🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar un certificado SSL en cPanel con Let's Encrypt

Actualizado el 12 de abril de 2026

Introducción: La importancia de tener un certificado SSL

Antes de empezar con el "cómo", hablemos un segundo del "por qué". Si tu sitio web no tiene un candadito verde en la barra del navegador, estás perdiendo visitantes y posicionamiento en Google. Un certificado SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador del usuario y tu servidor. Sin él, cualquier dato (contraseñas, pagos, formularios) viaja en texto plano, vulnerable a ataques.

Desde el punto de vista del SEO, Google penaliza los sitios sin HTTPS. Desde el punto de vista de la confianza, los usuarios huyen de los avisos de "No seguro" en Chrome o Firefox. Afortunadamente, ya no hace falta pagar decenas de euros al año por un certificado. Let's Encrypt ofrece certificados gratuitos, y la mayoría de los paneles de control como cPanel los integran de forma nativa.

En esta guía, paso a paso y sin tecnicismos innecesarios, te voy a enseñar a configurar SSL cPanel con Let's Encrypt, resolver los errores más comunes y asegurarte de que tu web quede perfecta. Vamos allá.


Requisitos previos antes de configurar SSL en cPanel

Antes de lanzarte a pulsar botones, asegúrate de cumplir estos requisitos, o la instalación fallará y te frustrarás sin saber por qué.

1. Acceso a cPanel con permisos suficientes

Necesitas ser el usuario principal de la cuenta o tener permisos de administrador. Si no ves la sección "SSL/TLS Status" o "Let's Encrypt", es que tu proveedor ha restringido esa función. En ese caso, contacta con tu hosting.

2. Dominio apuntando al servidor correcto

El dominio para el que quieres el certificado debe estar resuelto (DNS) y apuntando a tu servidor. Si el dominio está apuntando a otro sitio, la validación fallará.

[WARNING] No intentes generar un certificado para un dominio que aún no está activo o que está en periodo de propagación. Espera a que el ping o el navegador carguen tu web.

3. Asegurar que tu web carga en HTTP primero

Para que Let's Encrypt valide la propiedad del dominio, tu sitio debe estar accesible por HTTP (puerto 80). Si tienes un firewall o un CDN que bloquea ese puerto, la verificación no llegará.


Método 1: Configurar SSL cPanel con Let's Encrypt automático (la vía fácil)

Este es el método recomendado para el 90% de los usuarios. No necesitas tocar archivos ni comandos raros.

Paso 1: Accede a tu panel de control cPanel

Escribe en tu navegador https://tu-dominio.com/cPanel o https://tu-ip:2083. Introduce tu usuario y contraseña.

Paso 2: Busca la sección "Security" (Seguridad)

Dentro del panel, busca un icono llamado "SSL/TLS Status" o "Let's Encrypt". Dependiendo de la versión de cPanel, puede variar ligeramente.

Paso 3: Genera el certificado

Haz clic en "SSL/TLS Status". Verás una lista de tus dominios y subdominios. Al lado de cada uno, un botón que dice "Issue" o "Install".

Haz clic en ese botón para el dominio principal. cPanel se comunicará con los servidores de Let's Encrypt, verificará la propiedad y, en menos de un minuto, tendrás el certificado emitido e instalado.

Paso 4: Activa la redirección automática a HTTPS

Esto es clave para el SEO. Si no lo haces, tus visitantes seguirán entrando por HTTP y no verán el candado.

En cPanel, busca la herramienta "Force HTTPS Redirect" o "Redirect". Selecciona el dominio y activa la opción de redirigir todo el tráfico HTTP a HTTPS.

[TIP] Si no encuentras la opción de redirección, puedes hacerlo desde el archivo .htaccess en la raíz de tu web, pero el panel es más seguro y limpio.

Paso 5: Verifica que todo funciona

Abre tu sitio en una ventana de incógnito. Deberías ver el candado y la URL empezando con https://.

Puedes usar herramientas online como SSL Labs para comprobar la correcta instalación y la cadena de certificados.


Método 2: Instalación manual con el plugin de cPanel

Algunas versiones de cPanel no traen la opción automática. No pasa nada, puedes usar la sección "Let's Encrypt" directamente (si está instalada como plugin).

Paso 1: Localiza la sección "Let's Encrypt"

Busca el icono con la cabeza de un ciervo o el nombre "Let's Encrypt". Si no lo ves, puede que tu hosting no lo tenga activado. En ese caso, ve al método 3.

Paso 2: Selecciona el dominio

En el plugin, elige el dominio de la lista desplegable. Puedes marcar la opción de incluir subdominios si lo deseas.

Paso 3: Configura las opciones avanzadas (si las necesitas)

Aunque no es necesario para la mayoría, puedes marcar la casilla de "Autorenew" para que se renueve solo. Let's Encrypt emite certificados de 90 días, y la renovación automática es fundamental para no quedarte sin SSL en tres meses.

Paso 4: Emitir el certificado

Pulsa el botón de "Issue" o "Generate". El plugin hará todo el trabajo sucio. En unos segundos tendrás tu certificado activo.


Método 3: Usando la interfaz CLI (para usuarios avanzados)

Si tu cPanel no tiene integración con Let's Encrypt, aún puedes hacerlo mediante SSH. Pero ojo, esto requiere conocimientos de terminal.

Paso 1: Conéctate por SSH

Abre tu terminal y escribe ssh usuario@tu-dominio.com. Te pedirá la contraseña.

Paso 2: Instala Certbot

Si no lo tienes, instálalo con el gestor de paquetes de tu sistema. Esto puede variar, pero un ejemplo común es:

sudo apt-get install certbot python3-certbot-apache

[WARNING] Ten mucho cuidado con los comandos que ejecutas. Si no estás seguro de lo que haces, es mejor que pidas ayuda a tu proveedor de hosting.

Paso 3: Ejecuta el comando para emitir el certificado

sudo certbot --apache -d tudominio.com -d www.tudominio.com

Sigue las instrucciones en pantalla. Al final, Certbot te preguntará si quieres redirigir el tráfico a HTTPS. Responde que sí.


Cómo renovar automáticamente tu certificado SSL

Una de las mayores preocupaciones de los novatos es la renovación. Con Let's Encrypt, los certificados duran 90 días. Si no se renuevan, tu web mostrará un error de seguridad.

En cPanel, la renovación automática suele estar activada por defecto cuando usas el método 1 o 2. Sin embargo, es bueno saber cómo comprobarlo.

Verifica la fecha de caducidad

En la sección "SSL/TLS Status", verás la fecha de expiración de cada certificado. Si se acerca a los 30 días, el sistema debería renovarlo solo.

Configura un cron job (si no tienes renovación automática)

Si tu panel no renueva solo, puedes crear un cron job que ejecute el comando de renovación de Certbot.

En cPanel, busca "Cron Jobs" dentro de la sección "Advanced". Añade una tarea que se ejecute cada semana con el siguiente comando:

/usr/bin/certbot renew --quiet

[TIP] Asegúrate de que la ruta a Certbot es correcta. Puedes averiguarla escribiendo which certbot en la terminal.


Solución de problemas comunes al configurar SSL

Aquí tienes los errores más habituales que te puedes encontrar y cómo solucionarlos.

Error: "Domain name is not valid" o "No se puede validar el dominio"

Esto significa que Let's Encrypt no puede comprobar que el dominio es tuyo. Las causas más comunes son:

  1. El DNS no ha propagado: Espera unas horas o días.
  2. Tu hosting tiene el puerto 80 bloqueado: Contacta con tu proveedor.
  3. Tienes un CDN (como Cloudflare) con el proxy activado: Desactiva el proxy (la nube naranja) temporalmente para que la verificación llegue a tu servidor real.

Error: "Too many certificates issued for this exact set of domains"

Let's Encrypt tiene un límite de emisiones por hora. Si has intentado varias veces seguidas, tendrás que esperar. Este error es temporal.

Error: "Certificate is not installed correctly"

A veces el certificado se emite pero no se instala bien. En cPanel, ve a "SSL/TLS" (sin el "Status") y busca la pestaña "Install and Manage SSL certificates". Borra el certificado existente y vuelve a generarlo.

La web carga pero sin candado (contenido mixto)

Este es un problema de configuración, no del certificado. Significa que tu web tiene recursos (imágenes, scripts, CSS) que se cargan por HTTP.

Para solucionarlo, puedes instalar un plugin de "Really Simple SSL" si usas WordPress, o editar manualmente las URLs en la base de datos.

[WARNING] El contenido mixto no solo muestra el aviso de "No seguro", sino que también degrada tu SEO. Google considera que es una mala experiencia de usuario.


Preguntas frecuentes sobre Let's Encrypt y cPanel

¿Es seguro usar un certificado gratuito de Let's Encrypt?

Sí, absolutamente. Es un estándar de la industria y está respaldado por grandes empresas como Mozilla, Cisco y Google. Ofrece el mismo nivel de cifrado que uno de pago.

¿Puedo usar Let's Encrypt en un dominio con subdominios?

Sí, puedes incluir múltiples subdominios en un solo certificado, pero ten en cuenta que el límite por certificado es de 100 nombres.

¿Qué pasa si mi web está en un servidor compartido?

Nada, funciona igual. cPanel gestiona todo a nivel de usuario, así que tu certificado no interfiere con el de otros clientes.

¿Necesito un IP dedicada?

No. Con Let's Encrypt y el protocolo SNI (Server Name Indication), puedes tener SSL en servidores compartidos sin IP dedicada.

¿Qué es el puerto 2106?

Eso es una curiosidad. Si tu proveedor usa un panel alternativo llamado Syspanel (en lugar de cPanel), el acceso se hace a través del puerto 2106. No tiene relación directa con SSL, pero es útil saberlo si tu hosting usa ese sistema. En cPanel, el puerto suele ser el 2083.


Conclusión: Tu web ya está asegurada

Hemos visto tres métodos para configurar SSL cPanel con Let's Encrypt, desde el automático hasta el manual. No hay excusa para no tener HTTPS hoy en día. Es gratis, rápido y solo requiere unos minutos.

Recuerda los puntos clave:

  • Usa la opción automática de cPanel si está disponible.
  • Activa la redirección forzada a HTTPS.
  • Comprueba que la renovación automática está activa.
  • Revisa que no haya contenido mixto en tu web.

Con estos pasos, tu sitio no solo será más seguro, sino que también ganará puntos en el algoritmo de Google. Tus visitantes verán el candado y confiarán más en ti.

[INFO] Si tu hosting usa Syspanel en lugar de cPanel, no te preocupes: la lógica es la misma. Busca la sección de SSL en el panel (que se accede por el puerto 2106) y sigue los pasos equivalentes. La mayoría de los Syspanel también integran Let's Encrypt de forma nativa.

Ahora sí, ve a tu panel y ponle el candado a tu web. ¡Tu futuro yo (y tus visitantes) te lo agradecerán!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel