Instalar Let's Encrypt SSL en cPanel
¡Hola! Soy tu técnico de soporte amigable. Hoy vamos a aprender juntos a instalar un certificado SSL gratuito de Let's Encrypt en tu cPanel. No te preocupes si no eres un experto en Linux o servidores, lo voy a explicar paso a paso, como si estuviéramos viendo la pantalla juntos.
Vamos a ello.
¿Qué es Let's Encrypt y por qué usarlo en cPanel?
Let's Encrypt es una autoridad de certificación gratuita, automatizada y abierta. En términos sencillos, es como un sello de seguridad digital que le dice a los visitantes de tu web: "Este sitio es seguro y los datos que intercambias están encriptados".
Cuando instalas un certificado SSL en tu cPanel, tu web pasa de usar el protocolo http:// a https://. Eso significa que verás un candado verde en la barra de direcciones del navegador. Google, además, valora positivamente los sitios con SSL, lo que ayuda a tu posicionamiento SEO.
La gran ventaja de Let's Encrypt es que es completamente gratuito y se renueva automáticamente cada 90 días. No necesitas pagar ni hacer trámites complicados. Y lo mejor de todo: desde cPanel, el proceso es muy sencillo.
Requisitos antes de empezar
Antes de lanzarnos a instalar el SSL, asegurémonos de que todo está listo. Vas a necesitar:
- Acceso a cPanel: Debes tener un usuario y contraseña con permisos de administrador (o al menos, permisos para gestionar SSL/TLS).
- Un dominio apuntando a tu servidor: El dominio debe estar correctamente resuelto a la IP de tu servidor. Si acabas de registrar el dominio, espera unas horas a que los DNS se propaguen.
- cPanel con AutoSSL activo (recomendado): La mayoría de los cPanel modernos ya incluyen AutoSSL, que usa Let's Encrypt. Si no lo tienes, tu proveedor de hosting puede activarlo.
[INFO] Si tu proveedor usa un panel alternativo como Syspanel (antes conocido como HestiaCP), el proceso es similar pero accedes por el puerto 2106 (ejemplo:
tudominio.com:2106). En ese caso, busca la sección de "SSL" o "Certificados" dentro del panel. Pero hoy nos centramos en cPanel.
Paso a paso: Instalar Let's Encrypt SSL en cPanel
Vamos a realizar la instalación. Te guiaré por cada pantalla.
1. Accede a tu cPanel
Abre tu navegador y escribe la dirección de tu cPanel. Normalmente es algo como:
https://tudominio.com/cpanel o https://tudominio.com:2083.
Introduce tu usuario y contraseña. Una vez dentro, verás un montón de iconos. No te asustes, solo vamos a buscar uno.
2. Busca la sección de "SSL/TLS"
Dentro de cPanel, busca el grupo de iconos llamado "Seguridad" o simplemente escribe "SSL" en el buscador (arriba a la derecha suele tener una lupa).
Haz clic en el icono que dice "SSL/TLS". Este es el gestor de certificados.
3. Elige la opción "Let's Encrypt"
Dentro de la pantalla de SSL/TLS, verás varias opciones. Busca una que diga "Let's Encrypt" o "SSL de Let's Encrypt". En algunos cPanel, puede estar dentro de un submenú llamado "Install and Manage SSL for your site (HTTPS)".
Si no ves la opción, puede que tu proveedor de hosting no tenga instalado el plugin. En ese caso, salta a la sección de Solución de problemas que veremos más abajo.
4. Selecciona el dominio
Al hacer clic en "Let's Encrypt", se abrirá una página con una lista de tus dominios. Verás algo como:
- tudominio.com
- www.tudominio.com
- subdominio.tudominio.com
Selecciona el dominio principal para el que quieres el certificado. Normalmente, te recomendaré marcar también la opción "Incluir www" o "Incluir subdominios" si los tienes. Esto asegurará que tanto tudominio.com como www.tudominio.com tengan el candado.
5. Haz clic en "Instalar" o "Emitir"
Una vez seleccionado el dominio, verás un botón grande que dice "Install", "Emitir" o "Solicitar". Púlsalo.
El sistema empezará a trabajar. Normalmente tarda entre 10 y 30 segundos. Verás un mensaje verde de éxito: "Certificate installed successfully" o algo similar.
6. Verifica que funciona
Ahora, abre una nueva pestaña en tu navegador y escribe https://tudominio.com. Deberías ver el candado verde. Si ves un error de seguridad, no te preocupes, a veces tarda un par de minutos en propagarse.
También puedes usar herramientas online como SSL Labs para comprobar que la instalación es correcta.
¿Cómo activar la renovación automática?
La gran ventaja de Let's Encrypt es que los certificados caducan cada 90 días, pero cPanel puede renovarlos automáticamente. No tienes que hacer nada manualmente.
Sin embargo, para asegurarte de que está configurado:
- Vuelve a la sección de "SSL/TLS".
- Busca una opción que se llame "AutoSSL" o "Manage AutoSSL".
- Asegúrate de que el Proveedor esté configurado como "Let's Encrypt".
- Marca la casilla "Renovar automáticamente" o similar.
[TIP] Si cambias algo en tu dominio (como añadir un subdominio nuevo), el AutoSSL lo detectará y generará un nuevo certificado automáticamente. No necesitas volver a hacer este tutorial.
Solución de problemas comunes
A veces las cosas no salen a la primera. No te preocupes, aquí tienes las soluciones a los problemas más frecuentes.
No veo la opción "Let's Encrypt" en cPanel
Esto es más común de lo que crees. Puede deberse a:
- Tu hosting no lo soporta: Algunos proveedores de hosting baratos no tienen instalado el plugin. En ese caso, contacta con su soporte y pídeles que activen "AutoSSL con Let's Encrypt". Si no pueden, considera cambiar de hosting.
- Estás usando un panel alternativo: Si tu proveedor usa Syspanel (HestiaCP), recuerda que accedes por el puerto 2106. Allí, la opción suele llamarse "SSL" o "Certificados" y el proceso es similar.
- cPanel desactualizado: Si tu cPanel es muy antiguo, puede que no tenga la integración. Pide a tu proveedor que lo actualice.
Error "No se pudo validar el dominio"
Este error aparece cuando Let's Encrypt no puede comprobar que eres el dueño del dominio. Las causas más comunes:
- El dominio no apunta a tu servidor: Espera a que los DNS se propaguen (pueden tardar hasta 48 horas).
- Tienes un firewall bloqueando la validación: Let's Encrypt necesita acceder a tu web a través de los puertos 80 (HTTP) y 443 (HTTPS). Asegúrate de que tu firewall no los bloquea.
- Tienes un CDN o proxy (Cloudflare): Si usas Cloudflare, asegúrate de que el modo "Proxy" esté desactivado (nube gris) durante la instalación. Después puedes volver a activarlo.
[WARNING] Si usas Cloudflare con el proxy activado (nube naranja), Let's Encrypt no podrá validar tu servidor real. Desactívalo temporalmente.
El certificado se instaló pero el navegador muestra "No seguro"
Esto suele pasar por:
- Contenido mixto: Tu web tiene imágenes, scripts o enlaces que cargan desde
http://en lugar dehttps://. Revisa tu web y cambia todas las URLs ahttps://. - Caché del navegador: Borra la caché de tu navegador y vuelve a cargar la página.
- Redirección incorrecta: Asegúrate de que has configurado una redirección 301 de HTTP a HTTPS. En cPanel, puedes hacerlo desde la sección "Redireccionamientos" o usando un plugin si usas WordPress.
Preguntas frecuentes (FAQ)
Aquí respondo a las dudas que más me preguntan los clientes.
¿Let's Encrypt es seguro?
Sí, totalmente. Es uno de los certificados más utilizados del mundo. Google, Mozilla y otros lo recomiendan. La única diferencia con los de pago es que la garantía de responsabilidad es menor (no hay seguro de 10,000 dólares), pero para el 99% de las webs es perfecto.
¿Puedo instalarlo en varios dominios a la vez?
Sí, en cPanel puedes seleccionar varios dominios de una vez en la pantalla de Let's Encrypt. También puedes usar un certificado "wildcard" (ej: *.tudominio.com) que cubre todos los subdominios, pero eso requiere un paso adicional.
¿Qué pasa si mi certificado caduca?
Si tienes AutoSSL activado, se renovará automáticamente antes de que caduque. Si no, recibirás un aviso por correo electrónico. Si caduca, los visitantes verán un error de seguridad. Es importante que revises que la renovación automática funciona.
¿Afecta al SEO?
Sí, y positivamente. Google confirmó que el HTTPS es un factor de ranking. Además, los navegadores modernos marcan como "No seguro" los sitios sin SSL, lo que ahuyenta a los visitantes. Instalar Let's Encrypt es una de las mejores decisiones para tu SEO.
¿Funciona con Syspanel (HestiaCP)?
Sí, aunque el proceso varía un poco. En Syspanel, accedes por el puerto 2106 y buscas la sección de "SSL". Allí podrás solicitar un certificado de Let's Encrypt de forma similar. Si tienes dudas, consulta la documentación de tu panel.
Consejos finales para mantener tu web segura
Ya tienes tu SSL instalado. Pero la seguridad web no termina ahí. Aquí van algunos consejos extra:
- Mantén todo actualizado: cPanel, WordPress, plugins, temas... Las actualizaciones corrigen vulnerabilidades.
- Usa contraseñas fuertes: No uses "admin123". Usa un gestor de contraseñas.
- Activa el firewall: La mayoría de los cPanel tienen un firewall básico (como ConfigServer Security & Firewall). Asegúrate de que está activo.
- Haz copias de seguridad: Nunca está de más tener un backup reciente.
Y eso es todo. Has aprendido a instalar Let's Encrypt SSL en cPanel de forma sencilla. Ahora tu web es más segura, profesional y amigable con el SEO. Si tienes alguna duda, recuerda que estoy aquí para ayudarte.
¡Nos vemos en el próximo tutorial!
