🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

cPanel: Preguntas frecuentes sobre SSL y HTTPS

Actualizado el 24 de noviembre de 2025

¿Qué es SSL y por qué mi sitio web lo necesita?

Empecemos por lo básico. SSL (Secure Sockets Layer) es un protocolo de seguridad que crea un canal cifrado entre el navegador de tus visitantes y tu servidor web. Cuando un sitio tiene SSL activo, la dirección comienza con https:// en lugar de http:// y suele mostrarse un candado verde en la barra de direcciones.

¿Por qué es tan importante? Por varias razones clave:

  • Protege datos sensibles: Si tu sitio maneja formularios de contacto, inicios de sesión o pagos, SSL evita que terceros intercepten esa información.
  • Mejora tu posicionamiento SEO: Google favorece los sitios con HTTPS, dándoles una ligera ventaja en los resultados de búsqueda.
  • Genera confianza en los visitantes: El candado verde es una señal visual de que tu sitio es seguro y legítimo.
  • Es obligatorio para ciertas funcionalidades: Muchas APIs modernas y navegadores bloquean contenido mixto (http y https) si no tienes SSL activo.

En resumen, hoy en día tener SSL no es una opción, es una necesidad para cualquier sitio web profesional.


Preguntas frecuentes sobre SSL y HTTPS en cPanel

A continuación, respondemos las dudas más comunes que recibimos en soporte técnico sobre la configuración y gestión de SSL en cPanel.


1. ¿Cómo saber si mi sitio ya tiene SSL activo?

Es muy fácil de comprobar. Simplemente abre tu navegador y escribe tu dominio precedido de https://. Si ves un candado verde o un icono de escudo, el SSL está funcionando. También puedes usar herramientas online como SSL Labs o Why No Padlock.

Desde cPanel, puedes verificar el estado de tus certificados en la sección SSL/TLS Status. Allí aparece una lista de todos los dominios alojados y si tienen un certificado válido instalado.

[TIP] Si ves una advertencia de "No seguro" o "Conexión no privada", significa que el SSL no está correctamente instalado o ha expirado.


2. ¿Puedo obtener un certificado SSL gratuito en cPanel?

Sí, absolutamente. La mayoría de los proveedores de hosting que usan cPanel incluyen AutoSSL, una función que instala y renueva automáticamente certificados SSL gratuitos de Let's Encrypt o sectigo.

Para activarlo, ve a la sección SSL/TLS Status en tu cPanel y haz clic en "Run AutoSSL". El sistema escaneará todos tus dominios y subdominios, instalando certificados donde falten.

[INFO] AutoSSL se ejecuta automáticamente cada cierto tiempo, pero si acabas de agregar un nuevo dominio, puedes forzarlo manualmente.


3. ¿Qué hago si mi sitio carga con http en lugar de https?

Esto es muy común después de instalar SSL. Aunque el certificado esté activo, tu sitio puede seguir cargando con http:// porque la configuración interna no redirige automáticamente. Para solucionarlo, tienes varias opciones:

Opción A: Usar la función "Force HTTPS" de cPanel (la más sencilla)

  1. Inicia sesión en cPanel.
  2. Busca la sección Domains o Dominios.
  3. Busca el ícono Force HTTPS Redirect.
  4. Actívalo para el dominio que deseas redirigir.

Opción B: Editar el archivo .htaccess
Si prefieres hacerlo manualmente, agrega estas líneas al archivo .htaccess en la raíz de tu sitio:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]

Opción C: Usar un plugin (si usas WordPress)
Plugins como Really Simple SSL o Really Simple SSL Pro detectan automáticamente el SSL y configuran la redirección sin tocar código.

[WARNING] Siempre haz una copia de seguridad de tu sitio antes de modificar el .htaccess.


4. ¿Por qué mi sitio muestra contenido mixto (mixed content)?

El contenido mixto ocurre cuando tu página carga sobre HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) se cargan a través de HTTP. Los navegadores modernos bloquean estos recursos o muestran advertencias, rompiendo la apariencia o funcionalidad del sitio.

Cómo identificarlo:

  • Abre las herramientas de desarrollador de tu navegador (F12).
  • Ve a la pestaña Console.
  • Busca mensajes como "Mixed Content" o "Blocked loading mixed active content".

Cómo solucionarlo:

  1. Actualiza las URLs de tus recursos: En tu base de datos o archivos de tema, cambia todas las referencias de http:// a https:// o mejor aún, usa URLs relativas como //tudominio.com/imagen.jpg.
  2. Usa un plugin de búsqueda y reemplazo (para WordPress): Plugins como Better Search Replace o Velvet Blues Update URLs pueden actualizar todas las URLs en tu base de datos.
  3. Configura CDN o servicios externos: Si usas servicios como Google Fonts o librerías JavaScript, asegúrate de cargarlos con https://.

[TIP] La herramienta Why No Padlock (https://www.whynopadlock.com) te muestra exactamente qué recursos causan el problema.


5. ¿Cada cuánto tiempo debo renovar mi certificado SSL?

Depende del tipo de certificado:

  • AutoSSL (Let's Encrypt): Se renueva automáticamente cada 90 días. No necesitas hacer nada, cPanel lo gestiona.
  • Certificados de pago (OV/EV): Suelen tener validez de 1 a 2 años. Recibirás correos de aviso para renovarlos manualmente.
  • Certificados autofirmados: Tienen caducidad variable y no son recomendados para sitios públicos.

La mayoría de los problemas de SSL que vemos en soporte son por certificados expirados. Si usas AutoSSL, este problema desaparece.


6. ¿Puedo tener SSL en subdominios o dominios adicionales?

Sí, completamente. cPanel gestiona SSL para todos los dominios y subdominios que tengas agregados en tu cuenta. Cuando ejecutas AutoSSL, escanea todos los dominios listados en Domains y Subdomains e instala certificados individuales para cada uno.

Por ejemplo, si tienes tudominio.com, blog.tudominio.com y tienda.tudominio.com, todos recibirán su propio certificado SSL.

[INFO] Si tienes un dominio con muchos subdominios (más de 50), Let's Encrypt tiene un límite de certificados por semana, pero en la práctica esto rara vez es un problema.


7. ¿Qué pasa si mi certificado SSL expira?

Si tu certificado SSL expira, los visitantes verán una advertencia de seguridad en su navegador, algo como "Tu conexión no es privada" o "Este sitio no es seguro". Esto puede:

  • Ahuyentar a los visitantes.
  • Dañar tu posicionamiento SEO.
  • Bloquear funcionalidades como formularios de pago.

Solución inmediata: Ejecuta AutoSSL desde cPanel. Si el certificado es de pago, renueva con tu proveedor y luego instálalo manualmente desde la sección SSL/TLS > Install and Manage SSL for your site.

[WARNING] No esperes a que expire. Configura recordatorios o revisa el estado de tus certificados cada 2 meses.


8. ¿Cómo instalo un certificado SSL de pago en cPanel?

Si compraste un certificado SSL de pago (por ejemplo, de Sectigo, DigiCert o GlobalSign), el proceso es sencillo:

  1. Genera una CSR (Certificate Signing Request) desde cPanel: Ve a SSL/TLS > Generate, view, or delete SSL certificate signing requests. Completa los datos de tu dominio.
  2. Envía la CSR a tu proveedor de SSL. Ellos te devolverán el certificado y la cadena de certificados intermedios.
  3. Instala el certificado en cPanel: Ve a SSL/TLS > Install and Manage SSL for your site. Pega el certificado, la clave privada (la que generaste con la CSR) y la cadena de certificados.
  4. Verifica la instalación usando la herramienta SSL/TLS Status o una web como SSL Labs.

[TIP] Guarda siempre una copia de tu clave privada en un lugar seguro. Si la pierdes, tendrás que generar una nueva CSR y reinstalar el certificado.


9. ¿Qué es el "SSL wildcard" y cuándo lo necesito?

Un certificado SSL wildcard (comodín) protege un dominio principal y todos sus subdominios ilimitados con un solo certificado. Por ejemplo, *.tudominio.com funciona para blog.tudominio.com, tienda.tudominio.com, mail.tudominio.com, etc.

¿Cuándo usarlo?

  • Cuando tienes muchos subdominios y no quieres gestionar certificados individuales.
  • Si tu sitio usa subdominios dinámicos (por ejemplo, usuario1.tudominio.com, usuario2.tudominio.com).

¿Cómo instalarlo en cPanel?
El proceso es el mismo que para un certificado normal, pero al generar la CSR, debes usar *.tudominio.com como nombre común. Luego, al instalarlo, verás que cubre todos los subdominios.

[INFO] Los certificados wildcard suelen ser más caros que los individuales, pero simplifican mucho la administración.


10. ¿Cómo afecta SSL al rendimiento de mi sitio?

Es un mito común pensar que SSL ralentiza mucho el sitio. La realidad es que el impacto es mínimo, especialmente con las tecnologías modernas:

  • Cifrado asimétrico: Solo ocurre al inicio de la conexión (handshake). Una vez establecida, se usa cifrado simétrico, mucho más rápido.
  • HTTP/2: Los sitios con HTTPS pueden usar HTTP/2, que es significativamente más rápido que HTTP/1.1.
  • Caché y CDN: Los certificados SSL no afectan el rendimiento del caché ni de las redes de distribución de contenido.

En pruebas reales, la diferencia de velocidad entre HTTP y HTTPS suele ser inferior al 2%, y en muchos casos HTTPS es más rápido gracias a HTTP/2.

[TIP] Si te preocupa el rendimiento, activa HTTP/2 en cPanel desde la sección Apache Configuration (si tu hosting lo permite).


Preguntas avanzadas y solución de problemas

11. ¿Qué hago si mi certificado SSL no se instala correctamente?

Los errores más comunes al instalar SSL en cPanel incluyen:

  • "The certificate is not valid for this domain": El certificado no cubre el dominio exacto. Revisa que hayas usado el nombre de dominio correcto en la CSR.
  • "Missing intermediate certificate": Falta la cadena de certificados intermedios. Asegúrate de incluir todos los certificados que te proporcionó tu proveedor.
  • "Private key does not match certificate": La clave privada no corresponde al certificado. Genera una nueva CSR y solicita un nuevo certificado.

Solución general:

  1. Elimina el certificado actual desde SSL/TLS > Manage SSL Hosts.
  2. Vuelve a generar una CSR limpia.
  3. Solicita un nuevo certificado con tu proveedor.
  4. Instálalo siguiendo los pasos anteriores.

[WARNING] No mezcles certificados de diferentes proveedores. Cada certificado tiene su propia clave privada y cadena.


12. ¿Cómo migrar mi SSL de otro panel (como Syspanel) a cPanel?

Si vienes de otro panel de control, como Syspanel (que recordemos se accede por el puerto 2106), el proceso de migración de SSL es similar pero con algunas diferencias:

  1. Exporta el certificado y la clave privada desde tu panel anterior. En Syspanel, suele estar en la sección SSL Certificates.
  2. Importa en cPanel: Ve a SSL/TLS > Install and Manage SSL for your site y pega el certificado, la clave privada y la cadena.
  3. Verifica que el dominio esté correctamente apuntado a tu nuevo servidor.
  4. Ejecuta AutoSSL para asegurarte de que no haya conflictos.

[INFO] Si tu certificado anterior usaba un tipo de cifrado obsoleto (como SHA-1), es recomendable generar uno nuevo con SHA-256, que es el estándar actual.


Conclusión y mejores prácticas

El SSL y HTTPS son componentes esenciales de la seguridad web moderna. Con cPanel, la gestión de certificados es sencilla y automatizada, pero es importante entender los conceptos básicos para resolver problemas comunes.

Resumen de mejores prácticas:

  • Usa AutoSSL para la mayoría de tus dominios.
  • Activa Force HTTPS Redirect para evitar contenido mixto.
  • Revisa periódicamente el estado de tus certificados en SSL/TLS Status.
  • Si usas plugins o temas, asegúrate de que estén actualizados para evitar conflictos con HTTPS.
  • Para sitios críticos (tiendas online, bancos), considera certificados de pago con validación extendida (EV).

Recuerda que la seguridad web no es un destino, sino un proceso continuo. Mantente informado sobre las últimas actualizaciones de cPanel y los cambios en los navegadores.

[TIP] Si tienes dudas específicas sobre tu configuración, no dudes en contactar a nuestro equipo de soporte. Estamos aquí para ayudarte.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel