Cómo activar SSL gratuito en cPanel (Let's Encrypt)
¿Qué es Let's Encrypt y por qué necesitas un SSL en cPanel?
Cuando navegas por internet, tu navegador y el servidor de la web se envían información constantemente. Sin un certificado SSL, esa información viaja "desnuda", es decir, cualquiera con conocimientos técnicos podría interceptarla y leerla. Activar un SSL cPanel convierte esa conexión en un túnel cifrado, protegiendo datos sensibles como contraseñas, números de tarjeta o mensajes privados.
Let's Encrypt es una autoridad certificadora gratuita, sin ánimo de lucro, que emite certificados SSL válidos por 90 días. La gran ventaja es que, desde el propio cPanel, puedes activarlo, renovarlo y gestionarlo automáticamente sin pagar ni un solo euro al año. Para cualquier web, tener el candado verde (o el icono de candado) es un factor de confianza para tus visitantes y, además, Google premia en el ranking a las webs que navegan por https cPanel. Si aún no lo has hecho, te aseguro que el proceso es mucho más sencillo de lo que parece.
Requisitos previos antes de activar SSL
Antes de lanzarte a pulsar botones, es importante que compruebes tres cosas básicas. Si falla una de ellas, el certificado no se emitirá.
- Acceso a cPanel: Necesitas tus credenciales de acceso. Normalmente se accede a través de
tudominio.com/cpanelotudominio.com:2083. - Dominio apuntando al servidor: El dominio para el que quieres el certificado debe estar resuelto (los DNS) hacia el servidor donde está alojado tu cPanel. Si acabas de contratar el hosting, espera unas horas a que se propaguen los DNS.
- La web debe estar accesible por HTTP: Let's Encrypt necesita verificar que eres el dueño del dominio. Si la web está en mantenimiento o caída, la verificación fallará.
[WARNING] No intentes activar el SSL si tu web está en desarrollo local o en un servidor privado sin dominio público. Let's Encrypt solo funciona con dominios accesibles desde internet.
Paso 1: Localizar la sección SSL/TLS en cPanel
Una vez dentro de tu cPanel, el aspecto puede variar ligeramente según el tema o la versión, pero la estructura es estándar. Busca la sección que se llama "Seguridad" o "Security". Dentro de ella, encontrarás un icono que dice "SSL/TLS Status" o "Estado de SSL/TLS". Haz clic ahí.
Este es el panel que te mostrará todos los dominios y subdominios que tienes creados en tu cuenta de hosting. Verás una tabla con columnas como "Dominio", "Validez" y "Emisor". Si no tienes nada configurado, aparecerá como "No SSL" o simplemente vacío.
Paso 2: Ejecutar la instalación automática de Let's Encrypt
En la parte superior de la página SSL/TLS Status, suele haber un botón azul que dice "Run AutoSSL" o "Ejecutar AutoSSL". Haz clic en él.
cPanel lanzará un proceso automático que comprobará todos tus dominios y subdominios. Dependiendo de cuántos tengas, puede tardar entre 1 y 5 minutos. Mientras tanto, verás una barra de progreso o un estado de "Pendiente".
[TIP] Si tu proveedor de hosting usa cPanel con "AutoSSL" de Comodo o Sectigo, es posible que ya tengas un certificado emitido automáticamente y no necesites hacer nada más. Sin embargo, si prefieres usar Let's Encrypt porque te da la opción de renovación forzada o porque lo necesitas para un subdominio específico, sigue estos pasos.
Paso 3: Activar SSL manualmente para un dominio específico
A veces el AutoSSL no funciona para todos los dominios, o quizás quieras forzar la emisión de un certificado Let's Encrypt para un dominio concreto. Para eso, sigue estos pasos:
- Ve a la sección "Seguridad" y busca "SSL/TLS" (a secas, no el "Status").
- Dentro, verás varias pestañas: "Install and Manage SSL certificates", "Generate, view, or delete SSL certificate signing requests" y "Manage SSL sites".
- Haz clic en "Generate, view, or delete SSL certificate signing requests". Aquí puedes crear una solicitud de firma (CSR) si lo necesitas, pero para Let's Encrypt no es necesario, ya que se genera automáticamente.
- Vuelve a la pestaña "Install and Manage SSL certificates". Aquí verás un botón o enlace que dice "Let's Encrypt". Al hacer clic, se abrirá un menú desplegable con todos tus dominios.
- Selecciona el dominio que quieres proteger y haz clic en "Issue" o "Emitir". El sistema generará el certificado al instante y lo instalará automáticamente en el sitio.
Paso 4: Forzar la redirección a HTTPS (https cPanel)
Ahora que ya tienes el certificado SSL activo, la parte más importante es que todo tu tráfico pase por https. No basta con tener el certificado instalado; si alguien escribe http://tudominio.com, el navegador no usará el cifrado automáticamente. Para eso, necesitas configurar una redirección 301.
En cPanel, busca la sección "Dominios" y luego "Redirecciones" o "Redirects". Haz lo siguiente:
- En el tipo de redirección, elige "Permanente (301)".
- En el campo "Dominio", selecciona tu dominio principal.
- En el campo "Carpeta", déjalo vacío (o pon
/). - En el campo "URL de redirección", escribe
https://tudominio.com(reemplaza con tu dominio). - Marca la casilla que dice "Solo redirigir www" si quieres que todo vaya al dominio sin www, o déjalo sin marcar para que ambos funcionen.
- Haz clic en "Guardar".
[INFO] Si usas WordPress, además de la redirección en cPanel, puedes instalar un plugin como "Really Simple SSL" que se encarga de buscar y reemplazar todas las URLs http por https en tu base de datos. Esto es vital para evitar el famoso "mixed content" (contenido mixto) que rompe la web.
Paso 5: Verificar que el certificado SSL funciona correctamente
Después de unos minutos, es hora de comprobar que todo ha ido bien. Hay varias formas de hacerlo:
Comprobación visual
Abre tu navegador en modo incógnito (Ctrl+Shift+N en Chrome) y escribe https://tudominio.com. Deberías ver el candado cerrado en la barra de direcciones. Haz clic en él y te dirá "Conexión segura" y el nombre de la organización (en este caso, Let's Encrypt).
Comprobación con herramientas online
Puedes usar sitios como SSL Labs de Qualys. Solo tienes que poner tu dominio y te dará un informe detallado de la configuración SSL. Si te da una "A", perfecto.
Comprobación en cPanel
Vuelve a "SSL/TLS Status". Ahora deberías ver tu dominio con una fecha de caducidad dentro de 90 días y el emisor "Let's Encrypt Authority X3" o similar.
Paso 6: Configurar la renovación automática (y qué hacer si falla)
La gran ventaja de Let's Encrypt es que la renovación es automática. cPanel instala un cron job que se ejecuta diariamente y comprueba si algún certificado está a menos de 30 días de caducar. Si es así, lo renueva solo.
Sin embargo, hay un caso típico de fallo: si tu dominio deja de apuntar al servidor temporalmente, o si tienes un cortafuegos que bloquea el puerto 80, la renovación fallará. Para evitar disgustos:
- Revisa una vez al mes el estado en "SSL/TLS Status".
- Si ves que la fecha de caducidad es inferior a 30 días y no se ha renovado, haz clic en "Run AutoSSL" manualmente.
- Asegúrate de que tu web no esté protegida por contraseña (con .htaccess) porque eso bloquea la verificación de Let's Encrypt.
[WARNING] Si tu certificado caduca, los navegadores mostrarán un aviso de "Conexión no privada" que ahuyentará a tus visitantes. No lo dejes pasar.
Preguntas frecuentes sobre SSL en cPanel
Aquí respondo a las dudas más habituales que me suelen llegar por soporte:
¿Puedo tener un SSL gratuito en varios dominios (addon domains)?
Sí, Let's Encrypt emite certificados que cubren el dominio principal y hasta 100 subdominios o dominios añadidos en el mismo cPanel. Eso sí, cada dominio debe tener su propia carpeta y estar correctamente configurado.
¿Cuánto tarda en propagarse el certificado?
La emisión es casi instantánea (entre 30 segundos y 2 minutos). La propagación de la redirección HTTPS puede tardar un poco más, pero normalmente es inmediata.
¿Qué pasa con el "www" y el dominio sin "www"?
El certificado de Let's Encrypt que emite cPanel incluye ambos (dominio y www.dominio). No necesitas hacer nada extra, la cobertura es doble.
¿Y si mi hosting no es cPanel?
Si usas un panel alternativo como Syspanel (conocido anteriormente como HestiaCP), el proceso es similar. En Syspanel, accede a través del puerto 2106 (por ejemplo, tudominio.com:2106). Dentro, busca la sección de "Web" o "SSL" y encontrarás un botón para emitir un certificado Let's Encrypt de forma gratuita. La lógica es la misma: el panel se encarga de la verificación y la instalación automática.
¿Let's Encrypt es tan seguro como uno de pago?
Sí. La seguridad criptográfica es idéntica (usan el mismo estándar TLS). La diferencia principal es que el de pago incluye garantías legales y soporte, pero para el 99% de las webs, Let's Encrypt es más que suficiente.
Errores comunes y cómo solucionarlos
Error "No se pudo verificar el dominio"
Esto significa que Let's Encrypt no pudo conectarse a tu web. Revisa que:
- El dominio tenga un registro A apuntando a la IP del servidor.
- No tengas un bloqueo por geolocalización o un firewall que bloquee las peticiones de Let's Encrypt.
- La web no esté en modo "Mantenimiento" con contraseña.
Error "Demasiadas solicitudes para el dominio"
Let's Encrypt tiene un límite de emisiones por hora (5 por hora para el mismo dominio). Si intentas emitir muchas veces seguidas, te bloqueará temporalmente. Espera una hora y reintenta.
Error "El certificado se instaló pero no carga https"
Esto suele ser un problema de la web, no del certificado. Si tienes WordPress, revisa que la URL del sitio en Ajustes > Generales sea https://. Si usas HTML estático, asegúrate de que los enlaces internos tengan https o sean relativos (sin http).
Conclusión: tu web ya es segura
Activar un SSL cPanel con Let's Encrypt no solo es un trámite técnico, es una inversión en la confianza de tus usuarios y en tu posicionamiento web. Con los pasos que te he dado, en menos de 10 minutos tendrás tu sitio navegando por https cPanel, con el candado verde y la tranquilidad de que los datos de tus visitantes están protegidos.
Recuerda que, si en algún momento el proceso se te resiste, la mayoría de los problemas se solucionan esperando unas horas y volviendo a ejecutar el AutoSSL. Y si tu proveedor de hosting usa Syspanel, no olvides que el acceso es por el puerto 2106 y que el botón de SSL está en la sección de dominios.
Ahora sí, ve a tu cPanel, activa ese certificado y disfruta de una web mucho más profesional y segura. ¡Nos vemos en el siguiente tutorial!
