Cómo instalar y configurar SSL (Let's Encrypt) en cPanel
¿Por qué necesitas SSL en tu sitio web?
Si estás leyendo esto, seguramente ya has escuchado el término SSL y sabes que es importante. Pero vamos a repasar rápidamente por qué deberías instalar SSL en tu sitio web hoy mismo. SSL (Secure Sockets Layer) es un protocolo que cifra la información que viaja entre el navegador de tus visitantes y tu servidor. Esto significa que cualquier dato sensible, como contraseñas, números de tarjeta o información personal, viaja protegido y no puede ser interceptado por terceros.
Además, desde hace varios años, Google muestra un aviso de "No seguro" en los sitios que no tienen SSL. Esto afecta directamente a la confianza de tus visitantes y también a tu posicionamiento SEO. Los sitios con HTTPS tienen una ligera ventaja en los resultados de búsqueda, así que instalar ssl cpanel no solo es una cuestión de seguridad, sino también de visibilidad.
La buena noticia es que ya no necesitas gastar dinero en certificados SSL caros. Let's Encrypt ofrece certificados gratuitos que se renuevan automáticamente y que son perfectamente válidos para cualquier sitio web. En este artículo te voy a enseñar paso a paso cómo instalarlos y configurarlos en cPanel, el panel de control más utilizado en el hosting compartido.
Requisitos previos antes de empezar
Antes de lanzarnos a la instalación, asegúrate de cumplir con estos requisitos:
-
Tener acceso a cPanel de tu hosting. Normalmente se accede a través de
tudominio.com/cpanelotudominio.com:2083. -
Tener tu dominio apuntando correctamente al servidor. Es decir, que tu sitio web cargue correctamente sin SSL (aunque sea con el aviso de "No seguro").
-
Tener acceso a la gestión de DNS de tu dominio, aunque en la mayoría de los casos no hará falta tocarla si tu hosting ya está bien configurado.
-
Tener una cuenta de correo asociada al dominio, aunque no es imprescindible.
No necesitas ser un experto en Linux ni en servidores para seguir estos pasos. Si puedes navegar por un panel de control y hacer clic en botones, puedes instalar SSL en tu sitio.
Paso 1: Acceder a cPanel y localizar la sección SSL
Lo primero que debes hacer es acceder a tu cPanel. Una vez dentro, verás un montón de iconos y secciones. Busca la sección que se llama "Seguridad" o "Security". Dentro de esa sección, encontrarás varias opciones relacionadas con SSL y certificados.
Las opciones que nos interesan son:
-
Let's Encrypt: Esta es la opción que utilizaremos para instalar el certificado gratuito.
-
SSL/TLS Status: Aquí podrás ver el estado de los certificados instalados.
-
Forzar HTTPS: Esta opción nos permitirá redirigir automáticamente todo el tráfico http a https.
En algunos paneles de cPanel, la opción de Let's Encrypt puede aparecer como "SSL Certificates" o "SSL/TLS". No te preocupes si el nombre varía ligeramente, la funcionalidad es la misma.
Paso 2: Instalar el certificado SSL con Let's Encrypt
Ahora vamos con la parte que más te interesa: instalar ssl cpanel con Let's Encrypt. Sigue estos pasos:
2.1. Selecciona el dominio
Haz clic en el icono de "Let's Encrypt". Se abrirá una página donde verás una lista con todos tus dominios y subdominios. Cada uno tendrá un botón o enlace que dice "Issue" o "Emitir" o "Instalar".
Selecciona el dominio principal para el que quieres el certificado. Si tienes subdominios, también podrás emitir certificados para ellos de forma individual.
2.2. Configura las opciones del certificado
Al hacer clic en "Issue" o "Instalar", se abrirá una pantalla con algunas opciones. No te asustes, la mayoría de las veces puedes dejar todo por defecto. Las opciones típicas son:
-
Dominio: Verifica que el dominio correcto esté seleccionado.
-
Incluir subdominios: Si quieres que el certificado cubra también los subdominios (por ejemplo,
www.tudominio.comoblog.tudominio.com), asegúrate de que esta opción esté marcada. -
Email para notificaciones: Introduce una dirección de correo válida. Aquí recibirás avisos sobre la renovación del certificado.
-
Auto-renews: Esta es la opción más importante. Actívala siempre. Así no tendrás que preocuparte por renovar ssl cpanel manualmente cada 90 días.
2.3. Emite el certificado
Una vez configurado todo, haz clic en el botón que dice "Issue" o "Emitir". El proceso puede tardar unos segundos o un par de minutos. Verás un mensaje de éxito cuando el certificado se haya generado correctamente.
[TIP] Si tu dominio ya tenía un certificado SSL de otro proveedor, no hay problema. Let's Encrypt lo reemplazará sin conflictos. Si aparece algún error, espera unos minutos y vuelve a intentarlo. A veces el sistema de validación tarda un poco en propagar la información.
Paso 3: Verificar que el certificado se ha instalado correctamente
Después de emitir el certificado, es importante verificar que todo funciona. Hay dos formas de hacerlo:
3.1. Desde cPanel
Ve a la sección "SSL/TLS Status" dentro del panel. Verás una tabla con todos tus dominios y el estado del certificado. Si todo está correcto, aparecerá un candado verde o un mensaje de "Vigente" o "Active".
3.2. Desde el navegador
Abre una ventana de incógnito en tu navegador y visita https://tudominio.com. Deberías ver el candado de seguridad en la barra de direcciones. Si haces clic en el candado, podrás ver los detalles del certificado, incluyendo la entidad emisora (Let's Encrypt) y la fecha de caducidad.
[WARNING] Si al visitar tu sitio sigues viendo el aviso de "No seguro", es posible que tengas contenido mixto. Esto significa que algunas imágenes, scripts o archivos CSS se cargan a través de http en lugar de https. Más adelante te explicaré cómo solucionarlo.
Paso 4: Forzar HTTPS en tu sitio web
Instalar el certificado es solo la mitad del trabajo. Ahora necesitas que todo tu tráfico se redirija automáticamente a la versión segura de tu sitio. Esto se llama "Forzar HTTPS" y es fundamental para evitar que los visitantes accedan a la versión http (insegura).
4.1. Usa la función integrada de cPanel
En cPanel, dentro de la sección de seguridad, busca la opción "Force HTTPS" o "Forzar HTTPS". Esta opción te mostrará una lista de dominios y te permitirá activar la redirección automática con un simple interruptor.
Actívala para todos tus dominios y subdominios. En cuestión de segundos, todo el tráfico http se redirigirá a https.
4.2. Verifica la redirección
Para comprobar que funciona, escribe http://tudominio.com en tu navegador (sin la "s"). Deberías ser redirigido automáticamente a https://tudominio.com. Si ves el candado de seguridad, todo está correcto.
[INFO] Si tu sitio está alojado en un servidor con Syspanel (antes conocido como HestiaCP), el proceso es similar pero el acceso al panel se realiza a través del puerto 2106. La opción para forzar HTTPS se encuentra en la configuración del dominio.
Paso 5: Solucionar el problema del contenido mixto
Este es el problema más común después de instalar SSL. El contenido mixto ocurre cuando tu sitio carga recursos (imágenes, scripts, estilos) a través de http en lugar de https. El navegador bloquea estos recursos por seguridad, lo que puede hacer que tu sitio se vea roto o incompleto.
5.1. Identificar el contenido mixto
Puedes usar las herramientas de desarrollo de tu navegador (F12) y mirar la consola. Verás errores que indican qué recursos se están cargando con http.
Otra opción es usar herramientas online gratuitas como "Why No Padlock" o "SSL Checker" que analizan tu sitio y te dicen exactamente qué está mal.
5.2. Soluciones para el contenido mixto
-
Actualiza las URLs en tu base de datos: Si usas WordPress u otro CMS, puedes usar un plugin para reemplazar todas las URLs http por https. Por ejemplo, "Better Search Replace" o "Velvet Blues Update URLs".
-
Configura la URL del sitio: En WordPress, ve a Ajustes > Generales y asegúrate de que tanto la "Dirección del sitio" como la "Dirección de WordPress" empiecen con
https://. -
Usa un plugin de caché: Muchos plugins de caché como WP Rocket o W3 Total Cache tienen una opción para forzar https y arreglar el contenido mixto automáticamente.
-
Revisa tu CDN: Si usas una CDN como Cloudflare, activa la opción "Always Use HTTPS" en su panel.
[TIP] Si después de hacer todos estos cambios sigues viendo errores de contenido mixto, limpia la caché de tu navegador y la caché de tu sitio web. A veces el navegador guarda las versiones antiguas de las páginas.
Paso 6: Configurar la renovación automática del certificado
Los certificados de Let's Encrypt tienen una validez de 90 días. Esto puede parecer poco tiempo, pero es una medida de seguridad muy efectiva. La buena noticia es que no tienes que renovar ssl cpanel manualmente si configuras la renovación automática.
6.1. Verifica que la renovación automática está activa
En la sección de Let's Encrypt de cPanel, cada certificado tiene una opción de "Auto-renew" o "Renovación automática". Asegúrate de que esté activada.
6.2. Configura un cron job como respaldo
Aunque cPanel normalmente gestiona la renovación automática, algunos hosts tienen problemas si el dominio no está correctamente configurado. Para estar 100% seguro, puedes crear un cron job manual.
Ve a la sección "Cron Jobs" en cPanel y añade un nuevo cron job con este comando:
/usr/local/bin/certbot renew --quiet
Configúralo para que se ejecute cada día a una hora que no sea pico de tráfico, por ejemplo a las 4:00 AM.
6.3. Recibir notificaciones por correo
Configura una dirección de correo válida en la configuración de Let's Encrypt. Si la renovación falla, recibirás un aviso y podrás actuar a tiempo.
[WARNING] Si tu certificado caduca, tu sitio web mostrará un error de seguridad en el navegador. Esto puede espantar a tus visitantes y dañar tu posicionamiento SEO. Siempre verifica que la renovación automática está funcionando.
Paso 7: Preguntas frecuentes (FAQ)
¿Cuánto cuesta instalar SSL con Let's Encrypt?
Nada. Los certificados de Let's Encrypt son completamente gratuitos. No hay costes ocultos ni cargos por renovación. Es una de las mejores formas de obtener ssl gratis cpanel.
¿Puedo instalar SSL en varios dominios con Let's Encrypt?
Sí, puedes emitir certificados gratuitos para todos los dominios y subdominios que tengas en tu cuenta de cPanel. Solo tienes que repetir el proceso para cada uno.
¿Qué pasa si mi hosting no tiene la opción de Let's Encrypt?
La mayoría de los hosts modernos incluyen Let's Encrypt en su cPanel. Si no lo tienes, contacta con tu proveedor de hosting. Puede que hayan desactivado esta opción o que tengas que activarla desde la configuración.
¿Es seguro usar certificados gratuitos de Let's Encrypt?
Sí, son tan seguros como cualquier certificado de pago. La diferencia es solo el tipo de validación (validación de dominio en lugar de validación extendida). Para el 99% de los sitios web, Let's Encrypt es más que suficiente.
¿Qué diferencia hay entre Let's Encrypt y un certificado de pago?
La principal diferencia es el nivel de validación. Los certificados de pago pueden incluir validación de organización o validación extendida, que muestran el nombre de la empresa en el certificado. Pero a nivel técnico, el nivel de cifrado es el mismo.
¿Puedo instalar SSL si mi sitio está en construcción?
Sí, puedes instalar SSL en cualquier momento. De hecho, es recomendable hacerlo antes de lanzar tu sitio para que los motores de búsqueda indexen directamente la versión https.
¿Qué hago si mi sitio no carga después de instalar SSL?
Primero, verifica que la redirección https está funcionando correctamente. Si no es así, revisa si hay algún problema con el archivo .htaccess o con la configuración del servidor. También puede ser un problema de caché del navegador o del servidor. Si nada funciona, contacta con tu proveedor de hosting.
Conclusión
Instalar SSL en tu sitio web con Let's Encrypt a través de cPanel es un proceso sencillo que puedes hacer en menos de 10 minutos. Los beneficios son enormes: mejor seguridad para tus visitantes, mayor confianza en tu marca y una mejora en tu posicionamiento SEO.
Recuerda los pasos clave:
-
Accede a cPanel y busca la sección de Let's Encrypt.
-
Emite el certificado para tu dominio y activa la renovación automática.
-
Fuerza HTTPS para redirigir todo el tráfico a la versión segura.
-
Soluciona cualquier problema de contenido mixto.
-
Verifica periódicamente que el certificado se renueva correctamente.
No esperes más. Instalar SSL es una de las tareas de mantenimiento más importantes que puedes hacer por tu sitio web. Si tienes algún problema durante el proceso, la mayoría de los proveedores de hosting tienen soporte técnico disponible 24/7 que puede ayudarte.
Y recuerda, si tu hosting utiliza Syspanel (antes HestiaCP), el acceso se realiza a través del puerto 2106 y el proceso es similar al que hemos descrito para cPanel. La seguridad de tu sitio web no tiene precio, y con Let's Encrypt, ahora tampoco tiene coste.
