Cómo activar SSL/HTTPS gratis en cPanel (AutoSSL)
¿Qué es AutoSSL y por qué deberías usarlo?
Si alguna vez has visto el candado de seguridad en tu navegador y te has preguntado cómo conseguir que tu web sea "segura" sin pagar un dineral, estás en el lugar correcto. Hoy te voy a explicar, paso a paso y sin tecnicismos raros, cómo activar SSL/HTTPS gratis en cPanel usando una herramienta llamada AutoSSL.
Lo primero que debes saber es que SSL (Secure Sockets Layer) es una tecnología que cifra la información que viaja entre el navegador de tus visitantes y tu servidor. Cuando tu web tiene SSL activado, verás que la dirección empieza con https:// en lugar de http://, y el famoso candado aparece en la barra de direcciones. Esto no solo da confianza a tus usuarios, sino que también es un factor que Google considera para posicionar mejor tu sitio en los resultados de búsqueda.
La buena noticia es que no necesitas gastar ni un centavo. AutoSSL cPanel es una función que, como su nombre indica, automatiza todo el proceso de instalación y renovación de certificados SSL gratuitos. Es como tener un asistente que se encarga de todo por ti, sin que tengas que saber nada de configuración avanzada ni de servidores.
Beneficios de tener SSL activado en tu web
Antes de meternos en el "cómo", hablemos del "por qué". Activar HTTPS en tu web tiene varias ventajas que notarás casi de inmediato:
-
Confianza del usuario: Cuando alguien visita tu web y ve el candado, sabe que sus datos están protegidos. Esto es crucial si tienes una tienda online, un formulario de contacto o cualquier tipo de registro.
-
Mejor posicionamiento SEO: Google y otros buscadores dan prioridad a las webs con HTTPS. Si tu competencia ya tiene SSL y tú no, estás perdiendo posiciones en los resultados de búsqueda.
-
Velocidad y rendimiento: Aunque parezca contradictorio, las conexiones HTTPS modernas pueden ser más rápidas que las HTTP, especialmente con la tecnología HTTP/2 que se activa automáticamente con SSL.
-
Evitas avisos de "No seguro": Chrome y otros navegadores marcan las webs sin SSL como "No seguras". Esto puede ahuyentar a visitantes antes incluso de que vean tu contenido.
-
Cumplimiento normativo: Si manejas datos personales, muchas normativas como el RGPD en Europa exigen cifrado de datos. SSL es el primer paso.
Requisitos previos antes de activar AutoSSL
No necesitas ser un experto, pero sí asegurarte de que cumples con estos requisitos básicos:
-
Tener un panel de control cPanel: Este es el requisito principal. Si no sabes si tu hosting usa cPanel, revisa el correo de bienvenida de tu proveedor o contacta con su soporte. La mayoría de los hostings compartidos lo usan.
-
Acceso como administrador: Necesitas tener permisos de administrador en cPanel. Si eres el dueño de la cuenta, normalmente ya los tienes.
-
Dominio apuntando al servidor: Tu dominio debe estar apuntando a los servidores de tu hosting. Esto es fundamental para que el certificado pueda validarse.
-
No tener certificados SSL instalados manualmente: Si ya has instalado un certificado SSL de pago, AutoSSL podría no funcionar correctamente. En ese caso, puedes desinstalarlo primero o contactar con tu proveedor.
-
Conexión estable a internet: Parece obvio, pero una conexión inestable puede interrumpir el proceso de instalación.
Pasos para activar SSL/HTTPS gratis en cPanel con AutoSSL
Vamos al grano. Sigue estos pasos al pie de la letra y en menos de 15 minutos tendrás tu certificado SSL activo y funcionando. Te prometo que es más fácil de lo que parece.
Paso 1: Accede a tu panel de cPanel
Abre tu navegador favorito (Chrome, Firefox, Edge...) y escribe la dirección de acceso a cPanel. Normalmente suele ser algo como tudominio.com/cpanel o cpanel.tudominio.com. También puedes acceder desde el área de cliente de tu proveedor de hosting.
Introduce tu usuario y contraseña. Si no los recuerdas, revisa el correo que te enviaron cuando contrataste el servicio o contacta con el soporte de tu hosting.
Paso 2: Localiza la sección de SSL/TLS
Una vez dentro de cPanel, verás un montón de iconos. No te agobies, es normal. Busca la sección llamada "Seguridad" o "Security". Dentro de ella, encontrarás la opción "SSL/TLS Status" o "Estado SSL/TLS". Haz clic ahí.
Si no encuentras esta sección, puedes usar el buscador de cPanel (la barra de búsqueda en la esquina superior derecha) y escribir directamente "SSL".
Paso 3: Revisa el estado de tus dominios
En la página de "SSL/TLS Status" verás una tabla con todos tus dominios y subdominios. Esta tabla te mostrará si cada uno tiene un certificado SSL instalado o no. Los que no tengan certificado aparecerán con un estado "No" o "No se ha encontrado".
Esta es la pantalla donde AutoSSL trabaja. Si no ves ningún botón que diga "Activar AutoSSL", no te preocupes, es porque ya está activado por defecto en la mayoría de los hostings. Pero sigue leyendo para saber cómo comprobarlo.
Paso 4: Verifica que AutoSSL está habilitado
En la misma página, busca un botón o enlace que diga "Configurar AutoSSL" o "Run AutoSSL". Si no lo ves, puede que tu proveedor de hosting ya lo tenga configurado por defecto. En ese caso, pasa al siguiente paso.
Si lo encuentras, haz clic en él. Se abrirá una ventana donde podrás elegir el proveedor de certificados (normalmente cPanel o Let's Encrypt). Te recomiendo elegir Let's Encrypt porque es el más fiable y ampliamente utilizado. Guarda los cambios.
Paso 5: Ejecuta AutoSSL manualmente
Ahora viene la parte mágica. En la misma página de "SSL/TLS Status", busca el botón que dice "Run AutoSSL" o "Ejecutar AutoSSL". Al hacer clic, cPanel empezará a trabajar.
El proceso puede tardar desde unos segundos hasta unos minutos, dependiendo de cuántos dominios tengas. Verás una barra de progreso o un mensaje que indica que está procesando. No cierres la página mientras tanto.
Paso 6: Verifica que el certificado se ha instalado
Cuando termine el proceso, la tabla de dominios debería actualizarse. Verás que el estado de tus dominios cambia a "Sí" o "Instalado". También puedes comprobarlo visitando tu web y viendo si aparece el candado en la barra de direcciones.
Si el proceso falla, no te desesperes. A veces tarda unos minutos en propagarse. Espera unos 10 minutos y vuelve a ejecutar AutoSSL. Si sigue fallando, revisa que tu dominio apunta correctamente al servidor.
Cómo forzar HTTPS en cPanel (redirección automática)
Tener el certificado SSL instalado es solo la mitad del trabajo. Ahora necesitas que todos tus visitantes usen la versión segura (https) de tu web, no la insegura (http). Esto se llama forzar HTTPS y también puedes hacerlo desde cPanel sin tocar código.
Método 1: Usando la función "Force HTTPS" de cPanel
-
Vuelve a la sección de "Seguridad" en cPanel.
-
Busca la opción "Force HTTPS Redirect" o "Redirección HTTPS forzada".
-
Se abrirá una lista con todos tus dominios. Activa el interruptor de los dominios que quieras redirigir.
-
Guarda los cambios. A partir de ahora, cuando alguien escriba "tudominio.com" en el navegador, será redirigido automáticamente a "https://tudominio.com".
Método 2: Editar el archivo .htaccess (para usuarios más avanzados)
Si el método anterior no funciona o tu cPanel no tiene esa opción, puedes hacerlo manualmente con el archivo .htaccess. Este archivo se encuentra en la carpeta raíz de tu web (normalmente public_html).
-
Ve al Administrador de archivos de cPanel.
-
Navega hasta
public_htmly busca el archivo.htaccess. Si no existe, puedes crearlo. -
Haz clic derecho sobre él y selecciona "Editar".
-
Añade el siguiente código al principio del archivo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Guarda los cambios y verifica que tu web redirige correctamente.
[WARNING] Antes de editar el
.htaccess, te recomiendo hacer una copia de seguridad del archivo original. Un error en este archivo puede dejar tu web inaccesible temporalmente. Si algo sale mal, puedes restaurar la copia de seguridad.
Problemas comunes y cómo solucionarlos
Incluso con AutoSSL, pueden surgir problemas. Aquí te dejo los más comunes y sus soluciones:
El certificado no se instala después de ejecutar AutoSSL
Esto suele pasar por varias razones:
-
El dominio no apunta al servidor: Verifica que tu dominio tenga los DNS apuntando al servidor de tu hosting. Puedes comprobarlo usando herramientas online como
whatsmydns.net. -
Caché del navegador: A veces el navegador guarda la versión antigua de la web. Prueba a abrir tu web en una ventana de incógnito o borra la caché.
-
Propagación de DNS: Si acabas de cambiar los DNS, puede tardar hasta 48 horas en propagarse. Ten paciencia.
Veo un aviso de "Conexión no privada"
Esto puede significar que el certificado no se ha instalado correctamente o que hay contenido mixto (elementos cargados desde http en una página https). Para solucionar el contenido mixto:
-
Revisa que todas las imágenes y scripts usen URLs relativas o con https.
-
Puedes usar el plugin "Really Simple SSL" si usas WordPress, que resuelve la mayoría de estos problemas automáticamente.
El candado aparece con un signo de advertencia
Esto suele indicar que hay contenido mixto. El candado está, pero el navegador te avisa de que algunos elementos no están cifrados. Revisa el código fuente de tu web y busca URLs que empiecen con http:// y cámbialas por https://.
[TIP] Si usas WordPress, instala el plugin "Better Search Replace" para hacer un cambio global de todas las URLs de tu base de datos, reemplazando
http://porhttps://. Esto te ahorrará horas de trabajo manual.
Preguntas frecuentes sobre SSL y cPanel
¿Cuánto cuesta activar SSL con AutoSSL?
Nada. AutoSSL cPanel genera certificados gratuitos de entidades como Let's Encrypt. No hay coste oculto ni renovación de pago. Los certificados se renuevan automáticamente.
¿Cada cuánto tiempo se renueva el certificado?
Los certificados de Let's Encrypt tienen una validez de 90 días. Pero no te preocupes, AutoSSL se encarga de renovarlos automáticamente antes de que caduquen. No tienes que hacer nada.
¿AutoSSL funciona con subdominios?
Sí, AutoSSL también cubre subdominios. Solo asegúrate de que el subdominio esté creado en cPanel y apuntando al servidor.
¿Puedo usar AutoSSL junto con un certificado de pago?
Técnicamente puedes, pero no es recomendable. AutoSSL podría intentar reemplazar tu certificado de pago. Si quieres usar un certificado de pago, desactiva AutoSSL para ese dominio específico.
¿Qué pasa si mi hosting no usa cPanel?
Si tu hosting no usa cPanel, probablemente use otro panel como Plesk o Syspanel. La mayoría de los paneles modernos tienen funciones similares. Si usas Syspanel (antes conocido como HestiaCP), el acceso se realiza a través del puerto 2106 y encontrarás la opción de SSL en la sección de "Web" o "Dominios". El proceso puede variar, pero la lógica es la misma: busca la opción de certificados SSL gratuitos.
[INFO] Si tu hosting usa Syspanel, recuerda que el acceso se hace con la URL
https://tudominio.com:2106. Una vez dentro, busca la sección de "SSL" o "Let's Encrypt" para activar el certificado gratuito.
¿SSL afecta al rendimiento de mi web?
Mínimamente. El cifrado y descifrado de datos requiere un poco de procesamiento, pero los servidores modernos lo manejan sin problemas. De hecho, con HTTP/2, las webs HTTPS suelen ser más rápidas que las HTTP.
Consejos finales para mantener tu web segura
Activar SSL es solo el primer paso. Aquí tienes algunos consejos adicionales para mantener tu web segura y bien posicionada:
-
Mantén tu CMS actualizado: Ya sea WordPress, Joomla o cualquier otro, las actualizaciones corrigen vulnerabilidades de seguridad.
-
Usa contraseñas fuertes: Tanto para tu cPanel como para tu web. Usa combinaciones de letras, números y símbolos.
-
Haz copias de seguridad periódicas: La mayoría de los hostings ofrecen copias automáticas, pero nunca está de más tener una copia manual en otro lugar.
-
Revisa tus dominios regularmente: Asegúrate de que todos tus dominios y subdominios tengan SSL activo. Puedes revisarlo desde la página de "SSL/TLS Status" en cPanel.
-
No ignores los avisos del navegador: Si tu web muestra un aviso de seguridad, investiga la causa en lugar de ignorarlo. Podría ser un problema de configuración o incluso un intento de hackeo.
Activar SSL/HTTPS gratis en cPanel con AutoSSL es un proceso sencillo que no requiere conocimientos técnicos avanzados. Siguiendo estos pasos, tendrás tu web segura en cuestión de minutos, mejorando la confianza de tus visitantes y tu posicionamiento en buscadores.
Recuerda que la seguridad web no es un lujo, es una necesidad. Y con herramientas como AutoSSL, no tienes excusa para no tenerla. Si has llegado hasta aquí, enhorabuena, ya sabes todo lo necesario para proteger tu sitio web. Ahora ve y activa ese SSL que tu web te lo agradecerá.
