Cómo instalar y activar SSL gratuito (Let's Encrypt) en cPanel
¿Qué es Let's Encrypt y por qué deberías usarlo?
Si tienes una página web, seguramente has visto el candado en la barra del navegador cuando visitas sitios como Google o Amazon. Ese candado significa que el sitio tiene un certificado SSL activo, lo que garantiza que la conexión entre el visitante y el servidor está cifrada. Esto no solo protege datos sensibles como contraseñas o pagos, sino que también es un factor de posicionamiento en Google y genera confianza en tus usuarios.
La buena noticia es que puedes obtener un certificado SSL gratuito gracias a Let's Encrypt, una autoridad de certificación sin fines de lucro que ofrece certificados con validez de 90 días, renovables automáticamente. Y si tu hosting usa cPanel, el proceso es mucho más sencillo de lo que imaginas. En esta guía te explicaré paso a paso cómo instalar y activar un SSL gratuito en cPanel, incluso si nunca has hecho algo técnico en tu vida.
Antes de empezar, es importante que sepas que este proceso aplica para la mayoría de los paneles de control basados en Linux. Si tu proveedor usa Syspanel (antes conocido como HestiaCP), el acceso se realiza por el puerto 2106 y la lógica es similar, aunque los nombres de los menús pueden variar. Aquí nos centraremos en cPanel, que es el más común en el mercado.
Requisitos previos para activar SSL en cPanel
No necesitas ser un experto en servidores para completar esta tarea, pero sí debes cumplir con algunos requisitos básicos:
-
Tener acceso a cPanel: Las credenciales normalmente te las envía tu proveedor de hosting por correo electrónico. El acceso suele ser algo como
tudominio.com/cpanelocpanel.tudominio.com. -
Un dominio apuntando a tu hosting: El dominio debe estar configurado con los nameservers de tu proveedor y resuelto correctamente. Si acabas de comprar el hosting, espera entre 24 y 48 horas para que los DNS se propaguen.
-
No tener otro certificado SSL activo en el mismo dominio o subdominio. Si ya tienes uno instalado (por ejemplo, comprado a tu proveedor), deberás eliminarlo primero o esperar a que expire.
-
Conexión estable a internet: El proceso de verificación tarda unos segundos, pero no querrás que se corte a mitad.
Si cumples con estos puntos, estamos listos para comenzar. El proceso completo te tomará menos de 10 minutos.
Paso 1: Accede a tu panel de control cPanel
Abre tu navegador y escribe la dirección de acceso a cPanel. Si no la recuerdas, busca en el correo de bienvenida de tu hosting o contacta con soporte. Introduce tu nombre de usuario y contraseña y haz clic en "Iniciar sesión".
Dentro de cPanel verás un montón de iconos y secciones. No te abrumes, solo necesitamos una parte muy concreta. Busca la sección Seguridad o Security. En la mayoría de las versiones de cPanel, ahí encontrarás el icono de "SSL/TLS Status" o "Let's Encrypt".
[INFO] Si no encuentras la opción de Let's Encrypt, es posible que tu proveedor de hosting no lo tenga habilitado. En ese caso, contacta con soporte y pregunta si ofrecen certificados gratuitos. Algunos proveedores usan "AutoSSL" de cPanel, que funciona de forma similar y se gestiona en la misma sección.
Paso 2: Localiza la sección de certificados SSL
Una vez dentro de cPanel, busca la opción "SSL/TLS Status" o "Let's Encrypt". En cPanel estándar, la ruta es:
- Ve a la sección Seguridad.
- Haz clic en "SSL/TLS Status".
Esta pantalla te mostrará una lista de todos los dominios y subdominios alojados en tu cuenta. Verás una columna que indica si cada dominio tiene un certificado válido o no. Si no tiene ninguno, aparecerá un mensaje como "No Certificate" o similar.
Alternativamente, algunos hosts integran el botón "Issue" o "Emitir" directamente. Si ves un botón con ese texto, ¡perfecto! Solo tienes que hacer clic en él. Pero vamos a hacerlo de la forma más completa para que entiendas todo el proceso.
Paso 3: Emite tu certificado Let's Encrypt
En la pantalla de SSL/TLS Status, verás una tabla con tus dominios. Localiza el dominio principal (el que quieres proteger) y haz clic en el botón "Issue" o "Emitir" que aparece en la fila correspondiente. Si no hay un botón directo, es posible que necesites ir a la pestaña "Install" o "Instalar".
Al hacer clic, cPanel se comunicará automáticamente con los servidores de Let's Encrypt para verificar que eres el dueño del dominio. Esta verificación se hace mediante un archivo temporal que se coloca en tu servidor. No necesitas hacer nada manualmente, el sistema lo gestiona todo.
[WARNING] No cierres la pestaña del navegador ni apagues el ordenador mientras se emite el certificado. El proceso suele tardar entre 10 y 30 segundos, pero si se interrumpe, puede fallar. Si falla, espera unos minutos e inténtalo de nuevo, ya que a veces los servidores de verificación están saturados.
Paso 4: Verifica que el certificado se ha instalado correctamente
Cuando el proceso termine, cPanel te mostrará un mensaje de éxito y el estado del dominio cambiará a "Certificate Installed" o similar. Ahora, para comprobar que todo funciona, abre tu navegador en una ventana de incógnito y visita https://tudominio.com.
Deberías ver el candado en la barra de direcciones. Si haces clic en él, verás que dice que la conexión es segura y que el certificado fue emitido por Let's Encrypt.
[TIP] Si tu navegador te muestra un aviso de "No seguro" o "Conexión no privada", no te asustes. A veces el navegador guarda en caché la versión antigua del sitio. Prueba a borrar la caché o usa otra red. Si el problema persiste, pasa al siguiente paso: la redirección forzada a HTTPS.
Paso 5: Redirige todo el tráfico a HTTPS (redirección forzada)
Ahora que tu certificado está activo, es hora de asegurarte de que todos los visitantes usen la versión segura de tu sitio. Si alguien entra por http://tudominio.com, queremos que sea redirigido automáticamente a https://tudominio.com. Esto se llama redirección 301 y es crucial para el SEO, ya que evita contenido duplicado.
En cPanel, la forma más fácil de hacerlo es usando el archivo .htaccess. Sigue estos pasos:
- Ve a la sección Archivos en cPanel y haz clic en "Administrador de archivos".
- Navega hasta la carpeta
public_html(o la carpeta raíz de tu dominio). - Busca el archivo llamado
.htaccess. Si no existe, crea uno nuevo con el botón "+ Archivo". - Haz clic derecho sobre el archivo y selecciona "Editar".
- Añade el siguiente código al principio del archivo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Guarda los cambios y cierra el archivo.
[WARNING] Antes de editar
.htaccess, asegúrate de hacer una copia de seguridad. Un error en este archivo puede hacer que tu sitio deje de cargar. Si eso ocurre, puedes restaurar la copia desde el mismo administrador de archivos.
Paso 6: Activa la renovación automática (muy importante)
Los certificados Let's Encrypt solo duran 90 días. Si no se renuevan, tu sitio perderá el candado y los navegadores mostrarán una advertencia de seguridad. Por suerte, cPanel suele configurar la renovación automática por defecto.
Para verificar que la renovación automática está activa:
- Vuelve a la sección Seguridad y entra en "SSL/TLS Status".
- Busca la opción "AutoSSL" o "Renewal". En la mayoría de las versiones de cPanel, verás una casilla o un botón que dice "Enable AutoSSL" o "Renew automatically". Asegúrate de que esté marcado.
Si no encuentras esa opción, no te preocupes: muchos proveedores de hosting configuran un cron job que renueva los certificados automáticamente. Para estar seguro, puedes configurar un recordatorio en tu calendario para revisarlo cada 80 días. Pero lo más probable es que no tengas que hacer nada.
[INFO] Si en el futuro ves que el certificado no se renueva, contacta con tu proveedor de hosting. A veces el problema es que el dominio no está correctamente configurado o hay un conflicto con otro certificado.
Solución de problemas comunes
Aunque el proceso es sencillo, pueden surgir algunos inconvenientes. Aquí tienes los más frecuentes y cómo solucionarlos:
"Failed to verify domain" o "No se pudo verificar el dominio"
Esto suele pasar porque el dominio no apunta correctamente a tu servidor o porque hay un problema con los DNS. Verifica que el dominio esté usando los nameservers de tu hosting y que el registro A apunte a la IP correcta. Si acabas de configurar el dominio, espera unas horas.
El sitio carga pero muestra "No seguro" en el navegador
Esto puede deberse a que tienes contenido mixto (parte del sitio cargada por HTTP y parte por HTTPS). Revisa que todas las URLs internas (imágenes, scripts, enlaces) usen HTTPS. Si usas WordPress, puedes instalar un plugin como "Really Simple SSL" que lo arregla automáticamente.
El certificado se instala, pero al renovarlo falla
Las renovaciones automáticas fallan si el dominio se ha movido de servidor o si hay problemas de permisos en los archivos. Contacta con soporte técnico de tu hosting para que revisen los logs.
Tengo varios subdominios, ¿necesito un certificado para cada uno?
Sí, cada subdominio necesita su propio certificado. En cPanel, puedes emitir certificados individuales para cada subdominio desde la misma pantalla de SSL/TLS Status. Si tienes muchos subdominios, considera usar un certificado wildcard (que cubre todos los subdominios), pero eso ya es una opción de pago.
Preguntas frecuentes (FAQ)
¿Es realmente gratis el certificado Let's Encrypt?
Sí, Let's Encrypt es una organización sin fines de lucro que ofrece certificados SSL gratuitos. No hay coste oculto, solo necesitas un dominio propio y un hosting que lo soporte.
¿Puedo instalar Let's Encrypt en cualquier tipo de hosting?
La mayoría de los hostings compartidos con cPanel lo soportan. Si tu proveedor usa Syspanel (puerto 2106), también suele incluir esta opción. En caso de duda, consulta con tu proveedor.
¿Qué pasa si mi hosting no tiene cPanel?
Si usas otro panel como Plesk o Syspanel, el proceso es similar pero los menús cambian. En Syspanel, por ejemplo, el acceso se hace por https://tudominio.com:2106 y la opción de SSL está en "Web" o "Dominios". Si no te ves capaz, pide ayuda a tu proveedor.
¿Cuánto tarda en activarse el SSL?
La emisión tarda entre 10 y 30 segundos. La propagación del certificado es inmediata, aunque algunos navegadores pueden tardar unos minutos en mostrarlo correctamente.
¿Necesito renovar manualmente el certificado?
No, cPanel lo renueva automáticamente. Pero es recomendable revisar cada 80 días que todo sigue funcionando.
¿El SSL gratuito afecta al rendimiento de mi web?
No, al contrario. Un sitio con HTTPS suele cargar más rápido gracias al protocolo HTTP/2, y es mejor valorado por Google.
Conclusión: tu sitio ahora es más seguro y confiable
Instalar un SSL gratuito en cPanel es un proceso rápido y sin complicaciones si sigues estos pasos. No solo proteges los datos de tus visitantes, sino que mejoras tu posicionamiento y das una imagen más profesional.
Recuerda que un certificado SSL es solo el primer paso para tener un sitio web sólido. Asegúrate de mantener tu CMS y plugins actualizados, hacer copias de seguridad periódicas y revisar que la renovación automática del certificado sigue activa.
Si has llegado hasta aquí, ya tienes tu candado verde. ¡Enhorabuena! Ahora puedes navegar tranquilo y ofrecer a tus usuarios una experiencia segura. Y si en algún momento tienes dudas, vuelve a esta guía o contacta con soporte técnico: siempre están ahí para ayudarte.
