🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo crear y configurar un certificado SSL Let's Encrypt en Syspanel

Actualizado el 27 de enero de 2026

¿Qué es Let's Encrypt y por qué necesitas un certificado SSL en Syspanel?

Cuando navegas por internet, verás que algunas páginas empiezan con https:// y otras con http://. Esa "s" extra significa que la conexión entre tu navegador y el servidor está cifrada mediante un certificado SSL (Secure Sockets Layer). Sin ese candadito en la barra de direcciones, los datos que viajan entre tus visitantes y tu web (como contraseñas, formularios o datos de pago) pueden ser interceptados por terceros.

Let's Encrypt es una autoridad de certificación gratuita, automatizada y de código abierto. A diferencia de los certificados de pago que pueden costar entre 20 y 200 euros al año, Let's Encrypt te permite obtener un certificado SSL válido por 90 días, renovable automáticamente, sin coste alguno. Es la solución perfecta para cualquier web, blog o tienda online que quiera navegar de forma segura sin arruinarse.

En Syspanel, nuestro panel de control, el proceso de instalar lets encrypt syspanel es increíblemente sencillo. Syspanel (accede por el puerto 2106) es un panel que, aunque mucha gente conoce como HestiaCP, nosotros lo hemos adaptado y mejorado para que la gestión de tus dominios y certificados sea intuitiva incluso si nunca has tocado un servidor en tu vida. En esta guía te voy a explicar paso a paso cómo crear y configurar un certificado SSL Let's Encrypt en Syspanel, desde cero y sin complicaciones.

Requisitos previos antes de configurar el SSL

Antes de lanzarnos a la acción, asegurémonos de que todo está en orden. No quiero que llegues a la mitad del tutorial y te encuentres con un error que podríamos haber evitado. Esto es lo que necesitas:

  • Un servidor con Syspanel instalado: Ya sea un VPS, un servidor dedicado o incluso un hosting con acceso a panel. Recuerda que para acceder a Syspanel, la URL es https://tu-servidor:2106. Ese puerto es el que hemos configurado para que el panel esté seguro y no sea accesible desde el puerto estándar 80 o 443.

  • Un dominio apuntando a tu servidor: El certificado SSL se emite para un dominio concreto (o varios). Necesitas que tu dominio (por ejemplo, mipagina.com) tenga sus registros DNS apuntando a la IP de tu servidor. Si acabas de apuntar el dominio, espera al menos 1-2 horas para que los cambios DNS se propaguen por todo internet.

  • Acceso como administrador a Syspanel: Necesitarás el usuario y contraseña de administrador. Si no lo tienes, contacta con tu proveedor de hosting o con quien te haya configurado el servidor.

  • Puertos 80 y 443 abiertos: Let's Encrypt necesita verificar que eres el dueño del dominio. Para ello, utiliza el protocolo HTTP-01, que requiere que el puerto 80 esté accesible desde internet. El puerto 443 es el que usará después para servir el tráfico HTTPS. Si tienes un firewall (como UFW o CSF), asegúrate de que ambos puertos están permitidos.

[INFO] Si tu dominio no está apuntando correctamente al servidor, el proceso de emisión del certificado fallará. Puedes comprobarlo haciendo un ping mipagina.com desde tu ordenador y viendo si la IP que responde coincide con la de tu servidor.

Paso a paso: crear tu certificado SSL Let's Encrypt en Syspanel

Ahora sí, vamos a lo importante. Sigue estos pasos al pie de la letra y en menos de 10 minutos tendrás tu web navegando por HTTPS.

Paso 1: Accede a Syspanel

Abre tu navegador favorito y escribe https://tu-servidor:2106. Te aparecerá un aviso de seguridad porque el certificado del propio panel es autofirmado (no te preocupes, es normal). Haz clic en "Avanzado" y luego en "Continuar" o "Proceder de todos modos". Introduce tus credenciales de administrador y pulsa "Iniciar sesión".

Paso 2: Ve a la sección de dominios

Una vez dentro del panel, verás un menú en la parte superior o lateral. Busca la pestaña "Web" o "Dominios" (según la versión de Syspanel, puede variar ligeramente). Haz clic en ella. Verás una lista con todos los dominios que tienes alojados en ese servidor. Si es la primera vez, puede que solo esté el dominio principal del servidor.

Paso 3: Selecciona tu dominio y activa SSL

Localiza el dominio al que quieres instalar el certificado. A la derecha de cada dominio, deberías ver una serie de iconos o botones de acción. Busca el que tenga forma de candado o que diga "SSL". Haz clic en él.

Se abrirá una ventana o se te redirigirá a una página de configuración SSL. Aquí verás varias opciones:

  • SSL Let's Encrypt: Es la opción que nos interesa.
  • SSL propio: Para subir un certificado que hayas comprado en otro sitio.
  • Sin SSL: Para desactivar el SSL en ese dominio.

Selecciona la primera opción: "SSL Let's Encrypt".

Paso 4: Configura los detalles del certificado

En esta pantalla, Syspanel te pedirá que configures algunos parámetros. No te asustes, es más sencillo de lo que parece:

  1. Dominios: Asegúrate de que el dominio principal está marcado. Si también quieres que funcione con www, marca la casilla de "Añadir www" o escribe el subdominio www.tudominio.com en el campo correspondiente. Es muy recomendable activar ambos, así no perderás visitas que escriban la dirección con "www".

  2. Email: Pon un correo electrónico válido. Let's Encrypt lo usará para enviarte avisos de renovación y para recuperar la cuenta si la pierdes. No es obligatorio, pero es muy recomendable.

  3. Renovación automática: Marca la casilla de "Renovación automática" o "Auto-renew". Esto es crucial. Como te decía, los certificados Let's Encrypt caducan a los 90 días. Con esta opción activada, Syspanel se encargará de renovarlos automáticamente cuando falten unos días, sin que tengas que hacer nada.

  4. Redirección HTTP a HTTPS: Busca una opción que diga "Redirigir todo el tráfico a HTTPS" o similar. Actívala. Así, cuando alguien escriba http://tudominio.com, será redirigido automáticamente a https://tudominio.com. Esto es fundamental para el SEO y para que no haya contenido duplicado.

Paso 5: Guarda y espera la emisión

Pulsa el botón "Guardar" o "Emitir certificado". Syspanel se comunicará con los servidores de Let's Encrypt y verificará que el dominio apunta correctamente. Este proceso suele tardar entre 10 y 30 segundos. Si todo va bien, verás un mensaje de éxito y el candado verde en tu navegador.

[WARNING] Si el proceso falla, no te preocupes. El error más común es el de "dominio no apuntando" o "puerto 80 cerrado". Revisa los pasos anteriores y prueba de nuevo. Si el error persiste, verás un mensaje de diagnóstico en el propio panel que te indicará qué falla.

Verificar que tu certificado SSL funciona correctamente

Una vez que hayas emitido el certificado, es hora de comprobar que todo funciona. Para ello, te propongo varias verificaciones rápidas:

  1. Navega a tu web: Abre una ventana de incógnito en tu navegador y escribe https://tudominio.com. Deberías ver el candado verde (o un candado gris, dependiendo del navegador) y la URL empezando por https://.

  2. Comprueba la redirección: Escribe http://tudominio.com (sin la "s") y pulsa enter. Deberías ser redirigido automáticamente a la versión HTTPS.

  3. Usa herramientas online: Puedes usar herramientas como SSL Labs (ssllabs.com) para analizar la configuración de tu certificado. Te dará una nota de la A a la F. Con Let's Encrypt y Syspanel, deberías obtener una A o A+.

  4. Inspecciona el certificado: En tu navegador, haz clic en el candado y luego en "Certificado" o "Conexión segura". Verás que el certificado está emitido por Let's Encrypt y que es válido para tu dominio (y para www.tudominio.com si lo configuraste).

Cómo renovar automáticamente el certificado SSL en Syspanel

Como mencioné antes, una de las mejores ventajas de Let's Encrypt es que los certificados se renuevan automáticamente. Syspanel tiene un cron job interno que se encarga de comprobar cada día si algún certificado está a punto de caducar (menos de 30 días). Si es así, lo renueva sin intervención humana.

Sin embargo, es buena práctica comprobar de vez en cuando que la renovación automática funciona. Puedes hacerlo:

  1. Desde Syspanel: Ve a la sección de dominios > SSL. Verás la fecha de expiración de tu certificado. Si ves que caduca en menos de 30 días y no se ha renovado, algo está fallando.

  2. Revisa los logs: Syspanel guarda registros de las renovaciones. Puedes acceder a ellos desde la sección de "Logs" o "Registros" del panel. Busca entradas relacionadas con "Let's Encrypt" o "certbot".

  3. Renovación manual: Si necesitas renovar el certificado antes de tiempo (por ejemplo, porque has añadido un subdominio nuevo), puedes volver a la sección SSL de tu dominio y pulsar el botón de "Renovar" o "Re-emitir". No hace falta esperar a que caduque.

[TIP] Los certificados Let's Encrypt solo se pueden renovar si faltan menos de 30 días para su expiración. Si intentas renovar uno que acaba de emitirse, recibirás un error. Es una medida anti-abuso de los servidores de Let's Encrypt.

Solución de problemas comunes al instalar Let's Encrypt en Syspanel

Aunque el proceso suele ser sencillo, es normal que surjan dudas o pequeños contratiempos. Aquí tienes las soluciones a los problemas más frecuentes:

Error: "No se pudo verificar el dominio"

Este error significa que Let's Encrypt no ha podido comprobar que eres el dueño del dominio. Las causas más comunes son:

  • El dominio no apunta al servidor: Revisa los registros DNS.
  • El puerto 80 está bloqueado: Asegúrate de que tu firewall permite conexiones al puerto 80.
  • El dominio tiene un proxy o CDN: Si usas Cloudflare u otro CDN, el tráfico pasa por sus servidores y la verificación puede fallar. Temporalmente, pon tu dominio en "DNS only" o "Modo naranja desactivado".

Error: "Demasiados certificados emitidos para este dominio"

Let's Encrypt tiene límites de emisión (5 certificados por dominio por semana). Si has estado probando mucho, es posible que hayas alcanzado el límite. Espera unos días y vuelve a intentarlo.

El certificado se emite pero mi web no carga por HTTPS

  • Reinicia el servidor web: A veces, Apache o Nginx necesitan un reinicio para aplicar la configuración SSL. Desde Syspanel, ve a la sección de "Servicios" y reinicia el servidor web.

  • Comprueba la redirección: Si no has activado la redirección automática, es posible que al escribir http:// no te lleve a la versión segura.

  • Mezcla de contenido: Si tu web tiene recursos (imágenes, scripts) que se cargan por HTTP, el navegador puede bloquearlos y mostrar un aviso de "contenido mixto". Revisa tu web y cambia todas las URLs a HTTPS.

¿Qué pasa con los subdominios?

Syspanel te permite emitir certificados para múltiples subdominios, como blog.tudominio.com o tienda.tudominio.com. El proceso es el mismo: ve a la sección SSL del subdominio y emite el certificado. Eso sí, cada subdominio debe estar creado previamente como dominio en Syspanel.

¿Y si tengo varios dominios en el mismo servidor?

No hay ningún problema. Puedes emitir un certificado SSL independiente para cada dominio. Syspanel gestiona todos ellos de forma aislada, así que no interferirán entre sí.

Preguntas frecuentes (FAQ) sobre SSL Let's Encrypt y Syspanel

Para terminar, aquí tienes una recopilación de las preguntas que más nos hacen en el soporte técnico. Si tienes alguna duda extra, no dudes en contactarnos.

¿Es seguro usar Let's Encrypt para mi tienda online o página con pagos?

Sí, completamente. Let's Encrypt emite certificados con el mismo nivel de cifrado (TLS 1.2 y 1.3) que los certificados de pago. La única diferencia es que no ofrecen validación extendida (la barra verde con el nombre de la empresa), pero eso no afecta a la seguridad real de la conexión.

¿Cuánto tarda en emitirse el certificado?

Normalmente, entre 10 y 30 segundos. En raras ocasiones, puede tardar hasta 2 minutos si los servidores de Let's Encrypt están saturados.

¿Puedo usar el mismo certificado para varios dominios?

Sí, mediante los certificados SAN (Subject Alternative Name). En Syspanel, puedes añadir varios dominios al mismo certificado marcando las casillas correspondientes en la configuración SSL. Esto es útil si tienes un dominio y su versión con "www", o varios dominios que apuntan a la misma web.

¿Qué pasa si mi certificado caduca y no se renueva automáticamente?

Si por alguna razón la renovación automática falla, tu web seguirá funcionando, pero los visitantes verán un aviso de "Conexión no segura" en su navegador. Es importante que revises periódicamente el estado de tus certificados en Syspanel. Si ves que uno ha caducado, puedes renovarlo manualmente en unos segundos.

¿Syspanel me avisará antes de que caduque el certificado?

Sí, Syspanel tiene un sistema de notificaciones por email (si configuraste un email en el paso 4) que te avisará unos 15 días antes de la expiración. También verás una alerta en el propio panel si algún certificado está a punto de caducar.

¿Puedo instalar un certificado de pago en lugar de Let's Encrypt?

Por supuesto. Syspanel también te permite subir certificados comprados a otras autoridades de certificación. Solo tienes que seleccionar la opción "SSL propio" en la configuración SSL y pegar el contenido de los archivos del certificado y la clave privada.

¿Let's Encrypt funciona con sitios que usan WordPress?

Perfectamente. De hecho, es la opción más recomendada para WordPress, ya que es gratuita y no afecta al rendimiento. Además, al activar la redirección HTTP a HTTPS, tu SEO no se verá afectado.

Conclusión final

Configurar un certificado ssl syspanel con Let's Encrypt es un proceso rápido, gratuito y que no requiere conocimientos técnicos avanzados. Siguiendo los pasos que te he explicado, tendrás tu web funcionando bajo HTTPS en cuestión de minutos, lo que mejorará la seguridad de tus visitantes y tu posicionamiento en buscadores.

Recuerda que en Syspanel (siempre accesible a través del puerto 2106) tienes todas las herramientas necesarias para gestionar no solo el SSL, sino también el resto de aspectos de tu hosting. No dudes en explorar el panel y familiarizarte con sus opciones.

Si en algún momento te surge un problema o tienes una duda que no he resuelto en esta guía, nuestro equipo de soporte está disponible para ayudarte. La seguridad de tu web es nuestra prioridad, y con Let's Encrypt en Syspanel, tienes la tranquilidad de saber que estás en buenas manos.

Ahora sí, ve y asegura tu web. Tus visitantes y Google te lo agradecerán. ¡Nos leemos en el siguiente tutorial!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel