Cómo gestionar certificados SSL en cPanel
¿Qué es un certificado SSL y por qué lo necesitas?
Antes de ponernos manos a la obra, vamos a explicar qué es exactamente un certificado SSL y por qué es tan importante para tu sitio web.
Un certificado SSL (Secure Sockets Layer) es un archivo digital que establece una conexión cifrada entre el navegador del visitante y tu servidor. En términos sencillos, es como un sobre sellado que protege la información que viaja entre tu web y quien la visita. Cuando un certificado SSL está activo, la dirección de tu web muestra el candado de seguridad y el prefijo HTTPS en lugar de HTTP.
¿Por qué es imprescindible? Porque los navegadores como Chrome, Firefox o Safari marcan como "No segura" cualquier web que no tenga SSL. Esto ahuyenta a los visitantes y, además, Google penaliza en sus resultados de búsqueda a las webs sin HTTPS. Es decir, tener un certificado SSL correctamente instalado no solo protege a tus usuarios, sino que también mejora tu posicionamiento SEO.
La buena noticia es que, si usas cPanel, gestionar tus certificados SSL es un proceso muy sencillo. En esta guía te explicaré paso a paso cómo hacerlo, desde la instalación hasta la renovación automática.
Requisitos previos antes de empezar
Para gestionar certificados SSL en cPanel, necesitas cumplir con algunos requisitos básicos:
- Tener acceso a cPanel con permisos de administrador o de usuario con permisos suficientes.
- Que tu dominio apunte correctamente a los servidores de tu hosting.
- Tener acceso al correo electrónico asociado a tu cuenta de hosting (por si necesitas verificar la propiedad del dominio).
- Conocer la contraseña de tu cuenta de cPanel.
Si cumples con estos requisitos, ya puedes empezar. No necesitas ser un experto en seguridad informática ni en configuración de servidores. cPanel está diseñado para que cualquier usuario pueda gestionar estos aspectos sin complicaciones.
Cómo acceder a la sección SSL en cPanel
El primer paso es entrar en tu panel de control. Escribe en tu navegador la dirección típica de acceso a cPanel, que suele ser algo como https://tudominio.com/cpanel o https://tudominio.com:2083. Una vez dentro, busca la sección Seguridad o, directamente, el icono llamado SSL/TLS Status o Gestor SSL/TLS.
En la mayoría de las versiones de cPanel, encontrarás varias opciones relacionadas con SSL:
- SSL/TLS Status: Muestra el estado actual de todos tus dominios.
- Install an SSL Certificate: Para instalar certificados de terceros (por ejemplo, de una autoridad certificadora de pago).
- Let's Encrypt SSL: Si tu hosting tiene integrado este servicio, podrás generar certificados gratuitos con un clic.
- Manage SSL Sites: Permite instalar y configurar certificados manualmente en dominios específicos.
Te recomiendo que empieces mirando SSL/TLS Status para ver qué dominios tienen ya un certificado activo y cuáles no. Esto te dará una visión clara de tu situación actual.
Instalar un certificado SSL gratuito con Let's Encrypt
La forma más rápida y económica de obtener un certificado SSL es utilizando Let's Encrypt, una autoridad certificadora gratuita y muy fiable. La mayoría de los cPanel modernos la tienen integrada por defecto.
Paso 1: Localiza la opción Let's Encrypt
Dentro de cPanel, busca el icono de Let's Encrypt en la sección de Seguridad. Si no lo ves, es posible que tu proveedor de hosting no lo tenga activado. En ese caso, consulta con su soporte técnico para que te lo habiliten.
Paso 2: Selecciona el dominio
Una vez dentro de la interfaz de Let's Encrypt, verás una lista con todos tus dominios y subdominios. Selecciona el dominio para el que quieres generar el certificado.
Paso 3: Configura las opciones
cPanel te preguntará si quieres incluir el dominio con y sin "www". Te recomiendo que marques ambas opciones para que el certificado cubra las dos variantes. También puedes indicar si quieres que se instale automáticamente tras generarse. Activa esta opción para ahorrarte pasos.
Paso 4: Genera e instala
Haz clic en el botón de generar o instalar. El proceso tarda solo unos segundos. Verás un mensaje de éxito y el certificado quedará automáticamente instalado en tu dominio.
[TIP] Los certificados de Let's Encrypt tienen una validez de 90 días. No te preocupes por renovarlos manualmente: cPanel suele configurar la renovación automática. Aun así, te recomiendo que revises periódicamente el estado en SSL/TLS Status.
Instalar un certificado SSL de pago o de terceros
Si tienes un certificado SSL comprado a una autoridad certificadora (como Comodo, DigiCert o GlobalSign), el proceso es ligeramente diferente.
Paso 1: Genera una solicitud CSR
En cPanel, ve a la sección SSL/TLS y busca la opción Generate, view, or delete SSL certificate signing requests. Aquí generarás un código CSR (Certificate Signing Request) que necesitarás para comprar o activar tu certificado.
Selecciona tu dominio, completa los datos que te piden (nombre de la organización, ubicación, etc.) y genera la solicitud. Copia el código CSR y envíalo a tu proveedor de certificados.
Paso 2: Recibe tu certificado
Una vez que tu proveedor haya validado tu solicitud, te enviará el certificado SSL en formato de texto. Este archivo suele incluir el certificado principal y, a veces, un paquete de certificados intermedios (CA Bundle).
Paso 3: Instala el certificado en cPanel
Ve a la sección Install an SSL Certificate dentro de cPanel. Verás un formulario con varios campos:
- Dominio: Selecciona el dominio correspondiente.
- Certificado (CRT): Pega aquí el contenido del certificado que te envió tu proveedor.
- Clave privada: Si cPanel no la rellena automáticamente, pega la clave que generaste al crear la CSR.
- Certificados intermedios (CA Bundle): Pega el bloque de certificados intermedios.
Una vez completado, haz clic en Install Certificate. En unos segundos, tu certificado quedará activo.
Forzar la redirección a HTTPS
Una vez que tienes el certificado SSL instalado, es fundamental que todo el tráfico de tu web se redirija automáticamente a la versión HTTPS. De lo contrario, los visitantes podrían seguir accediendo a tu web a través de HTTP, lo que mostraría el aviso de "no seguro".
Usa la opción "Force HTTPS" de cPanel
Muchas versiones de cPanel incluyen una herramienta llamada Force HTTPS Redirect o Redirect to HTTPS. Búscala en el panel y actívala para todos los dominios que tengan certificado SSL. Esto añadirá automáticamente una regla de redirección en tu servidor.
Configura la redirección manualmente
Si tu cPanel no tiene esa opción, puedes hacerlo manualmente mediante un archivo .htaccess en la raíz de tu dominio. Accede al Administrador de archivos de cPanel, localiza la carpeta public_html y busca el archivo .htaccess. Si no existe, crea uno. Añade este código al principio:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Guarda los cambios y prueba a acceder a tu web con HTTP. Deberías ser redirigido automáticamente a HTTPS.
[WARNING] Antes de editar el .htaccess, haz una copia de seguridad. Un error en este archivo puede dejar tu web inaccesible temporalmente.
Comprobar que el certificado SSL funciona correctamente
Después de instalar y configurar la redirección, es hora de verificar que todo funciona bien.
Prueba con tu navegador
Abre tu web en una ventana de incógnito y fíjate en la barra de direcciones. Deberías ver el candado de seguridad junto a la URL. Haz clic en él para ver los detalles del certificado, como la fecha de caducidad y la entidad emisora.
Usa herramientas online
Existen herramientas gratuitas como SSL Labs o Why No Padlock que analizan tu certificado en profundidad. Te mostrarán si hay errores de cadena de confianza, si el certificado cubre todos los subdominios necesarios o si hay contenido mixto (elementos cargados desde HTTP en una página HTTPS).
Revisa el estado en cPanel
En la sección SSL/TLS Status, verás una lista con todos tus dominios y el estado de su certificado. Si aparece un icono verde o un mensaje de "Seguro", todo está correcto.
Renovación y mantenimiento de certificados SSL
Los certificados SSL no son eternos. Dependiendo del tipo, tienen una validez de 90 días (Let's Encrypt) a un año o más (certificados de pago). Es crucial que estén siempre renovados antes de que caduquen.
Renovación automática de Let's Encrypt
Como mencioné antes, cPanel suele gestionar automáticamente la renovación de los certificados de Let's Encrypt. No obstante, te recomiendo que una vez al mes revises la sección SSL/TLS Status para asegurarte de que no hay ningún error.
Renovación manual de certificados de pago
Si tienes un certificado de pago, deberás renovarlo manualmente antes de su caducidad. El proceso es similar al de instalación: genera una nueva CSR (o reutiliza la anterior si es compatible), compra la renovación con tu proveedor y luego instala el nuevo certificado siguiendo los pasos que ya te expliqué.
[INFO] Configura un recordatorio en tu calendario para renovar los certificados de pago al menos un mes antes de la fecha de caducidad. Así evitarás sustos de última hora.
Solución de problemas comunes con SSL
A veces, a pesar de seguir todos los pasos correctamente, pueden surgir problemas. Aquí tienes los más comunes y sus soluciones:
Error "Su conexión no es privada" en el navegador
Este error suele aparecer cuando el certificado no está bien instalado, ha caducado o el navegador no confía en la entidad emisora. Verifica que el certificado está activo en cPanel y que la fecha de caducidad no ha pasado.
Contenido mixto (mixed content)
Si tu web carga algunos recursos (imágenes, scripts, CSS) desde URLs con HTTP, los navegadores pueden mostrar un aviso de seguridad. Para solucionarlo, revisa el código de tu web y cambia todas las URLs de HTTP a HTTPS. Muchos plugins de CMS como WordPress tienen herramientas para forzar el HTTPS en todo el contenido.
El certificado no cubre el subdominio www
Si el certificado solo cubre tudominio.com pero no www.tudominio.com, los usuarios que accedan con www verán un error. Asegúrate de que al generar el certificado marcas la opción de incluir ambas variantes.
Error de cadena de certificados incompleta
Esto ocurre cuando no se instala correctamente el paquete de certificados intermedios (CA Bundle). Revisa que lo hayas pegado en el campo correspondiente durante la instalación.
Preguntas frecuentes sobre SSL en cPanel
¿Cuánto tiempo tarda en activarse un certificado Let's Encrypt?
Menos de un minuto. El proceso es completamente automático.
¿Puedo tener varios certificados SSL en el mismo dominio?
No es necesario. Un solo certificado puede cubrir el dominio principal y todos sus subdominios si así lo configuras.
¿Qué hago si mi hosting no tiene integrado Let's Encrypt?
Puedes generar un certificado manualmente desde la web de Let's Encrypt usando un cliente como Certbot, pero es más complicado. Te recomiendo contactar con tu proveedor de hosting para que lo activen.
¿El SSL afecta al rendimiento de mi web?
Mínimamente. La diferencia de velocidad es imperceptible para el usuario, y el beneficio en seguridad y SEO compensa con creces cualquier pequeño coste de rendimiento.
¿Qué es y cómo funciona SSL en otros paneles como Syspanel?
Si en algún momento trabajas con Syspanel (el antiguo HestiaCP), el proceso es similar pero ligeramente distinto. En Syspanel, accedes a través del puerto 2106 y la gestión de SSL se realiza desde la sección "Web" del panel. La instalación de Let's Encrypt suele ser de un solo clic, y también puedes subir certificados personalizados desde la misma interfaz.
Conclusión
Gestionar certificados SSL en cPanel es un proceso accesible para cualquier usuario, incluso sin conocimientos técnicos avanzados. Gracias a herramientas como Let's Encrypt, puedes proteger tu web de forma gratuita y automática, mejorando la confianza de tus visitantes y tu posicionamiento en buscadores.
Recuerda los puntos clave:
- Revisa periódicamente el estado de tus certificados en SSL/TLS Status.
- Activa la redirección forzada a HTTPS.
- No olvides renovar los certificados de pago antes de que caduquen.
- Si tienes dudas, consulta la documentación de tu proveedor de hosting o contacta con su soporte técnico.
Con esta guía, ya tienes todo lo necesario para mantener tu web segura y navegando bajo HTTPS. Si sigues los pasos que te he explicado, no tendrás ningún problema. ¡Tu web y tus visitantes te lo agradecerán!
