🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar certificados SSL gratis en Syspanel (Let's Encrypt)

Actualizado el 5 de diciembre de 2025

¿Qué es Let's Encrypt y por qué necesitas SSL en Syspanel?

La seguridad web ya no es opcional. Si tienes un sitio web, necesitas un certificado SSL sí o sí. Y aquí viene la buena noticia: ya no hace falta pagar decenas de euros al año por un certificado de seguridad. Gracias a Let's Encrypt, puedes conseguir un certificado SSL totalmente gratuito, válido por 90 días y renovable de forma automática.

Syspanel (el panel de control que antes conocías como HestiaCP) integra Let's Encrypt de serie. Esto significa que activar SSL en tus dominios es cuestión de unos pocos clics, sin necesidad de tocar la terminal ni configurar nada manualmente.

En esta guía te voy a explicar paso a paso cómo configurar certificados SSL gratis en Syspanel, qué requisitos necesitas, cómo solucionar los errores más comunes y cómo automatizar la renovación. Al final, tu web estará protegida con el candadito verde en el navegador, y eso genera confianza en tus visitantes.


Requisitos previos antes de activar SSL en Syspanel

Antes de lanzarte a activar el certificado, asegúrate de que todo esto está en orden:

  • El dominio debe apuntar a tu servidor. Necesitas que el registro A (o AAAA si usas IPv6) esté configurado en tu proveedor de DNS y apunte a la IP pública de tu servidor.

  • El dominio debe estar creado en Syspanel. Si acabas de añadir el dominio, espera unos minutos a que se propague el DNS.

  • El sitio web debe estar cargado. Aunque sea una página de bienvenida, el servidor web (Apache o Nginx) debe responder correctamente en el puerto 80.

  • El puerto 80 debe estar abierto. Let's Encrypt valida la propiedad del dominio a través de HTTP o DNS. Si el puerto 80 está bloqueado por el firewall, la validación fallará.

  • Acceso a Syspanel por el puerto 2106. Recuerda que el panel de control se accede a través de https://tu-servidor:2106.

[INFO] Si tu dominio usa un proxy CDN como Cloudflare, asegúrate de que el "Proxy Status" esté en "DNS only" (solo DNS) durante la instalación del certificado. Después puedes reactivar el proxy.


Cómo activar SSL gratis en Syspanel paso a paso

Paso 1: Accede a Syspanel

Abre tu navegador y escribe la dirección de tu servidor con el puerto 2106:

https://tu-servidor:2106

Introduce tu usuario y contraseña de administrador. Si es la primera vez que accedes, verás el panel principal con todos los dominios que tienes configurados.

Paso 2: Localiza el dominio en la lista

En la pantalla principal de Syspanel verás una tabla con todos tus dominios. Busca el dominio al que quieres ponerle el certificado SSL. A la derecha de cada dominio hay una columna de acciones con iconos.

Paso 3: Haz clic en el icono de SSL

El icono de SSL en Syspanel suele ser un candado o un escudo. Al pasar el ratón por encima, verás el texto "SSL Support" o "Activar SSL". Haz clic en ese icono.

Paso 4: Elige la opción de Let's Encrypt

Se abrirá una ventana emergente con opciones de certificado. Ahí verás algo como:

  • Certificado autofirmado (no recomendado para producción)
  • Let's Encrypt (recomendado, gratis y automático)
  • Certificado personalizado (si tienes uno de pago)

Selecciona Let's Encrypt y marca la casilla que dice "Activar renovación automática" si aparece. Esto es clave para que no tengas que volver a hacer nada en 90 días.

Paso 5: Confirma y espera

Haz clic en "Guardar" o "OK". Syspanel se pondrá a trabajar: generará la clave privada, se comunicará con los servidores de Let's Encrypt y emitirá el certificado. Normalmente tarda entre 10 y 30 segundos.

Paso 6: Verifica que el SSL está activo

Una vez terminado, verás que el dominio tiene ahora un candado verde en la columna SSL. Para comprobarlo, abre tu web en el navegador con https:// delante:

https://tudominio.com

Deberías ver el candadito de seguridad en la barra de direcciones.


Cómo activar SSL para subdominios y dominios adicionales

El proceso es exactamente el mismo para subdominios como blog.tudominio.com o tienda.tudominio.com. Solo tienes que asegurarte de que cada subdominio esté creado como un dominio independiente en Syspanel y que apunte al servidor.

Consejo práctico: Si tienes varios dominios que apuntan al mismo sitio, puedes crear un certificado que cubra varios dominios a la vez (certificado SAN). En Syspanel, esto se hace creando primero todos los dominios y luego activando SSL en el dominio principal. El panel se encarga de incluir los demás automáticamente.


Renovación automática: configuración y comprobación

Los certificados de Let's Encrypt caducan cada 90 días. Si no los renuevas, los navegadores mostrarán un error de seguridad y tus visitantes se irán. Por eso, la renovación automática es tu mejor amiga.

Syspanel configura automáticamente un cron job que revisa los certificados cada día y renueva aquellos que estén a menos de 30 días de caducar. No tienes que hacer nada más.

Para comprobarlo, puedes ejecutar este comando en tu terminal:

sudo /usr/local/syspanel/bin/v-list-letsencrypt-user admin

O si prefieres ver los certificados de todos los usuarios:

sudo /usr/local/syspanel/bin/v-list-syspanel-users

[TIP] Si por cualquier motivo la renovación automática falla, puedes forzarla manualmente desde la línea de comandos:

sudo /usr/local/syspanel/bin/v-update-letsencrypt-ssl

Cómo redirigir todo el tráfico a HTTPS

Una vez que tienes el certificado SSL activo, es muy recomendable que todo el tráfico HTTP se redirija automáticamente a HTTPS. Así nadie podrá acceder a tu web por la versión no segura.

Opción A: Desde Syspanel (la más fácil)

En la pantalla de edición del dominio, busca la opción "Redirigir HTTP a HTTPS" o "Force SSL". Actívala y guarda los cambios. Syspanel se encargará de modificar la configuración del servidor web por ti.

Opción B: Desde el archivo .htaccess

Si prefieres hacerlo manualmente y tu servidor es Apache, puedes añadir estas líneas al archivo .htaccess de la raíz del dominio:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Opción C: Desde Nginx

Si tu servidor es Nginx, Syspanel ya lo configura automáticamente. Pero si necesitas hacerlo a mano, busca el bloque server del puerto 80 y añade:

server {
    listen 80;
    server_name tudominio.com www.tudominio.com;
    return 301 https://$host$request_uri;
}

Problemas comunes al activar SSL en Syspanel y cómo resolverlos

No todo es siempre de color de rosa. Aquí van los errores más típicos y sus soluciones:

Error 1: "Domain does not exist" o "Dominio no encontrado"

Este error suele aparecer cuando intentas activar SSL en un dominio que no está creado en Syspanel. Solución: ve a la sección de dominios y créalo primero.

Error 2: "Validation failed" o "No se pudo validar el dominio"

Esto significa que Let's Encrypt no pudo verificar que el dominio apunta a tu servidor. Revisa:

  • Que el registro DNS esté propagado (puedes usar nslookup tudominio.com o herramientas online).
  • Que el puerto 80 esté abierto en tu firewall.
  • Que el sitio web responda correctamente en HTTP.

Error 3: "Rate limit exceeded" o límite de peticiones superado

Let's Encrypt tiene límites de peticiones por hora y por semana. Si has intentado activar SSL muchas veces seguidas, te bloqueará temporalmente. Espera unas horas y vuelve a intentarlo.

Error 4: Certificado emitido pero el navegador no lo reconoce

Esto suele pasar si tienes un CDN o proxy activo que está sirviendo su propio certificado. Solución: desactiva el proxy, espera 5 minutos y vuelve a intentar.

[WARNING] Nunca desactives el certificado SSL de un dominio si tienes contenido que depende de él, como formularios de pago o logins. Podrías dejar tu sitio vulnerable.


Preguntas frecuentes (FAQ) sobre SSL en Syspanel

¿Cuánto cuesta un certificado Let's Encrypt en Syspanel?

Nada. Es completamente gratuito. Solo necesitas un dominio apuntando a tu servidor.

¿Cada cuánto tiempo se renueva el certificado?

Cada 90 días. Syspanel lo renueva automáticamente de forma diaria si quedan menos de 30 días.

¿Puedo usar Let's Encrypt en un servidor con IP dinámica?

Sí, mientras el registro DNS apunte a tu IP actual. Si tu IP cambia, el certificado seguirá siendo válido hasta que caduque, pero la renovación fallará hasta que actualices el DNS.

¿Qué pasa si mi web tiene un certificado de pago y quiero cambiarlo a Let's Encrypt?

Puedes hacerlo sin problema. Simplemente instala el certificado de Let's Encrypt desde Syspanel y elimina el anterior. El proceso es reversible.

¿Let's Encrypt funciona con subdominios wildcard?

Sí, Syspanel soporta certificados wildcard para dominios como *.tudominio.com. Necesitas activar la validación por DNS, que es algo más avanzado, pero funciona perfectamente.

¿Puedo tener varios certificados SSL en el mismo servidor?

Claro. Syspanel gestiona certificados independientes para cada dominio y subdominio. No hay límite práctico.

¿Qué pasa si mi dominio no se renueva automáticamente?

Puedes forzar la renovación manualmente con el comando que te he mostrado antes. También puedes comprobar los logs en /var/log/syspanel/ para ver qué ha fallado.


Buenas prácticas de seguridad web con Syspanel

Activar SSL es solo el primer paso. Para que tu sitio sea realmente seguro, te recomiendo:

  • Usar contraseñas fuertes para el acceso a Syspanel, FTP y bases de datos.
  • Mantener Syspanel actualizado. El panel recibe actualizaciones periódicas de seguridad. Activa las notificaciones.
  • Limitar el acceso al puerto 2106. Solo deberías poder acceder a Syspanel desde tu IP o mediante VPN.
  • Configurar copias de seguridad automáticas. Syspanel te permite hacer backups diarios de todos tus sitios.
  • Activar el firewall integrado en Syspanel. Bloquea puertos innecesarios y previene ataques de fuerza bruta.

Conclusión: tu web ya puede estar protegida

Activar un certificado SSL gratuito en Syspanel con Let's Encrypt es de las cosas más rentables que puedes hacer por tu web. En menos de un minuto tienes tu sitio protegido, con la confianza de tus visitantes y una mejor posición en Google, que valora positivamente las webs con HTTPS.

Recuerda los pasos clave:

  1. Accede a Syspanel por el puerto 2106.
  2. Ve al dominio y haz clic en el icono SSL.
  3. Elige Let's Encrypt y activa la renovación automática.
  4. Redirige todo el tráfico a HTTPS.
  5. Comprueba que tu web carga con el candado verde.

Si has seguido esta guía, tu sitio ya está navegando con SSL. Si te ha surgido algún problema, repasa la sección de errores comunes o revisa los logs del panel. Y si todo ha ido bien, disfruta de tu web segura y rápida.

[TIP] Marca esta guía en favoritos. Cuando caduque tu certificado o cambies de servidor, te vendrá bien tenerla a mano. La seguridad web es un proceso continuo, no un evento puntual.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel