceso:

  1. En la misma pantalla de SSL/TLS Status, busca el botón "Run AutoSSL" o "Ejecutar AutoSSL".
  2. Haz clic en ese botón. cPanel iniciará el proceso de verificación y renovación.
  3. Espera unos minutos (puede tardar entre 1 y 5 minutos dependiendo del servidor).
  4. Recarga la página y comprueba que el estado del certificado ha cambiado a "Válido" con una nueva fecha de expiración.

[TIP] Si el certificado aparece como "caducado" o "en error", ejecuta AutoSSL varias veces con un intervalo de 5-10 minutos. A veces la primera ejecución solo prepara la solicitud y la segunda la completa.

Paso 5: Verifica que tu web carga con HTTPS

Una vez completada la renovación, accede a tu web usando https://tudominio.com y comprueba que el candado aparece en la barra de direcciones. También puedes usar herramientas online como SSL Labs para verificar que el certificado está correctamente instalado.

¿Qué pasa si AutoSSL no renueva mi certificado?

Aunque AutoSSL es muy fiable, hay situaciones que pueden provocar fallos en la renovación. Las más comunes son:

1. El dominio no está apuntando al servidor

Si tu dominio no está correctamente configurado (por ejemplo, si los DNS no apuntan al servidor donde tienes el hosting), AutoSSL no podrá verificar la propiedad del dominio y la renovación fallará.

Solución: Comprueba que los registros DNS del dominio apuntan a tu servidor. Si acabas de cambiar de hosting, puede tardar unas horas en propagarse.

2. El certificado fue emitido por otro proveedor

Si instalaste manualmente un certificado de pago o de otro proveedor (por ejemplo, uno comprado a un tercero), AutoSSL no lo renovará automáticamente. En ese caso, tendrás que renovarlo manualmente o cambiar a AutoSSL.

3. Problemas con la verificación HTTP

Algunos certificados requieren que se cree un archivo temporal en el servidor para verificar la propiedad. Si hay algún plugin de caché o firewall que bloquea el acceso a ese archivo, la verificación puede fallar.

Solución: Desactiva temporalmente los plugins de caché o el firewall mientras se ejecuta la renovación.

4. Límites de renovación alcanzados

Las autoridades de certificación tienen límites en el número de certificados que pueden emitir para un mismo dominio en un período de tiempo. Si has renovado muchas veces en poco tiempo, puede que tengas que esperar unos días.

[WARNING] Si llevas más de 24 horas con un certificado caducado y AutoSSL no lo renueva, contacta con tu proveedor de hosting. Es posible que necesiten intervenir manualmente o que haya un problema de configuración en el servidor.

Cómo activar SSL en cPanel para dominios nuevos

Si acabas de añadir un dominio nuevo a tu cuenta de cPanel, estos son los pasos para asegurarte de que el SSL se active automáticamente:

  1. Añade el dominio en la sección "Dominios" o "Addon Domains".
  2. Espera a que el dominio esté activo (los DNS deben apuntar a tu servidor).
  3. Ve a SSL/TLS Status y haz clic en "Run AutoSSL".
  4. En unos minutos, el certificado debería estar emitido e instalado.

[INFO] El proceso de activación de SSL en cPanel para dominios nuevos puede tardar entre 5 y 30 minutos. Si no aparece el candado en tu navegador, prueba a limpiar la caché o usar una ventana de incógnito.

Configuración avanzada: certificados de pago en cPanel

Si necesitas un certificado de mayor validación (por ejemplo, un certificado Wildcard para proteger todos tus subdominios), tendrás que comprarlo a un proveedor externo e instalarlo manualmente. Aquí tienes los pasos:

Instalar un certificado de pago en cPanel

  1. Compra el certificado a tu proveedor (Sectigo, DigiCert, GlobalSign, etc.).
  2. Genera la solicitud CSR desde cPanel en la sección "SSL/TLS" > "Generar, ver o eliminar solicitudes de firma de certificados".
  3. Envía el CSR al proveedor y completa el proceso de validación (normalmente por email o DNS).
  4. Cuando recibas el certificado, ve a SSL/TLS > "Instalar y administrar SSL para su sitio".
  5. Pega el certificado en el campo correspondiente y haz clic en "Instalar".

[TIP] Si compras un certificado de pago, desactiva AutoSSL para ese dominio concreto para evitar conflictos. Puedes hacerlo en la configuración de AutoSSL en cPanel.

Preguntas frecuentes sobre renovar SSL en cPanel

¿Con qué frecuencia se renueva el certificado SSL automáticamente?

Los certificados SSL modernos (Sectigo, Let's Encrypt) tienen una validez de 90 días. AutoSSL se encarga de renovarlos automáticamente cuando quedan unos 30 días o menos para la caducidad. El sistema intenta la renovación varias veces al día hasta que lo consigue.

¿Cuánto tarda en renovarse un certificado SSL?

El proceso de renovación automática suele completarse en menos de 10 minutos. Si lo haces manualmente desde cPanel con "Run AutoSSL", el proceso completo (verificación + instalación) suele tardar entre 2 y 5 minutos.

¿Qué pasa si mi certificado caduca antes de que se renueve?

Si el certificado caduca, tu web seguirá funcionando pero los navegadores mostrarán un aviso de seguridad. Esto afecta negativamente a la confianza de los usuarios y al SEO. En cuanto AutoSSL detecte que el certificado ha caducado, intentará renovarlo automáticamente (normalmente en la siguiente ejecución del cron).

¿Puedo renovar SSL en cPanel sin acceso al panel?

No, necesitas acceso a cPanel para gestionar los certificados SSL. Si no tienes acceso, contacta con tu proveedor de hosting para que lo hagan ellos por ti.

¿AutoSSL funciona con subdominios?

Sí, AutoSSL cubre automáticamente todos los subdominios que tengas creados en tu cuenta de cPanel, siempre que apunten al mismo servidor.

¿Qué diferencia hay entre AutoSSL y Let's Encrypt?

Ambos son gratuitos y se renuevan automáticamente. La diferencia principal es que AutoSSL es la herramienta integrada de cPanel que puede usar varios proveedores (normalmente Sectigo), mientras que Let's Encrypt es un proveedor específico que puedes instalar manualmente. Para la mayoría de usuarios, AutoSSL es la opción más sencilla y recomendable.

Consejos finales para mantener tu SSL siempre activo

Para terminar, aquí tienes algunos consejos prácticos que te ayudarán a evitar problemas con tu certificado SSL:

  • Revisa el estado de tus certificados al menos una vez al mes. Solo necesitas un minuto.
  • Mantén tus DNS actualizados. Si cambias de servidor, asegúrate de que los DNS apuntan correctamente antes de esperar que AutoSSL funcione.
  • No mezcles certificados. Si usas AutoSSL, no instales certificados manuales a menos que sea estrictamente necesario.
  • Configura alertas. Muchos hosts te envían un email cuando un certificado está a punto de caducar. Si no los recibes, revisa tu carpeta de spam.
  • Si usas un panel alternativo como Syspanel (el antiguo HestiaCP), recuerda que el acceso se realiza a través del puerto 2106 y que el proceso de renovación SSL puede variar ligeramente.

[INFO] En Syspanel (HestiaCP), la renovación del certificado SSL también es automática si tienes configurado Let's Encrypt. Accede por el puerto 2106 (https://tudominio.com:2106) para gestionar tus dominios y certificados.

Conclusión

La renovación automática del certificado SSL en cPanel es una de las grandes ventajas de utilizar este panel de control. Con AutoSSL activado, tu web estará siempre protegida sin que tengas que preocuparte por nada. Solo necesitas saber cómo comprobar que todo funciona correctamente y qué hacer en caso de que algo falle.

Recuerda que un certificado SSL caducado no solo afecta a la seguridad de tus visitantes, sino también a tu posicionamiento en Google. La confianza es un factor clave en el SEO, y un sitio con HTTPS activo transmite mucha más credibilidad que uno sin él.

Si has seguido esta guía y aún tienes problemas con la renovación de tu certificado SSL, no dudes en contactar con el soporte técnico de tu hosting. Ellos podrán revisar la configuración del servidor y asegurarse de que todo funciona correctamente. ¡Tu web te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel