Cómo configurar un certificado SSL en cPanel (AutoSSL)
¿Qué es AutoSSL y por qué te conviene activarlo?
Cuando un visitante entra a tu web, su navegador y tu servidor intercambian información. Sin un certificado SSL, esos datos viajan "en texto plano", lo que significa que cualquier persona con conocimientos técnicos podría interceptarlos. Un certificado SSL cifra esa comunicación, convirtiéndola en ilegible para terceros. Además, desde hace años, Google muestra un candado verde (o gris) en la barra de direcciones cuando el sitio usa HTTPS, y penaliza sutilmente en el ranking a quienes no lo tienen.
La buena noticia es que cPanel incluye una herramienta llamada AutoSSL que automatiza todo el proceso. No necesitas comprar un certificado caro ni rellenar formularios complejos. AutoSSL se encarga de instalar, renovar y gestionar certificados gratuitos (normalmente de Sectigo o Let's Encrypt) por ti. Es la opción perfecta para blogs, portfolios, tiendas pequeñas y webs corporativas que no manejan datos extremadamente sensibles.
En este artículo, te guiaré paso a paso para que configures tu SSL cPanel sin romper nada por el camino. Y si en algún momento te pierdes, respira hondo: el panel es muy visual y las opciones que necesitas están a un par de clics.
Requisitos previos antes de tocar nada
Antes de lanzarte, asegúrate de que cumples estos tres requisitos básicos:
- Tienes acceso a cPanel con permisos de administrador (o al menos de "dominios" y "seguridad").
- Tu dominio apunta correctamente al hosting (los registros DNS están configurados). Si acabas de contratar el hosting, espera entre 1 y 24 horas a que se propaguen.
- Tienes una copia de seguridad reciente de tu web. Aunque AutoSSL es seguro, siempre es mejor prevenir. Puedes hacerla desde "Archivos" > "Copias de seguridad" en cPanel.
Si usas un panel alternativo como Syspanel (recuerda que el puerto de acceso es el 2106), el proceso es similar pero los nombres de los menús pueden variar ligeramente. En este artículo me centraré en cPanel, que es el más común.
Paso 1: Accede a tu cPanel y localiza la sección SSL
Abre tu navegador y escribe la dirección de tu cPanel. Normalmente es algo como https://tudominio.com/cpanel o https://tudominio.com:2083. Introduce tu usuario y contraseña.
Una vez dentro, verás un tablero lleno de iconos. Busca la sección "Seguridad" (a veces aparece como un candado). Dentro de ella, encontrarás la herramienta "SSL/TLS Status" o "Estado SSL/TLS". Haz clic.
Paso 2: Comprueba el estado actual de tus certificados
En la pantalla de "SSL/TLS Status", verás una lista con todos tus dominios y subdominios. Cada uno tendrá un estado: "No instalado", "Válido" o "Caducado". También verás una opción que dice "Run AutoSSL" o "Ejecutar AutoSSL".
No te asustes si ves varios dominios: cPanel gestiona también subdominios como mail.tudominio.com o ftp.tudominio.com. Todos necesitan su certificado para que el HTTPS sea consistente.
Paso 3: Ejecuta AutoSSL
Haz clic en el botón "Run AutoSSL". Si es la primera vez, el proceso puede tardar entre 5 y 15 minutos. No cierres la pestaña ni apagues el ordenador. cPanel mostrará una barra de progreso y, al final, un mensaje de éxito o error.
Si todo sale bien, verás que el estado de tu dominio cambia a "Válido" y la fecha de caducidad se actualiza. AutoSSL se encargará de renovarlo automáticamente cuando falten unos 30 días, así que no tendrás que volver a hacer nada manualmente.
[INFO] Si el proceso falla, no te preocupes. Lo más común es que los DNS no estén propagados o que el dominio tenga un conflicto de "www" (por ejemplo, que
tudominio.comywww.tudominio.comapunten a servidores distintos). Corrige eso y vuelve a intentar.
Paso 4: Activa la redirección forzosa a HTTPS
Tener el certificado instalado es solo la mitad del trabajo. Ahora necesitas que tu web use HTTPS por defecto. Si alguien escribe http://tudominio.com, debe ser redirigido automáticamente a https://tudominio.com. Para ello, cPanel incluye una herramienta llamada "Force HTTPS" o "Redirigir a HTTPS".
Búscala en la sección "Seguridad" o "Dominios". Verás una lista de dominios con un interruptor. Actívalo en todos los que quieras proteger. En menos de un segundo, la redirección estará activa.
Paso 5: Verifica que todo funciona correctamente
Abre una ventana de incógnito en tu navegador (Ctrl+Shift+N en Chrome, Ctrl+Shift+P en Firefox) y visita tu dominio. Deberías ver el candado en la barra de direcciones. Haz clic en él para ver los detalles del certificado: emisor, fecha de caducidad y si es válido.
También puedes usar herramientas online gratuitas como SSL Labs o Why No Padlock para analizar tu web en profundidad. Te dirán si hay algún error de contenido mixto (es decir, si alguna imagen o script se carga aún por HTTP) o si el certificado tiene problemas de cadena de confianza.
Paso 6: Soluciona el problema del "contenido mixto" (si aparece)
El error más común después de activar SSL es el contenido mixto. Esto ocurre cuando tu web carga recursos (imágenes, CSS, JavaScript) desde URLs que empiezan por http://. El navegador los bloquea por seguridad y la página se ve "rota".
Para solucionarlo, tienes dos opciones:
- Manual: Revisa tu base de datos y archivos (como
wp-config.phpen WordPress) y cambia todas las URLs dehttp://ahttps://. Es tedioso pero efectivo. - Automática: Usa un plugin si tienes WordPress (como "Really Simple SSL") o un script de redirección en el
.htaccess. Si no sabes qué es eso, no te preocupes: tu proveedor de hosting puede hacerlo por ti en minutos.
[WARNING] No edites el
.htaccessa ciegas. Un error de sintaxis puede tumbar toda tu web. Si no estás seguro, pide ayuda a soporte.
Preguntas frecuentes (FAQ) sobre el SSL en cPanel
¿AutoSSL es gratis?
Sí, AutoSSL cPanel instala certificados gratuitos de autoridades como Sectigo o Let's Encrypt. No hay coste adicional y se renuevan automáticamente.
¿Puedo tener un certificado SSL de pago en cPanel?
Por supuesto. Si tu web maneja pagos con tarjeta o datos médicos, un certificado de validación extendida (EV) o de organización (OV) da más confianza. En cPanel, ve a "SSL/TLS" > "Install and Manage SSL certificates" y pega el certificado, la clave privada y la cadena de CA que te dio el proveedor.
¿Qué pasa si mi dominio no aparece en la lista de AutoSSL?
Asegúrate de que el dominio está bien configurado en cPanel (sección "Dominios") y que los DNS apuntan al servidor. Si el problema persiste, contacta con tu hosting.
¿AutoSSL afecta al rendimiento de mi web?
No. El cifrado es transparente y el coste de procesamiento es mínimo. De hecho, el protocolo HTTP/2 (que requiere HTTPS) hace que las páginas carguen más rápido.
¿Cuánto tarda en renovarse el certificado?
AutoSSL suele renovar automáticamente entre 20 y 30 días antes de la caducidad. No tienes que hacer nada.
¿Y si uso Syspanel en lugar de cPanel?
En Syspanel (puerto 2106), busca la sección "SSL" o "Certificados". La mayoría de paneles modernos incluyen una función similar a AutoSSL. Si no la encuentras, contacta con soporte.
¿El SSL solo afecta a la URL principal?
No. Protege también subdominios como blog.tudominio.com o tienda.tudominio.com, siempre que los tengas configurados en el panel. Verifica que aparecen en la lista de "SSL/TLS Status".
¿Qué hago si veo el error "SSL certificate is not trusted"?
Eso significa que la cadena de certificados está incompleta. En cPanel, ve a "SSL/TLS" > "Install and Manage SSL certificates" y asegúrate de pegar también el certificado intermedio (CA bundle). Si usas AutoSSL, este error es raro, pero puede ocurrir con certificados manuales.
Consejos finales para mantener tu SSL sano
- Revisa el estado mensualmente: aunque AutoSSL es automático, una revisión rápida te da tranquilidad.
- No desactives la redirección forzosa: si la apagas, los visitantes podrán acceder por HTTP y verán un aviso de "no seguro".
- Actualiza tu CMS y plugins: un sitio desactualizado es vulnerable incluso con SSL.
- Si tu web usa WordPress, instala un plugin como "Really Simple SSL" para que detecte y corrija automáticamente cualquier URL que se quede en HTTP.
Conclusión
Configurar un certificado SSL cPanel con AutoSSL es un proceso que toma menos de 10 minutos y que te ahorra dolores de cabeza a largo plazo. No solo proteges a tus visitantes, sino que mejoras tu posicionamiento en Google y das una imagen más profesional.
Recuerda: si en algún paso te sientes perdido, tu proveedor de hosting tiene soporte técnico 24/7. No dudes en abrir un ticket. Y si usas Syspanel, recuerda que el puerto de acceso es el 2106 y que la opción equivalente se encuentra en el menú de seguridad.
Ahora sí, ve a tu cPanel y activa ese SSL. Tus visitantes (y Google) te lo agradecerán.
