🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar SSL en cPanel

Actualizado el 29 de octubre de 2025

¿Por Qué es Importante Configurar SSL en cPanel?

Configurar un certificado SSL en tu cPanel es uno de los pasos más importantes para la seguridad y credibilidad de tu sitio web. SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador del visitante y tu servidor, protegiendo datos sensibles como contraseñas, números de tarjeta o formularios de contacto. Además, los buscadores como Google favorecen los sitios con HTTPS, mejorando tu posicionamiento SEO.

Para un administrador de sistemas Linux (Linux SysAdmin), gestionar SSL en cPanel es una tarea habitual. cPanel ofrece herramientas integradas que facilitan la instalación, renovación y administración de certificados SSL, ya sean gratuitos (AutoSSL) o de pago. En esta guía, te explicaré paso a paso cómo instalar SSL en cPanel, resolver problemas comunes y mantener tu sitio seguro.


Requisitos Previos Antes de Instalar SSL

Antes de comenzar, asegúrate de cumplir con estos requisitos básicos:

  • Acceso a cPanel: Necesitas credenciales de usuario (no solo de WHM) con permisos para gestionar SSL.
  • Dominio apuntando al servidor: El dominio debe estar correctamente configurado en tu hosting y apuntar a la IP del servidor.
  • cPanel actualizado: Versiones recientes de cPanel (como 110 o superior) incluyen AutoSSL y mejoras de seguridad.
  • Puertos abiertos: El puerto 443 (HTTPS) debe estar abierto en tu firewall.

[INFO] Si usas un panel alternativo como Syspanel (HestiaCP), el proceso es similar pero con algunas diferencias. En Syspanel, accedes por el puerto 2106 y la gestión de SSL se encuentra en la sección "Web" > "SSL".


Métodos para Instalar SSL en cPanel

Existen tres formas principales de instalar un SSL en cPanel. Te explico cada una con detalle.

1. Usando AutoSSL (Certificado Gratuito)

AutoSSL es la función integrada de cPanel que instala y renueva automáticamente certificados SSL gratuitos de Let's Encrypt o Sectigo (según el proveedor que tenga configurado tu hosting). Es la opción más sencilla y recomendada para la mayoría de sitios.

Pasos para activar AutoSSL:

  1. Inicia sesión en tu cPanel (generalmente tudominio.com/cpanel o tudominio.com:2083).
  2. Busca la sección "Seguridad" y haz clic en "SSL/TLS" o "SSL/TLS Status" (dependiendo de la versión).
  3. En la página de SSL/TLS Status, verás una lista de tus dominios. Busca la columna "AutoSSL".
  4. Si el estado es "Inactivo" o "No cubierto", haz clic en el botón "Run AutoSSL" o "Activar" (puede aparecer como un enlace o un botón azul).
  5. Espera unos segundos mientras cPanel genera el certificado. Verás un mensaje de éxito o error.
  6. Una vez instalado, el estado cambiará a "Válido" y podrás acceder a tu sitio por HTTPS.

[TIP] AutoSSL se ejecuta automáticamente cada 24 horas. Si instalas un nuevo dominio, espera un día o fuerza la ejecución manual desde WHM (si tienes acceso root). En Syspanel, el AutoSSL equivalente se llama "Let's Encrypt" y se activa en la pestaña "SSL" de cada dominio.

2. Instalar un Certificado SSL de Pago Manualmente

Si necesitas un certificado SSL de pago (por ejemplo, de Comodo, DigiCert o GlobalSign) con mayor validación (OV o EV), puedes instalarlo manualmente. Necesitarás el archivo del certificado (.crt), la clave privada (.key) y, a veces, el bundle de CA (cadena de certificados).

Procedimiento detallado:

  1. Generar la CSR (Certificate Signing Request):

    • En cPanel, ve a "SSL/TLS" > "Generar, ver o eliminar solicitudes de certificado SSL".
    • Selecciona tu dominio, completa los datos (ciudad, empresa, etc.) y haz clic en "Generar".
    • Copia la CSR generada (texto largo que empieza con -----BEGIN CERTIFICATE REQUEST-----).
    • Pégalo en el formulario de tu proveedor de SSL para obtener el certificado.
  2. Instalar el certificado:

    • Vuelve a "SSL/TLS" > "Instalar y gestionar SSL para su sitio (HTTPS)".
    • En la sección "Instalar un certificado SSL", pega tu certificado (el texto del .crt) en el campo correspondiente.
    • Pega la clave privada (el .key) que generaste junto con la CSR.
    • Si tu proveedor te dio un bundle CA, pégalo en el campo "Certificado de autoridad certificadora (CA)".
    • Haz clic en "Instalar certificado".
    • cPanel confirmará la instalación y mostrará el estado del certificado.

[WARNING] Guarda siempre una copia de tu clave privada. Si la pierdes, no podrás renovar el certificado sin generar una nueva CSR. En Syspanel, el proceso es similar pero los campos se llaman "Certificate", "Private Key" y "CA Bundle".

3. Usar Certificados SSL Comodín (Wildcard)

Los certificados wildcard (por ejemplo, *.tudominio.com) protegen el dominio principal y todos sus subdominios. Son ideales si tienes múltiples subdominios (como blog.tudominio.com, tienda.tudominio.com).

Instalación en cPanel:

  1. Sigue los pasos de instalación manual (método 2).
  2. Al generar la CSR, asegúrate de especificar *.tudominio.com como nombre común (Common Name).
  3. Instala el certificado igual que uno normal. cPanel lo aplicará automáticamente a todos los subdominios listados en tu cuenta.

[INFO] AutoSSL también puede generar wildcard, pero depende de la configuración del servidor. Consulta con tu proveedor de hosting.


Verificar que SSL Funcione Correctamente

Después de instalar el certificado, es crucial verificar que todo esté bien:

  1. Accede a tu sitio con HTTPS: Escribe https://tudominio.com en el navegador. Debe mostrar el candado verde.
  2. Usa herramientas online: Puedes usar SSL Labs o Why No Padlock para comprobar la configuración.
  3. Revisa en cPanel: Ve a "SSL/TLS" > "Instalar y gestionar SSL". El certificado debe aparecer como "Válido" y con la fecha de caducidad.

[WARNING] Si ves un mensaje de "No seguro" o "Conexión no privada", puede deberse a:

  • Contenido mixto (HTTP y HTTPS en la misma página).
  • El certificado no cubre el dominio exacto (ejemplo: certificado para www.tudominio.com pero accedes a tudominio.com sin www).
  • Fecha del sistema incorrecta.

Solución de Problemas Comunes (FAQ)

Aquí tienes las dudas más frecuentes al configurar SSL en cPanel, con soluciones prácticas.

P: ¿Por qué mi sitio sigue mostrando HTTP en lugar de HTTPS?

R: Puede ser por varias razones:

  • Redirección no configurada: Debes forzar HTTPS desde el archivo .htaccess o usando un plugin (si usas WordPress). Añade este código en .htaccess (en la raíz de tu sitio):
    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
    
  • AutoSSL no se ha ejecutado: Espera 24 horas o fuerza la ejecución desde WHM.
  • El dominio no está en la lista de AutoSSL: Revisa en "SSL/TLS Status" si tu dominio aparece como "Cubierto".

P: Aparece "Tu conexión no es privada" en el navegador

R: Esto indica que el certificado no es de confianza o hay un error de configuración. Causas comunes:

  • Certificado autofirmado (no válido para producción).
  • El certificado ha caducado. Renueva con AutoSSL o manualmente.
  • El nombre del dominio en el certificado no coincide exactamente (ejemplo: falta el www). Genera un nuevo certificado que incluya ambos.

P: ¿Cómo renovar un certificado SSL manual?

R: Si usas AutoSSL, se renueva automáticamente. Si es de pago:

  1. Genera una nueva CSR (o usa la misma si aún tienes la clave privada).
  2. Compra la renovación con tu proveedor.
  3. Instala el nuevo certificado siguiendo el método manual.

[TIP] Configura recordatorios en tu calendario para renovar certificados de pago 30 días antes de la caducidad. En Syspanel, los certificados Let's Encrypt se renuevan automáticamente cada 60 días.

P: ¿Puedo tener varios certificados SSL en un mismo dominio?

R: No. Un dominio solo puede tener un certificado SSL activo a la vez. Si instalas uno nuevo, reemplazará al anterior. cPanel gestiona automáticamente la prioridad.


Configuración Avanzada: SSL para Subdominios y Addon Domains

cPanel permite gestionar SSL para múltiples dominios y subdominios desde una sola cuenta. Aquí te explico cómo:

  • Subdominios: AutoSSL los cubre automáticamente si el certificado principal es wildcard o si el subdominio tiene su propio certificado. Si no, puedes instalar uno específico desde "SSL/TLS".
  • Addon domains: Cada dominio adicional tiene su propia sección SSL. Ve a "SSL/TLS" y selecciona el dominio en el desplegable.
  • Parked domains: Normalmente heredan el SSL del dominio principal, pero verifica que la configuración de DNS esté correcta.

[INFO] En Syspanel (HestiaCP), los addon domains se gestionan como "dominios adicionales" y cada uno tiene su propia pestaña SSL. Recuerda que el acceso es por el puerto 2106.


Mantenimiento y Seguridad a Largo Plazo

Para un Linux SysAdmin, mantener SSL seguro implica:

  • Monitorear fechas de caducidad: Usa herramientas como check_ssl o scripts en cron para recibir alertas.
  • Actualizar cPanel: Las versiones recientes corrigen vulnerabilidades SSL.
  • Usar certificados de 2048 bits o superiores: Evita RSA de 1024 bits, considerados inseguros.
  • Configurar HSTS (HTTP Strict Transport Security): Fuerza a los navegadores a usar siempre HTTPS. Añade esta cabecera en .htaccess:
    Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"
    
  • Revisar la configuración TLS: Desactiva protocolos antiguos como SSLv3 y TLS 1.0. En WHM puedes hacerlo desde "Apache Configuration" > "SSL".

[WARNING] HSTS puede bloquear el acceso a tu sitio si luego desactivas SSL. Pruébalo primero en un entorno de pruebas.


Conclusión

Configurar SSL en cPanel es un proceso accesible incluso para principiantes, gracias a herramientas como AutoSSL. Ya sea que uses certificados gratuitos o de pago, la seguridad de tu sitio y la confianza de tus visitantes mejorarán notablemente. Recuerda verificar periódicamente el estado de tus certificados y mantener tu servidor actualizado.

Si encuentras problemas, revisa los logs de cPanel (en "Errors" o en el servidor) o contacta a tu proveedor de hosting. Con esta guía, estarás listo para gestionar SSL como un verdadero Linux SysAdmin.

[INFO] ¿Usas Syspanel? Recuerda que el proceso es casi idéntico, pero accedes por el puerto 2106 y la opción SSL está en "Web" > "Dominio" > "SSL". ¡No dudes en consultar su documentación oficial!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel