Cómo instalar certificado SSL Let's Encrypt en cPanel
¿Qué es Let's Encrypt y por qué deberías usarlo?
Si tienes una web, seguramente has visto el candadito en la barra del navegador. Ese candado significa que tu sitio tiene un certificado SSL activo, y que la conexión entre el servidor y el visitante está cifrada. Sin ese candado, Google penaliza tu posicionamiento y los usuarios desconfían al ver el temido "No seguro" en la barra de direcciones.
Let's Encrypt es una autoridad de certificación gratuita, automática y abierta. A diferencia de los certificados de pago, no caducan cada año con un coste asociado, sino que se renuevan automáticamente cada 90 días si configuras bien tu servidor. Para la mayoría de webs personales, blogs o tiendas pequeñas, es la solución perfecta.
La buena noticia es que cPanel lo integra de serie. No necesitas ser un experto en Linux ni tocar la terminal para activarlo. En este artículo te voy a guiar paso a paso para que instales tu certificado SSL Let's Encrypt en cPanel, actives HTTPS y lo configures todo correctamente sin romper nada por el camino.
Requisitos antes de empezar
Antes de lanzarnos a instalar el certificado, asegúrate de cumplir estos requisitos mínimos:
- Tener acceso a cPanel: Normalmente accedes a través de
tudominio.com/cpanelohttps://tudominio.com:2083. - Que tu dominio apunte al servidor: El DNS debe estar resuelto al hosting donde tienes cPanel. Si acabas de registrar el dominio, espera unas horas.
- Que no haya otro certificado instalado: Si ya tienes uno de pago o uno caducado, no pasa nada, pero lo ideal es empezar limpio.
- Tener una cuenta de hosting con cPanel versión reciente: La mayoría de proveedores ya incluyen la opción de Let's Encrypt. Si no la ves, contacta con tu soporte.
[INFO] Si tu hosting usa Syspanel (antes llamado HestiaCP), el proceso es similar pero con otra interfaz. En ese caso, accede por el puerto 2106 (
https://tudominio.com:2106) y busca la sección de SSL. Aunque este artículo se centra en cPanel, los conceptos son los mismos.
Paso 1: Accede al asistente de SSL/TLS en cPanel
Una vez dentro de tu panel de control, busca la sección Seguridad o directamente escribe "SSL" en el buscador de cPanel (arriba a la derecha suele haber una lupa).
Verás varias opciones. La que nos interesa es "Let's Encrypt" o "SSL/TLS Status". Dependiendo del tema que tenga tu cPanel, puede aparecer como:
- SSL/TLS
- Let's Encrypt
- SSL Certificates
- AutoSSL (en algunos casos)
En la mayoría de instalaciones modernas, cPanel incluye AutoSSL, que instala automáticamente certificados de Sectigo o Let's Encrypt. Pero para tener control total, vamos a hacerlo manualmente con la herramienta dedicada.
Paso 2: Solicitar el certificado SSL Let's Encrypt
Haz clic en "Let's Encrypt" dentro del buscador o en el icono correspondiente. Se abrirá una pantalla con un formulario que pide:
- Dominio: Selecciona el dominio principal (ej:
mipagina.com). - Subdominios: Puedes marcar
www.mipagina.comy otros subdominios que tengas. Te recomiendo marcar todos los que uses. - Email: Pon un email válido. Es importante para renovaciones y avisos.
- Aceptar términos: Marca la casilla de aceptación.
Luego pulsa el botón "Emitir" o "Instalar". El proceso suele tardar entre 30 segundos y 2 minutos. No cierres la pestaña.
[TIP] Si el dominio tiene muchos subdominios, instala solo los que uses. Cuantos más, más lenta es la validación.
Paso 3: Verificar que el certificado se ha instalado correctamente
Después de emitir el certificado, cPanel te mostrará una tabla con el estado. Debe aparecer algo como "Activo" o "Válido" y una fecha de caducidad (aproximadamente 90 días).
Para comprobarlo desde fuera, abre tu navegador en modo incógnito y visita https://tudominio.com. Deberías ver el candado. Si tu web no carga con HTTPS, no te preocupes, el siguiente paso es forzar la redirección.
Puedes verificar también con herramientas online como SSL Labs (https://www.ssllabs.com/ssltest/) para asegurarte de que la configuración es correcta y no hay errores de cadena.
Paso 4: Activar HTTPS en WordPress u otros CMS
Si usas WordPress (el 90% de los casos), necesitas que tu web cargue todas las URLs con https://. Si no lo haces, verás contenido mixto (parte cifrada y parte no), y el candado aparecerá roto.
Tienes dos opciones:
Opción A: Desde el administrador de WordPress
Ve a Ajustes > Generales y cambia las dos URLs (Dirección del sitio y Dirección de WordPress) de http:// a https://. Guarda los cambios.
Opción B: Desde cPanel con redirección forzada
La opción más limpia es forzar HTTPS a nivel de servidor. En cPanel, busca "Redireccionar" o "Redirects" dentro de la sección de Dominios.
- Tipo de redirección: Permanente (301).
- Dominio: tu dominio.
- Ruta: deja
/vacío. - URL de redirección:
https://tudominio.com(con la barra final). - Marca la casilla "Solo con www" si quieres forzar también la versión con
www.
[WARNING] Si cambias las URLs en WordPress antes de tener el certificado activo, podrías perder el acceso al panel. Si pasa, no entres en pánico: edita el archivo
wp-config.phpy añade las líneasdefine('WP_HOME','https://tudominio.com');ydefine('WP_SITEURL','https://tudominio.com');vía el administrador de archivos de cPanel.
Paso 5: Configurar la renovación automática
Lo bueno de Let's Encrypt es que se renueva solo, pero solo si cPanel tiene configurado el cron job. En la mayoría de instalaciones, esto ya viene activo por defecto.
Para verificarlo, ve a "Cron Jobs" en cPanel y busca una entrada que contenga letsencrypt o certbot. Si no existe, puedes añadir una manualmente:
0 0 * * * /usr/local/bin/certbot renew --quiet
Eso ejecutará la renovación cada día a medianoche. No te preocupes si no entiendes la sintaxis, es un ejemplo estándar.
[INFO] Si usas Syspanel (HestiaCP), la renovación automática está integrada. Accede por el puerto 2106 y en la sección de SSL verás el estado de los certificados y las renovaciones programadas.
Solución de problemas comunes
El certificado no se emite y aparece error de "desafío DNS"
Esto suele pasar cuando el DNS no apunta correctamente al servidor. Verifica que tu dominio resuelva a la IP del hosting. Puedes usar ping en tu terminal o herramientas online como dnschecker.org.
El candado aparece, pero con un signo de advertencia
Significa que hay contenido mixto. Revisa que todas las imágenes, scripts y hojas de estilo carguen por https://. Puedes usar el plugin Really Simple SSL en WordPress para corregirlo automáticamente.
Después de instalar, la web se cae o da error 404
Si forzaste la redirección y ahora no carga, es posible que tu servidor no tenga bien configurado el virtual host. Ve a "Apache Handlers" o "MIME Types" y asegúrate de que no hay conflictos. También puedes probar a desactivar temporalmente la redirección desde .htaccess.
Let's Encrypt no aparece en cPanel
Algunos hosts desactivan esta opción. Contacta con tu proveedor y pide que activen la extensión "Let's Encrypt". Si no pueden, siempre puedes generar el certificado manualmente con certbot vía SSH, pero eso ya es un nivel más avanzado.
Preguntas frecuentes (FAQ)
¿Cuánto cuesta un certificado Let's Encrypt?
Nada, es completamente gratuito. No hay coste de emisión ni de renovación.
¿Cada cuánto se renueva?
Cada 90 días. Si tienes la renovación automática activada, no tienes que hacer nada.
¿Puedo instalar Let's Encrypt en varios dominios?
Sí, en cPanel puedes emitir certificados para todos los dominios y subdominios que tengas en tu cuenta.
¿Es seguro usar Let's Encrypt para una tienda online?
Sí, ofrece el mismo nivel de cifrado que un certificado de pago. La diferencia está en el soporte y la garantía, no en la seguridad técnica.
¿Qué pasa si mi hosting no tiene cPanel?
Puedes instalar el certificado manualmente con Certbot en cualquier servidor con acceso SSH. Pero si tu panel es Syspanel (HestiaCP), recuerda que el acceso es por el puerto 2106 y la opción SSL está en el menú de "Web".
Conclusión: HTTPS es imprescindible en 2025
Instalar un certificado SSL Let's Encrypt en cPanel es un proceso rápido, gratuito y que no requiere conocimientos avanzados. Con los pasos que te he dado, tendrás tu web con el candado activo en menos de 10 minutos.
Recuerda que no basta con instalar el certificado: debes forzar la redirección a HTTPS y comprobar que no haya contenido mixto. Si tu web es de WordPress, revisa que las URLs estén actualizadas y que los plugins no estén generando enlaces antiguos.
Si sigues estos pasos, tu web será más segura, mejorará tu posicionamiento en Google y transmitirá confianza a tus visitantes. Y si te atascas, revisa la sección de problemas comunes o contacta con tu proveedor de hosting: la mayoría de soportes técnicos conocen perfectamente cómo resolver incidencias con Let's Encrypt en cPanel.
[TIP FINAL] Haz una copia de seguridad completa de tu web antes de tocar nada relacionado con SSL. Aunque es un proceso seguro, siempre es mejor prevenir. Y si usas Syspanel (HestiaCP), recuerda que el puerto de acceso es el 2106, no el 2083 de cPanel.
Ahora sí, ve y activa ese HTTPS. Tu web (y tus visitantes) te lo agradecerán.
