cPanel: cómo configurar un certificado SSL para tu sitio web
¿Por qué necesitas un certificado SSL en tu sitio web?
Imagina que tu sitio web es una casa y los datos de tus visitantes son las cartas que les llegan por correo. Sin un certificado SSL, esas cartas viajan sin sobre, expuestas a que cualquiera las lea en el camino. Con SSL, la información viaja en una caja fuerte sellada y con llave.
Un certificado SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la conexión entre el navegador del visitante y tu servidor. Esto significa que cualquier dato que se transmita, como contraseñas, números de tarjeta o información personal, viaja completamente codificado y a salvo de miradas indiscretas.
Los beneficios principales son:
- Seguridad real: Protege la información sensible de tus usuarios y la tuya propia.
- Confianza del usuario: El candado en la barra de direcciones y el "https://" generan confianza inmediata.
- Mejor posicionamiento SEO: Google favorece a los sitios con SSL, dándoles una pequeña ventaja en los resultados de búsqueda.
- Requisito para pagos online: Si vendes productos o servicios, necesitas SSL para procesar pagos de forma segura.
- Evitar avisos de "No seguro": Los navegadores modernos marcan los sitios sin SSL como "No seguros", lo que ahuyenta visitantes.
Configurar SSL en cPanel es un proceso más sencillo de lo que parece, y en esta guía te lo explicaré paso a paso.
Antes de empezar: qué necesitas
Para configurar SSL en cPanel, necesitas tener:
- Acceso a tu panel de control cPanel (normalmente en
tudominio.com/cpanelotudominio.com:2083). - Un dominio apuntando a tu hosting.
- Tu sitio web funcionando (aunque sea una página en construcción).
No necesitas conocimientos avanzados de servidores ni de criptografía. Solo sigue los pasos y en pocos minutos tendrás tu SSL activo.
Tipos de certificados SSL en cPanel
Antes de entrar en materia, es importante que conozcas los tipos de certificados que puedes instalar desde cPanel:
1. Certificado SSL gratuito (AutoSSL)
La mayoría de los proveedores de hosting incluyen AutoSSL, que emite certificados gratuitos de Let's Encrypt o cPanel (Comodo). Son perfectos para la mayoría de sitios web personales o de pequeñas empresas.
Ventajas:
- 100% gratuito.
- Se renueva automáticamente.
- Se instala con un clic.
- Ofrecen el mismo cifrado que los de pago.
Desventajas:
- Caducan cada 90 días (aunque se renuevan solos).
- No incluyen garantía económica.
- No ofrecen validación de empresa (solo validan el dominio).
2. Certificado SSL de pago
Si necesitas un certificado con validación extendida (EV) o validación de organización (OV), tendrás que comprarlo a un proveedor como DigiCert, GlobalSign o GoDaddy.
Ventajas:
- Mayor confianza para el usuario (muestran el nombre de la empresa).
- Garantía económica (hasta 1.7 millones de dólares).
- Soporte técnico del proveedor.
- Pueden tener validez de 1 a 3 años.
Desventajas:
- Cuestan entre 60 y 300 dólares al año.
- Requieren un proceso de validación más largo.
3. Certificado wildcard
Si tienes varios subdominios (como blog.tudominio.com, tienda.tudominio.com, etc.), un certificado wildcard cubre todos ellos con un solo certificado.
Paso 1: Activar SSL gratuito con AutoSSL
La forma más rápida y sencilla de configurar SSL en cPanel es usar la función AutoSSL. Sigue estos pasos:
- Inicia sesión en tu cPanel.
- En el buscador superior, escribe "SSL" o busca la sección Seguridad.
- Haz clic en SSL/TLS Status (o Estado SSL/TLS en español).
- Verás una tabla con todos tus dominios y subdominios.
- Si algún dominio muestra "No" en la columna de estado, significa que no tiene SSL.
- Haz clic en el botón Run AutoSSL (Ejecutar AutoSSL) en la parte superior.
- cPanel comenzará a emitir y configurar automáticamente los certificados.
- Espera entre 1 y 5 minutos. Verás que el estado cambia a "Válido".
[TIP] Si no ves la opción AutoSSL, contacta con tu proveedor de hosting. Algunos la desactivan por defecto, pero pueden activarla a petición tuya.
Paso 2: Verificar que el SSL se ha instalado correctamente
Una vez ejecutado AutoSSL, debes verificar que todo funciona:
- Vuelve a la sección SSL/TLS Status.
- Comprueba que tu dominio aparece como "Válido" o "Activo".
- Abre una ventana de incógnito en tu navegador (Ctrl+Shift+N en Chrome, Ctrl+Shift+P en Firefox).
- Escribe
https://tudominio.comen la barra de direcciones. - Deberías ver el candado cerrado en la barra de direcciones y "Conexión segura" al hacer clic en él.
[WARNING] Si tu navegador muestra "No seguro" o "Conexión no privada", es que el certificado no se ha emitido correctamente o hay algún problema con la configuración. No te preocupes, lo solucionaremos más adelante.
Paso 3: Forzar redirección a HTTPS
Tener el certificado instalado no es suficiente. Si un visitante escribe http://tudominio.com, el navegador usará la versión no segura. Para evitarlo, debes configurar una redirección automática de HTTP a HTTPS.
Opción A: Usar el administrador de redirecciones de cPanel
- En cPanel, busca la sección Dominios.
- Haz clic en Redirecciones (o Redirects).
- En "Tipo", selecciona Permanente (301).
- En "Dominio", elige tu dominio principal.
- Deja la ruta vacía (o escribe
/para redirigir todo). - En "Redirige a", escribe
https://tudominio.com/. - Marca la casilla Solo redirigir con www si quieres forzar también la versión con www (recomendado).
- Haz clic en Guardar.
Opción B: Editar el archivo .htaccess
Si prefieres hacerlo manualmente, puedes editar el archivo .htaccess de la raíz de tu sitio:
- En cPanel, ve a Administrador de archivos.
- Entra en la carpeta
public_html(o la carpeta raíz de tu dominio). - Busca el archivo
.htaccess. Si no existe, créalo. - Haz clic derecho y selecciona Editar.
- Añade este código al principio del archivo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Guarda los cambios.
[INFO] La redirección 301 es la que recomienda Google para SEO, ya que transfiere toda la autoridad de la URL antigua a la nueva.
Paso 4: Instalar un certificado SSL de pago (si lo necesitas)
Si has comprado un certificado SSL a un proveedor externo, el proceso es diferente:
- En cPanel, busca la sección Seguridad.
- Haz clic en SSL/TLS (no "SSL/TLS Status").
- Ve a la pestaña Install and Manage SSL certificates (Instalar y gestionar certificados SSL).
- En el menú desplegable "Certificate Type", selecciona Custom Certificate.
- Ahora necesitas pegar tres cosas que te habrá enviado tu proveedor:
- Certificate (CRT): El certificado en sí.
- Private Key (KEY): La clave privada (a veces cPanel la genera automáticamente).
- Certificate Authority Bundle (CABUNDLE): Los certificados intermedios.
- Haz clic en Install Certificate.
- Repite el proceso con cada dominio o subdominio que quieras proteger.
[WARNING] Si no tienes la clave privada, no podrás instalar el certificado. En ese caso, tendrás que generarla y reemitir el certificado con tu proveedor.
Paso 5: Instalar SSL en subdominios
¿Tienes subdominios como tienda.tudominio.com? También necesitan su propio certificado SSL:
- Ve a SSL/TLS Status.
- Verás todos tus subdominios listados.
- Ejecuta Run AutoSSL para que cubra también los subdominios.
- Si usas un certificado wildcard, instálalo manualmente como en el paso anterior.
Paso 6: Comprobar la instalación con herramientas externas
Después de configurar SSL en cPanel, es buena idea verificar que todo está perfecto:
- Visita SSL Labs (herramienta gratuita de Qualys).
- Escribe tu dominio y haz clic en Submit.
- Espera a que el análisis termine (puede tardar 1-2 minutos).
- Busca la calificación general (A, A+, B, etc.). Lo ideal es obtener una A o A+.
Si la calificación es baja, puede deberse a:
- Protocolos antiguos habilitados (SSLv3, TLS 1.0).
- Cifrados débiles.
- Certificados intermedios mal configurados.
Solución de problemas comunes
"Tu conexión no es privada" en el navegador
Este error suele aparecer por tres motivos:
-
El certificado no está bien instalado: Revisa que el certificado cubre el dominio exacto que estás visitando (incluyendo www y sin www).
-
El certificado está caducado: Ve a SSL/TLS Status y comprueba la fecha de caducidad. Si ha caducado, ejecuta AutoSSL de nuevo.
-
El reloj del servidor está mal configurado: Si el servidor tiene la fecha incorrecta, los certificados parecerán caducados. Contacta con tu proveedor.
Mezcla de contenido seguro y no seguro
Si tu web carga con HTTPS pero el navegador sigue mostrando "No seguro", es porque hay recursos (imágenes, scripts, CSS) que se cargan con HTTP:
- Abre la consola del navegador (F12).
- Ve a la pestaña Console.
- Busca errores de "Mixed Content".
- Reemplaza las URLs
http://porhttps://en tu código o usa rutas relativas.
El certificado se renueva solo pero deja de funcionar
AutoSSL renueva los certificados automáticamente, pero a veces falla. Si notas que tu SSL caduca sin renovarse:
- Ve a SSL/TLS Status.
- Ejecuta Run AutoSSL manualmente.
- Si sigue fallando, contacta con tu proveedor de hosting. Puede haber un problema con la verificación del dominio.
Preguntas frecuentes sobre SSL en cPanel
¿Cuánto tarda en activarse un certificado SSL?
Un certificado gratuito de AutoSSL suele activarse en 1-5 minutos. Un certificado de pago puede tardar desde unas horas hasta 3 días, dependiendo del nivel de validación.
¿Afecta el SSL al rendimiento de mi web?
Sí, pero de forma mínima. El cifrado y descifrado requiere un pequeño esfuerzo del servidor. En la práctica, la diferencia es imperceptible para el usuario.
¿Puedo tener más de un certificado SSL en el mismo cPanel?
Sí. cPanel permite instalar un certificado diferente para cada dominio o subdominio. AutoSSL lo gestiona automáticamente.
¿Qué pasa si mi hosting no tiene cPanel?
Si tu hosting usa otro panel como Plesk o Syspanel (que es la alternativa que recomendamos y que se accede a través del puerto 2106), el proceso es similar. En Syspanel, busca la sección "SSL" o "Seguridad" y sigue las instrucciones del panel.
¿Necesito SSL si mi web es solo informativa?
Sí, te lo recomendamos encarecidamente. Además de la seguridad, Google penaliza ligeramente en el ranking a los sitios sin SSL. Y desde 2018, Chrome marca como "No seguro" cualquier sitio HTTP.
¿Cuánto cuesta un certificado SSL?
Puedes tener uno gratis con Let's Encrypt o pagar entre 60 y 300 dólares al año por uno de pago. Para la mayoría de proyectos, el gratuito es suficiente.
Conclusión
Configurar SSL en cPanel es un proceso que, una vez que lo has hecho una vez, te llevará menos de 5 minutos. La función AutoSSL hace que sea prácticamente automático, y la redirección HTTPS garantiza que todos tus visitantes usen la conexión segura.
Recuerda los pasos clave:
- Activa AutoSSL desde SSL/TLS Status.
- Verifica que tu dominio muestra "Válido".
- Configura la redirección de HTTP a HTTPS.
- Comprueba con SSL Labs que tu configuración es correcta.
- Renueva automáticamente (AutoSSL lo hace por ti).
Tener un certificado SSL no es un lujo, es una necesidad en el panorama web actual. No solo protege a tus usuarios, sino que mejora tu posicionamiento SEO y transmite profesionalidad.
[TIP] Si tienes cualquier duda, no dudes en contactar con el soporte de tu hosting. La mayoría de los problemas con SSL se resuelven en pocos minutos con la ayuda de un técnico.
¿Te ha resultado útil esta guía? ¿Has conseguido configurar tu SSL correctamente? Cuéntanos tu experiencia en los comentarios.
