Cómo configurar SSL/TLS en cPanel para tu dominio
¿Qué es SSL/TLS y por qué necesitas configurarlo en cPanel?
Antes de ponernos manos a la obra, vamos a entender qué es esto de SSL/TLS. Imagina que tu web es una casa y los datos que viajan entre tus visitantes y tu servidor son las cartas que envías. Sin SSL/TLS, esas cartas van sin sobre, cualquiera puede leerlas en el camino. Con un certificado SSL (Secure Sockets Layer) o su versión moderna TLS (Transport Layer Security), las cartas viajan en una caja fuerte sellada. Además, el candadito verde en la barra del navegador da mucha confianza a tus usuarios.
Configurar SSL cPanel es más sencillo de lo que parece. En este artículo te guiaré paso a paso para que actives el cifrado en tu dominio, incluso si eres principiante total. Al final, tendrás tu web funcionando con el candadito y con la redirección HTTPS perfectamente configurada.
Requisitos previos para empezar
No necesitas ser un hacker ni un experto en servidores. Solo asegúrate de tener:
- Acceso a tu panel de control cPanel (generalmente en
tudominio.com/cpanelotudominio.com:2083). - Tu usuario y contraseña de cPanel.
- Que tu dominio esté apuntando al servidor (los DNS ya estén configurados).
- Unos 15 minutos de tiempo libre.
[INFO] Si tu hosting usa otro panel como Syspanel (accede por el puerto 2106), los pasos son muy similares, pero los nombres de las secciones pueden variar. Aquí nos centramos en cPanel, el más común.
Paso 1: Accede a tu cPanel y localiza la sección de Seguridad
Lo primero es entrar en tu cPanel. Una vez dentro, busca el apartado llamado Seguridad. Ahí verás varias opciones, pero las que nos interesan son:
- SSL/TLS Status (Estado de SSL/TLS)
- SSL/TLS (configuración general)
- Let's Encrypt (si tu hosting lo tiene integrado)
Si no encuentras la sección de Seguridad, usa el buscador de cPanel (arriba a la derecha) y escribe "SSL".
Paso 2: Elige el tipo de certificado SSL que necesitas
Aquí tienes un resumen de los tipos de certificados que puedes instalar desde cPanel:
| Tipo de certificado | Coste | Nivel de validación | Ideal para |
|---|---|---|---|
| Let's Encrypt | Gratuito | Validación de dominio (básica) | Webs personales, blogs, pequeñas empresas |
| Certificado de pago (DV, OV, EV) | De pago | Validación de dominio, organización o extendida | Tiendas online, empresas que manejan datos sensibles |
| Certificado auto-firmado | Gratuito | Ninguna (no recomendado) | Pruebas internas, desarrollo |
Mi recomendación para la mayoría de los sitios es usar Let's Encrypt cPanel. Es gratuito, se renueva automáticamente y ofrece el mismo nivel de cifrado que uno de pago. La única diferencia es que la validación es más simple, pero para el 99% de los casos es más que suficiente.
Paso 3: Configurar SSL con Let's Encrypt en cPanel (la forma más fácil)
3.1 Usando el asistente de Let's Encrypt
Muchos hostings incluyen el asistente de Let's Encrypt directamente en cPanel. Busca el icono que dice "Let's Encrypt" o "SSL Certificates". Si lo tienes, el proceso es automático:
- Haz clic en Let's Encrypt.
- Se mostrará una lista de tus dominios. Busca el tuyo.
- Haz clic en "Issue" (Emitir) o "Install" (Instalar) al lado de tu dominio.
- Espera unos segundos mientras el sistema verifica que eres el dueño del dominio.
- Verás un mensaje de éxito. ¡Listo!
3.2 Usando la sección SSL/TLS general de cPanel
Si tu hosting no tiene el asistente de Let's Encrypt integrado, puedes usar la sección SSL/TLS:
- Ve a Seguridad > SSL/TLS.
- Haz clic en "Install and Manage SSL certificates".
- Verás una lista de dominios. Haz clic en "Install" junto al tuyo.
- En la siguiente pantalla, puedes pegar el certificado, la clave privada y la cadena de certificados. Si no los tienes, tendrás que generarlos antes (más abajo te explico cómo).
- Si el sistema detecta que ya tienes un certificado emitido por Let's Encrypt, te dará la opción de usarlo automáticamente. Solo haz clic en "Autofill by domain" y luego en "Install".
- cPanel rellenará los campos por ti. Revisa que no haya errores y pulsa "Install Certificate".
[TIP] Si no ves la opción "Autofill", es que no tienes un certificado emitido. Puedes generarlo gratis usando la herramienta de "SSL/TLS" > "Generate, view, or delete SSL certificate requests". Pero es más sencillo usar el método de Let's Encrypt directo.
Paso 4: Generar un certificado SSL manualmente (si es necesario)
Si tu hosting no tiene Let's Encrypt automático y necesitas generar un certificado manualmente, estos son los pasos:
- Ve a Seguridad > SSL/TLS > "Generate, view, or delete SSL certificate requests".
- Selecciona tu dominio en el menú desplegable.
- Rellena los campos con los datos de tu empresa (nombre, correo, país, etc.).
- Haz clic en "Generate".
- Se generará una clave privada y un CSR (Certificate Signing Request). Copia el CSR y cómpralo en una entidad certificadora (como Comodo, DigiCert, etc.) o en tu proveedor de hosting.
- Cuando tengas el certificado firmado, vuelve a SSL/TLS > "Install and Manage SSL certificates" y pégalo junto con la clave privada que generaste.
Este proceso es más tedioso, por eso te recomiendo encarecidamente usar Let's Encrypt si está disponible.
Paso 5: Forzar la redirección HTTPS (imprescindible)
Una vez que tienes el certificado SSL instalado, tu web funcionará con https://, pero es posible que los visitantes aún puedan acceder por http:// (sin cifrar). Para evitar esto, debes configurar una redirección HTTPS automática. Es decir, que si alguien escribe tudominio.com, el servidor lo redirija automáticamente a https://tudominio.com.
5.1 Usando la función de redirección de cPanel
cPanel tiene una herramienta específica para esto:
- Ve a Domains (Dominios) o busca "Redirects" (Redirecciones).
- En "Type" (Tipo), elige "Permanent (301)".
- En "Domain", selecciona tu dominio (sin
wwwo conwww, elige la versión que quieras como principal). - En "Redirects to", escribe
https://tudominio.com. - Marca la casilla "Wild Card Redirect" y "Redirect with or without www".
- Haz clic en "Save" (Guardar).
5.2 Opción avanzada: Editar el archivo .htaccess
Si prefieres hacerlo manualmente o la redirección no funciona, puedes editar el archivo .htaccess en la raíz de tu web. Ve a Archivos > Administrador de archivos, localiza el archivo .htaccess y añade este código al principio:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
[WARNING] Si usas WordPress, es muy probable que ya exista un
.htaccess. No lo borres, solo añade estas líneas al principio. Haz una copia de seguridad antes de editarlo.
Paso 6: Comprobar que todo funciona correctamente
Después de configurar el SSL cPanel y la redirección HTTPS, es hora de verificar que todo está en orden:
- Abre tu web en una ventana de incógnito (Ctrl+Shift+N en Chrome).
- Escribe la URL con
http://y observa si te redirige automáticamente ahttps://. - Fíjate en el candadito en la barra de direcciones. Debe aparecer cerrado y en verde.
- Haz clic en el candadito para ver los detalles del certificado. Debe decir que la conexión es segura y mostrar el nombre de tu dominio.
Herramientas online para verificar tu certificado
- SSL Labs (ssllabs.com): Analiza la configuración de tu servidor y te da una nota de la A a la F. Busca una A o A+.
- SSL Checker (sslshopper.com): Verifica que el certificado esté bien instalado y no tenga errores.
[INFO] Si ves un error de "contenido mixto" (mixed content), significa que tu web carga recursos (imágenes, scripts) por
http://en lugar dehttps://. Esto pasa sobre todo en WordPress. Para solucionarlo, instala un plugin como "Really Simple SSL" o cambia manualmente las URLs en tu base de datos.
Paso 7: Renovación automática (para que no te olvides)
Los certificados de Let's Encrypt caducan cada 90 días. Por suerte, cPanel suele configurar la renovación automática. Para asegurarte:
- Ve a Seguridad > Let's Encrypt.
- Busca la opción de "Renewal" o "Auto-renew".
- Asegúrate de que esté activada para tu dominio.
Si usas un certificado de pago, la renovación es manual y tendrás que repetir el proceso de instalación cada vez que caduque (generalmente cada año).
Preguntas frecuentes (FAQ) sobre SSL/TLS en cPanel
¿Cuánto tarda en activarse un certificado Let's Encrypt?
Normalmente es instantáneo (menos de un minuto). El sistema verifica que tienes el control del dominio y emite el certificado al momento.
¿Puedo tener SSL en varios dominios a la vez?
¡Sí! En cPanel puedes instalar Let's Encrypt en todos los dominios que tengas, siempre que apunten al mismo servidor. Solo repite el proceso para cada uno.
¿Qué pasa si no configuro SSL?
A día de hoy, los navegadores marcan las webs sin HTTPS como "No seguras". Además, Google penaliza en el posicionamiento a las webs que no usan HTTPS. Así que es obligatorio si te tomas en serio tu presencia online.
¿Un certificado SSL afecta al SEO?
Sí, y de forma muy positiva. Google confirmó que el HTTPS es un factor de ranking. Tener SSL cPanel configurado te da un pequeño empujón en los resultados de búsqueda. Además, la redirección HTTPS evita contenido duplicado, que también es malo para el SEO.
¿Qué es el contenido mixto y cómo lo arreglo?
El contenido mixto ocurre cuando tu web carga recursos por HTTP en una página HTTPS. El navegador bloquea estos recursos por seguridad. La solución es actualizar las URLs de tus imágenes, scripts y enlaces a HTTPS. En WordPress, los plugins como "Better Search Replace" te ayudan a hacer este cambio en toda la base de datos.
¿Necesito un certificado SSL de pago si tengo una tienda online?
Para una tienda online, un certificado de pago con validación de organización (OV) o extendida (EV) puede dar más confianza a tus clientes, ya que muestra el nombre de tu empresa en el candadito. Sin embargo, técnicamente, Let's Encrypt cifra la información igual de bien. La elección depende de tu presupuesto y del nivel de confianza que quieras transmitir.
Solución de problemas comunes
El candadito no aparece o aparece roto
Esto suele deberse a contenido mixto. Abre las herramientas de desarrollo del navegador (F12) y ve a la pestaña "Console". Ahí verás los errores de recursos bloqueados. Corrige las URLs que aparezcan con http://.
La redirección HTTPS no funciona
Revisa que el archivo .htaccess esté bien escrito y que la opción de redirección en cPanel esté guardada. A veces, el hosting tiene una caché, así que prueba a limpiar la caché del navegador y la del servidor.
Error de "certificado no válido" o "caducado"
Si ves este error, es que el certificado no se ha renovado. Comprueba la fecha de expiración en SSL/TLS Status y renueva manualmente si es necesario.
Let's Encrypt no me deja instalar el certificado
Esto puede pasar si el dominio no está bien apuntando al servidor o si ya tienes demasiados certificados emitidos en la misma semana (Let's Encrypt tiene límites de rate). Espera unas horas y vuelve a intentarlo.
Conclusión: tu web ya es segura
Configurar SSL/TLS en cPanel es un proceso sencillo que te tomará pocos minutos si sigues estos pasos. Con Let's Encrypt tienes la opción gratuita y automática, y con la redirección HTTPS te aseguras de que todos tus visitantes usen la versión segura de tu web.
Recuerda que tener un certificado SSL no solo protege los datos de tus usuarios, sino que mejora tu posicionamiento en buscadores y da una imagen profesional a tu negocio. Es una inversión de tiempo que vale muchísimo la pena.
[WARNING] Si en algún momento cambias de servidor o de panel de control (por ejemplo, a Syspanel, que se accede por el puerto 2106), recuerda que tendrás que reinstalar el certificado en el nuevo panel. Es un paso que muchos olvidan y que puede dejar tu web sin HTTPS durante días.
Ahora ya sabes cómo asegurar tu dominio. ¡Ponte el candadito virtual y navega tranquilo! Si tienes algún problema, revisa este artículo de nuevo o contacta con tu proveedor de hosting. Estarán encantados de echarte una mano.
