Configurar SSL en cPanel para tu dominio
¿Por Qué Necesitas un Certificado SSL en tu Sitio Web?
Imagina que tu sitio web es una casa. Sin un certificado SSL, la puerta de entrada está abierta y cualquiera podría escuchar las conversaciones entre tus visitantes y tu servidor. Esto es especialmente grave si manejas datos personales, contraseñas o pagos.
Un certificado SSL (Secure Sockets Layer) cifra toda la información que viaja entre el navegador de un usuario y tu web. El resultado es que la información se vuelve ilegible para cualquiera que intente interceptarla. Además, los navegadores modernos como Chrome o Firefox muestran un candado verde y la palabra “Seguro” en la barra de direcciones, lo que genera confianza en tus visitantes.
Desde el punto de vista del SEO, Google confirmó que tener un certificado SSL es un factor de posicionamiento. Es decir, si tu web no tiene SSL, puede aparecer más abajo en los resultados de búsqueda. Por eso, configurar SSL en cPanel es uno de los primeros pasos que debes dar al lanzar un sitio.
¿Qué es cPanel y Cómo Acceder a la Sección de SSL?
cPanel es el panel de control de hosting más usado del mundo. Desde ahí gestionas archivos, bases de datos, correos y, por supuesto, la seguridad de tu dominio.
Para empezar, ingresa a tu cPanel con las credenciales que te proporcionó tu proveedor de hosting. Normalmente la URL es algo como https://tudominio.com/cpanel o https://tuip:2083.
Una vez dentro, busca la sección Seguridad. Allí verás varias opciones. La que te interesa ahora es SSL/TLS o SSL Certificates. Dependiendo de la versión de cPanel, puede llamarse Let’s Encrypt™ SSL o simplemente SSL/TLS.
Paso a Paso: Configurar SSL en cPanel con Let’s Encrypt
La forma más rápida, gratuita y recomendada para la mayoría de sitios web es usar Let’s Encrypt. Es una autoridad certificadora que emite certificados SSL gratuitos, válidos por 90 días, y que cPanel puede renovar automáticamente.
1. Instalar el Certificado SSL desde el Asistente de Let’s Encrypt
Dentro de cPanel, busca la opción llamada Let’s Encrypt™ SSL o SSL/TLS Status. Si no la ves, tu hosting quizá no la tiene activada; en ese caso, contacta a tu proveedor.
Haz clic en Install SSL Certificate o Issue a New Certificate.
Selecciona tu dominio principal de la lista desplegable. También puedes marcar la casilla Include www subdomain para que el certificado cubra tanto tudominio.com como www.tudominio.com.
Luego, haz clic en Install o Issue. El proceso dura entre 10 y 30 segundos. Verás un mensaje de éxito verde.
[TIP] Si tu dominio tiene subdominios (como
blog.tudominio.com), deberás instalar un certificado separado para cada uno o usar un certificado wildcard (que cubre todos los subdominios). Let’s Encrypt también lo permite, pero la configuración es un poco más avanzada.
2. Verificar que el Certificado se Instaló Correctamente
Después de la instalación, regresa a la sección SSL/TLS Status. Verás una tabla con todos tus dominios y subdominios. El estado debería decir SSL Installed o Active.
Para confirmar desde el navegador, abre una ventana de incógnito y visita https://tudominio.com. Deberías ver el candado verde. Si aparece un mensaje de advertencia, espera unos minutos y vuelve a intentar.
3. Forzar HTTPS (Redirección Automática)
Tener el certificado instalado no sirve de nada si los usuarios siguen llegando por HTTP (sin cifrar). Debes redirigir todo el tráfico a HTTPS.
En cPanel, busca la herramienta Redirects dentro de la sección Domains. Crea una redirección:
- Tipo: Permanent (301)
- Desde:
http://tudominio.com - Hacia:
https://tudominio.com - Opción: Redirect with or without www (según prefieras)
También puedes hacerlo desde el archivo .htaccess en la raíz de tu web. Si usas WordPress, muchos plugins de SEO o seguridad lo hacen automáticamente.
[WARNING] Si usas un CMS como WordPress, después de activar HTTPS debes cambiar la URL del sitio en Ajustes > Generales para que empiece con
https://. De lo contrario, algunos recursos (imágenes, CSS) seguirán cargando por HTTP y el navegador mostrará el sitio como “no seguro”.
¿Qué Hacer si Let’s Encrypt No Está Disponible en tu cPanel?
Algunos proveedores de hosting no incluyen Let’s Encrypt directamente en cPanel. En ese caso, tienes otras opciones:
- AutoSSL de cPanel: Muchos hosts tienen un servicio llamado AutoSSL que instala y renueva certificados SSL automáticamente. Solo debes ir a SSL/TLS Status y hacer clic en Run AutoSSL.
- Certificado SSL de pago: Puedes comprar un certificado SSL de una autoridad como Comodo, DigiCert o Sectigo. Luego, en cPanel, ve a SSL/TLS > Install and Manage SSL for your site (HTTPS) y pega los códigos que te dieron.
- Certificado autofirmado: No recomendado para sitios públicos, solo para pruebas internas.
Preguntas Frecuentes (FAQ) sobre SSL en cPanel
¿Cada cuánto se renueva el certificado SSL de Let’s Encrypt?
Los certificados de Let’s Encrypt duran 90 días. cPanel los renueva automáticamente cuando detecta que faltan menos de 30 días. No tienes que hacer nada manualmente, pero es recomendable revisar cada mes que el estado siga siendo “Active”.
¿Puedo tener SSL en un subdominio?
Sí. En la herramienta Let’s Encrypt SSL puedes seleccionar cualquier subdominio que hayas creado en cPanel. Recuerda instalar un certificado para cada uno.
¿Qué hago si veo un error “SSL certificate not trusted”?
Esto suele ocurrir si el certificado no se instaló correctamente o si estás usando un certificado autofirmado. Vuelve a instalar el certificado con Let’s Encrypt. Si el error persiste, espera unos minutos y limpia la caché del navegador.
¿Afecta el SSL al rendimiento de mi web?
Mínimamente. El cifrado y descifrado de datos requiere un poco más de procesamiento, pero los servidores modernos lo manejan sin problemas. De hecho, el impacto es tan pequeño que no lo notarás. Además, las ventajas en seguridad y SEO superan con creces ese mínimo coste.
¿Necesito SSL para un sitio web que no vende nada?
Sí. Aunque no tengas formularios de pago, cualquier sitio que recopile información (correos, comentarios, cookies) debe usar SSL. Además, Google penaliza los sitios sin HTTPS, así que tu posicionamiento puede verse afectado.
¿Puedo tener varios certificados SSL en el mismo dominio?
No es necesario. Un solo certificado cubre el dominio principal y, si lo configuras bien, también el subdominio www. Para subdominios adicionales, necesitas certificados separados o un certificado wildcard.
¿Qué es un certificado wildcard y cómo se instala en cPanel?
Un certificado wildcard (*.tudominio.com) protege todos los subdominios de un dominio. En cPanel, puedes instalarlo manualmente si tienes los archivos necesarios. Let’s Encrypt también lo ofrece, pero la configuración requiere verificación mediante DNS, lo que puede ser más complejo.
Solución de Problemas Comunes al Configurar SSL en cPanel
Error: “No se pudo verificar el dominio”
Este error ocurre cuando Let’s Encrypt no puede confirmar que eres el dueño del dominio. Las causas más comunes:
- El dominio no apunta a los servidores de tu hosting.
- El registro A o CNAME no está propagado (espera hasta 48 horas).
- Tienes un firewall que bloquea las solicitudes de Let’s Encrypt.
Solución: Verifica que tu dominio tenga un registro A apuntando a la IP de tu servidor. También puedes desactivar temporalmente el firewall (como Cloudflare) y volver a intentar.
Error: “El certificado no se renovó automáticamente”
Si tu certificado expiró y no se renovó, revisa lo siguiente:
- La tarea cron de renovación de cPanel está funcionando.
- No hay errores en los logs de cPanel (sección Errors).
- El dominio sigue siendo válido y apunta a tu servidor.
En la mayoría de los casos, basta con ir a SSL/TLS Status y hacer clic en Run AutoSSL o Install Let’s Encrypt de nuevo.
El navegador muestra “Su conexión no es privada”
Esto puede deberse a:
- El certificado expiró.
- El certificado no cubre el dominio que estás visitando (ej: tienes certificado para
tudominio.compero visitaswww.tudominio.comy no lo incluiste). - El reloj de tu dispositivo está desincronizado.
Verifica la fecha y hora de tu ordenador y asegúrate de que la URL empiece con https://.
Conclusión
Configurar SSL en cPanel no es complicado y es esencial para la seguridad web y el SEO. Con herramientas como Let’s Encrypt, puedes tener un certificado SSL gratuito, instalarlo en pocos minutos y olvidarte de las renovaciones.
Recuerda siempre forzar HTTPS desde el primer día y verificar que todo funcione correctamente. Si tienes problemas, la comunidad de cPanel y los foros de tu hosting son excelentes recursos.
Ahora que sabes cómo hacerlo, no dejes tu sitio web desprotegido. Activa el SSL hoy mismo y disfruta de un sitio más seguro y mejor posicionado.
[INFO] Si usas Syspanel (anteriormente conocido como HestiaCP), el acceso a la configuración SSL se realiza a través del puerto 2106. Allí encontrarás una interfaz similar para instalar certificados Let’s Encrypt.
