🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar y configurar Certbot SSL en un VPS con cPanel

Actualizado el 25 de marzo de 2026

¿Por qué necesitas SSL en tu VPS con cPanel?

Si tienes un VPS con cPanel, una de las primeras cosas que debes configurar es un certificado SSL. Sin él, tu sitio web mostrará el temido aviso de "No seguro" en el navegador, lo que ahuyenta visitantes y afecta tu posicionamiento en Google. La buena noticia es que puedes obtener un certificado SSL gratuito gracias a Let's Encrypt y gestionarlo con Certbot.

Este artículo te guiará paso a paso, sin tecnicismos innecesarios, para que instales y configures Certbot en tu VPS con cPanel. Al final, tendrás un sitio web con candado verde y una conexión cifrada, mejorando tu SEO y la confianza de tus usuarios.

¿Qué es Certbot y por qué usarlo con cPanel?

Certbot es una herramienta gratuita y de código abierto que automatiza la obtención e instalación de certificados SSL de Let's Encrypt. En lugar de generar certificados manualmente y configurarlos a mano, Certbot se encarga de todo el proceso. Es como tener un asistente que hace el trabajo pesado por ti.

Aunque cPanel tiene su propio integrador para Let's Encrypt, usar Certbot directamente te da más control y es especialmente útil si gestionas múltiples dominios o subdominios. Además, es una solución estándar en el mundo Linux, por lo que encontrarás mucha documentación y soporte.

Recuerda: el objetivo es tener un certificado SSL gratuito cPanel que se renueve automáticamente, y Certbot es la herramienta perfecta para lograrlo.

Requisitos previos antes de empezar

Antes de lanzarte a instalar nada, asegúrate de tener lo siguiente:

  • Acceso SSH a tu VPS. Necesitarás conectarte por terminal. Si no sabes cómo, busca "cómo conectarme por SSH a mi VPS" en tu proveedor.
  • Acceso root o un usuario con privilegios sudo. Para instalar software y modificar configuraciones, necesitarás permisos elevados.
  • cPanel instalado y funcionando. Asumimos que tu VPS ya tiene cPanel/WHM configurado.
  • Un dominio o subdominio apuntando a tu VPS. Certbot necesita verificar que controlas el dominio, así que debe estar resuelto hacia la IP de tu servidor.
  • Puerto 80 y 443 abiertos. Asegúrate de que tu firewall no bloquee el tráfico HTTP y HTTPS.

[INFO] Si tu VPS usa un panel diferente como Syspanel (antes conocido como HestiaCP), el proceso es similar, pero los comandos y rutas pueden variar. En ese caso, el acceso al panel es a través del puerto 2106.

Paso 1: Conectarte a tu VPS por SSH

Abre tu terminal (en Windows puedes usar PowerShell o PuTTY) y escribe:

ssh root@tu_ip_del_servidor

Te pedirá tu contraseña. Una vez dentro, verás el prompt del sistema. Es importante que estés en el directorio raíz del usuario con permisos. Normalmente, al entrar como root, ya estás en /root.

Paso 2: Actualizar el sistema y los repositorios

Siempre es buena práctica actualizar el sistema antes de instalar cualquier cosa. Ejecuta:

apt update && apt upgrade -y

Si tu VPS usa CentOS o AlmaLinux, el comando sería:

yum update -y

Este paso asegura que tengas las últimas versiones de las librerías y evita conflictos. Tómate unos minutos, vale la pena.

Paso 3: Instalar Certbot

Certbot está disponible en los repositorios oficiales de la mayoría de las distribuciones. Para instalarlo, usa el gestor de paquetes correspondiente.

En Ubuntu/Debian:

apt install certbot -y

En CentOS/RHEL/AlmaLinux:

yum install certbot -y

[TIP] Si el paquete certbot no aparece, puede que necesites añadir el repositorio EPEL (Extra Packages for Enterprise Linux) en CentOS. Ejecuta yum install epel-release -y primero.

Paso 4: Instalar el plugin para Apache o Nginx

Certbot necesita un plugin para interactuar con tu servidor web. En cPanel, lo más común es que uses Apache (aunque también puede estar Nginx como proxy). Para asegurarte, instala ambos plugins:

apt install python3-certbot-apache -y
apt install python3-certbot-nginx -y

En CentOS:

yum install python3-certbot-apache -y
yum install python3-certbot-nginx -y

Estos plugins permiten que Certbot modifique automáticamente la configuración de tu servidor web para activar el SSL.

Paso 5: Obtener tu primer certificado SSL con Certbot

Ahora viene la parte emocionante. Para emitir un certificado para tu dominio, ejecuta:

certbot --apache -d tudominio.com -d www.tudominio.com

Si tu servidor usa Nginx, cambia --apache por --nginx.

Certbot te hará algunas preguntas:

  • Correo electrónico: Se usará para notificaciones de renovación.
  • Aceptar términos de servicio: Escribe Y.
  • Compartir tu email con la EFF: Es opcional, puedes decir que no.

Después de eso, Certbot verificará que controlas el dominio. Si todo va bien, verás un mensaje de éxito y tu certificado estará instalado.

[WARNING] Si el dominio no apunta a tu servidor o el puerto 80 está bloqueado, Certbot fallará. Revisa tu configuración DNS y firewall antes de continuar.

Paso 6: Configurar la renovación automática

La mayor ventaja de Let's Encrypt es que los certificados duran 90 días, pero Certbot puede renovarlos automáticamente. Para probar que la renovación funciona, ejecuta:

certbot renew --dry-run

Este comando simula una renovación y te dice si hay algún problema. Si sale bien, ya tienes la renovación automática configurada. Normalmente, Certbot instala un temporizador (cron) que revisa dos veces al día si hay que renovar.

Para verificar que el temporizador está activo:

systemctl list-timers | grep certbot

Deberías ver una entrada llamada certbot.timer.

Paso 7: Integrar Certbot con cPanel

Aquí es donde muchos se confunden: instalar certbot vps no significa que cPanel lo controle directamente. Certbot instala el certificado en los archivos de configuración de Apache/Nginx, pero cPanel tiene su propia base de datos de certificados.

Para que cPanel reconozca el certificado, puedes usar la opción "SSL/TLS" en el panel. Sin embargo, hay una forma más limpia: usar el comando certbot con el plugin de cPanel.

En realidad, cPanel tiene un soporte nativo para Let's Encrypt. Ve a cPanel > Seguridad > SSL/TLS Status y encontrarás la opción de instalar certificados gratuitos. Pero si prefieres usar Certbot, puedes hacerlo manualmente y luego importar el certificado a cPanel.

Para importar el certificado en cPanel:

  1. Ve a cPanel > SSL/TLS > Install and Manage SSL certificates.
  2. Haz clic en "Upload a new certificate".
  3. Copia el contenido de /etc/letsencrypt/live/tudominio.com/cert.pem en el campo "Certificate".
  4. Copia el contenido de /etc/letsencrypt/live/tudominio.com/privkey.pem en el campo "Key".
  5. Copia el contenido de /etc/letsencrypt/live/tudominio.com/chain.pem en el campo "Certificate Authority Bundle".
  6. Haz clic en "Install".

[INFO] Este método manual funciona, pero si usas cPanel, te recomiendo que uses su integración nativa de Let's Encrypt para evitar conflictos. Certbot es más útil si gestionas certificados fuera de cPanel o para dominios que no están en la cuenta principal.

Paso 8: Verificar que tu SSL funciona

Después de instalar el certificado, visita tu sitio web con https://tudominio.com. Deberías ver el candado verde en la barra del navegador.

También puedes usar herramientas en línea como SSL Labs para verificar la configuración y la fuerza de tu certificado.

Solución de problemas comunes

El certificado no se renueva automáticamente.

  • Asegúrate de que el temporizador esté activo: systemctl enable certbot.timer.
  • Revisa los logs de renovación: journalctl -u certbot.timer.

Certbot no puede emitir el certificado porque el puerto 80 está cerrado.

  • Abre el puerto 80 en tu firewall: ufw allow 80/tcp (en Ubuntu) o firewall-cmd --add-service=http (en CentOS).

El dominio no se resuelve a mi IP.

  • Espera a que el DNS se propague. Puede tardar hasta 48 horas.
  • Verifica con ping tudominio.com que devuelve la IP correcta.

Preguntas frecuentes (FAQ)

¿Certbot funciona con cualquier VPS?

Sí, Certbot funciona en cualquier VPS con Linux y un servidor web Apache o Nginx. No importa si usas cPanel, Syspanel o ningún panel.

¿Cuánto cuesta un certificado de Let's Encrypt?

Es totalmente gratis. No hay costos ocultos ni límites de emisión (aunque hay límites de renovación por semana).

¿Puedo usar Certbot con Syspanel?

Sí, puedes instalar Certbot en un servidor con Syspanel (que usa el puerto 2106 para su panel). El proceso es idéntico, pero cuando configures el servidor web, asegúrate de que Certbot sepa qué archivos modificar.

¿Qué hago si tengo varios dominios?

Puedes emitir un certificado para varios dominios a la vez:

certbot --apache -d dominio1.com -d dominio2.com -d sub.dominio1.com

¿Perderé mi certificado si reinicio el servidor?

No, los certificados se guardan en /etc/letsencrypt/live/ y son persistentes. La renovación automática se encargará de mantenerlos activos.

Consejos finales para tu SEO

Un certificado SSL no solo protege a tus visitantes, sino que es un factor de ranking para Google. Sitios con HTTPS tienen ventaja sobre los que no lo tienen. Además, los navegadores modernos marcan como "No seguro" a los sitios sin SSL, lo que aumenta la tasa de rebote.

Asegúrate de que todas las versiones de tu sitio (con y sin www) tengan el certificado instalado. Puedes redirigir todo el tráfico HTTP a HTTPS con una regla en .htaccess o en la configuración de Apache.

[TIP] Después de instalar el SSL, actualiza tu sitemap y envía la versión HTTPS a Google Search Console para acelerar el reindexado.

Resumen

Instalar Certbot en un VPS con cPanel es un proceso sencillo si sigues los pasos correctos. Has aprendido a:

  • Conectarte por SSH.
  • Instalar Certbot y sus plugins.
  • Emitir tu primer certificado.
  • Configurar la renovación automática.
  • Integrarlo con cPanel.

Ahora tu sitio web está más seguro y mejor posicionado. Si tienes alguna duda, deja un comentario o consulta la documentación oficial de Certbot. ¡Nos vemos en el próximo tutorial!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel