🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar y activar un certificado SSL en cPanel (Let's Encrypt)

Actualizado el 27 de febrero de 2026

¿Qué es un certificado SSL y por qué lo necesitas?

Cuando un visitante accede a tu sitio web, los datos que se transmiten entre su navegador y tu servidor viajan por internet. Sin un certificado SSL, esa información viaja en "texto plano", lo que significa que cualquier persona con conocimientos técnicos podría interceptarla y leerla. Esto incluye contraseñas, datos de tarjetas de crédito o información personal.

Un certificado SSL (Secure Sockets Layer) cifra esa conexión. Es como enviar una carta dentro de una caja fuerte sellada en lugar de una postal abierta. Además, desde hace años, Google y otros buscadores marcan los sitios sin SSL como "No seguros", lo que ahuyenta visitantes y perjudica tu posicionamiento SEO.

La buena noticia es que instalar un certificado SSL en cPanel es un proceso sencillo gracias a Let's Encrypt, una autoridad certificadora gratuita y automatizada. En esta guía completa, te explicaré paso a paso cómo hacerlo, incluso si nunca has tocado un panel de control en tu vida.


Requisitos previos: antes de empezar

Antes de lanzarnos a la instalación, verifica que cumples estos requisitos. No te preocupes, son básicos:

  1. Acceso a cPanel: Necesitas las credenciales de administrador de tu hosting. Normalmente accedes a través de tudominio.com/cpanel o tudominio.com:2083.

  2. Dominio apuntando al servidor: Tu dominio debe estar configurado con los DNS correctos. Si acabas de registrarlo, espera entre 24 y 48 horas.

  3. PHP versión 7.1 o superior: La mayoría de los hostings actuales ya la tienen. Si no, contacta con tu proveedor.

  4. Comprobación de que no existe otro SSL: Si ya tienes un certificado instalado, Let's Encrypt te dará error. Lo comprobaremos más adelante.

[WARNING] Si tu sitio web está en un servidor compartido muy antiguo o con configuraciones restrictivas, es posible que Let's Encrypt no funcione. En ese caso, contacta con tu proveedor de hosting para que te ayuden o considera usar un certificado de pago.


Paso 1: Accede a tu panel de cPanel

Abre tu navegador preferido (Chrome, Firefox, Edge) y escribe la URL de acceso a cPanel. Normalmente es:

https://tudominio.com/cpanel

O directamente:

https://tudominio.com:2083

Te pedirá usuario y contraseña. Si no los tienes, revisa el correo de bienvenida de tu hosting o contacta con soporte técnico.

Una vez dentro, verás un panel dividido en secciones (Archivos, Bases de Datos, Dominios, Seguridad, etc.). No te abrumes, solo necesitamos una sección específica.


Paso 2: Localiza la sección de SSL/TLS

Dentro de cPanel, busca la sección Seguridad. Allí encontrarás varias opciones, pero nos interesan dos:

  • SSL/TLS Status: Para ver el estado actual de los certificados.
  • Let's Encrypt (o "SSL/TLS" con opciones de Let's Encrypt): Esta es la herramienta que usaremos.

La ubicación exacta puede variar según el proveedor de hosting, pero normalmente es muy visible. Si no la encuentras, usa el buscador de cPanel (arriba a la derecha) y escribe "SSL".


Paso 3: Comprueba el estado actual de tu SSL

Antes de instalar nada, es crucial saber si ya tienes un certificado activo. Haz clic en SSL/TLS Status y verás una tabla con todos tus dominios y subdominios.

  • Si aparece un candado verde y la palabra "Activo", ya tienes SSL. No necesitas hacer nada más.
  • Si aparece "Sin certificado" o "Caducado", sigue con esta guía.

[INFO] Si tienes varios dominios o subdominios en el mismo cPanel, deberás instalar el certificado en cada uno por separado. Let's Encrypt permite certificados multidominio, pero en cPanel es más sencillo hacerlo uno a uno.


Paso 4: Instala tu certificado SSL gratuito con Let's Encrypt

Ahora viene la parte importante. Sigue estos pasos numerados con atención:

  1. Haz clic en la opción Let's Encrypt dentro de la sección de Seguridad.

  2. Se abrirá una página con una lista de dominios disponibles. Verás algo como:

    • tudominio.com
    • www.tudominio.com
    • Posibles subdominios como mail.tudominio.com
  3. Selecciona el dominio principal (sin www) marcando la casilla correspondiente. Si quieres que el certificado cubra también www, deberás seleccionar ambos (te explicaré cómo hacerlo en el siguiente paso).

  4. Haz clic en el botón Emitir o Instalar (depende de la versión de cPanel).

  5. El sistema comprobará automáticamente que eres el propietario del dominio. Esto puede tardar entre 30 segundos y 2 minutos. No cierres la ventana.

  6. Cuando termine, verás un mensaje de éxito: "Certificado emitido correctamente" o similar.

[TIP] Si recibes un error tipo "No se pudo validar el dominio", espera 10 minutos y reintenta. A veces los DNS tardan en propagarse. También verifica que no tengas protección de hotlink o firewall que bloquee la validación.


Paso 5: Configura la redirección automática a HTTPS

Instalar el certificado es solo la mitad del trabajo. Ahora necesitas que todos los visitantes sean redirigidos automáticamente a la versión segura de tu sitio (https:// en lugar de http://). Si no haces esto, alguien podría entrar por la versión insegura y ver un error.

En cPanel, busca la opción Redireccionamientos (dentro de la sección Dominios) o Force HTTPS. El proceso es:

  1. Ve a Redireccionamientos.

  2. En el campo "Tipo", selecciona Permanente (301).

  3. En "Dominio", elige tu dominio principal.

  4. En "Redirige a", escribe https://tudominio.com/ (reemplaza con tu dominio real).

  5. Deja la casilla de "Solo redirigir con www" según tu preferencia. Te recomiendo elegir una sola versión (con o sin www) y mantenerla consistente.

  6. Haz clic en Agregar.

También puedes añadir una regla manual en el archivo .htaccess (si tu sitio usa Apache). Aquí tienes un ejemplo que funciona en la mayoría de los casos:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]

[WARNING] Si usas un CMS como WordPress, no edites el .htaccess manualmente si no sabes lo que haces. Un error podría romper tu sitio. Es más seguro usar la redirección desde cPanel o un plugin como Really Simple SSL.


Paso 6: Verifica que todo funciona correctamente

Después de instalar el certificado y configurar la redirección, es hora de comprobar que todo está en orden. Sigue esta lista de verificación:

  1. Abre tu sitio en una ventana de incógnito (Ctrl+Shift+N en Chrome, Ctrl+Shift+P en Firefox).

  2. Escribe https://tudominio.com y verifica que aparece el candado verde en la barra de direcciones.

  3. Escribe http://tudominio.com y confirma que te redirige automáticamente a la versión segura.

  4. Haz clic en el candado y selecciona "El certificado es válido" o similar. Deberías ver que la caducidad es de 90 días (Let's Encrypt se renueva automáticamente).

  5. Comprueba que no hay errores mixtos (contenido que se carga por HTTP en una página HTTPS). Para esto, puedes usar la consola del navegador (F12) y buscar advertencias.


Paso 7: Renovación automática: no tendrás que hacer nada

Una de las mejores cosas de Let's Encrypt es que los certificados son válidos por 90 días, pero cPanel los renueva automáticamente si dejas activada la opción de renovación automática (que suele estar habilitada por defecto).

Si por cualquier motivo la renovación falla (por ejemplo, si el dominio deja de apuntar temporalmente al servidor), recibirás un aviso por correo electrónico. En ese caso:

  1. Vuelve a la sección Let's Encrypt de cPanel.

  2. Busca el dominio con el certificado caducado.

  3. Haz clic en Renovar o Reinstalar.

  4. El proceso es idéntico al de instalación.

[INFO] No necesitas desinstalar el certificado antiguo antes de renovar. El sistema lo reemplaza automáticamente.


Solución de problemas comunes (FAQ)

¿Por qué aparece "No seguro" después de instalar el certificado?

Esto suele deberse a contenido mixto: tu página carga recursos (imágenes, scripts, CSS) desde URLs con http://. Para solucionarlo:

  • Si usas WordPress, instala un plugin como "Really Simple SSL" que corrige las URLs automáticamente.
  • Busca en tu base de datos y reemplaza http://tudominio.com por https://tudominio.com.
  • Verifica que los recursos externos (Google Fonts, APIs, etc.) usen HTTPS.

¿Puedo instalar Let's Encrypt en un subdominio?

Sí, absolutamente. Solo selecciona el subdominio en la lista de Let's Encrypt de cPanel y repite el proceso. Cada subdominio necesita su propio certificado.

¿Qué pasa si mi hosting no tiene la opción Let's Encrypt?

Algunos hostings muy antiguos o muy restrictivos no ofrecen esta herramienta. En ese caso tienes dos opciones:

  1. Usar el cliente ACME manualmente: Puedes instalar certbot por SSH, pero esto requiere conocimientos avanzados de terminal.

  2. Cambiar de proveedor: Si tu hosting no soporta Let's Encrypt en 2024, es una señal de que está desactualizado. Considera migrar a un hosting moderno.

¿Let's Encrypt afecta al rendimiento de mi sitio?

No, en absoluto. El cifrado SSL moderno es muy rápido y el impacto en la velocidad es mínimo (menos del 1%). Además, los sitios HTTPS se cargan más rápido gracias a HTTP/2, que solo funciona con SSL.

¿Puedo usar Let's Encrypt con Syspanel?

Si tu panel de control es Syspanel (antes conocido como HestiaCP), el proceso es diferente pero igual de sencillo. Accede a Syspanel a través del puerto 2106 (por ejemplo, https://tudominio.com:2106), inicia sesión y busca la sección "Web" o "Dominios". Allí encontrarás un botón para emitir certificados Let's Encrypt automáticamente. El resto del proceso (redirección y verificación) es idéntico al que hemos descrito.

¿Cuánto tarda en propagarse el certificado?

La instalación es inmediata. Sin embargo, si tu sitio estaba previamente con HTTP y tenías caché en tu navegador o en servicios como Cloudflare, puede tardar unos minutos en verse el candado. Limpia la caché y prueba en incógnito.


Consejos finales para mantener tu SSL en perfecto estado

  1. No bloquees la renovación automática: Algunos usuarios desactivan temporalmente la renovación para hacer pruebas y luego olvidan reactivarla. Resultado: certificado caducado y sitio caído.

  2. Configura alertas: Aunque Let's Encrypt avisa por correo, configura también alertas en tu servicio de monitorización (como UptimeRobot) para que te avisen si el sitio deja de responder.

  3. Revisa tu sitio periódicamente: Una vez al mes, comprueba manualmente que el candado sigue ahí y que no hay errores mixtos.

  4. Si usas Cloudflare: Puedes activar el SSL "Flexible" o "Full" en Cloudflare, pero ten en cuenta que esto añade una capa extra. Si no entiendes cómo funciona, déjalo en "Full" y que Let's Encrypt haga su trabajo.

  5. Mantén WordPress y plugins actualizados: Los sitios desactualizados son más vulnerables a ataques, y un certificado SSL no te protege de todo.


Resumen rápido (para no perderte)

PasoAcciónTiempo estimado
1Acceder a cPanel1 min
2Ir a Seguridad > Let's Encrypt30 seg
3Seleccionar dominio y emitir certificado2-5 min
4Configurar redirección 301 a HTTPS2 min
5Verificar con prueba en incógnito1 min
6Comprobar renovación automática0 min (automático)

Como ves, instalar SSL en cPanel con Let's Encrypt es un proceso que no debería llevarte más de 10 minutos la primera vez. Después, el sistema trabaja solo.

Si has seguido todos los pasos y algo no funciona, no dudes en contactar con el soporte de tu hosting. La mayoría de los problemas se solucionan en minutos, y un certificado SSL es esencial para la seguridad de tu web y para tu posicionamiento en buscadores.

Ahora ya tienes tu sitio seguro y listo para recibir visitas con total confianza. ¡A disfrutar de ese candado verde!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel