Cómo configurar un certificado SSL gratuito en cPanel/Plesk/DirectAdmin
¿Buscas dar el salto a HTTPS sin gastar un solo euro? Estás en el lugar correcto. Configurar un SSL gratis ya no es una tarea de expertos, sino un proceso que cualquier persona puede completar en unos minutos desde su panel de control.
En esta guía extensa y paso a paso, te voy a enseñar exactamente cómo activar un certificado SSL cPanel, cómo activar SSL Plesk y cómo gestionar el DirectAdmin SSL. Además, usaremos la herramienta más popular y fiable: Let's Encrypt.
Olvídate de los avisos de "Conexión no segura" y de perder visitantes por desconfianza. Vamos a ello.
¿Por qué necesitas un certificado SSL gratuito?
Antes de ensuciarnos las manos con los paneles, es crucial entender el "porqué". Un certificado SSL (Secure Sockets Layer) cifra la conexión entre el navegador del visitante y tu servidor. Esto significa que cualquier dato intercambiado (contraseñas, pagos, formularios) viaja de forma ilegible para los ciberdelincuentes.
[INFO] Los buscadores como Google penalizan visualmente las webs sin HTTPS. Si tu sitio no tiene SSL, verás un candado rojo o un aviso de "No seguro", lo que aumenta la tasa de rebote y reduce tu posicionamiento SEO.
La buena noticia es que Let's Encrypt ofrece certificados gratuitos, válidos por 90 días, y la mayoría de los paneles de control los renuevan automáticamente. No hay excusa para no tenerlo.
Requisitos previos antes de configurar el SSL
Independientemente del panel que uses (cPanel, Plesk o DirectAdmin), necesitas cumplir estos requisitos:
- Dominio apuntando al servidor: El dominio debe resolver (apuntar) a la IP de tu servidor de hosting. Si no, la validación fallará.
- Acceso al panel de control: Necesitas credenciales de administrador o de un usuario con permisos para gestionar SSL.
- Puerto 80 y 443 abiertos: El servidor debe aceptar conexiones HTTP (puerto 80) y HTTPS (puerto 443). Esto suele estar configurado por defecto.
Cómo configurar SSL gratis en cPanel (El más común)
cPanel es el panel más utilizado en el mundo del hosting compartido. Su integración con Let's Encrypt es casi perfecta y el proceso es muy visual.
Paso 1: Accede a la sección de Seguridad
Inicia sesión en tu cPanel. Busca la sección "Seguridad". Dentro de ella, verás un icono llamado "SSL/TLS Status" (Estado SSL/TLS). Haz clic en él.
Paso 2: Ejecuta el escaneo de dominios
En la pantalla de "SSL/TLS Status", verás una tabla con todos tus dominios y subdominios. Haz clic en el botón "Run AutoSSL" (Ejecutar AutoSSL) en la parte superior.
[TIP] cPanel a veces usa "AutoSSL" de su propio proveedor o el de Let's Encrypt. Si no ves la opción de elegir, déjalo por defecto, ya que el resultado es el mismo: un certificado válido.
Paso 3: Espera y verifica
El proceso puede tardar entre 1 y 5 minutos. Verás el estado cambiar de "No SSL" a "SSL" con una fecha de expiración. Si el estado es "Error", haz clic en el enlace para ver el motivo (suele ser un problema de DNS o un CNAME pendiente).
Paso 4: Instalación manual (Alternativa)
Si AutoSSL falla o necesitas forzar un certificado para un dominio específico, ve a la sección "Security" > "Let's Encrypt" (si tu proveedor lo tiene instalado como plugin). Si no, usa la opción "SSL/TLS" > "Generate, view, or upload SSL certificates".
- Selecciona el dominio en el desplegable.
- Haz clic en "Generate" (Generar).
- cPanel se comunicará con Let's Encrypt, validará el dominio y emitirá el certificado.
Paso 5: Forzar la redirección a HTTPS
Tener el certificado instalado no es suficiente; debes asegurarte de que todo el tráfico vaya a la versión segura. En cPanel, busca la herramienta "Redirects" (Redirecciones) dentro de "Domains".
- Elige el tipo de redirección "Permanent (301)".
- En "HTTP to HTTPS", selecciona tu dominio.
- En la URL de redirección, escribe
https://tudominio.com. - Marca la casilla "Wildcard Redirect" para cubrir todas las subcarpetas.
- Guarda los cambios.
[WARNING] Si usas un CMS como WordPress, no edites el archivo .htaccess manualmente si no sabes lo que haces. Usa un plugin como "Really Simple SSL" para evitar bucles de redirección.
Cómo activar SSL en Plesk (El más visual)
Plesk es conocido por su interfaz moderna y fácil de usar. La gestión de certificados SSL es muy intuitiva.
Paso 1: Selecciona el dominio
En el panel principal de Plesk, verás la lista de tus dominios. Haz clic en el nombre del dominio que quieres asegurar.
Paso 2: Busca la sección de Certificados SSL
En el menú lateral del dominio, busca una sección llamada "SSL/TLS Certificates" (Certificados SSL/TLS). Haz clic en ella.
Paso 3: Instala el certificado de Let's Encrypt
En la parte superior de la pantalla, verás un botón azul que dice "Install" o "Add". Al hacer clic, se desplegará un menú. Selecciona la opción "Let's Encrypt".
Paso 4: Configura los detalles
Se abrirá un formulario. Aquí es donde Plesk brilla por su simplicidad:
- Email: Introduce tu correo electrónico para recibir avisos de renovación.
- Dominios: Asegúrate de que el dominio principal esté marcado. Si quieres incluir el subdominio
www, márcalo también (si está configurado). - Renovación automática: Marca la casilla "Enable automatic renewal" (Activar renovación automática). Esto es vital.
Haz clic en "Install" (Instalar). Plesk se encargará de comunicarse con Let's Encrypt y emitir el certificado en menos de un minuto.
Paso 5: Activar la redirección HTTPS
Plesk tiene una función integrada para esto. Ve a "Hosting & DNS" > "Hosting Settings" (Ajustes de Hosting).
Busca la sección "Security" y marca la casilla "Permanent SEO-safe 301 redirect from HTTP to HTTPS" (Redirección 301 permanente de HTTP a HTTPS).
[TIP] Si tu sitio es de comercio electrónico, asegúrate de que el certificado cubra también el subdominio www. Si no, los usuarios que escriban www.mitienda.com verán un error de seguridad.
DirectAdmin SSL: El más técnico pero sencillo
DirectAdmin es menos popular en el entorno de hosting compartido, pero es muy potente y rápido. La configuración de SSL es ligeramente diferente.
Paso 1: Accede a la gestión de dominios
Inicia sesión en DirectAdmin. En el panel de control, busca la sección "Account Manager" o "Domain Setup". Haz clic en el dominio que deseas proteger.
Paso 2: Localiza la opción "SSL Certificates"
Dentro del menú del dominio, busca el icono o enlace llamado "SSL Certificates". Suele estar en la columna de la derecha o en el menú superior.
Paso 3: Elige el método de emisión
DirectAdmin te dará varias opciones. Para usar Let's Encrypt, busca un botón que diga "Issue Let's Encrypt SSL" o "Free SSL". Si no lo ves, puede que tu proveedor haya desactivado esta opción en la configuración personalizada.
Paso 4: Configura y emite
- Selecciona el dominio principal.
- Marca la casilla "www" para incluir el subdominio.
- Haz clic en "Submit" o "Issue".
DirectAdmin es bastante rápido. En unos segundos, verás un mensaje de éxito con la fecha de expiración.
Paso 5: Redirección forzada en DirectAdmin
DirectAdmin no tiene un botón mágico para la redirección en la interfaz básica. Deberás hacerlo manualmente editando el archivo .htaccess en la raíz de tu dominio.
[WARNING] Si no ves el archivo .htaccess, activa la opción "Show Hidden Files" en el Administrador de Archivos.
Crea o edita el archivo .htaccess y añade este código al principio:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Este código fuerza a cualquier visitante a usar HTTPS.
Solución de problemas comunes
A veces, las cosas no salen a la primera. Aquí tienes los errores más frecuentes y cómo solucionarlos.
El certificado se emite pero el navegador no lo reconoce
Esto suele deberse a la propagación de DNS. Espera unas horas. También puede ser que hayas instalado el certificado en el dominio equivocado (por ejemplo, en dominio.com pero tu web carga en www.dominio.com).
Error de validación de Let's Encrypt
Let's Encrypt necesita verificar que eres el dueño del dominio. Si tu dominio apunta a un CDN (como Cloudflare) con proxy activado, la validación fallará.
[INFO] Temporalmente, desactiva el proxy naranja de Cloudflare (ponlo en "DNS only" / "Gris") para que la validación funcione. Una vez emitido el certificado, puedes reactivar el proxy.
El certificado expira y no se renueva solo
La renovación automática falla si el puerto 80 está bloqueado o si el dominio ha cambiado de IP. Revisa los logs de cron en tu panel de control.
Preguntas Frecuentes (FAQ)
¿Cuánto dura un certificado SSL gratis de Let's Encrypt?
Let's Encrypt emite certificados con una validez de 90 días. La buena noticia es que los paneles como cPanel, Plesk y DirectAdmin los renuevan automáticamente si tienes activada esa opción. No tendrás que hacer nada manualmente.
¿Puedo instalar SSL gratis en varios dominios?
Sí, puedes instalar un certificado en todos los dominios que tengas alojados en tu cuenta. Cada dominio necesita su propia emisión, pero el coste es cero. Solo asegúrate de que cada dominio apunte al servidor correcto.
¿Qué pasa si mi hosting no tiene instalado Let's Encrypt?
Es muy raro, pero si tu proveedor no lo tiene, puedes generar el certificado manualmente usando un cliente como Certbot, pero eso ya requiere acceso SSH. En ese caso, te recomiendo contactar con el soporte de tu hosting para que lo activen.
¿Necesito un SSL de pago para mejorar mi SEO?
No. A efectos de ranking, Google trata igual un certificado de pago que uno de Let's Encrypt. La diferencia principal es que los de pago suelen ofrecer garantías económicas (para e-commerce) o validación de organización (la barra verde con el nombre de la empresa). Para el 99% de las webs, el gratis es más que suficiente.
¿Qué es el SSL de "Wildcard"?
Un certificado Wildcard cubre el dominio principal y todos sus subdominios (ej. blog.midominio.com, tienda.midominio.com). Let's Encrypt los ofrece gratis, pero muchos paneles de control básicos no permiten crearlos desde la interfaz gráfica. Si necesitas uno, tendrás que usar el método manual con Certbot.
Conclusión final
Configurar un SSL gratis es una de las tareas más gratificantes y fáciles en el mundo del hosting. Ya sea que uses cPanel, Plesk o DirectAdmin, los pasos son lógicos y el proceso tarda menos de 10 minutos.
No solo proteges los datos de tus usuarios, sino que mejoras tu imagen profesional y tu posicionamiento en buscadores. Ahora que sabes cómo hacerlo, no tienes excusa para dejar tu web en HTTP.
[TIP] Después de configurar el SSL, revisa que tu web cargue correctamente con https://. Usa herramientas online como "SSL Labs" para verificar que la instalación es perfecta.
Nota adicional sobre Syspanel: Si tu proveedor de hosting utiliza el panel Syspanel (antes conocido como HestiaCP), recuerda que el acceso se realiza a través del puerto 2106 (ej. https://tudominio.com:2106). Dentro de Syspanel, la gestión de SSL es similar a DirectAdmin: busca la sección "Web" y luego "SSL" para emitir el certificado Let's Encrypt automáticamente.
