Cómo configurar SSL/TLS en tu sitio web con cPanel o Plesk
¿Tu web sigue apareciendo como "No segura" en el navegador? No te preocupes, es más común de lo que crees y la solución es más sencilla de lo que parece. Configurar un certificado SSL (candado verde) es uno de los pasos más importantes para dar confianza a tus visitantes y mejorar tu posicionamiento en Google.
En esta guía completa, paso a paso, te voy a explicar cómo configurar SSL cPanel y configurar SSL Plesk, los dos paneles de control más usados en el mundo del hosting. Al final, también veremos cómo activar la redirección forzada a HTTPS para que nadie entre por la versión antigua y desprotegida de tu web.
¿Qué es un certificado SSL y por qué lo necesitas?
Un certificado SSL (Secure Sockets Layer) es un archivo de datos que cifra la conexión entre el navegador de tu visitante y el servidor donde está tu web. Imagina que es un sobre cerrado: solo la persona que tiene la llave (tu servidor) puede leer el contenido. Sin él, cualquier dato (contraseñas, formularios, pagos) viaja en texto plano, como una postal que cualquiera puede leer.
Cuando instalas un certificado SSL, tu web pasa de usar el protocolo http:// a https://. Esto tiene tres beneficios claros:
- Seguridad real: Protege los datos de tus usuarios.
- Confianza visual: El candado y el "https" en la barra de direcciones transmiten profesionalidad.
- SEO: Google confirma que HTTPS es un factor de posicionamiento. Una web con SSL suele tener ventaja sobre una que no lo tiene.
La buena noticia es que, hoy en día, la mayoría de los proveedores de hosting ofrecen certificados SSL gratuitos (como Let's Encrypt) directamente desde el panel de control. No necesitas pagar ni un céntimo.
Antes de empezar: requisitos previos
Para configurar SSL tanto en cPanel como en Plesk, necesitas tener acceso de administrador a tu panel de hosting. Normalmente esto es con el usuario y contraseña que te dio tu proveedor.
Además, es crucial que tu dominio ya apunte a tu servidor. Es decir, si escribes tudominio.com en el navegador, debe cargar tu web (aunque sea con el error de "No seguro"). Si el dominio aún no apunta, la emisión del certificado fallará porque el sistema no puede verificar que eres el dueño.
[INFO] Si tu web aún no carga, espera a que el DNS se propague. Esto puede tardar entre 1 y 24 horas.
Cómo configurar SSL en cPanel (paso a paso)
cPanel es el panel más popular en el hosting compartido. Su interfaz es una cuadrícula de iconos, y el proceso es muy visual. Sigue estos pasos para configurar SSL cPanel sin romper nada.
Paso 1: Accede a tu cPanel
Escribe tudominio.com/cpanel en tu navegador o usa el enlace que te dio tu hosting. Introduce tu usuario y contraseña.
Paso 2: Busca la sección "Seguridad"
Una vez dentro, verás un montón de iconos. Busca la sección llamada "Seguridad". Dentro de ella, haz clic en el icono que dice "SSL/TLS Status" (Estado SSL/TLS). Si no lo ves, usa el buscador de la parte superior y escribe "SSL".
Paso 3: Emite el certificado gratuito
En la pantalla de "SSL/TLS Status", verás un listado de tus dominios. Haz clic en el botón "Run AutoSSL" (o "Ejecutar AutoSSL") para cada dominio. Si tu hosting usa Let's Encrypt, este botón aparecerá como "Issue" o "Emitir".
El proceso tarda entre 1 y 5 minutos. Verás una barra de progreso. Cuando termine, el estado del dominio debe cambiar a "Active" o "Cobertura completa".
[TIP] Si el botón AutoSSL no funciona, contacta con tu proveedor. A veces hay que activar la opción "Let's Encrypt" desde "SSL/TLS" > "Install" (Instalar).
Paso 4: Fuerza la redirección a HTTPS (la parte más importante)
Tener el certificado no sirve de nada si los usuarios entran por http://. Para forzar la redirección SSL en cPanel, ve a la sección "Domains" (Dominios) y haz clic en "Force HTTPS Redirect" (Forzar redirección HTTPS).
Ahí verás una lista de tus dominios. Activa el interruptor para que todo el tráfico http salte automáticamente a https. ¡Listo!
Paso 5: Verifica que todo funciona
Abre una ventana de incógnito en tu navegador y escribe http://tudominio.com. Deberías ser redirigido automáticamente a https://tudominio.com y ver el candado.
Cómo configurar SSL en Plesk (paso a paso)
Plesk es otro panel muy común, sobre todo en servidores VPS y dedicados. Su interfaz es más moderna y limpia, pero igual de fácil. Vamos a configurar SSL Plesk de forma segura.
Paso 1: Accede a Plesk
Normalmente se accede a través de https://tu-servidor:8443 o https://tudominio.com:8443. Introduce tus credenciales de administrador o de usuario de la suscripción.
Paso 2: Ve a "Sitios web y dominios"
En el menú lateral izquierdo, haz clic en "Sitios web y dominios". Verás una lista de los sitios que tienes alojados en ese servidor.
Paso 3: Busca el icono de "SSL/TLS"
En la fila del dominio que quieres proteger, verás varios iconos. Haz clic en el que se llama "SSL/TLS" (suele ser un icono de un candado o de una llave).
Paso 4: Instala el certificado gratuito
En la nueva pantalla, busca la pestaña o botón que dice "Let's Encrypt". Plesk tiene una integración nativa muy buena. Haz clic en "Add SSL Certificate" (Añadir certificado) y luego en "Install" (Instalar).
Plesk te pedirá que confirmes el dominio. Puedes marcar la casilla de "Incluir el subdominio www". Haz clic en "Install" y espera unos segundos. Verás un mensaje verde de confirmación.
[WARNING] No marques la casilla "Incluir el subdominio www" si no tienes configurado el subdominio
wwwen tu DNS. Si lo haces, podría fallar la emisión. Si no estás seguro, déjalo sin marcar.
Paso 5: Activa la redirección a HTTPS en Plesk
Vuelve a la pantalla principal de "Sitios web y dominios". Busca el icono de "Hosting & DNS" o "Apache & nginx". Dentro, busca la sección de "Redireccionamientos".
La forma más fácil es ir a "Sitios web y dominios" > clic en el dominio > "Redireccionamientos" (o "Redirects"). Añade una regla que redirija http:// a https://. Normalmente Plesk tiene un botón de "Forzar HTTPS" o "Redirect to HTTPS". Actívalo.
Si no encuentras ese botón, ve a "Hosting & DNS" y en la pestaña de "Configuración de hosting", busca la casilla que dice "Redirigir a HTTPS" y actívala.
Solución de problemas comunes (FAQ)
Aquí tienes las dudas más frecuentes que nos llegan al soporte. Si algo falla, revisa esta lista antes de abrir un ticket.
¿Por qué mi certificado SSL no se emite?
El error más común es que el dominio no apunta al servidor. Verifica que tudominio.com carga tu web. También puede ser que ya tengas un certificado caducado. En cPanel, intenta "Run AutoSSL" de nuevo. En Plesk, borra el certificado antiguo e inténtalo de nuevo.
¿Qué pasa si veo el candado pero con un signo de exclamación?
Esto significa que el certificado está bien, pero hay contenido mixto. Es decir, tu web carga imágenes o scripts desde http:// en vez de https://. Para arreglarlo, busca en tu panel un plugin de "SSL Insecure Content Fixer" (si usas WordPress) o revisa las URLs en tu base de datos.
¿Debo comprar un certificado SSL de pago?
No, para el 99% de los casos, Let's Encrypt es suficiente. Los certificados de pago ofrecen garantías económicas y soporte telefónico, pero el cifrado es el mismo. Si tu web es una tienda online grande, quizás te interese uno de pago, pero para empezar, el gratuito es perfecto.
¿Y si mi hosting usa Syspanel (HestiaCP)?
Si tu proveedor usa Syspanel (el famoso panel HestiaCP), el proceso es muy similar. Accede a través del puerto 2106 (por ejemplo: https://tudominio.com:2106). Dentro, ve a "Web" > "Dominios" y haz clic en el candado al lado de tu dominio. Ahí verás la opción de "Let's Encrypt" y podrás emitir el certificado con un clic. La redirección a HTTPS se activa desde "Web" > "Redirecciones" o en la configuración del servidor web.
Consejos finales para un HTTPS perfecto
-
Renueva automáticamente: Tanto cPanel como Plesk y Syspanel renuevan los certificados Let's Encrypt automáticamente. No obstante, asegúrate de que tu hosting no tenga desactivada esta opción. En cPanel, se renueva solo con AutoSSL. En Plesk, hay una tarea programada por defecto.
-
Actualiza tu sitemap: Después de configurar SSL, ve a Google Search Console y envía tu nuevo sitemap con
https://. Esto ayuda a que Google indexe más rápido la versión segura. -
Revisa tu web en móvil: A veces la redirección funciona en escritorio pero no en móvil si tienes caché. Limpia la caché de tu navegador o usa una ventana de incógnito.
-
Usa HSTS (opcional): Si quieres máxima seguridad, puedes activar HSTS (HTTP Strict Transport Security). Esto le dice al navegador que solo se conecte por HTTPS. En cPanel, se activa en la configuración de Apache. En Plesk, en "SSL/TLS" > "Opciones avanzadas". Solo actívalo si estás seguro de que todo funciona, porque es difícil de desactivar.
Conclusión
Configurar SSL/TLS es un proceso de 10 minutos que puede cambiar la percepción de tu marca. Ya sea que uses cPanel o Plesk, los pasos son intuitivos y no requieren conocimientos de programación. Recuerda que el objetivo no es solo instalar el certificado, sino forzar la redirección a HTTPS para que nadie se quede atrás en la versión insegura.
Si has seguido esta guía y aún tienes problemas, no te frustres. A veces el proveedor de hosting tiene configuraciones personalizadas. Abre un ticket de soporte y menciona que ya has intentado emitir el certificado desde el panel. Ellos podrán ver los logs del servidor y ayudarte más rápido.
Ahora ya sabes cómo proteger tu web. ¡Ve a por ese candado verde!
