🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo crear y configurar un certificado SSL gratuito con Let's Encrypt

Actualizado el 25 de mayo de 2026

¿Qué es Let's Encrypt y por qué deberías usarlo?

Si tienes una página web, seguramente has visto el candado en la barra del navegador cuando visitas sitios como Google o Amazon. Ese candado significa que la conexión entre tu navegador y el servidor está cifrada mediante un certificado SSL. Sin ese candado, los visitantes verán un aviso de "No seguro" que genera desconfianza y afecta tu posicionamiento en Google.

Aquí es donde entra Let's Encrypt, una autoridad certificadora gratuita, automatizada y abierta que permite a cualquier persona obtener un certificado SSL gratis para su dominio. A diferencia de los certificados de pago que pueden costar entre 50 y 300 dólares al año, Let's Encrypt ofrece certificados con la misma validez técnica, aunque con una duración de 90 días.

La buena noticia es que esos 90 días no son un problema, porque el proceso de renovación se puede automatizar por completo. De hecho, la mayoría de los paneles de control como cPanel, Plesk o DirectAdmin ya integran Let's Encrypt con renovación automática. En este artículo te explicaré paso a paso cómo configurarlo en diferentes entornos, desde el más sencillo hasta el más técnico.

Requisitos previos antes de empezar

Antes de lanzarte a configurar tu ssl lets encrypt, necesitas cumplir algunos requisitos básicos:

  • Tener un dominio apuntando al servidor donde vas a instalar el certificado (registro DNS tipo A configurado).
  • Acceso SSH al servidor (si vas a usar la línea de comandos) o acceso al panel de control de tu hosting.
  • Tener el puerto 80 abierto en el firewall, ya que Let's Encrypt necesita verificar que eres el dueño del dominio mediante HTTP.
  • En algunos casos, también necesitarás el puerto 443 abierto para la conexión HTTPS.

Si tu dominio todavía no apunta al servidor, el proceso fallará. Es como intentar recibir una carta certificada en una dirección que no existe. Asegúrate de que tu DNS esté propagado antes de continuar.

Método 1: Activar SSL en cPanel (el más fácil)

cPanel es uno de los paneles de control más populares en el hosting compartido. Si tu proveedor usa cPanel, activar un certificado SSL gratis es cuestión de unos clics.

Paso 1: Accede a tu cPanel

Escribe tudominio.com/cpanel en tu navegador o usa el enlace que te proporcionó tu proveedor de hosting. Inicia sesión con tus credenciales.

Paso 2: Busca la sección SSL/TLS

Dependiendo de la versión de cPanel, verás una sección llamada "SSL/TLS" o "Seguridad". Dentro de esa sección, busca la opción "Let's Encrypt" o "SSL/TLS Status".

Paso 3: Emite el certificado

En la mayoría de las versiones recientes de cPanel, verás una lista de tus dominios con un botón que dice "Issue" o "Emitir". Haz clic en ese botón y espera unos segundos mientras el sistema verifica tu dominio.

Paso 4: Activa el HTTPS forzado

Una vez emitido, es recomendable forzar que todo el tráfico use HTTPS. En cPanel, busca la opción "Force HTTPS Redirect" o "Redirección HTTPS forzada" dentro de la sección SSL/TLS. Esto hará que cualquier visita a http://tudominio.com se redirija automáticamente a https://tudominio.com.

[TIP] Si no encuentras la opción de Let's Encrypt en tu cPanel, es posible que tu proveedor de hosting no la haya habilitado. Contacta con el soporte técnico y pregunta si pueden activarla.

Método 2: Configurar SSL en Plesk

Plesk es otro panel popular, especialmente en servidores VPS y dedicados. La interfaz es diferente a cPanel, pero el proceso es igual de sencillo.

Paso 1: Accede a Plesk

Entra a tu panel de Plesk con las credenciales de administrador. Normalmente se accede a través de https://IP-de-tu-servidor:8443.

Paso 2: Selecciona el dominio

En el panel principal, verás una lista de tus dominios. Haz clic en el dominio para el que quieres instalar el certificado.

Paso 3: Busca la opción SSL/TLS

En el menú lateral o en la pestaña "Sitios web y dominios", busca la sección "SSL/TLS" o "Certificados SSL".

Paso 4: Emite el certificado con Let's Encrypt

Plesk tiene una integración muy limpia con Let's Encrypt. Verás un botón que dice "Obtener certificado gratuito" o "Emitir SSL". Plesk te ofrecerá opciones como:

  • Incluir el dominio con y sin www.
  • Activar la renovación automática (muy recomendable).
  • Configurar la redirección HTTP a HTTPS.

Marca la casilla de renovación automática y haz clic en "Obtener". En menos de un minuto tendrás tu ssl plesk funcionando.

[INFO] Plesk también permite instalar el certificado en subdominios y dominios adicionales desde la misma interfaz, sin necesidad de configurar nada más.

Método 3: Instalar SSL en DirectAdmin

DirectAdmin es otro panel de control muy utilizado en servidores dedicados y VPS. Aunque su interfaz es más antigua, la integración con Let's Encrypt es bastante buena.

Paso 1: Inicia sesión en DirectAdmin

Accede a https://IP-de-tu-servidor:2222 con tus credenciales de administrador.

Paso 2: Ve a la gestión de dominios

En el menú principal, busca la opción "Gestión de dominios" o "Domain Setup". Haz clic en el dominio que quieres proteger.

Paso 3: Busca la sección de certificados SSL

Dentro de las opciones del dominio, encontrarás una sección llamada "SSL Certificates" o "Certificados SSL". Ahí verás un botón que dice "Generate" o "Emitir Let's Encrypt".

Paso 4: Configura la renovación automática

DirectAdmin te preguntará si quieres activar la renovación automática. Asegúrate de marcarla como sí. También puedes elegir si quieres incluir el subdominio www.

[WARNING] En DirectAdmin, si tienes varios dominios en el mismo servidor, asegúrate de que cada uno tenga su propio certificado. No intentes usar el mismo certificado para dominios diferentes, ya que Let's Encrypt no lo permitirá.

Método 4: Usando Certbot en la línea de comandos

Si prefieres el control total sobre tu servidor, Certbot es la herramienta oficial de Let's Encrypt para instalar certificados desde la terminal. Este método funciona en cualquier distribución de Linux y es ideal para servidores sin panel de control.

Paso 1: Instala Certbot

El método de instalación varía según tu distribución:

  • Debian/Ubuntu: sudo apt update && sudo apt install certbot
  • CentOS/RHEL: sudo yum install certbot
  • Fedora: sudo dnf install certbot

Paso 2: Emite el certificado

Ejecuta el siguiente comando, reemplazando tudominio.com por tu dominio real:

sudo certbot certonly --standalone -d tudominio.com -d www.tudominio.com

Este comando verifica que eres el dueño del dominio y genera el certificado en /etc/letsencrypt/live/tudominio.com/.

Paso 3: Configura tu servidor web

Ahora necesitas decirle a tu servidor web (Apache o Nginx) que use ese certificado. La configuración exacta depende de tu servidor, pero aquí tienes un ejemplo para Apache:

<VirtualHost *:443>
    ServerName tudominio.com
    SSLEngine on
    SSLCertificateFile /etc/letsencrypt/live/tudominio.com/fullchain.pem
    SSLCertificateKeyFile /etc/letsencrypt/live/tudominio.com/privkey.pem
</VirtualHost>

Paso 4: Automatiza la renovación

Aquí viene la magia de renovar ssl automatico. Certbot incluye un temporizador que se encarga de renovar el certificado automáticamente antes de que expire. Solo necesitas asegurarte de que el servicio esté activo:

sudo systemctl enable certbot.timer
sudo systemctl start certbot.timer

Para verificar que todo funciona, puedes hacer una prueba en seco:

sudo certbot renew --dry-run

Método 5: En Syspanel (anteriormente HestiaCP)

Si usas Syspanel (antes conocido como HestiaCP), el proceso es igual de sencillo. Recuerda que el acceso al panel se realiza a través del puerto 2106.

Paso 1: Accede a Syspanel

Abre tu navegador y escribe https://IP-de-tu-servidor:2106. Inicia sesión con tus credenciales de administrador.

Paso 2: Selecciona el dominio

En el menú principal, ve a "Web" y haz clic en el dominio que quieres proteger.

Paso 3: Activa Let's Encrypt

Dentro de las opciones del dominio, verás una pestaña que dice "SSL" o "SSL Support". Actívala y selecciona "Let's Encrypt" como proveedor. Syspanel te preguntará si quieres incluir el subdominio www y si deseas la renovación automática.

[TIP] Syspanel también permite configurar la renovación automática desde la línea de comandos con v-update-letsencrypt-domain, pero la interfaz gráfica es más que suficiente para la mayoría de usuarios.

Renovación automática: el secreto para no preocuparte nunca

La renovación automática es la característica más importante de Let's Encrypt. Como los certificados solo duran 90 días, si no automatizas la renovación, tu sitio web quedará sin SSL y verás errores de seguridad en el navegador.

En los paneles como cPanel, Plesk y DirectAdmin, la renovación automática está integrada y se activa por defecto. En Certbot, como vimos, se usa un temporizador de systemd. En Syspanel, también viene activada por defecto cuando emites el certificado.

Sin embargo, hay un detalle importante: el proceso de renovación necesita acceso al puerto 80. Si tu firewall bloquea ese puerto, las renovaciones fallarán silenciosamente. Te recomiendo configurar una alerta por correo en tu servidor para que te avise si una renovación falla.

Solución de problemas comunes (FAQ)

¿Qué pasa si mi certificado no se renueva automáticamente?

Primero, verifica que el puerto 80 esté abierto y que tu dominio apunte al servidor. Luego, revisa los logs de renovación en /var/log/letsencrypt/. Si usas un panel de control, consulta la documentación de tu proveedor.

¿Puedo usar Let's Encrypt en un sitio de comercio electrónico?

Sí, aunque algunos servicios de pago prefieren certificados de pago con garantía extendida (EV). Para la mayoría de tiendas online, Let's Encrypt es perfectamente válido y cumple con los estándares de seguridad.

¿Let's Encrypt afecta al SEO?

No solo no lo afecta negativamente, sino que mejora tu SEO. Google confirma que el HTTPS es un factor de ranking. Además, los navegadores modernos muestran un aviso de "No seguro" en sitios sin SSL, lo que aumenta la tasa de rebote y perjudica tu posicionamiento.

¿Puedo instalar Let's Encrypt en un hosting compartido?

Depende de tu proveedor. Muchos hosts compartidos ya lo incluyen en sus planes, pero otros no. Si tu proveedor no ofrece Let's Encrypt, puedes instalar Certbot manualmente si tienes acceso SSH.

¿Qué es el límite de tasa de Let's Encrypt?

Let's Encrypt tiene un límite de 50 certificados por dominio por semana. Para la mayoría de usuarios, esto es más que suficiente. Si necesitas más, puedes solicitar un aumento del límite.

Conclusión: Tu sitio web merece el candado

Obtener un certificado SSL gratis con Let's Encrypt es más fácil de lo que parece. Ya sea que uses cPanel, Plesk, DirectAdmin, Syspanel o la línea de comandos, el proceso se puede completar en menos de 10 minutos y no requiere conocimientos avanzados de administración de sistemas.

Lo más importante es que actives la renovación automática para no tener que preocuparte por la expiración del certificado. Con el SSL activo, tus visitantes verán el candado de seguridad, Google te recompensará con una mejor posición en los resultados de búsqueda y tu sitio web generará mucha más confianza.

Si tienes alguna duda durante el proceso, no dudes en consultar la documentación oficial de Let's Encrypt o contactar con el soporte de tu proveedor de hosting. La seguridad de tu sitio web no debería ser un lujo, y con Let's Encrypt, es completamente gratuita.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel