Cómo crear un certificado SSL Let's Encrypt en cPanel, Plesk y DirectAdmin
Por qué necesitas un certificado SSL y por qué Let's Encrypt es tu mejor aliado
Si estás leyendo esto, probablemente ya sabes que el candadito que aparece en la barra de direcciones de tu navegador es importante. Ese candado significa que tu sitio web tiene un certificado SSL instalado, lo que garantiza que la información que viaja entre tu servidor y los visitantes está cifrada. Sin él, cualquier persona con conocimientos técnicos podría interceptar datos sensibles como contraseñas, números de tarjeta o mensajes privados.
Pero más allá de la seguridad, el SSL es un factor de posicionamiento en Google. Desde 2014, los sitios con HTTPS tienen prioridad en los resultados de búsqueda. Además, los navegadores modernos muestran una advertencia de "No seguro" en los sitios que no lo tienen, lo que ahuyenta a los visitantes y daña tu reputación.
La buena noticia es que ya no necesitas gastar dinero en certificados caros. Let's Encrypt ofrece certificados SSL gratuitos, válidos por 90 días y renovables automáticamente. En este artículo te voy a enseñar paso a paso cómo instalarlos en los tres paneles de control más populares: cPanel, Plesk y DirectAdmin. No necesitas ser un experto en Linux ni en SysAdmin para lograrlo.
¿Qué es Let's Encrypt y cómo funciona?
Let's Encrypt es una autoridad de certificación gratuita, automatizada y abierta que emite certificados SSL/TLS. Fue creada por la Internet Security Research Group (ISRG) con el objetivo de hacer que el cifrado web sea accesible para todos.
El proceso técnico es sencillo: el servidor demuestra que controla el dominio mediante un desafío (generalmente HTTP o DNS), y la autoridad emite el certificado. Una vez instalado, suele configurarse la renovación automática para que no tengas que preocuparte por los 90 días de validez.
Ventajas de Let's Encrypt:
- Es gratis: No pagas nada por emitirlo ni renovarlo.
- Es seguro: Utiliza los mismos estándares de cifrado que los certificados de pago.
- Es fácil: Los paneles de control modernos lo integran con solo unos clics.
- Renovación automática: Olvídate de vencimientos manuales.
Ahora sí, vamos a lo práctico. Te muestro cómo hacerlo en cada panel.
Cómo instalar un certificado SSL Let's Encrypt en cPanel
cPanel es, con diferencia, el panel de control más utilizado en el hosting compartido. Si tu proveedor lo usa, seguramente tienes acceso a través de una URL como https://tu-dominio.com:2083.
Paso 1: Accede a tu panel de cPanel
Abre tu navegador, escribe la URL de acceso y entra con tu usuario y contraseña. Una vez dentro, busca la sección "Seguridad" o "Security". Dentro de ella, verás la opción "SSL/TLS Status" o "Let's Encrypt", dependiendo de la versión de cPanel que tenga tu proveedor.
[INFO] Si no encuentras la opción, es posible que tu hosting no tenga habilitado Let's Encrypt. Contacta con tu proveedor para que lo activen o consulta si usan una versión personalizada.
Paso 2: Selecciona el dominio
En la pantalla de SSL/TLS Status, verás una lista de todos los dominios y subdominios asociados a tu cuenta. Busca el dominio para el que quieres instalar el certificado ssl y haz clic en el botón "Issue" (Emitir) o "Install" (Instalar).
Paso 3: Configura la emisión (si es necesario)
En la mayoría de los casos, cPanel hace todo automáticamente. Pero a veces te pedirá que elijas entre:
- Validación HTTP: Verifica que tienes el control del dominio mediante un archivo temporal en tu web.
- Validación DNS: Verifica un registro TXT en tu zona DNS.
Te recomiendo usar HTTP, ya que es más rápida y no requiere tocar el DNS. Si tu dominio está detrás de un servidor proxy o CDN, quizás necesites la opción DNS.
Paso 4: Espera la emisión e instala
El proceso suele tardar entre 30 segundos y 2 minutos. Verás una barra de progreso. Cuando termine, cPanel te mostrará un mensaje de éxito y el certificado quedará instalado automáticamente.
Paso 5: Verifica la instalación
Abre tu sitio web con https:// delante y comprueba que aparece el candado. También puedes usar herramientas online como SSL Labs para verificar que la cadena de certificados es correcta.
Paso 6: Activa la renovación automática
En cPanel, la renovación automática suele estar activada por defecto. Para confirmarlo, ve a "Let's Encrypt" dentro de Seguridad y marca la opción de renovación automática si está disponible.
[TIP] Si tu dominio no se renueva automáticamente, no pasa nada. cPanel te enviará un correo de aviso antes de que expire. Solo tienes que repetir el paso 2 y 3 para renovarlo manualmente.
Cómo instalar un certificado SSL Let's Encrypt en Plesk
Plesk es otro panel muy popular, especialmente en servidores VPS y dedicados. Su interfaz es un poco más moderna que la de cPanel, pero el proceso es igual de sencillo.
Paso 1: Accede a Plesk
Entra en tu panel de Plesk (normalmente en https://tu-dominio.com:8443) y selecciona el dominio en el que quieres trabajar desde el menú de la izquierda.
Paso 2: Busca la sección de SSL/TLS
En el menú del dominio, haz clic en "SSL/TLS Certificates" (o "Certificados SSL/TLS" si está en español). Verás una lista de los certificados existentes y un botón que dice "Add SSL/TLS Certificate" o "Let's Encrypt".
Paso 3: Rellena los datos del certificado
Plesk te pedirá que indiques el dominio principal y los subdominios que quieres cubrir. Por ejemplo, si tienes tudominio.com y www.tudominio.com, asegúrate de marcar ambos. También puedes incluir otros como blog.tudominio.com.
Paso 4: Emite el certificado
Haz clic en "Get It Free" o "Install". Plesk se comunicará con Let's Encrypt y emitirá el certificado automáticamente. El proceso es rápido, pero ten paciencia si tarda un poco más de lo esperado.
Paso 5: Configura la renovación automática
Plesk tiene una opción muy clara llamada "Renew automatically". Márcala y el sistema se encargará de renovar el ssl plesk antes de que caduque, sin que tengas que hacer nada.
Paso 6: Asegura que el certificado está activo
Después de la instalación, Plesk te mostrará el estado del certificado. Verifica que aparece como "Active" y que el dominio está usando el certificado correcto. Si tienes varios certificados, asegúrate de que el nuevo esté seleccionado para el sitio web.
[WARNING] Si usas un CDN como Cloudflare, recuerda que el certificado de origen debe ser distinto al de borde. Plesk te permite generar certificados adicionales; no los mezcles.
Cómo instalar un certificado SSL Let's Encrypt en DirectAdmin
DirectAdmin es un panel menos conocido que los anteriores, pero muy eficiente y ligero. Es habitual en servidores gestionados por administradores de sistemas que prefieren simplicidad y rendimiento.
Paso 1: Accede a DirectAdmin
La URL de acceso suele ser https://tu-dominio.com:2222. Introduce tus credenciales y entra en el panel.
Paso 2: Ve a la sección de certificados
En el menú principal, busca "Account Manager" y luego "SSL Certificates". En versiones recientes de DirectAdmin, también puedes encontrarlo directamente como "Let's Encrypt" en el menú lateral.
Paso 3: Selecciona el dominio
En la pantalla de SSL Certificates, verás una lista de dominios. Haz clic en el que quieras proteger y luego en el botón "Create" o "Issue Let's Encrypt".
Paso 4: Elige los subdominios
DirectAdmin te preguntará qué subdominios quieres incluir en el certificado. Marca www y cualquier otro que uses. No marques todos los que existan si no los necesitas, ya que cada uno añade tiempo de emisión.
Paso 5: Emite el certificado
Haz clic en "Save" o "Submit". DirectAdmin procesará la solicitud y, en menos de un minuto, tendrás tu ssl directadmin instalado. El panel te mostrará un mensaje de confirmación con la fecha de expiración.
Paso 6: Configura la renovación automática
DirectAdmin tiene una opción llamada "Auto-renew" que puedes activar. Búscala en la configuración del certificado y actívala. Si tu versión no la incluye, puedes crear un cron job con el comando certbot renew, pero eso ya es más avanzado.
[TIP] Si tu servidor tiene múltiples dominios, DirectAdmin te permite emitir un solo certificado que cubra varios. Esto se llama "SAN certificate" y puede simplificar la gestión.
Solución de problemas comunes al instalar Let's Encrypt
Aunque estos paneles facilitan mucho el proceso, a veces surgen problemas. Aquí te dejo los más frecuentes y cómo solucionarlos.
Error de validación HTTP
Si el panel no puede verificar que controlas el dominio, puede ser porque:
- Tu sitio está detrás de un proxy o CDN que impide la verificación.
- El archivo temporal no es accesible desde el exterior.
- Hay un firewall que bloquea el puerto 80.
Solución: Intenta con la validación DNS. Añade el registro TXT que te muestra el panel en tu zona DNS y espera unos minutos antes de reintentar.
El certificado se emite pero el navegador muestra error
Esto suele pasar cuando hay una cadena incompleta de certificados intermedios. En cPanel y Plesk, la instalación automática suele gestionarlo, pero si no, puedes descargar el certificado intermedio desde Let's Encrypt y subirlo manualmente.
El panel no muestra la opción de Let's Encrypt
Esto es más común en servidores antiguos o paneles desactualizados. La solución es actualizar el panel o contactar con tu proveedor. Si tienes acceso SSH, también puedes instalar Certbot manualmente, pero eso ya es para otro artículo.
Renovación automática fallida
Los certificados Let's Encrypt caducan cada 90 días, así que la renovación es crítica. Si falla, suele ser por:
- El servicio de cron no está activo.
- El dominio ha cambiado de servidor.
- La configuración de validación ha cambiado.
Solución: Revisa los logs del cron en tu panel (suele estar en cron jobs) y fuerza la renovación manual desde la interfaz.
[WARNING] Nunca dejes que un certificado caduque sin renovar. Aunque la renovación automática fallara, la mayoría de los paneles te avisan por correo. Si ves ese aviso, actúa de inmediato.
Preguntas frecuentes sobre certificados SSL gratuitos
¿Son tan seguros como los de pago?
Sí. La seguridad que ofrece Let's Encrypt es idéntica a la de cualquier certificado comercial. La diferencia está en el soporte técnico y en el período de validez (90 días frente a 1 o 2 años). Para el 99% de los sitios web, es más que suficiente.
¿Puedo usar Let's Encrypt en un sitio de comercio electrónico?
Absolutamente. La seguridad no depende del tipo de certificado, sino de la correcta configuración del servidor. Miles de tiendas online utilizan Let's Encrypt sin problemas.
¿Qué pasa si mi hosting no soporta Let's Encrypt?
Si tu panel no tiene la integración, tienes dos opciones:
- Cambia de proveedor: Busca uno que sí lo ofrezca.
- Instálalo manualmente: Usa Certbot a través de SSH, si tienes acceso.
¿Puedo instalar un certificado SSL Let's Encrypt en más de un dominio?
Sí. Tanto cPanel como Plesk y DirectAdmin permiten crear certificados multi-dominio (SAN). Solo tienes que seleccionar todos los dominios que quieras cubrir en el momento de la emisión.
¿Necesito renovar el certificado manualmente cada 90 días?
No, si tienes la renovación automática activada. En cPanel y DirectAdmin está activada por defecto en la mayoría de las versiones. En Plesk, debes marcarla explícitamente. Te recomiendo que lo compruebes justo después de la instalación.
Conclusión: Instalar SSL gratis en tu web es más fácil de lo que parece
Como has visto, instalar un certificado ssl de Let's Encrypt en cPanel, Plesk o DirectAdmin es un proceso muy sencillo que no requiere conocimientos avanzados de Linux ni de administración de servidores. En menos de cinco minutos, y con solo unos clics, puedes tener tu sitio web cifrado y protegido.
No hay excusa para no tener HTTPS hoy en día. La seguridad es un requisito básico para cualquier sitio web, y con Let's Encrypt ya no tienes que pagar nada por ello. Además, al instalar un ssl cpanel, un ssl plesk o un ssl directadmin, estás mejorando tu posicionamiento SEO y la confianza de tus visitantes.
Si este artículo te ha servido de ayuda, no dudes en compartirlo con otros usuarios que estén empezando en el mundo del hosting. Y recuerda: si tienes algún problema técnico, siempre puedes consultar la documentación oficial de cada panel o contactar con el soporte de tu proveedor.
[INFO] Si en algún momento tu proveedor usa un panel distinto como Syspanel (antes conocido como HestiaCP), el proceso es similar. Solo recuerda que el acceso a su panel se realiza a través del puerto 2106 y que la opción de SSL está en la sección de "Dominios". La automatización de Let's Encrypt también está integrada.
