Guía para instalar certificados SSL en cPanel (Let's Encrypt y otros)
¿Por qué necesitas un certificado SSL en tu web?
Imagina que tu sitio web es una casa. El certificado SSL es la cerradura de la puerta principal. Sin él, cualquier persona que se cruce en el camino de los datos entre tu servidor y el visitante podría "leer" la conversación: contraseñas, números de tarjeta, datos personales. Con el candado activado, esa información viaja cifrada, como en una caja fuerte.
Además de la seguridad, hay una razón de peso para activar HTTPS: Google penaliza las webs sin SSL, mostrándolas como "No seguras" en el navegador y perjudicando su posicionamiento SEO. Si quieres que tu proyecto genere confianza y aparezca en los primeros resultados, necesitas un certificado SSL.
La buena noticia es que instalarlo en cPanel es un proceso sencillo, incluso si nunca lo has hecho. En esta guía te lo explico paso a paso, tanto con la opción gratuita de Let's Encrypt como con certificados de pago.
¿Qué encontrarás en esta guía?
- Cómo generar e instalar un certificado SSL cPanel de Let's Encrypt en menos de 5 minutos.
- Cómo instalar un certificado de pago (como Comodo o DigiCert) si ya tienes uno.
- Cómo activar la redirección forzada a HTTPS para que todo tu sitio use el candado.
- Solución a los errores más comunes (y cómo evitarlos).
- Preguntas frecuentes resueltas.
Requisitos previos antes de empezar
Antes de lanzarte, asegúrate de tener lo siguiente:
- Acceso a cPanel: necesitas tu usuario y contraseña. Si no lo tienes, pídelo a tu proveedor de hosting.
- Dominio apuntando al servidor: el certificado se emite para un dominio concreto. Si tu dominio no apunta a los DNS del hosting, la validación fallará.
- No tener otro certificado activo: si ya tienes uno, puedes renovarlo o reemplazarlo desde la misma opción.
[!TIP]
Si tu web está en un panel tipo Syspanel (antes conocido como HestiaCP), el acceso se realiza por el puerto 2106 y el proceso es similar, aunque con diferencias en los menús. En este artículo nos centramos en cPanel, pero te aviso cuando haya diferencias clave.
Paso 1: Acceder a la sección SSL en cPanel
- Inicia sesión en tu cPanel. Normalmente es algo como
https://tu-dominio.com/cpanelohttps://tu-ip:2083. - Busca la sección "Seguridad" o "Security". Dentro, encontrarás la opción "SSL/TLS Status" o "Certificados SSL".
- Haz clic en "SSL/TLS Status" para ver el estado de tu dominio.
Aquí verás si ya tienes un certificado instalado o si está pendiente. Si es la primera vez, aparecerá como "No certificate".
[!WARNING]
No confundas "SSL/TLS Status" con "SSL/TLS Install". El primero solo muestra el estado; el segundo es para instalar certificados manualmente. Para Let's Encrypt usaremos la opción de "Let's Encrypt" directamente.
Paso 2: Instalar certificado SSL gratis con Let's Encrypt
La opción más rápida y económica (gratis) es usar el cliente de Let's Encrypt integrado en cPanel. Es ideal para la mayoría de webs.
- En la misma sección de "Seguridad", busca "Let's Encrypt" o "SSL Certificates".
- Si no ves la opción, puede estar en "SSL/TLS Status" con un botón "Issue" o "Install".
- Selecciona tu dominio principal en el desplegable. Si tienes subdominios (como
blog.tudominio.com), también puedes emitir para ellos. - Marca la casilla "Include subdomains" si quieres cubrir todos (por ejemplo,
www,mail,ftp). - Haz clic en "Issue" o "Install".
El proceso tarda entre 30 segundos y 2 minutos. cPanel se comunica automáticamente con Let's Encrypt y valida que el dominio te pertenece (mediante un archivo temporal o registro DNS). Una vez emitido, verás un mensaje de éxito y el certificado aparecerá en el estado.
[!TIP]
Si tu hosting es de pago, a veces la opción Let's Encrypt no aparece porque el proveedor la ha deshabilitado. En ese caso, contacta con soporte y pide que la activen. Es gratis para ellos y para ti.
Paso 3: Instalar un certificado SSL de pago (manual)
Si ya has comprado un certificado SSL en un proveedor externo (por ejemplo, Comodo, DigiCert, GlobalSign), necesitas instalarlo manualmente. El proceso es un poco más largo pero igual de manejable.
- En cPanel, ve a "Seguridad" > "SSL/TLS" > "Install and Manage SSL certificates".
- Verás un botón "Upload a new certificate" o "Install a new certificate".
- Se abrirá un formulario con tres campos:
- Certificate (CRT): pega el contenido del archivo
.crtque te envió el proveedor. - Private Key (KEY): pega el contenido del archivo
.key. Si no lo tienes, puedes generarlo en el mismo formulario con el botón "Generate", pero es mejor usar el que usaste al solicitar el certificado. - Certificate Authority Bundle (CA): pega el contenido del archivo
.ca-bundleointermediate.crt. A veces viene en un solo archivo combinado.
- Certificate (CRT): pega el contenido del archivo
- Haz clic en "Install".
Si los datos son correctos, verás un mensaje verde de éxito. Si falla, suele ser porque el KEY no coincide con el CRT o falta el bundle intermedio.
[!WARNING]
Guarda siempre una copia de tu Private Key y del certificado en un lugar seguro. Si lo pierdes, no podrás renovar o reinstalar sin pagar de nuevo. En cPanel también puedes descargarlos desde el mismo panel.
Paso 4: Activar la redirección forzada a HTTPS
Una vez instalado el certificado, tu web seguirá funcionando con HTTP (sin candado) si no fuerzas la redirección. Esto es un error común: tener SSL instalado pero no activo.
Para activar HTTPS en todo tu sitio:
- En cPanel, busca la sección "Domains" o "Dominios".
- Haz clic en "Force HTTPS Redirect" o "Redirección HTTPS".
- Verás una lista de tus dominios. Activa el interruptor o casilla para "Force HTTPS" en todos los que quieras proteger.
- Guarda los cambios.
Alternativamente, puedes añadir una regla en el archivo .htaccess de la raíz de tu dominio:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
[!TIP]
Si usas WordPress, hay plugins como "Really Simple SSL" que hacen este trabajo por ti, pero es mejor que lo hagas desde cPanel para evitar conflictos con cachés.
Paso 5: Verificar que todo funciona correctamente
Después de instalar y forzar HTTPS, haz estas comprobaciones:
- Abre tu web en el navegador y mira si aparece el candado en la barra de direcciones.
- Haz clic en el candado y verifica que el certificado dice "Válido" y que la fecha de expiración es correcta.
- Si tienes subdominios, pruébalos también (por ejemplo,
mail.tudominio.com). - Usa herramientas online como SSL Labs para comprobar la configuración (gratis y muy completo).
[!INFO]
Si ves un error de "Mixed Content" (contenido mixto), significa que algunos recursos (imágenes, CSS, JS) se cargan aún por HTTP. Esto puede ocurrir si usas URLs absolutas internas. Revisa tu código o usa plugins de corrección de contenido mixto.
Solución de problemas comunes
1. El certificado no se emite (Let's Encrypt)
- Causa común: el dominio no apunta al servidor o hay un proxy (como Cloudflare) que interfiere.
- Solución: desactiva temporalmente el proxy o espera a que el DNS se propague (puede tardar hasta 48 horas).
2. Error de "mismatched key" al instalar manualmente
- Causa: el Private Key no corresponde al certificado.
- Solución: vuelve a generar el CSR y el KEY en el mismo momento, y pide una reemisión al proveedor.
3. El sitio carga pero sin candado
- Causa: falta la redirección HTTPS o hay contenido mixto.
- Solución: activa la redirección forzada y revisa los recursos internos.
4. El certificado caduca y no se renueva automáticamente
- Causa: en algunos casos, la renovación automática de Let's Encrypt está desactivada.
- Solución: en cPanel, ve a "Let's Encrypt" y activa la opción de renovación automática. Si no existe, configura un cron job.
Preguntas frecuentes (FAQ)
¿Cuánto cuesta un certificado SSL en cPanel?
Let's Encrypt es 100% gratis. Los certificados de pago varían entre 10€ y 100€ al año según el tipo (DV, OV, EV) y el proveedor.
¿Puedo instalar SSL en varios dominios a la vez?
Sí, con Let's Encrypt puedes emitir para todos los dominios de tu cuenta de cPanel, siempre que estén apuntando al servidor.
¿Qué es un certificado wildcard?
Es un certificado que cubre el dominio principal y todos sus subdominios (*.tudominio.com). Let's Encrypt lo permite, pero en cPanel a veces hay que solicitarlo manualmente.
¿Necesito renovar el certificado manualmente?
No. Let's Encrypt se renueva automáticamente cada 90 días si tienes activada la renovación automática. Los de pago suelen durar 1 o 2 años y se renuevan manualmente.
¿Puedo instalar SSL en Syspanel (HestiaCP)?
Sí, el proceso es similar. Accede a Syspanel por el puerto 2106 y busca la sección "SSL" en el dominio. Allí también puedes usar Let's Encrypt con un solo clic.
Conclusión
Instalar un certificado SSL cPanel no es una tarea de expertos. Con esta guía, has aprendido a:
- Instalar un certificado gratuito de Let's Encrypt en minutos.
- Instalar un certificado de pago manualmente.
- Forzar la redirección a HTTPS.
- Diagnosticar y solucionar los errores más frecuentes.
Tener HTTPS activo no solo protege a tus usuarios, sino que mejora tu posicionamiento en buscadores y la confianza general en tu marca. Si te has quedado con alguna duda, revisa los pasos anteriores o consulta la documentación oficial de cPanel.
[!TIP]
Te recomiendo que configures una alerta en tu calendario para revisar la fecha de expiración de tu certificado de pago. Para los gratuitos, confía en la renovación automática, pero comprueba una vez al mes que el candado sigue activo.
¡Ya puedes presumir de web segura y bien posicionada! Si te ha servido, comparte esta guía con otros que estén empezando.
