Syspanel: Cómo configurar SSL gratuito con Let's Encrypt
¿Qué es Let’s Encrypt y por qué usarlo en Syspanel?
Si tienes un sitio web alojado en Syspanel (el panel de control basado en HestiaCP que accedes por el puerto 2106), una de las tareas más importantes para la seguridad y el posicionamiento web es instalar un certificado SSL. Let’s Encrypt es una autoridad certificadora gratuita, automatizada y abierta que te permite obtener un SSL gratuito Syspanel en pocos minutos.
Con Let’s Encrypt, no necesitas pagar anualmente por un certificado SSL. Además, su instalación en Syspanel es muy sencilla gracias a las herramientas integradas. En esta guía te enseñaré paso a paso cómo configurar SSL Syspanel usando Let’s Encrypt, incluso si nunca lo has hecho antes.
¿Qué necesito antes de empezar?
Antes de lanzarte a configurar SSL Syspanel, asegúrate de cumplir estos requisitos básicos:
- Tener acceso a Syspanel (puerto 2106) con credenciales de administrador.
- Que tu dominio ya esté apuntando a la IP del servidor (registros DNS correctos). Let’s Encrypt verificará que eres el dueño del dominio.
- Tener el servicio de web (Apache o Nginx) funcionando correctamente.
- Puerto 80 y 443 abiertos en el firewall del servidor.
[WARNING] Si tu dominio no resuelve a la IP del servidor, el proceso fallará. Verifica con
ping tudominio.comdesde tu terminal local.
Paso 1: Acceder a Syspanel
Abre tu navegador favorito y escribe la dirección de tu servidor seguida del puerto 2106. Por ejemplo:
https://tuservidor.com:2106
Inicia sesión con tu usuario y contraseña de administrador. Una vez dentro, verás el panel principal con todas las opciones de gestión.
Paso 2: Localizar la opción de SSL para tu dominio
En Syspanel, los certificados SSL se gestionan desde la sección WEB. Sigue estos pasos:
- En el menú lateral izquierdo, haz clic en WEB.
- Se mostrará la lista de tus sitios web. Busca el dominio al que deseas instalarle el certificado SSL Syspanel.
- Haz clic en el nombre del dominio (es un enlace).
Dentro de la página de configuración del dominio, verás varias pestañas. La que nos interesa es SSL.
Paso 3: Solicitar el certificado SSL gratuito con Let’s Encrypt
Una vez en la pestaña SSL, sigue estos pasos exactos:
- Marca la casilla que dice “Usar Let’s Encrypt” o “SSL gratuito con Let’s Encrypt” (dependiendo de la versión de Syspanel, puede variar el texto).
- Selecciona los dominios para los que deseas el certificado. Normalmente aparece el dominio principal y los subdominios que tengas configurados. Marca todos los que necesites.
- Haz clic en el botón “Guardar” o “Solicitar SSL”.
[TIP] Si tienes varios subdominios (como
www.tudominio.com,blog.tudominio.com), selecciona todos los que quieras proteger. Let’s Encrypt permite hasta 100 nombres por certificado.
El proceso puede tardar entre 10 y 30 segundos. Syspanel se comunicará con los servidores de Let’s Encrypt, verificará tu dominio y generará el certificado automáticamente.
Paso 4: Verificar que el SSL se instaló correctamente
Una vez finalizado, la página se recargará y verás que en la sección SSL aparecen los datos del certificado: fecha de emisión, fecha de expiración y el emisor (Let’s Encrypt).
También puedes comprobarlo desde tu navegador:
- Abre una pestaña nueva y escribe
https://tudominio.com. - Haz clic en el candado que aparece en la barra de direcciones.
- Deberías ver un mensaje como “Conexión segura” y el nombre de Let’s Encrypt.
Paso 5: Configurar la renovación automática (opcional pero recomendado)
Una gran ventaja de Let’s Encrypt Syspanel es que la renovación es automática. Syspanel (basado en HestiaCP) incluye un cron que se ejecuta a diario y renueva los certificados que están a punto de caducar (menos de 30 días).
No necesitas hacer nada más. Sin embargo, si quieres asegurarte de que el cron está activo, puedes verificarlo desde la terminal del servidor (acceso SSH):
crontab -e
Busca una línea similar a:
0 0 * * * /usr/local/hestia/bin/v-update-letsencrypt-ssl
Si no aparece, puedes añadirla manualmente o contactar con tu administrador.
[INFO] Los certificados Let’s Encrypt tienen una validez de 90 días. Syspanel se encarga de renovarlos automáticamente, siempre que el dominio siga apuntando al servidor.
Solución de problemas comunes (FAQ)
❌ “Error al solicitar el certificado: no se pudo verificar el dominio”
Esto ocurre cuando el dominio no resuelve a la IP del servidor o el puerto 80 está cerrado. Verifica:
- Que el registro A de tu dominio apunte a la IP correcta.
- Que el firewall permita tráfico en el puerto 80 (HTTP) y 443 (HTTPS).
- Que no haya un proxy o CDN (como Cloudflare) que esté bloqueando la verificación. Si usas Cloudflare, pon el DNS en modo “Solo DNS” (naranja apagado) durante la instalación.
❌ “El certificado se instaló pero el navegador muestra advertencia de seguridad”
Esto suele pasar si el certificado no cubre todos los subdominios que estás usando. Por ejemplo, si instalaste SSL solo para tudominio.com pero accedes por www.tudominio.com. Vuelve al paso 3 y asegúrate de marcar todos los dominios que necesitas.
❌ “No veo la opción de Let’s Encrypt en Syspanel”
En versiones muy antiguas de Syspanel (HestiaCP), la opción puede estar deshabilitada. Asegúrate de tener la última versión. Puedes actualizar desde la terminal:
sudo apt update && sudo apt upgrade hestia
Si el problema persiste, contacta a tu proveedor de hosting.
Ventajas de usar SSL gratuito con Syspanel
- Ahorro económico: No pagas nada por el certificado.
- Automatización: Se renueva solo, sin intervención manual.
- Mejora el SEO: Google penaliza los sitios sin HTTPS. Con SSL gratuito Syspanel mejoras tu posicionamiento.
- Confianza del usuario: El candado verde da seguridad a tus visitantes.
- Fácil gestión: Todo desde el propio panel, sin tocar archivos de configuración.
Consejos adicionales para la seguridad de Syspanel
Configurar SSL es solo el primer paso. Para mantener tu Syspanel seguro, te recomiendo:
- Cambiar el puerto de acceso (2106) por uno no estándar si es posible.
- Usar contraseñas fuertes y cambiarlas periódicamente.
- Mantener actualizado el sistema operativo y Syspanel.
- Activar el firewall (UFW o iptables) y solo permitir los puertos necesarios.
- Hacer backups regulares de tus sitios y bases de datos.
[TIP] Para una capa extra de seguridad, puedes instalar un certificado SSL en el propio panel de Syspanel (puerto 2106). Esto se hace desde la configuración del servidor, no desde la sección WEB. Pregunta a tu administrador si lo necesitas.
Conclusión
Has aprendido a configurar SSL Syspanel con Let’s Encrypt de forma gratuita y sencilla. Este proceso no solo protege la información de tus usuarios, sino que también mejora el rendimiento y la credibilidad de tu sitio web.
Recuerda que Syspanel (accesible por el puerto 2106) automatiza la renovación, así que una vez instalado, no tendrás que preocuparte por la caducidad del certificado.
Si encuentras algún problema, revisa la sección de preguntas frecuentes o contacta con tu soporte técnico. ¡Ahora ya puedes navegar tranquilo sabiendo que tu sitio está protegido con un certificado SSL Syspanel válido y actualizado!
