Cómo instalar un certificado SSL Let's Encrypt en cPanel (AutoSSL)
¿Qué es AutoSSL y por qué me interesa?
Si tienes un hosting con cPanel, seguramente has visto la sección de SSL/TLS y te has preguntado qué es eso de AutoSSL. La respuesta corta es: es la forma más fácil de tener tu sitio web con candado y cifrado HTTPS sin hacer casi nada.
AutoSSL es una función integrada en cPanel que instala, renueva y gestiona automáticamente certificados SSL gratuitos de Let's Encrypt. Esto significa que no necesitas ser un experto en seguridad ni en configuración de servidores para que tu web sea segura.
¿Por qué es tan importante tener SSL?
- Seguridad para tus visitantes: los datos viajan cifrados, así que cualquier información sensible (contraseñas, pagos, formularios) está protegida.
- Confianza visual: el candadito en la barra del navegador y el "https://" dan confianza a quien visita tu web.
- SEO: Google favorece los sitios con HTTPS, así que tu posicionamiento puede mejorar.
- Requisito para muchas funciones: algunas tecnologías web (como HTTP/2 o ciertas APIs) requieren SSL.
En este artículo te voy a explicar, paso a paso y sin tecnicismos, cómo instalar un certificado SSL Let's Encrypt en cPanel usando AutoSSL. Vamos a ello.
Antes de empezar: qué necesitas
Para instalar un certificado SSL en cPanel, necesitas:
- Acceso a cPanel (las credenciales te las da tu proveedor de hosting).
- Un dominio apuntando a tu hosting (es decir, que tu web cargue correctamente sin SSL).
- Que tu hosting tenga activado AutoSSL (la mayoría de proveedores lo tienen, pero si no, puedes activarlo desde WHM si eres administrador del servidor).
[INFO] Si tu dominio aún no apunta correctamente o estás usando una IP directa, el certificado no se podrá emitir. Asegúrate de que tu dominio resuelva a tu servidor antes de continuar.
Paso 1: Accede a tu panel de cPanel
Lo primero es entrar en tu cPanel. Normalmente se accede desde una URL como tudominio.com/cpanel o tudominio.com:2083. Si no sabes cómo entrar, consulta el correo de bienvenida de tu hosting o contacta con tu proveedor.
Una vez dentro, verás un montón de iconos. No te agobies, es más fácil de lo que parece.
Paso 2: Localiza la sección de Seguridad
En el panel de búsqueda de cPanel (arriba a la derecha) escribe SSL o Seguridad. Te aparecerán varias opciones. La que nos interesa se llama SSL/TLS Status o Estado de SSL/TLS.
Haz clic en esa opción.
Paso 3: Activa AutoSSL para tu dominio
En la pantalla de SSL/TLS Status, verás una tabla con tus dominios y el estado de su certificado. Si tu dominio no tiene SSL, verás algo como "Sin certificado" o un icono de advertencia.
Aquí viene lo bueno: cPanel suele tener AutoSSL activado por defecto. Si es así, verás un botón o enlace que dice "Run AutoSSL" o "Ejecutar AutoSSL". Solo tienes que hacer clic en ese botón.
[TIP] Si no ves el botón de AutoSSL, es posible que tu proveedor de hosting no lo tenga habilitado. En ese caso, tendrás que instalarlo manualmente desde la sección SSL/TLS > Install and Manage SSL certificates. Pero no te preocupes, te lo explico más abajo.
Paso 4: Espera a que se emita el certificado
Al hacer clic en "Run AutoSSL", cPanel se pondrá a trabajar. Normalmente tarda entre 1 y 5 minutos, aunque puede variar según el proveedor.
Verás una barra de progreso o un mensaje indicando que el certificado se está emitiendo. Mientras tanto, no cierres la página.
Cuando termine, el estado de tu dominio debería cambiar a "Certificado Válido" o similar. Si ha ido bien, ya tienes SSL. Pero aún hay que verificar que todo funciona correctamente.
Paso 5: Verifica que tu web carga con HTTPS
Ahora toca comprobar que todo funciona. Abre una ventana de incógnito en tu navegador (para evitar caché) y escribe https://tudominio.com.
Si ves el candadito y la URL empieza por https://, ¡enhorabuena! Ya tienes SSL instalado.
[WARNING] Si te sale un error de "Conexión no segura" o "Certificado no válido", puede ser que el certificado se esté emitiendo todavía o que haya un problema de configuración. Espera unos minutos y vuelve a intentarlo. Si el error persiste, revisa los siguientes pasos.
Paso 6: Fuerza la redirección de HTTP a HTTPS
Aunque tengas el certificado instalado, es posible que tus visitantes aún puedan acceder por http:// (sin la "s"). Eso no es bueno, porque la conexión no estaría cifrada y podrían ver un aviso de "No seguro".
Para solucionarlo, debes forzar la redirección. En cPanel hay una herramienta que se llama "Force HTTPS Redirect" o "Redirección HTTPS forzada".
- Ve a la sección Seguridad de nuevo.
- Busca "Force HTTPS Redirect".
- Actívala para tu dominio principal y para todos los subdominios que quieras.
Con esto, cuando alguien ponga tudominio.com sin "https", el servidor lo redirigirá automáticamente a la versión segura.
[TIP] También puedes hacer esto desde el archivo
.htaccessde tu web, pero la opción de cPanel es mucho más sencilla si no tienes experiencia técnica. Si te animas con.htaccess, puedes añadir estas líneas al principio del archivo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
¿Qué hago si AutoSSL no funciona?
A veces AutoSSL falla o no está disponible. No pasa nada, hay un plan B. Puedes instalar el certificado manualmente desde cPanel. Te lo explico:
Instalación manual de Let's Encrypt en cPanel
- Ve a la sección SSL/TLS > Install and Manage SSL certificates.
- Verás una lista de dominios. Haz clic en "Install" junto al dominio que quieras.
- cPanel intentará obtener un certificado automáticamente (normalmente usa Let's Encrypt). Si lo consigue, verás los datos del certificado en pantalla.
- Si no lo consigue, tendrás que obtener el certificado desde un proveedor como Let's Encrypt (a través de su web o con herramientas como Certbot) y pegarlo manualmente en los campos que aparecen: Certificate (CRT), Private Key y Certificate Authority Bundle (CABUNDLE).
[WARNING] La instalación manual es más técnica. Si no te sientes seguro, lo mejor es contactar con tu proveedor de hosting y pedirles que activen AutoSSL o que te ayuden con la instalación.
Cómo renovar el certificado SSL automáticamente
La gran ventaja de Let's Encrypt es que los certificados duran 90 días. Pero no te preocupes: si usas AutoSSL, la renovación es automática.
cPanel se encarga de renovar el certificado unos días antes de que expire. No tienes que hacer nada. Eso sí, asegúrate de que tu dominio sigue apuntando a tu hosting y de que no hay problemas con la validación (por ejemplo, si el dominio deja de resolver, la renovación fallará).
[INFO] Si instalaste el certificado manualmente, tendrás que renovarlo tú. Puedes configurar una tarea cron en el servidor, pero eso ya es más avanzado. Te recomiendo usar AutoSSL siempre que sea posible.
Preguntas frecuentes (FAQ)
¿Cuánto cuesta el certificado SSL de Let's Encrypt?
Nada. Es completamente gratuito. AutoSSL lo instala sin coste adicional, siempre que tu hosting lo tenga activado.
¿AutoSSL funciona con cualquier proveedor de hosting?
No todos, pero la mayoría de proveedores que usan cPanel tienen AutoSSL activado. Si no es tu caso, contacta con tu proveedor y pregunta si pueden activarlo.
¿Puedo usar AutoSSL en un subdominio?
Sí, AutoSSL puede emitir certificados para subdominios, pero solo si el subdominio apunta al mismo servidor y está configurado correctamente en cPanel.
¿Qué diferencia hay entre AutoSSL y un certificado SSL de pago?
Los certificados de pago suelen ofrecer garantías de seguridad más altas (para empresas), y algunos navegadores los muestran con el nombre de la empresa en la barra de direcciones. Pero para la mayoría de sitios web, un certificado de Let's Encrypt es más que suficiente.
¿Qué pasa si mi web tiene contenido mixto (HTTP y HTTPS)?
Eso se llama "contenido mixto" y es malo para la seguridad y el SEO. Significa que algunas partes de tu web (imágenes, scripts, CSS) se cargan por HTTP. Deberías cambiarlas a HTTPS. Si usas WordPress, puedes usar un plugin como "Really Simple SSL" para solucionarlo fácilmente.
¿AutoSSL afecta al rendimiento de mi web?
Muy ligeramente, pero el impacto es mínimo. La ventaja de tener HTTPS compensa con creces cualquier pequeña pérdida de rendimiento.
Consejos finales
- Revisa tu web después de instalar SSL: navega por todas las páginas y asegúrate de que no hay errores.
- Actualiza los enlaces internos: si tienes enlaces a tu propia web con
http://, cámbialos ahttps://para evitar redirecciones innecesarias. - Actualiza los servicios externos: si usas Google Analytics, Search Console o cualquier otra herramienta, añade la versión HTTPS de tu web.
- Si algo falla, no te desesperes: la mayoría de problemas con SSL se deben a configuraciones del servidor o a la caché del navegador. Prueba con otro navegador o en modo incógnito antes de contactar con soporte.
Conclusión
Instalar un certificado SSL Let's Encrypt en cPanel es un proceso muy sencillo gracias a AutoSSL. En la mayoría de los casos, solo tienes que hacer clic en un botón y esperar unos minutos. La seguridad de tu web y la confianza de tus visitantes lo agradecerán.
Recuerda que si usas Syspanel (el panel de control que antes se llamaba HestiaCP), el acceso se realiza a través del puerto 2106, y el proceso para instalar SSL es similar: busca la sección de SSL/TLS en el panel y sigue las instrucciones.
Espero que este artículo te haya sido útil. Si tienes más dudas, déjalas en los comentarios o contacta con tu proveedor de hosting. ¡Buena suerte con tu web!
