🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar SSL gratuito (Let's Encrypt) en Syspanel

Actualizado el 1 de noviembre de 2025

¿Qué es SSL y por qué tu web lo necesita?

Imagina que tu sitio web es una casa y la información que viaja entre el navegador de tus visitantes y tu servidor es una carta. Sin SSL, esa carta viaja en un sobre abierto: cualquiera en el camino podría leerla, copiarla o incluso modificarla. Con un certificado SSL, esa carta viaja en una caja fuerte sellada con un candado único. Eso es, en esencia, lo que hace SSL (Secure Sockets Layer): cifra la conexión entre el navegador y el servidor.

Hoy en día, tener un certificado SSL no es una opción, es una necesidad. Google penaliza las webs sin HTTPS en sus resultados de búsqueda, mostrando un aviso de "No seguro" en el navegador que ahuyenta a los visitantes. Además, si tu web recopila datos personales, contraseñas o pagos, es legalmente obligatorio protegerlos.

La buena noticia es que ya no necesitas pagar decenas de dólares al año por un certificado. Let's Encrypt ofrece certificados SSL gratuitos y automatizados, y Syspanel los integra de forma nativa. En este artículo te enseñaremos a configurarlo paso a paso, incluso si nunca has tocado un panel de control en tu vida.

¿Qué es Syspanel y por qué es tan fácil?

Syspanel es un panel de control de hosting gratuito y de código abierto, heredero directo de HestiaCP. Está diseñado para ser simple, rápido y seguro, y es perfecto para administrar sitios web, bases de datos, cuentas de correo y, por supuesto, certificados SSL.

Una de las ventajas de Syspanel es que incluye Let's Encrypt preinstalado y configurado. No necesitas instalar nada adicional en tu servidor. Solo tienes que acceder al panel, seguir unos pocos clics y en cuestión de minutos tu web estará navegando por HTTPS.

Para acceder a Syspanel, debes usar el puerto 2106. Por ejemplo, si tu servidor tiene la IP 192.168.1.100, la URL de acceso sería https://192.168.1.100:2106. O si usas un dominio como servidor.midominio.com, sería https://servidor.midominio.com:2106. Guarda esta dirección, la necesitarás para todo.

Requisitos previos antes de empezar

Antes de lanzarnos a configurar el SSL, verifica que cumples con estos requisitos. No te saltes este paso, te ahorrará muchos quebraderos de cabeza.

  • Acceso a Syspanel: necesitas las credenciales de administrador (usuario admin y la contraseña que configuraste al instalar).
  • Un dominio apuntando a tu servidor: Let's Encrypt no puede emitir certificados para direcciones IP, solo para dominios. Tu dominio (por ejemplo, www.midominio.com) debe tener registros DNS tipo A que apunten a la IP pública de tu servidor.
  • Puertos 80 y 443 abiertos: Let's Encrypt necesita verificar que controlas el dominio. Para ello, se comunicará con tu servidor a través del puerto 80 (HTTP) y el 443 (HTTPS). Asegúrate de que tu firewall no bloquea estos puertos.
  • Una web creada en Syspanel: el certificado se emitirá para un sitio web específico. Si aún no has creado tu sitio, hazlo antes de continuar.

[WARNING] Si tu dominio aún está "en propagación" (recién registrado o cambiado de DNS), es posible que Let's Encrypt no pueda verificar la propiedad. Espera de 1 a 24 horas después de cambiar los DNS antes de intentar emitir el certificado.

Paso 1: Accede a Syspanel

Abre tu navegador web favorito (Chrome, Firefox, Edge, etc.) y escribe la dirección de tu panel: https://IP_DE_TU_SERVIDOR:2106 o https://TU_DOMINIO:2106.

Verás una advertencia de seguridad en el navegador porque el certificado del propio panel puede ser autofirmado. Esto es normal y esperado. Haz clic en "Avanzado" y luego en "Continuar" o "Proceder" (el texto exacto depende del navegador).

Luego, introduce tu nombre de usuario y contraseña de administrador. Una vez dentro, verás el panel principal con una interfaz limpia y organizada.

Paso 2: Localiza el sitio web que quieres proteger

En el menú lateral izquierdo, busca la sección "Web" o "Sitios Web". Haz clic en ella y verás una lista con todos los dominios que tienes configurados en Syspanel.

Identifica el dominio al que quieres añadir el certificado SSL. En la fila correspondiente, verás una serie de iconos a la derecha. Pasa el ratón por encima de cada uno para ver su función. El icono que nos interesa es el que tiene forma de candado o dice "SSL". Haz clic en él.

Paso 3: Configura el certificado Let's Encrypt

Se abrirá una nueva página o ventana con las opciones de SSL para ese dominio. Verás varias secciones, pero nos centraremos en la de "Let's Encrypt".

Aquí tienes que elegir qué tipo de certificado quieres. Lo más común es seleccionar "Incluir subdominios www". Esto emitirá un certificado que cubre tanto midominio.com como www.midominio.com, evitando problemas de "contenido mixto" si los usuarios escriben ambos.

[TIP] Si tu sitio es accesible también por otros subdominios (como blog.midominio.com o tienda.midominio.com), puedes añadirlos en el campo correspondiente. Cada subdominio adicional debe apuntar a tu servidor.

A continuación, verás una opción para "Notificación de correo". Introduce una dirección de correo electrónico válida. Let's Encrypt la usará para enviarte avisos importantes, como cuando el certificado está a punto de caducar (esto es fundamental, aunque Syspanel renueva automáticamente, es bueno tener una copia de seguridad).

Revisa que la opción "Renovar automáticamente" está activada. Esto es crucial. Syspanel se encargará de renovar el certificado cada 90 días sin que tengas que hacer nada.

Finalmente, haz clic en el botón "Guardar" o "Instalar".

Paso 4: Verifica la instalación y fuerza HTTPS

En unos segundos (o hasta un minuto), Syspanel habrá emitido el certificado y lo habrá instalado automáticamente. Verás un mensaje de éxito.

Ahora, para que todos los visitantes sean redirigidos automáticamente a la versión segura de tu web (de http:// a https://), debes activar la redirección forzada a HTTPS.

Vuelve a la lista de sitios web y busca el icono de "Redireccionar" o, dentro de la configuración del dominio, busca la opción "Redirección HTTP a HTTPS" o "Forzar HTTPS". Actívala y guarda los cambios.

[INFO] La redirección forzada es importante por dos razones: la primera, la seguridad del usuario; la segunda, el SEO. Si tienes dos versiones de tu web (una con http y otra con https), Google las considera duplicadas y puede diluir tu autoridad. Con la redirección, todo el tráfico va a una sola URL canónica.

Paso 5: Comprueba que todo funciona

Abre una ventana de incógnito en tu navegador (Ctrl+Shift+N en Chrome, Ctrl+Shift+P en Firefox) y escribe http://midominio.com. Deberías ser redirigido automáticamente a https://midominio.com.

Ahora, fíjate en la barra de direcciones. Deberías ver un candado cerrado de color gris o verde. Haz clic en él y verás que dice "Conexión segura" y el nombre de la organización emisora (en este caso, "Let's Encrypt").

También puedes usar herramientas en línea como "SSL Labs" o "SSL Checker" para hacer un análisis más profundo y verificar que la configuración es correcta.

Solución de problemas comunes (FAQ)

Aquí tienes las dudas más habituales que nos encuentras al configurar SSL en Syspanel. Léelas antes de pedir ayuda; probablemente tu problema tenga solución en dos minutos.

¿Por qué me sale el error "No se pudo emitir el certificado"?

Este es el error más común. Las causas suelen ser:

  • El dominio no apunta a tu servidor: verifica en tu panel de DNS que el registro A apunta a la IP correcta. Puedes comprobarlo con el comando ping midominio.com en tu terminal (Windows: cmd). Debe responder con la IP de tu servidor.
  • El puerto 80 está bloqueado: Let's Encrypt necesita acceder a tu servidor por el puerto 80. Asegúrate de que tu firewall (ufw, iptables, etc.) permite conexiones entrantes en ese puerto.
  • El dominio tiene subdominios que no existen: si añadiste www.midominio.com pero no tienes un registro DNS para www, la verificación fallará. Añade el registro www como un registro A apuntando a la misma IP.
  • Demasiados intentos fallidos: Let's Encrypt tiene un límite de intentos por hora. Si has fallado varias veces, espera una hora y vuelve a intentarlo.

¿Cada cuánto tiempo se renueva el certificado?

Los certificados de Let's Encrypt tienen una validez de 90 días. Syspanel está configurado para renovarlos automáticamente. Normalmente, el proceso se ejecuta dos veces al día. No tienes que hacer nada, pero es buena idea revisar cada pocas semanas que el certificado sigue activo.

¿Qué pasa si mi web usa un CDN (como Cloudflare)?

Si usas un CDN, la configuración cambia. Tienes dos opciones:

  • SSL flexible: el CDN se comunica con tu servidor por HTTP. Más fácil, pero menos seguro (la conexión entre CDN y servidor no está cifrada).
  • SSL completo: el CDN se comunica con tu servidor por HTTPS. Necesitarás emitir el certificado en Syspanel, pero también configurar el CDN para que use el puerto 443.

Recomendamos SSL completo para máxima seguridad. En Cloudflare, configura el modo SSL en "Full" o "Full (strict)". En Syspanel, emite el certificado como hemos explicado. Asegúrate de que el CDN "hace proxy" (naranja) tanto para midominio.com como para www.midominio.com.

¿Puedo usar SSL para una IP pública?

No. Let's Encrypt no emite certificados para direcciones IP. Solo para dominios. Si necesitas SSL para una IP, tienes que comprar un certificado específico para IP, que es mucho más caro y solo lo ofrecen algunas autoridades certificadoras.

¿Qué es la cadena de certificados?

Es un conjunto de certificados que conectan el certificado de tu dominio con la raíz de confianza del navegador. Syspanel se encarga de instalar la cadena completa automáticamente. No tienes que preocuparte por esto.

Consejos extra para una seguridad web impecable

Una vez que tengas HTTPS funcionando, tu web ya está muy por delante de la mayoría. Pero puedes dar un paso más:

  • Actualiza Syspanel regularmente: el panel incluye parches de seguridad. Mantenerlo al día es vital.
  • Usa contraseñas fuertes: tanto para el panel como para los usuarios de tu web.
  • Activa el firewall del servidor: limita los puertos abiertos solo a los necesarios (80, 443, 2106 para el panel, 22 para SSH).
  • Configura copias de seguridad: Syspanel tiene una herramienta de backups. Actívala para tener un respaldo en caso de desastre.

Conclusión: tu web es segura, rápida y confiable

En menos de cinco minutos has transformado tu sitio web de "No seguro" a "Conexión segura" sin gastar un solo céntimo. Has aprendido a configurar SSL Syspanel con Let's Encrypt, a forzar la redirección HTTPS y a solucionar los errores más comunes.

Recuerda que la seguridad web no es un destino, es un viaje. Revisa periódicamente que tu certificado sigue activo, que los DNS están bien configurados y que tu panel está actualizado. Y si en algún momento te surge una duda, la documentación de Syspanel y la comunidad de usuarios están ahí para ayudarte.

Ahora, disfruta de esa sensación de saber que tus visitantes navegan por tu web con un candado de confianza en su navegador. ¡Buen trabajo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel