🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo activar SSL gratuito (Let's Encrypt) en cPanel

Actualizado el 9 de septiembre de 2025

¿Qué es SSL y por qué tu web lo necesita?

Cuando un visitante entra en tu sitio web, los datos que se transmiten entre su navegador y tu servidor viajan por internet. Sin un certificado SSL, esta información viaja "en texto plano", lo que significa que cualquier persona con conocimientos técnicos podría interceptarla y leerla. Esto incluye contraseñas, datos personales o información de tarjetas de crédito.

El SSL (Secure Sockets Layer) crea un canal cifrado entre el navegador del visitante y tu servidor. Cuando un sitio tiene SSL activo, verás el candado en la barra de direcciones y la URL comenzará con "https://" en lugar de "http://". Además, desde 2018, Google marca como "No seguros" los sitios que no lo tienen, lo que afecta directamente a tu posicionamiento y a la confianza de tus usuarios.

La buena noticia es que ya no necesitas pagar cientos de euros al año por un certificado SSL. Let's Encrypt, una autoridad certificadora gratuita y automatizada, te permite proteger tu web sin coste alguno. Y lo mejor: puedes activarlo directamente desde cPanel en pocos minutos.

Requisitos previos antes de empezar

Antes de lanzarte a activar el SSL, asegúrate de cumplir con estos requisitos básicos:

  • Tener acceso a cPanel de tu hosting (normalmente en tudominio.com/cpanel o puerto 2083).
  • Que tu dominio apunte correctamente a los servidores de tu hosting (los registros DNS deben estar configurados).
  • Si usas subdominios (como blog.tudominio.com), también podrás protegerlos.
  • Para dominios con caracteres especiales (ñ, tildes), necesitarás el formato punycode (xn--).

Si tu hosting utiliza Syspanel (anteriormente conocido como HestiaCP), el acceso se realiza a través del puerto 2106 y el proceso es similar, aunque con algunas diferencias que te iré indicando.

Paso 1: Accede a tu panel de control cPanel

Lo primero es entrar en tu cPanel. Normalmente puedes hacerlo de dos formas:

  1. Escribiendo directamente tudominio.com/cpanel en tu navegador.
  2. Accediendo desde el área de cliente de tu proveedor de hosting.

Una vez dentro, verás un panel con multitud de iconos organizados por categorías. Busca la sección Seguridad o Security. Ahí encontrarás la herramienta que necesitas.

Paso 2: Localiza la opción SSL/TLS Status

Dentro de la sección de seguridad, busca el icono llamado SSL/TLS Status o Estado SSL/TLS. Este es el punto de partida para gestionar todos tus certificados.

Al hacer clic, verás una tabla con todos los dominios y subdominios que tienes alojados en tu cuenta. En la columna de la derecha, aparecerá el estado actual de cada uno: "No instalado", "Válido" o "Caducado".

Si tu hosting utiliza Syspanel, esta opción se llama "Let's Encrypt" y está en el menú de dominios, pero el resultado final es el mismo.

Paso 3: Activa Let's Encrypt para tu dominio

Aquí viene la parte más fácil. En la pantalla de SSL/TLS Status, verás un botón o enlace que dice "Install" o "Instalar" junto a cada dominio. Haz clic en el botón correspondiente al dominio que quieres proteger.

cPanel se comunicará automáticamente con los servidores de Let's Encrypt y generará el certificado. Este proceso suele tardar entre 30 segundos y 2 minutos. Verás una barra de progreso mientras trabaja.

Una vez completado, el estado cambiará a "Válido" y tendrás tu certificado instalado. Sin embargo, esto no es todo: todavía necesitas activar la redirección HTTPS para que todos tus visitantes usen la versión segura.

¿Qué pasa si tengo varios dominios o subdominios?

Puedes repetir este proceso para cada dominio o subdominio que tengas. También puedes usar el botón "Install" en la barra superior para instalar certificados que cubran todos tus dominios a la vez, siempre que estén en la misma cuenta.

[TIP]: Si tienes un subdominio que no usas, elimínalo antes de instalar el SSL para evitar problemas de configuración.

Paso 4: Fuerza la redirección a HTTPS

Ahora que tienes el certificado instalado, necesitas que todos los visitantes que lleguen a http://tudominio.com sean redirigidos automáticamente a https://tudominio.com. Si no haces esto, tendrás dos versiones del mismo sitio, lo que es malo para el SEO y puede mostrar mensajes de error si mezclas contenido.

La forma más sencilla es usar la herramienta "Force HTTPS Redirect" que viene en cPanel:

  1. Ve a la sección Seguridad y busca "Force HTTPS Redirect" o "Redirección HTTPS forzada".
  2. Verás la lista de dominios. Activa el interruptor para cada uno de los que quieras redirigir.
  3. Guarda los cambios.

Con esto, cualquier persona que intente acceder a http://tudominio.com será redirigida automáticamente a https://tudominio.com.

Alternativa manual con .htaccess

Si tu cPanel no tiene esta opción o prefieres hacerlo manualmente, puedes editar el archivo .htaccess en la raíz de tu dominio. Añade este código al principio del archivo:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Este código fuerza la redirección permanente (301) de todas las páginas HTTP a HTTPS. Es importante que lo coloques antes de cualquier otra regla de reescritura que tengas.

Paso 5: Verifica que todo funciona correctamente

Una vez activado el SSL y la redirección, es hora de comprobar que todo funciona. Puedes hacerlo de varias formas:

  1. Prueba visual: Entra a http://tudominio.com y comprueba que te redirige automáticamente a https://tudominio.com y que aparece el candado en la barra del navegador.
  2. Herramientas online: Usa servicios como SSL Labs (ssllabs.com) para analizar la configuración de tu certificado y detectar posibles problemas.
  3. Busca contenido mixto: A veces, el certificado se instala correctamente pero la web muestra "contenido mixto" (recursos cargados por HTTP dentro de una página HTTPS). Esto ocurre con imágenes, scripts o CSS que tengan URLs absolutas con http://.

Para solucionar el contenido mixto, puedes usar un plugin si trabajas con WordPress (como Really Simple SSL) o buscar y reemplazar las URLs en tu base de datos.

[WARNING]: Si tu web muestra un error de "contenido mixto", el candado aparecerá pero con una advertencia. Esto puede asustar a tus visitantes y afectar tu SEO. Es importante solucionarlo.

Paso 6: Configura la renovación automática

Una de las grandes ventajas de Let's Encrypt es que los certificados son gratuitos, pero tienen una validez de solo 90 días. Afortunadamente, cPanel se encarga de renovarlos automáticamente.

En la pantalla de SSL/TLS Status, verás una opción llamada "Auto-renew" o "Renovación automática". Asegúrate de que esté activada para todos tus dominios.

Si usas Syspanel, la renovación automática está activada por defecto, así que no tendrás que preocuparte por nada.

[INFO]: Algunos proveedores de hosting desactivan la renovación automática por defecto. Revisa esta configuración periódicamente para evitar que tu certificado caduque sin que te des cuenta.

Problemas comunes y cómo solucionarlos

Aunque el proceso es sencillo, pueden surgir algunos problemas. Aquí tienes los más comunes:

Error: "No se pudo verificar el dominio"

Este error suele aparecer cuando los DNS de tu dominio aún no apuntan a tu servidor. Espera unas horas y vuelve a intentarlo. También puede ocurrir si tienes algún registro DNS conflictivo o si el dominio tiene un CNAME que interfiere.

Error: "Demasiadas solicitudes"

Let's Encrypt tiene un límite de solicitudes por hora. Si has intentado instalar el certificado varias veces seguidas, espera una hora antes de volver a intentarlo.

El certificado se instala pero la web no carga

Esto suele ser un problema de configuración del servidor web. Si usas Apache, revisa que el archivo de configuración del virtual host tenga las líneas de SSL correctas. En cPanel, esto se gestiona automáticamente, así que si tienes este problema, contacta con tu proveedor de hosting.

El candado no aparece aunque tengo SSL activo

Revisa si tienes contenido mixto. Abre las herramientas de desarrollador de tu navegador (F12) y ve a la pestaña "Consola" para ver qué recursos están fallando. Normalmente son imágenes o scripts con URLs en http://.

Preguntas frecuentes sobre SSL en cPanel

¿Let's Encrypt es realmente gratuito?

Sí, Let's Encrypt es una autoridad certificadora sin ánimo de lucro que ofrece certificados SSL gratuitos. No pagarás nada por instalarlos ni por renovarlos.

¿Puedo tener varios certificados SSL en un mismo dominio?

No. Solo necesitas un certificado por dominio o subdominio. Si tienes un certificado de pago y quieres cambiarlo a Let's Encrypt, primero tendrás que eliminar el antiguo desde cPanel.

¿Qué pasa si mi hosting no tiene cPanel?

Si tu hosting usa Syspanel (antes HestiaCP), el proceso es similar pero el acceso es a través del puerto 2106. Busca la sección de dominios y luego "Let's Encrypt". Si usas otro panel como Plesk o DirectAdmin, el proceso también es parecido: busca la sección de SSL/TLS y sigue los pasos.

¿El SSL gratuito afecta al rendimiento de mi web?

No. El cifrado SSL tiene un impacto mínimo en el rendimiento. De hecho, con HTTP/2 (que requiere SSL), tu web puede cargar incluso más rápido que antes.

¿Necesito una IP dedicada?

No. Con los certificados Let's Encrypt y SNI (Server Name Indication), puedes tener SSL en un hosting compartido sin necesidad de IP dedicada.

Beneficios adicionales de tener SSL activo

Más allá de la seguridad y el candado en el navegador, tener SSL activo te aporta:

  • Mejor posicionamiento SEO: Google da prioridad a los sitios con HTTPS.
  • Mayor confianza del usuario: El candado y el "https://" transmiten seguridad.
  • Compatibilidad con HTTP/2: Protocolo más rápido y eficiente.
  • Cumplimiento normativo: Si recopilas datos de usuarios, es obligatorio cifrar las comunicaciones.

Conclusión

Activar SSL gratuito con Let's Encrypt en cPanel es un proceso rápido, sencillo y que no requiere conocimientos técnicos avanzados. En menos de 5 minutos, tu web estará protegida y siguiendo las mejores prácticas de seguridad.

Recuerda que la seguridad web no es algo opcional, especialmente si tienes una tienda online, un blog con formularios de contacto o cualquier web que recopile datos de usuarios. Con Let's Encrypt y cPanel, no tienes excusa para no tener tu sitio protegido.

Si has seguido todos los pasos y tienes algún problema, no dudes en consultar la documentación de tu proveedor de hosting o contactar con su soporte técnico. La mayoría de los problemas se resuelven en pocos minutos.

[TIP]: Si tienes WordPress, instala el plugin "Really Simple SSL" después de activar el certificado. Este plugin detecta automáticamente el SSL y corrige cualquier problema de contenido mixto, ahorrándote muchos dolores de cabeza.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel