🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar SSL/TLS gratuito con Let's Encrypt en cPanel

Actualizado el 11 de abril de 2026

¡Hola! Si estás leyendo esto, probablemente quieres dar el salto a un sitio web 100% seguro y con el candadito verde en la barra de direcciones, pero sin pagar ni un céntimo por ello.

La buena noticia es que Let's Encrypt (una autoridad certificadora gratuita) se integra de maravilla con cPanel. En esta guía extensa, paso a paso, te voy a explicar cómo configurar SSL/TLS gratuito con Let's Encrypt en cPanel, incluso si nunca has tocado un panel de control en tu vida.

Vamos a desmitificar todo el proceso. Al final, tendrás tu certificado SSL instalado, renovado automáticamente y tu web funcionando por HTTPS.


¿Qué es Let's Encrypt y por qué usarlo en cPanel?

Antes de ensuciarnos las manos con la configuración, vamos a entender qué estamos instalando.

Let's Encrypt es una autoridad de certificación sin ánimo de lucro que ofrece certificados SSL/TLS gratuitos. Un certificado SSL es un archivo de datos que vincula una clave criptográfica a los datos de tu organización o dominio. Cuando se instala en tu servidor web, activa el candado y el protocolo HTTPS.

¿Por qué es tan popular?

  • Es gratis: No hay costes ocultos ni renovaciones de pago.
  • Es automático: cPanel puede encargarse de la renovación sin que tengas que hacer nada.
  • Es confiable: Funciona en todos los navegadores modernos (Chrome, Firefox, Safari, Edge).
  • Nivel de confianza: Ofrece cifrado de nivel empresarial (validación de dominio).

¿Qué necesito para empezar?

  • Acceso a tu cPanel (generalmente en tudominio.com/cpanel o tudominio.com:2083).
  • Un dominio o subdominio apuntando a tu servidor (los registros DNS deben estar resueltos).
  • Que tu servidor tenga instalada la extensión AutoSSL o el plugin de Let's Encrypt (casi todos los hosts la tienen por defecto).

[INFO]: Si tu hosting es muy básico o antiguo, puede que no tenga la integración nativa de Let's Encrypt. En ese caso, puedes instalar el certificado manualmente usando el cliente "Certbot" por SSH, pero eso ya es un nivel más avanzado. Esta guía se centra en la interfaz gráfica de cPanel.


Paso 1: Acceder a tu cPanel y localizar la sección SSL

Lo primero es entrar en tu panel de control.

  1. Abre tu navegador y ve a https://tudominio.com/cpanel (si no funciona, prueba con https://tudominio.com:2083).
  2. Introduce tu usuario y contraseña de cPanel (no los de tu cuenta de correo, sino los que te dio tu proveedor de hosting).
  3. Una vez dentro, busca la sección "Seguridad" o "Security".

Dentro de esa sección, verás varias opciones. Normalmente encontrarás:

  • Let's Encrypt (el icono suele ser un candado o un escudo).
  • SSL/TLS Status (para ver el estado de tus certificados).
  • AutoSSL (una herramienta que instala certificados automáticamente).

[TIP]: Si no ves "Let's Encrypt" directamente, busca la opción que diga "SSL/TLS" o "Install an SSL Certificate". En muchos hosts, la opción de Let's Encrypt está dentro de ese submenú.


Paso 2: Configurar SSL gratuito con Let's Encrypt (La instalación)

Aquí viene la magia. Vamos a configurar SSL de forma nativa.

Opción A: Usando el asistente de Let's Encrypt (Recomendado)

La mayoría de los cPanel modernos incluyen un asistente dedicado.

  1. Haz clic en el icono "Let's Encrypt".
  2. Se abrirá una pantalla donde te pedirá que selecciones el dominio para el que quieres generar el certificado.
  3. En el menú desplegable, elige tu dominio principal. Si tienes subdominios (como blog.tudominio.com), también podrás seleccionarlos.
  4. Marcas las casillas de los dominios que quieres incluir. Es recomendable marcar tanto tudominio.com como www.tudominio.com para que el certificado cubra ambas versiones (esto se llama certificado comodín o multidominio, aunque Let's Encrypt lo gestiona de forma sencilla).
  5. Haz clic en "Issue" o "Emitir" (el botón puede variar según el idioma del panel).
  6. Espera unos segundos. El sistema verificará que eres el dueño del dominio (normalmente mediante un archivo temporal en tu servidor o un registro DNS).
  7. ¡Listo! Verás un mensaje de éxito indicando que el certificado se ha generado correctamente.

Opción B: Usando AutoSSL (La vía automática)

Si no quieres hacer clic en nada, cPanel suele tener una herramienta llamada AutoSSL.

  1. Ve a "SSL/TLS Status".
  2. Verás una lista de todos tus dominios y el estado de su certificado.
  3. Si no tienen uno, verás un botón que dice "Run AutoSSL" o similar.
  4. Haz clic en ese botón y espera a que el sistema lo instale.

¿Cuál es la diferencia? AutoSSL a veces usa certificados de Comodo (también gratuitos), pero Let's Encrypt es más universal. Te recomiendo usar la Opción A para tener control total.


Paso 3: Configurar SSL en tu sitio web (Forzar HTTPS)

Instalar el certificado es solo la mitad del trabajo. Ahora necesitas que tu web use ese certificado. Si no lo haces, los visitantes podrían seguir entrando por http:// (inseguro) y el candado no aparecerá.

3.1. Forzar la redirección desde el archivo .htaccess

La forma más común y efectiva es forzar la redirección a HTTPS mediante el archivo .htaccess (si usas Apache).

  1. Ve a "Administrador de archivos" en cPanel (File Manager).
  2. Entra en la carpeta public_html (o la carpeta raíz de tu dominio).
  3. Busca el archivo .htaccess. OJO: Si no lo ves, activa la opción de "Mostrar archivos ocultos" (en la esquina superior derecha).
  4. Haz clic derecho sobre él y selecciona "Editar".
  5. Añade el siguiente código al principio del archivo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
  1. Guarda los cambios.

[WARNING]: Si tu web ya tiene reglas de redirección (por ejemplo, para quitar la www), asegúrate de no duplicar las líneas RewriteEngine On. Si tienes dudas, contacta con tu soporte antes de tocar este archivo, un error aquí puede tumbar tu web.

3.2. Usando la herramienta "Redirect" de cPanel

Si prefieres no tocar código, cPanel tiene una herramienta gráfica:

  1. Busca la sección "Dominios" y haz clic en "Redirecciones".
  2. En "Tipo", elige "Permanente (301)".
  3. En "Dominio", selecciona tu dominio.
  4. En "Redirige a", escribe https://tudominio.com (con la https://).
  5. Deja la opción de "Solo www" o "Solo sin www" según tu preferencia, y marca la casilla de "Comodín" si quieres que afecte a todas las rutas.
  6. Haz clic en "Añadir".

Paso 4: Verificar que todo funciona correctamente

Una vez instalado y configurado, es hora de comprobar que no hay errores.

  1. Prueba de navegador: Abre tu web en una ventana de incógnito. Escribe https://tudominio.com y verás el candado verde.
  2. Prueba de redirección: Escribe http://tudominio.com (sin la s) y deberías ser redirigido automáticamente a la versión segura.
  3. Busca errores mixtos: A veces, si tu web tiene imágenes o scripts que se cargan desde http://, el navegador puede bloquearlos y mostrar un mensaje de "contenido no seguro". Puedes usar herramientas online como "Why No Padlock" para detectar estos fallos.

[INFO]: Si ves un error de "Tu conexión no es privada" justo después de instalar, puede ser que el certificado no se haya propagado aún. Espera unos minutos y borra la caché del navegador. Si el error persiste, revisa que el certificado esté emitido para el dominio correcto (sin www si no lo has añadido).


Paso 5: La renovación automática (El secreto del éxito)

A diferencia de los certificados de pago que duran un año, los de Let's Encrypt solo duran 90 días. Pero no te preocupes, la renovación es automática.

¿Cómo funciona? cPanel ejecuta un script (normalmente llamado cPanel AutoSSL o un cron job llamado le-renew) que comprueba los certificados cada día. Si faltan menos de 30 días para que caduque, se renueva automáticamente.

¿Qué tengo que hacer yo? Nada. Simplemente asegúrate de que el dominio sigue apuntando a tu servidor. Si cambias los DNS a otro servidor, la renovación fallará y tendrás problemas.

[TIP]: Puedes comprobar la fecha de caducidad de tu certificado desde el icono "SSL/TLS Status" en cPanel. Te dirá cuántos días quedan. Si ves que se acerca a los 90 y no se renueva, revisa los logs de errores en "Métricas de errores".


Solución de problemas comunes (FAQ)

Aquí tienes las dudas más frecuentes que nos llegan al soporte técnico:

¿Por qué no me deja emitir el certificado? "Error de validación"

Esto suele pasar por tres motivos:

  • El dominio no apunta al servidor: Ve a tu gestor de DNS y asegúrate de que el registro A apunte a la IP de tu hosting.
  • El archivo .well-known está bloqueado: A veces un firewall o plugin de seguridad bloquea la ruta de verificación. Desactiva temporalmente el firewall de tu web (como Wordfence) e inténtalo de nuevo.
  • Propagación DNS: Si acabas de cambiar los DNS, espera entre 24 y 48 horas.

¿Puedo instalar Let's Encrypt en un subdominio?

Sí, totalmente. En la pantalla de selección de dominios, solo tienes que marcar el subdominio que quieras. Si tu subdominio es tienda.tudominio.com, el certificado cubrirá esa dirección exacta.

¿Qué pasa si tengo cPanel pero mi hosting no lo soporta?

Si tu proveedor usa una versión muy antigua de cPanel o lo tiene deshabilitado, la opción de Let's Encrypt no aparecerá. En ese caso, tienes dos opciones:

  1. Hablarlo con tu proveedor: Pídeles que activen la opción "AutoSSL" o el plugin de Let's Encrypt.
  2. Migrar a un hosting mejor: La mayoría de hosts modernos lo incluyen por defecto.

¿Y si uso HestiaCP en lugar de cPanel?

Si tu panel es Syspanel (anteriormente conocido como HestiaCP), el proceso es similar pero la interfaz cambia. En Syspanel, debes acceder al puerto 2106 (por ejemplo, https://tudominio.com:2106) para entrar al panel de administración. Una vez dentro, busca la sección "Web" o "Dominios" y verás un botón de "SSL" o "Let's Encrypt" para activarlo. La configuración de renovación automática también está integrada, pero la gestión de archivos .htaccess es más manual.

[WARNING]: En Syspanel, asegúrate de que tu firewall (iptables) tenga abierto el puerto 2106 para poder acceder, y el puerto 80/443 para que funcione la web.

¿Let's Encrypt ralentiza mi web?

No. El cifrado SSL/TLS añade una pequeña carga al servidor, pero es insignificante. De hecho, con HTTP/2 (que solo funciona con HTTPS), tu web puede cargar más rápido que antes.


Conclusión y buenas prácticas finales

Configurar SSL/TLS gratuito con Let's Encrypt en cPanel es uno de los procesos más gratificantes y sencillos que puedes hacer para mejorar tu sitio. No solo proteges los datos de tus usuarios, sino que también mejoras tu posicionamiento SEO (Google da prioridad a los sitios con HTTPS) y generas confianza.

Resumen rápido de lo que hemos hecho:

  1. Accedimos a cPanel y localizamos la sección de seguridad.
  2. Emitimos el certificado con el asistente de Let's Encrypt.
  3. Forzamos la redirección de HTTP a HTTPS.
  4. Verificamos que no hay errores mixtos.
  5. Confiamos en la renovación automática.

Últimos consejos:

  • Haz copias de seguridad antes de tocar el .htaccess.
  • No instales certificados de pago si ya tienes Let's Encrypt, es tirar el dinero.
  • Mantén tu cPanel actualizado para evitar vulnerabilidades en la gestión del SSL.

Si has seguido todos los pasos, tu web debería estar navegando por el carril seguro. Si te ha surgido alguna duda, déjala en los comentarios o contacta con tu soporte técnico.

¡A navegar seguro!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel