🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo activar SSL/HTTPS gratuito con Let's Encrypt en cPanel

Actualizado el 25 de octubre de 2025

Introducción: ¿Por qué necesitas SSL en tu web?

Si tienes una página web, seguramente has visto el candadito en la barra del navegador cuando visitas bancos o tiendas online. Ese candado significa que la conexión entre el visitante y el servidor está cifrada mediante un certificado SSL. Sin él, los datos viajan como una postal abierta: cualquier persona con conocimientos técnicos podría leerlos.

Activar SSL/HTTPS ya no es un lujo, es una necesidad. Google penaliza las webs sin HTTPS en sus resultados de búsqueda, los navegadores muestran avisos de "No seguro" que espantan a los visitantes, y si gestionas formularios o pagos, estás poniendo en riesgo información sensible.

La buena noticia es que ya no necesitas pagar decenas de euros al año por un certificado. Let's Encrypt ofrece certificados SSL gratuitos y automatizados, y cPanel los integra de serie. En esta guía te voy a explicar paso a paso cómo activarlos, incluso si nunca has tocado un panel de control en tu vida.

¿Qué es Let's Encrypt y por qué confiar en él?

Let's Encrypt es una autoridad de certificación (CA) sin ánimo de lucro que emite certificados SSL/TLS gratuitos. Funciona con un protocolo llamado ACME que permite la validación y emisión automática. En otras palabras: el certificado se genera, instala y renueva solo, sin intervención manual.

A diferencia de otros certificados gratuitos del pasado, Let's Encrypt es completamente legítimo y reconocido por todos los navegadores y sistemas operativos. Millones de sitios web lo utilizan, incluidos proyectos empresariales serios. La única "pega" es que los certificados duran 90 días, pero cPanel los renueva automáticamente si lo configuras bien (y te enseñaré a hacerlo).

Requisitos previos para activar SSL en cPanel

Antes de empezar, asegúrate de cumplir estos requisitos:

  • Tener acceso a cPanel con permisos de administrador o usuario con privilegios suficientes.
  • El dominio debe apuntar a tu servidor. Esto significa que el registro A (o AAAA para IPv6) debe resolver a la IP de tu hosting. Puedes comprobarlo con herramientas como dig o simplemente mirando en el panel de DNS de tu proveedor.
  • No tener un certificado SSL instalado previamente en ese dominio, o estar dispuesto a reemplazarlo.
  • Puertos 80 y 443 abiertos en el firewall del servidor. El 80 es para HTTP (validación), el 443 para HTTPS (tráfico cifrado).

Si tu dominio está recién comprado o lo acabas de mover, espera entre 1 y 24 horas a que se propaguen los DNS. No tiene sentido intentar emitir un certificado para un dominio que aún no apunta a tu servidor.

Paso 1: Accede a tu panel de control cPanel

Abre tu navegador y escribe la URL de acceso a cPanel. Normalmente es algo como https://tudominio.com/cpanel o https://tuip:2083. Introduce tu usuario y contraseña.

Una vez dentro, verás un mosaico de iconos. Busca la sección "Seguridad" o directamente el icono que dice "SSL/TLS Status" o "Let's Encrypt". Dependiendo de la versión de cPanel, puede estar en lugares ligeramente distintos, pero siempre dentro de las herramientas de seguridad.

Paso 2: Emitir un certificado Let's Encrypt desde cPanel

En cPanel, hay dos formas principales de emitir un certificado Let's Encrypt:

Opción A: Usar el asistente de "SSL/TLS Status"

  1. Haz clic en "SSL/TLS Status".
  2. Verás una lista de todos tus dominios y subdominios.
  3. Marca la casilla del dominio para el que quieres el certificado.
  4. Haz clic en "Run AutoSSL" o "Issue" (depende de la versión).

cPanel ejecutará automáticamente el proceso de validación. En unos segundos (o minutos, si hay cola), verás que el estado cambia a "SSL installed" o similar.

Opción B: Usar el módulo específico de Let's Encrypt

Algunas versiones de cPanel tienen un icono dedicado llamado "Let's Encrypt" dentro de "Seguridad".

  1. Entra en "Let's Encrypt".
  2. Selecciona el dominio en el desplegable.
  3. Elige si quieres un certificado solo para el dominio raíz (tudominio.com) o también para www.tudominio.com (recomendado).
  4. Haz clic en "Issue" o "Emitir".

El panel se comunicará con los servidores de Let's Encrypt, verificará que controlas el dominio (mediante un registro temporal o un archivo en el servidor) y emitirá el certificado.

[TIP] Si tienes varios dominios en el mismo cPanel, te recomiendo emitir un certificado para cada uno por separado. Aunque Let's Encrypt permite certificados multidominio, gestionarlos de forma individual es más limpio y fácil de depurar si algo falla.

Paso 3: Activar HTTPS en tu sitio web

Una vez emitido el certificado, tienes que asegurarte de que tu web se sirve por HTTPS. Esto implica dos cosas:

3.1. Forzar redirección de HTTP a HTTPS

No quieres que tus visitantes puedan acceder por http://tudominio.com sin cifrar. Para ello, tienes que redirigir todo el tráfico a la versión HTTPS.

En cPanel, la forma más sencilla es usar el "Redirect" en "Dominios":

  1. Ve a "Redirects".
  2. Elige el dominio.
  3. En "Redirects to", escribe https://tudominio.com (con https).
  4. Selecciona "Solo www" o "Solo sin www" según prefieras (te recomiendo elegir una y redirigir la otra).
  5. Marca la opción "Wild Card Redirect" para que afecte a todas las URLs.
  6. Haz clic en "Save".

También puedes hacerlo editando el archivo .htaccess en la raíz de tu dominio:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

[WARNING] Si usas WordPress o algún CMS, asegúrate de que no hay reglas de redirección conflictivas en .htaccess o en plugins de caché. A veces los plugins de caché guardan URLs en HTTP y hay que purgarlas tras activar HTTPS.

3.2. Actualizar las URLs internas de tu web

Si tu web tiene enlaces internos que apuntan a http://, el navegador los cargará como HTTP aunque la URL principal sea HTTPS. Esto genera "contenido mixto" y el candado aparecerá roto.

Para solucionarlo:

  • En WordPress: ve a Ajustes > Generales y cambia las URLs de WordPress y del sitio a https://. También puedes usar un plugin como "Really Simple SSL" que lo hace automáticamente.
  • En HTML estático: busca y reemplaza http:// por https:// en todos los archivos.
  • En otros CMS: consulta la documentación específica.

Paso 4: Verificar que el certificado está bien instalado

Después de unos minutos, puedes verificar que todo funciona correctamente:

  1. Abre tu navegador en modo incógnito y visita https://tudominio.com.
  2. Deberías ver el candado cerrado. Haz clic en él para ver los detalles del certificado.
  3. Comprueba que el certificado es de "Let's Encrypt" y que la fecha de caducidad es de unos 90 días.

También puedes usar herramientas online como SSL Labs (https://www.ssllabs.com/ssltest/) para un análisis exhaustivo. Te dará una nota de A a F y te indicará si hay problemas de configuración.

Paso 5: Configurar la renovación automática

Los certificados de Let's Encrypt caducan cada 90 días. Si no se renuevan, tu web volverá a estar en HTTP y perderás el candado.

En cPanel, la renovación automática suele estar activada por defecto cuando usas el asistente de "SSL/TLS Status" o el módulo de Let's Encrypt. El sistema ejecuta un cron job que revisa los certificados y los renueva cuando faltan menos de 30 días.

Para comprobarlo:

  1. Ve a "Cron Jobs" en cPanel.
  2. Busca un trabajo que haga referencia a letsencrypt o autossl.
  3. Si no existe, puedes crear uno manualmente:
/scripts/run_autossl_checker

O si usas el módulo específico de Let's Encrypt, suele ser:

/usr/local/cpanel/scripts/letsencrypt_autossl_check

[INFO] Si tu hosting es de tipo compartido y el proveedor gestiona el servidor, lo más probable es que la renovación automática ya esté configurada y no tengas que hacer nada. Pero es buena práctica comprobarlo una vez al mes.

Solución de problemas comunes

El certificado no se emite: "Domain validation failed"

Esto significa que Let's Encrypt no ha podido verificar que controlas el dominio. Causas frecuentes:

  • DNS no propagado: espera más tiempo o comprueba que el registro A apunta a la IP correcta.
  • Firewall bloqueando el puerto 80: la validación HTTP-01 requiere que el puerto 80 esté accesible desde Internet.
  • Archivo existente conflictivo: a veces un .htaccess con reglas de redirección agresivas interfiere con la validación. Desactiva temporalmente las redirecciones.

La web carga en HTTP aunque el certificado está instalado

Revisa la redirección en .htaccess o en el panel. También verifica que no tienes un plugin de caché que esté sirviendo versiones antiguas.

El candado aparece roto o con error

Suele ser por contenido mixto (recursos cargados por HTTP). Abre las herramientas de desarrollador del navegador (F12), ve a la pestaña "Console" y busca errores de "Mixed Content". Localiza y corrige las URLs.

Preguntas frecuentes (FAQ)

¿Es realmente gratis el certificado de Let's Encrypt?

Sí, 100% gratuito. No hay costes ocultos ni letra pequeña. La fundación se financia con donaciones y patrocinios.

¿Puedo usar Let's Encrypt en un hosting compartido?

Sí, siempre que tu proveedor tenga cPanel y permita la emisión de certificados. La mayoría lo hacen.

¿Qué pasa si tengo un certificado de pago ya instalado?

Puedes reemplazarlo por uno de Let's Encrypt sin problema. Simplemente emite el nuevo certificado y cPanel lo instalará. Eso sí, si tu certificado de pago tiene meses de validez restante, quizás prefieras esperar a que caduque.

¿Let's Encrypt funciona para subdominios?

Sí, puedes emitir certificados para sub.dominio.com sin problema. En cPanel, aparecerán en la lista de dominios disponibles.

¿Cuánto tarda en emitirse el certificado?

Normalmente entre 10 segundos y 2 minutos. Depende de la carga del servidor y de la validación del DNS.

¿Necesito conocimientos técnicos para hacer esto?

No. Siguiendo esta guía, cualquier persona puede activar SSL en menos de 10 minutos. Si te pierdes, muchos proveedores de hosting ofrecen soporte gratuito para esto.

Conclusión: Tu web ya es segura

Activar SSL/HTTPS con Let's Encrypt en cPanel es un proceso rápido y gratuito que mejora la seguridad, la confianza de tus visitantes y tu posicionamiento en Google. Ya no tienes excusa para no tener el candado verde en tu web.

Recuerda los puntos clave:

  • Emite el certificado desde "SSL/TLS Status" o el módulo de Let's Encrypt.
  • Redirige HTTP a HTTPS con una regla 301.
  • Actualiza las URLs internas para evitar contenido mixto.
  • Verifica la renovación automática para no quedarte sin SSL nunca.

Si en algún momento tienes dudas, consulta la documentación de tu proveedor de hosting o abre un ticket de soporte. La mayoría de los paneles de control modernos (incluido Syspanel, que es una alternativa popular a cPanel y se accede por el puerto 2106) incluyen asistentes similares que hacen este proceso aún más sencillo.

La seguridad de tu web es una inversión, no un gasto. Y con Let's Encrypt, el coste es cero. Así que no lo pienses más: activa HTTPS hoy mismo y duerme tranquilo sabiendo que los datos de tus visitantes están protegidos.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel