🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar y activar SSL gratuito en cPanel (Let's Encrypt)

Actualizado el 10 de marzo de 2026

Introducción: ¿Por qué necesitas un SSL gratuito?

Cuando un visitante entra a tu web, los datos que envía (como contraseñas o datos de tarjetas) viajan por internet. Sin un certificado SSL, esa información viaja "desnuda" y cualquiera con conocimientos podría interceptarla. El SSL cifra esos datos, creando un túnel seguro entre el navegador del usuario y tu servidor.

Además, desde hace años, Google penaliza en sus resultados de búsqueda a las webs sin SSL. Si tu página no tiene candado, los usuarios verán un aviso de "No segura" en el navegador, lo que genera desconfianza y aumenta la tasa de rebote. Vamos a solucionarlo de forma gratuita y en pocos minutos.


¿Qué es Let's Encrypt y por qué es la mejor opción gratis?

Let's Encrypt es una autoridad de certificación (CA) sin ánimo de lucro que ofrece certificados SSL/TLS gratuitos. A diferencia de los certificados de pago (como Comodo o DigiCert), los de Let's Encrypt tienen una validez de 90 días y se renuevan automáticamente si los configuras bien.

Ventajas principales:

  • 100% gratuito y sin letra pequeña.
  • Instalación sencilla desde cPanel o la terminal.
  • Renovación automática (si usas la herramienta correcta).
  • Aceptado por todos los navegadores modernos.
  • Mejora tu posicionamiento SEO al activar HTTPS.

Limitaciones:

  • No incluye garantía económica (los de pago suelen ofrecer 10.000$ de seguro).
  • Solo válidos para dominios y subdominios (no para certificados wildcard de varios niveles, aunque cPanel los soporta en algunos planes).

Requisitos previos antes de empezar

Antes de lanzarte a instalar el certificado, verifica estos puntos:

  1. Tienes acceso a cPanel con permisos de administrador o al menos acceso a la sección "Seguridad" o "SSL/TLS".
  2. Tu dominio apunta correctamente al servidor (los registros DNS deben estar resueltos).
  3. El puerto 80 (HTTP) está abierto en tu firewall. Let's Encrypt necesita hacer una verificación HTTP para emitir el certificado.
  4. No tienes servicios conflictivos como Cloudflare en modo "Flexible SSL" (esto puede causar bucles de redirección).

[!WARNING]
Si tu web está detrás de Cloudflare u otro proxy, desactiva temporalmente el proxy (nube naranja) para que Let's Encrypt pueda validar el dominio. Si no, la instalación fallará.


Método 1: Instalar SSL Let's Encrypt desde cPanel (la forma fácil)

La mayoría de los cPanel modernos (versión 90+ o 100+) incluyen una herramienta integrada llamada "SSL/TLS Status" o "Let's Encrypt" en el panel. Sigue estos pasos:

Paso 1: Accede a la sección de SSL

  1. Inicia sesión en tu cPanel (normalmente en tudominio.com/cpanel o 2083).
  2. Busca la sección "Seguridad" o directamente el icono "SSL/TLS Status".
  3. También puedes buscar el botón "Let's Encrypt" en el buscador del panel.

Paso 2: Selecciona el dominio

  1. Verás una lista de todos los dominios y subdominios en tu cuenta.
  2. Marca la casilla del dominio principal o el que quieras proteger.
  3. Si tienes varios (por ejemplo, dominio.com y www.dominio.com), selecciónalos todos para que el certificado cubra ambos.

Paso 3: Emite el certificado

  1. Haz clic en "Issue" o "Emitir".
  2. cPanel se comunicará automáticamente con Let's Encrypt y verificará la propiedad del dominio.
  3. El proceso suele tardar entre 10 y 30 segundos.
  4. Verás un mensaje de éxito con la fecha de expiración.

Paso 4: Activa la redirección forzada a HTTPS

  1. Ve a la sección "Redirects" (Redirecciones) dentro de cPanel.
  2. Crea una redirección "Permanent (301)" desde http:// a https://.
  3. En "Dominio", elige tu dominio y en la URL de destino escribe https://tudominio.com.
  4. Marca la opción "Con o sin www" según prefieras.

[!TIP]
Si tu web está en WordPress, puedes activar la redirección desde el plugin Really Simple SSL o editando el archivo .htaccess. Pero hacerlo desde cPanel es más limpio y no depende del CMS.


Método 2: Instalación manual con Certbot (para usuarios avanzados)

Si tu cPanel no tiene la herramienta integrada o prefieres más control, usa Certbot desde la terminal SSH. Este método es ideal si tu proveedor usa "Syspanel" (el panel de control que antes se llamaba HestiaCP y que se accede por el puerto 2106).

Paso 1: Conéctate por SSH

  1. Abre tu terminal (Linux/macOS) o usa PuTTY (Windows).
  2. Conéctate: ssh usuario@tudominio.com
  3. Accede con tu contraseña o clave SSH.

[!WARNING]
Si usas Syspanel, el acceso SSH es igual que en cPanel, pero el panel web se abre en http://tudominio.com:2106. No confundas el puerto del panel con el de SSH (normalmente 22).

Paso 2: Instala Certbot

Dependiendo de tu sistema operativo:

# Debian/Ubuntu
sudo apt update
sudo apt install certbot python3-certbot-apache

# CentOS/RHEL
sudo yum install certbot python3-certbot-apache

Paso 3: Emite el certificado

sudo certbot --apache -d tudominio.com -d www.tudominio.com

Certbot detectará automáticamente la configuración de Apache (o Nginx si usas --nginx) y hará la verificación.

Paso 4: Renovación automática

Let's Encrypt emite certificados de 90 días. Para que se renueven solos, añade un cron:

sudo crontab -e

Y añade esta línea (se ejecuta dos veces al día):

0 3 * * * certbot renew --quiet

Solución de problemas comunes

Error: "No se pudo validar el dominio"

Causas más frecuentes:

  • DNS no propagado: Espera 24-48 horas si cambiaste los DNS recientemente.
  • Bloqueo del puerto 80: Asegúrate de que tu firewall permita tráfico HTTP.
  • Proxy activo: Desactiva Cloudflare temporalmente.

Error: "Certificado ya emitido"

Let's Encrypt limita a 5 certificados por dominio cada 7 días. Si lo intentas muchas veces, espera o usa el panel de cPanel que gestiona mejor las renovaciones.

Error: "Redirección en bucle"

Esto ocurre cuando el servidor intenta redirigir HTTP a HTTPS pero el certificado no está bien instalado. Revisa:

  1. Que el certificado esté activo en "SSL/TLS Status".
  2. Que no tengas redirecciones duplicadas (en .htaccess y en cPanel).

Verifica que todo funciona correctamente

  1. Abre tu web en https://tudominio.com.
  2. Haz clic en el candado de la barra de direcciones.
  3. Deberías ver "Conexión segura" o "Certificado válido".
  4. Comprueba la fecha de expiración (debe ser 90 días máximo).

Puedes usar herramientas online como SSL Labs (www.ssllabs.com) para obtener un análisis completo de la configuración de tu servidor.


Preguntas frecuentes (FAQ)

¿Cuánto tarda en activarse el SSL?

Entre 10 y 60 segundos si todo está bien configurado. La validación automática es casi instantánea.

¿Necesito renovar manualmente el certificado?

No. Si usas cPanel o Certbot con el cron configurado, se renueva automáticamente antes de expirar. Solo tendrás que preocuparte si el servidor no tiene acceso a internet o si el dominio cambia de servidor.

¿Puedo usar Let's Encrypt en varios subdominios?

Sí, puedes emitir certificados para blog.tudominio.com, tienda.tudominio.com, etc. En cPanel, selecciona cada subdominio en la lista.

¿Qué pasa si mi web está en "Syspanel" (anteriormente HestiaCP)?

Syspanel tiene su propia integración con Let's Encrypt. Accede a tu panel en http://tudominio.com:2106, ve a "Web" > "SSL" y selecciona el dominio. Si prefieres la terminal, Certbot funciona igual.

¿Afecta al SEO cambiar de HTTP a HTTPS?

Sí, pero positivamente. Google da un pequeño impulso a las webs HTTPS. Eso sí, asegúrate de hacer redirecciones 301 y actualizar tus URLs en Search Console para no perder posiciones.

¿Puedo tener un SSL de pago y luego cambiarme a Let's Encrypt?

Sí, pero recuerda que al cambiar, el certificado antiguo se invalidará. Si tienes un certificado de pago con garantía, valora si merece la pena el cambio.


Conclusión y recomendaciones finales

Instalar un certificado SSL gratuito con Let's Encrypt en cPanel es una de las tareas más gratificantes para cualquier administrador web: es rápido, no cuesta dinero y mejora la seguridad y el posicionamiento de tu sitio.

Resumen de pasos clave:

  1. Verifica que tu dominio apunta al servidor.
  2. Usa la herramienta integrada de cPanel o Certbot.
  3. Activa la redirección 301 a HTTPS.
  4. Configura la renovación automática.
  5. Verifica con SSL Labs.

Si encuentras errores, no te frustres: la mayoría de los problemas vienen de DNS o de proxies. Revisa los logs en ~/logs/ de cPanel o usa certbot certificates para ver el estado.

[!TIP]
Después de activar el SSL, actualiza tus URLs internas en WordPress (Ajustes > General) para que usen https://. Si no, algunos recursos cargarán por HTTP y el candado aparecerá roto.

Ahora ya tienes todo lo necesario para dar el salto a HTTPS. Tu web será más segura, y tus visitantes lo agradecerán. Si te surge cualquier duda, recuerda que la documentación de Let's Encrypt es excelente y que la comunidad de hosting siempre está dispuesta a ayudar. ¡Manos a la obra!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel