🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar un certificado SSL gratuito en cPanel

Actualizado el 9 de diciembre de 2025

¿Qué es un certificado SSL y por qué lo necesitas?

Cuando un visitante entra a tu web, los datos viajan entre su navegador y tu servidor. Sin un certificado SSL, esa información viaja como una postal abierta: cualquiera podría leerla. Con un certificado SSL, la conexión se cifra, como si enviaras la información en una caja fuerte sellada. Verás el candado en la barra de direcciones y el famoso "https://" en lugar de "http://".

Hoy en día, tener SSL no es opcional. Google penaliza en posicionamiento a las webs sin él y los navegadores muestran avisos de "No segura" que ahuyentan a los visitantes. La buena noticia es que ya no necesitas pagar por ello. cPanel incluye herramientas gratuitas que te permiten proteger tu dominio en minutos.

En esta guía te explico paso a paso cómo configurar un certificado SSL gratuito en cPanel, cómo activar el autoSSL cPanel y cómo forzar HTTPS en cPanel para que todo tu tráfico use la conexión segura. Vamos a ello.


Requisitos previos antes de empezar

Antes de lanzarte a configurar nada, asegúrate de tener esto listo:

  • Acceso a cPanel: necesitas tus credenciales de usuario y contraseña. Normalmente accedes desde tudominio.com/cpanel o tudominio.com:2083.
  • Dominio apuntando al servidor: tu dominio debe estar conectado al hosting donde tienes cPanel. Si acabas de contratar el servicio, espera a que los DNS se propaguen (puede tardar unas horas).
  • Web publicada o al menos un index básico: no es imprescindible, pero facilita la verificación del certificado.
  • Paciencia: algunos pasos tardan unos minutos en activarse. No desesperes si no ves el candado al instante.

Si tu hosting usa Syspanel (antes conocido como HestiaCP), el acceso se realiza por el puerto 2106. El proceso es similar, pero esta guía se centra en cPanel, que es el panel más común en el mercado.


Paso 1: Encuentra la sección SSL en cPanel

Lo primero es localizar las herramientas de seguridad. Dentro de tu cPanel, busca el grupo "Seguridad". Ahí verás varias opciones, entre ellas:

  • SSL/TLS Status (Estado SSL/TLS)
  • SSL/TLS (configuración avanzada)
  • AutoSSL (a veces integrado en la primera opción)

Dependiendo de la versión de cPanel, puede variar ligeramente, pero normalmente estas opciones están en el panel principal o dentro de la sección de seguridad.

[INFO] Si no encuentras la sección, usa el buscador de cPanel (arriba a la derecha) y escribe "SSL". Te llevará directamente a las herramientas relevantes.


Paso 2: Activa el AutoSSL de cPanel

El autoSSL cPanel es la forma más sencilla de obtener un certificado gratuito. cPanel, en colaboración con Sectigo (antes Comodo), emite certificados automáticamente y los renueva sin que tengas que hacer nada. Es perfecto para dominios y subdominios básicos.

Cómo activarlo:

  1. Entra en "SSL/TLS Status".
  2. Verás una lista con todos tus dominios y subdominios. Al lado de cada uno, un botón que dice "Run AutoSSL" o "Provision".
  3. Haz clic en ese botón para el dominio principal. También puedes seleccionar varios y ejecutar la acción en lote.
  4. Espera unos segundos. cPanel se comunicará con la autoridad certificadora y generará el certificado.

Este proceso puede tardar entre 1 y 10 minutos. No cierres la pestaña hasta que veas el estado "SSL Installed" o similar.

[TIP] Si tienes muchos subdominios, el AutoSSL los cubre automáticamente. No necesitas hacer nada extra por cada uno.


Paso 3: Verifica que el certificado se ha instalado

Una vez ejecutado el AutoSSL, es hora de comprobar que todo ha ido bien. Vuelve a la lista de dominios en "SSL/TLS Status". El estado debería mostrar algo como:

  • "SSL Installed" (verde)
  • "Covered by AutoSSL"

Si ves un error, suele ser por uno de estos motivos:

  • El dominio no apunta correctamente al servidor.
  • Hay un subdominio con registros DNS conflictivos.
  • Acabas de crear el dominio y aún no se ha propagado.

En ese caso, espera unas horas y vuelve a intentarlo. Si el problema persiste, contacta con tu proveedor de hosting.


Paso 4: Instala un certificado SSL gratuito de Let's Encrypt (opcional)

Aunque el AutoSSL es cómodo, algunos prefieren usar Let's Encrypt por su política de renovación o porque necesitan certificados wildcard (que cubren todos los subdominios de golpe). En cPanel, a veces hay un plugin llamado "Let's Encrypt" en la sección de seguridad.

Pasos para usar Let's Encrypt en cPanel:

  1. Busca "Let's Encrypt" en el buscador de cPanel.
  2. Si no aparece, es que tu hosting no lo tiene instalado. En ese caso, quédate con el AutoSSL, que hace la misma función.
  3. Si aparece, haz clic en "Issue" o "Provision" para el dominio que quieras.
  4. Sigue el asistente. Te pedirá confirmar el dominio y, en algunos casos, añadir un registro DNS TXT para verificar la propiedad.
  5. Una vez verificado, el certificado se instala automáticamente.

[WARNING] Let's Encrypt emite certificados con validez de 90 días. Si tu hosting no renueva automáticamente, tendrás que hacerlo manualmente. El AutoSSL de cPanel, en cambio, renueva en segundo plano sin intervención tuya.


Paso 5: Fuerza HTTPS en cPanel para redirigir todo el tráfico

Tener el certificado instalado es solo la mitad del trabajo. Si alguien escribe http://tudominio.com, el navegador podría usar la versión no segura. Para evitarlo, debes forzar HTTPS en cPanel.

Opción A: Usar el redireccionamiento de cPanel

  1. Ve a la sección "Domains" en cPanel.
  2. Haz clic en "Redirects" (Redireccionamientos).
  3. En "Type", elige "Permanent (301)".
  4. En "Domain", selecciona tu dominio principal.
  5. En "Redirects to", escribe https://tudominio.com (sin las comillas).
  6. Marca la casilla "Wild Card Redirect" si quieres que todos los subdominios también se redirijan.
  7. Haz clic en "Save".

Opción B: Editar el archivo .htaccess

Si prefieres hacerlo manualmente o el redireccionamiento no funciona, puedes editar el archivo .htaccess en la raíz de tu web.

  1. En cPanel, ve a "File Manager".
  2. Entra en la carpeta public_html (o la raíz de tu dominio).
  3. Busca el archivo .htaccess. Si no existe, créalo con un editor de texto.
  4. Añade este código al principio:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
  1. Guarda los cambios.

A partir de ese momento, cualquier persona que acceda por http:// será redirigida automáticamente a https://.

[TIP] Después de forzar HTTPS, revisa que tu web carga correctamente. A veces, imágenes o scripts se cargan por HTTP y causan el famoso error de "contenido mixto". Si lo ves, actualiza las URLs en tu base de datos o usa un plugin de caché que lo corrija automáticamente.


Paso 6: Comprueba que todo funciona correctamente

Ahora es el momento de la verdad. Abre tu navegador y escribe https://tudominio.com. Deberías ver el candado verde (o un candado gris, según el navegador) y el prefijo "https://".

Para una verificación más exhaustiva, puedes usar herramientas online como:

[INFO] Si ves un error de certificado, no entres en pánico. A veces el navegador guarda en caché la versión antigua. Borra la caché o prueba en una ventana de incógnito.


Preguntas frecuentes (FAQ) sobre SSL en cPanel

¿El SSL gratuito de cPanel es seguro?

Sí. Los certificados AutoSSL y Let's Encrypt ofrecen el mismo nivel de cifrado que los de pago. La diferencia está en el soporte técnico y en el tipo de garantía, pero para la mayoría de webs personales o de negocio, son totalmente válidos y seguros.

¿Puedo usar un certificado SSL gratuito para tiendas online?

Puedes, pero ten en cuenta que los certificados gratuitos no incluyen seguro de garantía. Si tu tienda maneja pagos con tarjeta, muchos procesadores de pago exigen un certificado de pago con validación de empresa (OV o EV). Consulta con tu pasarela de pago antes de decidir.

¿Qué hago si mi subdominio no recibe el certificado?

El AutoSSL suele cubrir todos los subdominios, pero a veces falla si el subdominio tiene un registro DNS especial. Revisa que el subdominio apunte al mismo servidor y vuelve a ejecutar AutoSSL desde el panel.

¿Cada cuánto se renueva el certificado?

El AutoSSL de cPanel renueva automáticamente cuando el certificado está a punto de caducar (normalmente cada 90 días). No tienes que hacer nada. Con Let's Encrypt, la renovación depende de la configuración de tu hosting. Si no se renueva, recibirás avisos por correo.

¿Puedo instalar un certificado SSL de pago en cPanel?

Sí. Si tienes un certificado de pago (por ejemplo, de DigiCert o Comodo), puedes instalarlo en la sección "SSL/TLS" > "Install and Manage SSL certificates". Ahí pegas el certificado, la clave privada y la cadena CA que te proporciona el proveedor.

¿Forzar HTTPS afecta a mi SEO?

No, al contrario. Google prefiere las webs con HTTPS y lo considera una señal de confianza. Además, con la redirección 301, no pierdes posicionamiento. Solo asegúrate de que la redirección sea permanente (código 301) y no temporal (302).


Solución de problemas comunes

Error: "El certificado no cubre el dominio"

Esto pasa cuando el certificado se emitió para un dominio distinto al que estás accediendo. Por ejemplo, si tu web es www.tudominio.com pero el certificado solo cubre tudominio.com. Asegúrate de que el AutoSSL cubre ambos. En cPanel, marca también el subdominio www en la lista.

Error: "La conexión no es privada"

Este error suele aparecer cuando el certificado no se ha instalado correctamente o cuando el navegador tiene caché. Prueba en otro navegador o en modo incógnito. Si persiste, revisa el estado del certificado en "SSL/TLS Status".

Error: "Contenido mixto" (padlock roto)

El candado aparece pero con una advertencia. Esto significa que tu web carga recursos (imágenes, scripts, hojas de estilo) por HTTP. Para solucionarlo, busca en tu base de datos o archivos las URLs que empiezan por http:// y cámbialas a https://. También puedes usar plugins como "Really Simple SSL" en WordPress, que automatiza este proceso.


Conclusión: seguridad SSL sin complicaciones

Configurar un certificado SSL gratuito en cPanel es uno de los procesos más importantes y sencillos que puedes hacer por tu web. No solo proteges los datos de tus visitantes, sino que mejoras tu posicionamiento y la confianza de tu marca.

Recuerda los tres pasos clave:

  1. Activa el AutoSSL desde el panel de seguridad.
  2. Verifica la instalación en la sección SSL/TLS Status.
  3. Fuerza HTTPS con una redirección 301.

Con esto, tu web estará lista para navegar de forma segura. Y lo mejor de todo: sin gastar un solo euro. Si tu hosting usa Syspanel, recuerda que accedes por el puerto 2106 y que el proceso es muy similar, aunque los nombres de las opciones pueden variar ligeramente.

Si has seguido todos los pasos y algo no funciona, no dudes en contactar con tu proveedor de hosting. La mayoría incluye soporte técnico que puede ayudarte a resolver cualquier incidencia con el certificado SSL.

Ahora sí, ve y protege tu web. ¡Tu futuro visitante te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel