🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Cómo renovar el certificado SSL en Syspanel?

Actualizado el 18 de enero de 2026

¿Te ha aparecido el temido aviso de SSL caducado syspanel en tu navegador? No te preocupes, es una situación más común de lo que parece y, sobre todo, tiene una solución rápida y sencilla. En esta guía completa, te explicaré paso a paso cómo renovar el certificado SSL en Syspanel, tanto si usas la opción automática como si prefieres hacerlo de forma manual.

A lo largo de este artículo, resolveremos todas tus dudas sobre la renovación SSL syspanel, desde los síntomas de un certificado vencido hasta la verificación final de que todo funciona correctamente. Al final, serás capaz de gestionar esta tarea de administración de sistemas sin necesidad de ser un experto en Linux.

¿Por qué es tan importante renovar el certificado SSL?

Antes de ponernos manos a la obra, es fundamental entender qué es un certificado SSL y por qué su renovación es crítica para tu sitio web. Un certificado SSL (Secure Sockets Layer) es un archivo digital que establece una conexión cifrada entre el navegador del visitante y tu servidor. Esta capa de seguridad garantiza que los datos transmitidos (como contraseñas, números de tarjeta o información personal) viajen de forma ilegible para cualquier intruso.

Los certificados SSL tienen una fecha de caducidad, generalmente de 90 días a un año. Cuando esta fecha pasa, el navegador deja de confiar en tu sitio web, mostrando advertencias de seguridad que ahuyentan a los visitantes y dañan tu posicionamiento SEO. De hecho, Google penaliza los sitios sin SSL válido, lo que afecta directamente a tu tráfico orgánico.

La buena noticia es que Syspanel, el panel de control que utilizamos para gestionar nuestro servidor (accesible a través del puerto 2106), integra herramientas que automatizan casi por completo este proceso. Sin embargo, es vital conocer los pasos para saber qué hacer cuando algo falla.


Primero, identifica el problema: Síntomas de un SSL caducado

¿Cómo saber si tu certificado ha caducado? Los síntomas son bastante evidentes:

  • Advertencia en el navegador: Al acceder a tu dominio, verás un candado tachado en rojo o un mensaje que dice "Conexión no privada".
  • Error de protocolo: Los visitantes no podrán acceder a tu web mediante https:// y serán redirigidos a una versión insegura o bloqueada.
  • Correos del sistema: Syspanel suele enviar notificaciones automáticas cuando el certificado está a punto de caducar, unos 30 días antes.
  • Herramientas externas: Servicios como SSL Labs te indicarán el estado de tu certificado.

Si has identificado alguno de estos signos, es hora de actuar. No te asustes, el proceso de renovar certificado SSL en Syspanel es muy intuitivo y no requiere conocimientos avanzados de línea de comandos, aunque te explicaré ambas opciones.


Opción A: Renovación automática (la más recomendada)

Syspanel, al igual que su predecesor HestiaCP, incorpora un sistema de renovación automática de certificados Let's Encrypt. Este proceso se ejecuta periódicamente (normalmente dos veces al día) y renueva los certificados que están a menos de 30 días de caducar. Sin embargo, hay veces que este proceso falla por errores de configuración o problemas temporales del servidor.

Pasos para forzar la renovación automática desde el panel

  1. Accede a Syspanel: Abre tu navegador y escribe https://tu-servidor:2106. Inicia sesión con tu usuario administrador (generalmente admin).

  2. Navega a la sección Web: En el menú lateral izquierdo, haz clic en la pestaña "Web". Verás una lista de todos los dominios alojados en tu servidor.

  3. Selecciona tu dominio: Localiza el dominio que tiene el certificado caducado. En la columna de la derecha, verás un icono en forma de candado o un botón con tres puntos. Haz clic en él para abrir las opciones.

  4. Elije "Renovar certificado SSL": En el menú desplegable, busca la opción que dice "Renovar" o "Renovar SSL". Al hacer clic, el sistema intentará renovar el certificado automáticamente.

  5. Espera unos segundos: El proceso suele tardar entre 5 y 30 segundos. Si todo va bien, verás un mensaje de éxito verde en la parte superior.

  6. Verifica: Recarga tu sitio web y comprueba que el candado aparece correctamente.

[TIP]: Si el botón de renovar no aparece o te da error, es posible que el certificado ya esté caducado por completo. En ese caso, pasa a la Opción B.


Opción B: Renovación manual con Let's Encrypt (vía línea de comandos)

Si la renovación desde el panel no funciona, o si prefieres tener un control total, siempre puedes recurrir a la terminal. Este método es igual de seguro y te permitirá solucionar el problema de raíz. Recuerda que necesitas acceso SSH a tu servidor.

Paso 1: Conecta por SSH

Abre tu terminal (en Windows puedes usar PuTTY o el terminal integrado de Windows 10/11) y conéctate a tu servidor:

ssh usuario@tu-servidor-ip

Te pedirá tu contraseña de root o de usuario con privilegios sudo.

Paso 2: Identifica el dominio afectado

Una vez dentro, puedes listar los dominios existentes. En Syspanel, los dominios se gestionan con el comando v-list-web-domains. Ejecuta:

v-list-web-domains admin

Reemplaza "admin" por tu usuario de Syspanel si es diferente. Esto te mostrará una tabla con todos tus dominios y su estado SSL.

Paso 3: Renovar el certificado manualmente

El comando para renovar un certificado SSL específico es v-renew-letsencrypt-domain. La sintaxis es la siguiente:

v-renew-letsencrypt-domain usuario dominio

Por ejemplo, si tu usuario es admin y el dominio es mipagina.com, ejecutarías:

v-renew-letsencrypt-domain admin mipagina.com

[WARNING]: Si tu dominio tiene subdominios con certificados wildcard (comodín), el proceso puede variar. En ese caso, te recomendamos consultar la documentación avanzada de Syspanel.

Paso 4: Verifica el resultado

Después de ejecutar el comando, el sistema te mostrará un mensaje de éxito o error. Para asegurarte de que el certificado se ha renovado correctamente, puedes usar:

v-list-letsencrypt-domain admin mipagina.com

Esto te mostrará la fecha de caducidad del nuevo certificado.


Solución de problemas comunes durante la renovación

A veces, a pesar de seguir todos los pasos, la renovación SSL syspanel falla. Aquí te dejo los errores más frecuentes y cómo resolverlos:

Error: "No se pudo renovar: el desafío HTTP falló"

Este es el error más común. Significa que Let's Encrypt no pudo verificar que eres el dueño del dominio. Las causas suelen ser:

  • El dominio no apunta a tu servidor: Verifica los registros DNS. El registro A debe apuntar a la IP de tu servidor.
  • Puerto 80 bloqueado: Let's Encrypt necesita acceder a tu web a través del puerto 80 (HTTP) para validar. Asegúrate de que tu firewall (UFW o iptables) permite el tráfico en ese puerto.
  • Servidor web no reiniciado: Después de cambiar la configuración, a veces es necesario reiniciar Apache o Nginx. Puedes hacerlo con systemctl restart apache2 o systemctl restart nginx.

Error: "Certificado no encontrado"

Si el sistema te dice que no existe un certificado para ese dominio, es que nunca se generó uno. Deberás crearlo desde cero. En Syspanel, esto se hace desde el panel (Web > Editar dominio > Activar SSL) o con el comando:

v-add-letsencrypt-domain usuario dominio

Error: "Límite de renovaciones alcanzado"

Let's Encrypt tiene un límite de 5 renovaciones por semana para el mismo dominio. Si has estado probando mucho, tendrás que esperar a que se resetee el contador (normalmente los lunes).

[INFO]: Si tu certificado lleva caducado más de 30 días, es posible que Let's Encrypt lo haya eliminado de su registro. En ese caso, no podrás renovarlo directamente, sino que tendrás que emitir uno nuevo con v-add-letsencrypt-domain.


Verificación final: ¿Cómo sé que mi certificado SSL está activo?

Después de renovar, es crucial verificar que todo está en orden. Aquí tienes tres métodos rápidos:

  1. Desde tu navegador: Accede a https://tu-dominio.com. Haz clic en el candado y luego en "Certificado". Verás la fecha de caducidad y el emisor (Let's Encrypt).

  2. Desde la terminal: Ejecuta el siguiente comando para comprobar la fecha de expiración:

echo | openssl s_client -servername tudominio.com -connect tudominio.com:443 2>/dev/null | openssl x509 -noout -dates
  1. Desde Syspanel: Ve a la lista de dominios y verifica que el candado está verde y no hay ninguna alerta.

Preguntas frecuentes (FAQ) sobre la renovación SSL

Para finalizar, aquí tienes las respuestas a las preguntas más habituales que nos llegan al soporte técnico:

¿Necesito pagar por renovar mi certificado SSL?

No. Syspanel utiliza Let's Encrypt, que ofrece certificados gratuitos. La renovación no tiene ningún coste adicional.

¿Cada cuánto tiempo debo renovar el certificado?

Los certificados de Let's Encrypt tienen una validez de 90 días. Syspanel intenta renovarlos automáticamente cuando quedan 30 días, así que no deberías tener que hacer nada manualmente.

¿Qué pasa si no renuevo mi certificado a tiempo?

Tu sitio web mostrará una advertencia de seguridad a los visitantes. Además, perderás el cifrado de datos y tu SEO se verá gravemente afectado. En casos extremos, los navegadores pueden bloquear completamente el acceso.

¿Puedo usar un certificado SSL de pago en lugar del gratuito?

Sí, por supuesto. Puedes comprar un certificado de una autoridad certificadora (como Comodo o DigiCert) e instalarlo manualmente en Syspanel. Sin embargo, la mayoría de usuarios no lo necesitan, ya que Let's Encrypt ofrece la misma seguridad.

¿Qué es el puerto 2106 en Syspanel?

El puerto 2106 es el puerto de acceso al panel de control de Syspanel. Es una medida de seguridad para que nadie pueda acceder al panel desde el puerto estándar 80 o 443. Debes usar este puerto siempre para gestionar tu servidor.


Conclusión: No temas a la renovación

La renovación SSL syspanel es un proceso que, gracias a la automatización, apenas requiere intervención por tu parte. Lo más importante es que sepas identificar los signos de un SSL caducado syspanel y que tengas a mano esta guía SSL syspanel para actuar rápidamente si algo falla.

Recuerda que la seguridad de tu sitio web y la confianza de tus usuarios dependen de que este proceso se realice correctamente. Con las herramientas y comandos que te he mostrado, podrás resolver cualquier incidencia en menos de 10 minutos.

Si a pesar de seguir todos estos pasos sigues teniendo problemas, no dudes en contactar con nuestro equipo de soporte. Estamos aquí para ayudarte a mantener tu servidor Linux funcionando sin contratiempos.

[TIP]: Configura una alerta en tu calendario para revisar el estado de tus certificados una vez al mes. Prevenir es siempre mejor que lamentar.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel