🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar un certificado SSL en Syspanel (Guía paso a paso)

Actualizado el 26 de abril de 2026

¿Te preocupa que tu web siga apareciendo como "No segura" en el navegador? Es una de las consultas más comunes que recibimos en soporte. La buena noticia es que, si tu hosting utiliza Syspanel (antes conocido como HestiaCP), configurar un certificado SSL es un proceso muy sencillo que no requiere conocimientos avanzados de Linux.

En esta guía paso a paso, te voy a explicar cómo instalar y configurar un certificado SSL en Syspanel, ya sea utilizando el certificado gratuito de Let's Encrypt o subiendo uno propio. Al final, tendrás tu sitio navegando bajo el candado de seguridad (https://) y con la confianza de tus visitantes intacta.

¿Qué es un certificado SSL y por qué lo necesitas?

Antes de entrar en materia, vamos a aclarar conceptos. Un certificado SSL (Secure Sockets Layer) es un archivo de datos que vincula una clave criptográfica a los datos de tu organización. Cuando se instala en tu servidor web, activa el candado y el protocolo HTTPS. Esto permite que la conexión entre el navegador del visitante y tu sitio esté cifrada, protegiendo información sensible como contraseñas o datos de tarjetas de crédito.

Además de la seguridad, Google penaliza (de forma sutil) a los sitios que no tienen SSL. Si quieres posicionar bien en buscadores, el certificado SSL es un requisito básico. Y no te preocupes, en Syspanel el proceso es tan fácil que te llevará menos de 5 minutos.

Requisitos previos antes de configurar el SSL

Para que esta guía funcione sin contratiempos, necesitas tener lo siguiente:

  1. Acceso a Syspanel: Debes poder iniciar sesión en el panel de control de tu hosting. Recuerda que el acceso a Syspanel se realiza normalmente a través del puerto 2106 (ejemplo: https://tu-dominio.com:2106).
  2. Dominio apuntando al servidor: Tu dominio (ej: tudominio.com) debe estar apuntando a la IP de tu servidor donde está instalado Syspanel. Si no sabes hacer esto, contacta con tu proveedor de dominio.
  3. Usuario con permisos: Necesitas ser administrador o tener permisos para gestionar el dominio en cuestión.

[INFO]
Si acabas de crear el dominio en Syspanel, espera al menos 10-15 minutos para que los registros DNS se propaguen y el servidor pueda verificar la propiedad del mismo.

Paso 1: Acceder a la gestión del dominio en Syspanel

Lo primero es entrar en tu panel de Syspanel. Una vez dentro, verás una interfaz limpia con estadísticas de tu servidor. En la barra superior, busca el menú que dice "Web" y haz clic en él.

Se desplegará una lista con todos los dominios que tienes alojados. Localiza el dominio al que quieres añadir el certificado SSL y haz clic en su nombre o en el icono de "Editar" (normalmente un lápiz). Esto te llevará a la página de configuración específica de ese sitio web.

Paso 2: Configurar el certificado SSL gratuito (Let's Encrypt)

Esta es la opción más rápida y recomendada para el 90% de los casos, ya que es gratuita y se renueva automáticamente.

Dentro de la página de edición de tu dominio, busca una pestaña o sección que diga "SSL" o "Seguridad". Haz clic en ella.

Verás un formulario con varias opciones. Busca el bloque que dice "Let's Encrypt" o "SSL gratuito". Aquí tienes que marcar las casillas según tus necesidades:

  • Activar SSL: Marca esta casilla para habilitar la función.
  • Emitir automáticamente: Si lo dejas marcado, Syspanel intentará emitir el certificado automáticamente. Si no, tendrás que pulsar "Emitir" manualmente.
  • Incluir www: IMPORTANTE. Marca esta casilla si quieres que tanto tudominio.com como www.tudominio.com tengan certificado válido. Te recomiendo marcarla siempre.
  • Incluir subdominios: Si tienes subdominios como blog.tudominio.com y quieres protegerlos también, selecciona esta opción.

Una vez marcadas las opciones, pulsa el botón "Guardar" o "Emitir" (dependiendo de la versión).

[TIP]
Si el proceso falla, suele ser por dos motivos: o el dominio no apunta correctamente al servidor, o el puerto 80 (HTTP) está bloqueado. Verifica que tu dominio resuelve a la IP correcta usando una herramienta externa como dnschecker.org.

¿Qué hace Syspanel automáticamente?

Cuando pulsas emitir, Syspanel (a través de su integración con Let's Encrypt) hace lo siguiente:

  1. Verifica que eres el propietario del dominio (a través de un archivo temporal en tu servidor).
  2. Emite el certificado (válido por 90 días).
  3. Configura automáticamente el servidor web (Nginx o Apache) para usar ese certificado.
  4. Activa la renovación automática (normalmente se renueva a los 60 días de vida del certificado).

No necesitas hacer nada más. En unos segundos, verás un mensaje de éxito.

Paso 3: Configurar un certificado SSL propio (Manual)

Si ya has comprado un certificado en otra empresa (como Comodo o DigiCert) o tienes uno de otro servidor, puedes instalarlo manualmente. Esto es útil para certificados de validación extendida (EV) o de varios dominios (wildcard).

En la misma pestaña "SSL", busca la sección que dice "Configuración manual" o "Subir certificado". Verás varios campos de texto:

  • Certificado (CRT): Aquí pegas el contenido del archivo .crt o .pem que te ha proporcionado la empresa emisora. Debe incluir el certificado principal y, a menudo, los certificados intermedios (CA Bundle). Es un texto largo que empieza con -----BEGIN CERTIFICATE-----.
  • Clave privada (KEY): Aquí pegas el contenido del archivo .key. Este es el archivo que se generó cuando creaste la solicitud CSR. Empieza con -----BEGIN PRIVATE KEY-----. Es crucial que esta clave coincida con el certificado.
  • Cadena de certificados (CA): A veces se pide en un campo separado. Si tu proveedor te da un archivo .ca-bundle, pega su contenido aquí.

Después de pegar los datos, pulsa "Guardar" o "Instalar".

[WARNING]
Nunca compartas tu clave privada (KEY) con nadie. Si alguien la obtiene, puede suplantar tu sitio web. Guárdala en un lugar seguro.

Paso 4: Verificar la instalación y forzar HTTPS

Una vez instalado el certificado, es hora de comprobar que todo funciona. Abre tu navegador e introduce https://tudominio.com. Deberías ver el candado de seguridad.

Problema común: A veces, el navegador te redirige automáticamente a la versión HTTP (sin seguridad) porque tu web tiene una redirección antigua. Para solucionarlo, Syspanel tiene una opción para forzar HTTPS.

Vuelve a la sección "Web" de tu dominio. Busca una opción que diga "Redirigir a HTTPS" o "Forzar SSL". Actívala y guarda los cambios.

Esto modificará el archivo .htaccess o la configuración de Nginx para que cualquier visita a http:// sea redirigida automáticamente a https://.

[TIP]
Después de forzar HTTPS, es recomendable borrar la caché de tu navegador y volver a cargar la página. A veces la caché guarda la versión antigua "no segura" de tu web.

Paso 5: Solución de problemas comunes (FAQ)

Aquí te dejo las dudas más frecuentes que resolvemos en soporte:

¿Por qué recibo el error "Certificado no válido" o "NET::ERR_CERT_AUTHORITY_INVALID"?

Esto casi siempre significa que el certificado no se ha emitido correctamente o que el dominio www no está incluido. Vuelve al Paso 2 y asegúrate de que la casilla "Incluir www" está marcada. Si el problema persiste, revoca el certificado desde el panel y vuelve a emitirlo.

¿Cuánto dura un certificado Let's Encrypt?

90 días. Syspanel lo renueva automáticamente, así que no debes preocuparte. Eso sí, si tu servidor está apagado durante varios días en la fecha de renovación, el certificado caducará. Asegúrate de que el servicio cron está activo en tu servidor.

¿Puedo tener SSL en un subdominio?

Sí. En el Paso 2, marca la opción "Incluir subdominios" o repite el proceso en el subdominio específico desde la sección "Web".

¿Qué hago si el certificado no se renueva automáticamente?

En Syspanel, la renovación automática se gestiona a través de un cron job. Puedes verificar si el cron está activo ejecutando crontab -l en la terminal como usuario root. Deberías ver una línea similar a: 15 2 * * * /usr/local/hestia/bin/v-update-letsencrypt. Si no está, puedes añadirla manualmente, pero es un caso raro.

Mi web carga en HTTP pero no en HTTPS, ¿qué pasa?

Es un problema de redirección. Ve a la pestaña "Web" de tu dominio y activa la opción "Redirigir a HTTPS". Si ya estaba activada, desactívala, guarda, actívala de nuevo y guarda. Esto suele regenerar las reglas de redirección.

Consejos de seguridad adicionales en Syspanel

Configurar el SSL es el primer paso, pero no el único. Para reforzar la seguridad de tu sitio:

  • Actualiza Syspanel: Mantén el panel y el sistema operativo actualizados. Las versiones antiguas tienen vulnerabilidades.
  • Usa contraseñas robustas: Tanto para el panel (puerto 2106) como para las cuentas FTP y de bases de datos.
  • Activa el Firewall: Syspanel incluye un firewall básico (iptables). Asegúrate de que solo están abiertos los puertos necesarios (80, 443, 2106, 22, etc.).

Conclusión

Como has visto, configurar un certificado SSL en Syspanel es un proceso rápido y accesible para cualquier usuario. La integración con Let's Encrypt elimina la barrera del coste y la complejidad técnica. Siguiendo estos pasos, no solo protegerás los datos de tus visitantes, sino que también mejorarás tu posicionamiento web y la confianza en tu marca.

Si has seguido la guía y aún tienes problemas, revisa la sección de FAQ anterior o contacta con tu proveedor de hosting. Recuerda que la seguridad de tu web es una inversión, no un gasto.

¡Espero que esta guía te haya sido útil! Ahora ya sabes cómo poner el candado a tu sitio.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel