Configurar SSL/HTTPS gratis en cPanel con Let's Encrypt
¿Qué es Let's Encrypt y por qué deberías usarlo en tu cPanel?
Si tienes un sitio web, seguramente has visto el candadito en la barra de direcciones de tu navegador. Ese candado significa que tu sitio tiene un certificado SSL activo, lo que cifra la información entre tu servidor y el visitante. Sin ese candado, los navegadores modernos marcan tu web como "No segura", lo que espanta a los visitantes y perjudica tu posicionamiento en Google.
La buena noticia es que ya no necesitas pagar decenas de dólares al año por un certificado SSL. Let's Encrypt es una autoridad certificadora gratuita, automatizada y abierta, que emite certificados válidos por 90 días. Y lo mejor: cPanel, el panel de control más usado en hosting compartido, tiene integración nativa con Let's Encrypt. Esto significa que puedes activar HTTPS en tu sitio en cuestión de minutos, sin tocar una sola línea de código.
En este artículo te voy a explicar paso a paso cómo configurar SSL/HTTPS gratis en cPanel con Let's Encrypt. Además, te daré consejos para que lo hagas correctamente en WordPress y para que resuelvas los problemas más comunes. Vamos a ello.
Requisitos previos antes de activar SSL en cPanel
Antes de lanzarte a activar el certificado, asegúrate de cumplir estos requisitos básicos. Si no los cumples, el proceso fallará y perderás tiempo.
1. Acceso a cPanel
Necesitas las credenciales de tu cuenta de hosting. Normalmente accedes a cPanel escribiendo tudominio.com/cpanel o tudominio.com:2083 en tu navegador. Si no sabes cómo entrar, contacta con tu proveedor de hosting.
2. Dominio apuntando a tu servidor
El dominio para el que quieres el certificado debe estar apuntando a los servidores de tu hosting. Esto se hace configurando los registros DNS (normalmente los servidores de nombres o "nameservers"). Si tu dominio está en otro proveedor, verifica que los registros A o CNAME apunten a la IP de tu hosting.
3. No tener otros certificados instalados
Si ya tienes un certificado SSL de otro proveedor (por ejemplo, uno de pago o uno autofirmado), deberías eliminarlo antes de instalar Let's Encrypt. En cPanel, ve a la sección "SSL/TLS" y elimina los certificados existentes para el dominio en cuestión. No te preocupes, esto no elimina tu sitio web, solo el certificado antiguo.
4. Un sitio web accesible por HTTP
Let's Encrypt necesita verificar que eres el dueño del dominio. Lo hace conectándose a tu sitio web a través de HTTP (puerto 80). Por lo tanto, tu web debe estar accesible por HTTP antes de poder emitir el certificado. Si tienes un firewall o un plugin de seguridad que bloquea el acceso, desactívalo temporalmente.
Paso 1: Accede a la sección de Let's Encrypt en cPanel
Una vez que estés dentro de tu cPanel, busca la sección llamada "Seguridad". Dentro de esa sección, encontrarás el icono "Let's Encrypt". Haz clic en él. Si no lo ves, puede que tu proveedor de hosting no tenga habilitada esta función. En ese caso, contacta con soporte.
En la pantalla de Let's Encrypt, verás una lista con todos tus dominios y subdominios. Cada uno tendrá un botón que dice "Issue" o "Emitir". Este es el proceso que vamos a seguir.
Paso 2: Emitir el certificado SSL para tu dominio
Haz clic en el botón "Issue" (Emitir) junto al dominio principal que quieres proteger. Se abrirá un formulario con varias opciones. Te explico cuáles son las importantes:
- Dominio: Verifica que sea el correcto.
- Subdominios: Si tienes subdominios como
www.tudominio.comoblog.tudominio.com, puedes marcarlos para incluirlos en el certificado. Te recomiendo marcar siemprewwwpara que el candado aparezca en ambas versiones. - Email de contacto: Aquí recibirás notificaciones de renovación. Usa un email que revises a menudo.
- Auto-renew: Marca esta opción para que cPanel renueve el certificado automáticamente cada 90 días. Esto es fundamental para que no se te caduque sin darte cuenta.
Después de rellenar el formulario, haz clic en "Issue" o "Emitir". El proceso tarda entre 30 segundos y un par de minutos. Verás una pantalla de confirmación con el estado del certificado. Si todo ha ido bien, verás un mensaje verde indicando que el certificado está activo.
Paso 3: Activar HTTPS en cPanel
Ahora que el certificado está emitido, debemos activar HTTPS en el sitio. Esto se hace desde la sección "Domains" (Dominios) en cPanel.
Ve a "Domains" y luego a "Manage" (Administrar). En la fila de tu dominio, verás una opción que dice "Force HTTPS" o "Forzar HTTPS". Actívala. Esto hará que todo el tráfico HTTP se redirija automáticamente a HTTPS.
También puedes hacerlo desde el archivo .htaccess si prefieres el control manual. Pero te recomiendo usar la opción de cPanel, ya que es más segura y no romperás nada.
[TIP] Si activas "Force HTTPS" y tu sitio deja de cargar, no entres en pánico. Suele ser un problema de caché. Limpia la caché de tu navegador o prueba en modo incógnito. Si el problema persiste, revisa los pasos de solución de problemas al final de este artículo.
Paso 4: Configurar SSL en WordPress
Si tu sitio está hecho con WordPress, hay un paso adicional muy importante. WordPress tiene una configuración de URL que debes actualizar para que los enlaces internos usen HTTPS en lugar de HTTP. Si no lo haces, verás una mezcla de contenido seguro e inseguro, y el candado seguirá sin aparecer.
Opción A: Cambiar la URL desde el panel de administración
- Entra a tu panel de WordPress (
tudominio.com/wp-admin). - Ve a "Ajustes" > "Generales".
- En los campos "Dirección de WordPress (URL)" y "Dirección del sitio (URL)", cambia
http://porhttps://. - Guarda los cambios.
WordPress te pedirá que inicies sesión de nuevo. No te preocupes, es normal. Después de esto, todos los enlaces internos deberían usar HTTPS.
Opción B: Cambiar la URL desde la base de datos (avanzado)
Si no puedes acceder al panel de administración, puedes cambiar las URLs desde phpMyAdmin. Ve a la base de datos de WordPress, busca la tabla wp_options y cambia los valores de siteurl y home a las URLs con HTTPS. Esta opción es más técnica, así que solo úsala si sabes lo que haces.
[WARNING] No cambies las URLs en la base de datos si no estás seguro. Un error puede dejar tu sitio inaccesible. Si tienes dudas, contacta con tu proveedor de hosting.
Paso 5: Actualizar el contenido mixto (HTTP/HTTPS)
Después de cambiar las URLs, es muy probable que tengas "contenido mixto". Esto significa que algunos recursos (imágenes, scripts, hojas de estilo) se cargan desde URLs con HTTP, mientras que la página principal está en HTTPS. El navegador mostrará un candado con una advertencia.
Para solucionarlo, tienes varias opciones:
1. Usar un plugin de WordPress
El plugin más popular es Really Simple SSL. Este plugin detecta el contenido mixto y lo redirige automáticamente a HTTPS. Además, actualiza las URLs en la base de datos. Es gratuito y muy fácil de usar.
2. Hacer una búsqueda y reemplazo en la base de datos
Si prefieres no usar plugins, puedes hacer una búsqueda y reemplazo en la base de datos. Usa phpMyAdmin y ejecuta una consulta SQL para reemplazar http://tudominio.com por https://tudominio.com. Ten cuidado con esto, ya que un error podría dañar la base de datos. Haz una copia de seguridad antes.
3. Revisar manualmente el código
Si tu sitio es estático o tiene muy poco contenido, puedes revisar manualmente los enlaces en el código HTML. Busca cualquier http:// y cámbialo a https://.
Solución de problemas comunes al activar SSL en cPanel
Aunque el proceso es sencillo, hay algunos errores típicos que pueden aparecer. Aquí te los explico y te digo cómo solucionarlos.
Error: "Domain validation failed"
Este error significa que Let's Encrypt no pudo verificar que eres el dueño del dominio. Las causas más comunes son:
- El dominio no apunta a tu servidor. Verifica los DNS.
- Tu servidor tiene un firewall que bloquea el puerto 80. Desactívalo temporalmente.
- Tienes un plugin de seguridad (como Wordfence) que bloquea las solicitudes de Let's Encrypt. Desactívalo durante el proceso.
Error: "No A record found"
Esto indica que el dominio no tiene un registro A apuntando a la IP de tu servidor. Ve a tu proveedor de DNS y añade un registro A con la IP de tu hosting.
Error: "Too many redirects"
Esto suele pasar cuando activas "Force HTTPS" pero hay un conflicto con un plugin de redirección o con el archivo .htaccess. Solución: desactiva el plugin de redirección y revisa el .htaccess para eliminar reglas de redirección duplicadas.
El candado no aparece en el navegador
Si el candado sigue sin aparecer, revisa si hay contenido mixto. Pulsa F12 en tu navegador, ve a la pestaña "Consola" y busca errores que mencionen "Mixed Content". Eso te dirá qué recursos se cargan por HTTP.
Renovación automática del certificado SSL
Una de las mejores cosas de Let's Encrypt es que los certificados se renuevan automáticamente. En cPanel, la renovación se gestiona a través de un cron job que se ejecuta periódicamente. Mientras hayas marcado la opción "Auto-renew", no tendrás que hacer nada.
Sin embargo, es buena práctica revisar cada 3 meses que el certificado se ha renovado correctamente. Puedes comprobarlo en la sección de Let's Encrypt de cPanel o usando herramientas online como SSL Labs.
[INFO] Si tu certificado se caduca, los navegadores mostrarán una advertencia de seguridad. Esto afecta gravemente a tu SEO y a la confianza de los usuarios. Por eso, la renovación automática es imprescindible.
Preguntas frecuentes sobre SSL en cPanel
¿Let's Encrypt es realmente gratis?
Sí, es completamente gratuito. No hay costes ocultos ni cargos por renovación. Es un proyecto sin ánimo de lucro respaldado por grandes empresas como Mozilla, Cisco y Google.
¿Puedo usar Let's Encrypt en cualquier hosting?
No todos los proveedores de hosting tienen integrado Let's Encrypt en cPanel. Algunos lo ofrecen a través de plugins o de forma manual. Si tu hosting no lo tiene, puedes pedir al soporte que lo habilite o usar certificados de pago.
¿Qué pasa si tengo varios dominios en mi cPanel?
Puedes emitir un certificado para cada dominio o incluso un certificado wildcard que cubra todos los subdominios. En cPanel, la opción de wildcard suele estar disponible en la sección de Let's Encrypt, pero requiere configuración adicional de DNS.
¿El SSL afecta a mi posicionamiento en Google?
Sí, desde 2014 Google anunció que HTTPS es un factor de posicionamiento. Además, los sitios con SSL cargan más rápido en algunos casos (si usas HTTP/2). Así que activar SSL es una de las mejores decisiones para tu SEO.
¿Qué es HestiaCP y cómo se relaciona con esto?
HestiaCP es un panel de control de hosting alternativo a cPanel. Si usas HestiaCP, el proceso de configurar SSL es similar, pero la interfaz cambia. En HestiaCP, que ahora se llama Syspanel, el puerto de acceso es el 2106 en lugar del 2083. En Syspanel, la sección de Let's Encrypt está en "Web" > "SSL" y el proceso es igual de sencillo.
Conclusión y recomendaciones finales
Configurar SSL/HTTPS gratis en cPanel con Let's Encrypt es un proceso rápido y sencillo que te ahorrará dinero y mejorará la seguridad y el SEO de tu sitio web. Recuerda los pasos clave:
- Emitir el certificado desde la sección de Let's Encrypt en cPanel.
- Forzar HTTPS desde la sección de Dominios.
- Actualizar las URLs en WordPress.
- Usar un plugin como Really Simple SSL para eliminar el contenido mixto.
- Verificar que la renovación automática esté activada.
Si sigues estos pasos, tendrás tu sitio web con el candado de seguridad en menos de 15 minutos. Y si tienes algún problema, los consejos de solución de problemas de este artículo deberían ayudarte.
[TIP] Después de activar SSL, no olvides actualizar tu sitemap en Google Search Console y enviar la nueva versión con HTTPS. Esto ayudará a Google a indexar correctamente tu sitio.
Espero que este artículo te haya sido útil. Si tienes más dudas, déjalas en los comentarios y estaré encantado de ayudarte. ¡Buena suerte con tu sitio web seguro!
