🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo gestionar certificados SSL gratis en cPanel y Plesk

Actualizado el 10 de septiembre de 2025

¿Por qué necesitas un certificado SSL gratis?

Antes de ponernos manos a la obra, hablemos claro: un certificado SSL es lo que hace que la URL de tu web empiece por https:// en lugar de http://. Ese candadito que ves en la barra del navegador no es un adorno, es la garantía de que la información entre el visitante y tu servidor viaja cifrada.

Si no tienes SSL, Google te penaliza en los resultados de búsqueda y, lo que es peor, los navegadores muestran un aviso de "No seguro" que espanta a cualquier cliente potencial.

La buena noticia es que ya no hace falta pagar 50 o 100 euros al año por un certificado. Gracias a Let's Encrypt, puedes obtener un certificado SSL gratis de forma totalmente automática, tanto en cPanel como en Plesk, los dos paneles de control más usados del mundo.

En este artículo te voy a explicar paso a paso, sin tecnicismos raros, cómo instalarlo, configurarlo y olvidarte del problema para siempre.

Qué es Let's Encrypt y por qué es tan útil

Let's Encrypt es una autoridad de certificación gratuita, sin ánimo de lucro, que emite certificados SSL válidos por 90 días. La gracia está en que puedes renovarlos automáticamente, así que en la práctica es como tener un certificado de pago sin pagar nada.

La mayoría de paneles de control, tanto cPanel como Plesk, integran Let's Encrypt de serie o se pueden ampliar con un plugin gratuito. Esto significa que no necesitas conocimientos de línea de comandos ni de criptografía.

[INFO] La validez de 90 días no es un error. Es una medida de seguridad: si el certificado se viera comprometido, el daño duraría poco. La renovación automática se encarga de que tú no tengas que acordarte de nada.

Cómo gestionar certificados SSL gratis en cPanel

cPanel es, probablemente, el panel más popular en el hosting compartido. Vamos a ver cómo instalar y gestionar tu Let's Encrypt cPanel paso a paso.

Requisitos previos

Antes de nada, asegúrate de que tu dominio apunta correctamente al servidor. Es decir, que si escribes tu dominio en el navegador, carga la web. Si el dominio aún no está conectado, el certificado no se podrá emitir.

Además, necesitas tener acceso a cPanel con permisos de administrador o, como mínimo, que tu proveedor de hosting tenga activada la opción de SSL/TLS.

Instalar el certificado SSL gratis desde cPanel

El proceso es más sencillo de lo que parece. Sigue estos pasos:

  1. Accede a tu cPanel con tu usuario y contraseña. Normalmente es algo como tudominio.com/cpanel o tudominio.com:2083.

  2. Busca la sección "Seguridad" y haz clic en "SSL/TLS Status" o "Let's Encrypt", dependiendo de la versión de cPanel que tenga tu hosting.

  3. Si ves la opción "SSL/TLS Status", haz clic en ella. Verás una lista de todos tus dominios y subdominios.

  4. Selecciona el dominio para el que quieres el certificado y haz clic en "Issue" o "Emitir".

  5. cPanel te preguntará si quieres incluir el subdominio www. Te recomiendo que lo marques, ya que así el certificado cubrirá tanto tudominio.com como www.tudominio.com.

  6. Haz clic en "Install" y espera unos segundos. El panel se comunicará con Let's Encrypt y emitirá el certificado al instante.

  7. Verás un mensaje de éxito con la fecha de expiración. ¡Ya tienes tu certificado SSL gratis instalado!

[TIP] Si no encuentras la opción de Let's Encrypt en tu cPanel, contacta con tu proveedor de hosting. Algunos la desactivan y te ofrecen su propio certificado, pero siempre puedes solicitarla.

Renovar SSL automáticamente en cPanel

Esta es la mejor parte: no tienes que hacer nada. cPanel configura una tarea automática que renueva el certificado cada vez que está a menos de 20 días de expirar.

Sin embargo, es bueno que sepas cómo comprobarlo por si acaso:

  1. En la misma sección "SSL/TLS Status", verás la fecha de expiración de cada certificado.

  2. Si por cualquier motivo la renovación automática fallara, verás un botón de "Renew" que puedes pulsar manualmente.

  3. También puedes configurar un recordatorio en tu calendario para revisar una vez al mes. Aunque, insisto, con la renovación automática no deberías tener problemas.

[WARNING] Si cambias la IP de tu servidor o el DNS de tu dominio, la renovación automática puede fallar. Si ves que un certificado está a menos de 10 días de expirar y no se ha renovado, revisa que el dominio sigue apuntando correctamente.

Forzar la redirección a HTTPS en cPanel

Instalar el certificado es solo la mitad del trabajo. Si no rediriges el tráfico HTTP a HTTPS, los visitantes podrían seguir entrando por la versión no segura.

cPanel tiene una opción específica para esto:

  1. Ve a la sección "Domains" y haz clic en "Domains" de nuevo (sí, se llama igual que la sección).

  2. En la lista de dominios, busca el tuyo y haz clic en "Manage".

  3. Activa la casilla "Force HTTPS Redirect" o "Redirigir a HTTPS".

  4. Guarda los cambios. A partir de ahora, cualquier visita a http://tudominio.com se redirigirá automáticamente a https://tudominio.com.

Cómo gestionar certificados SSL gratis en Plesk

Plesk es otro panel muy popular, especialmente en servidores VPS y dedicados, aunque también se usa en hosting compartido. El proceso es ligeramente diferente pero igual de sencillo.

Acceder a la sección de SSL en Plesk

  1. Entra en Plesk con tu usuario administrador o de cliente. La URL suele ser tudominio.com:8443.

  2. En el menú lateral izquierdo, busca la sección de tu dominio y haz clic en él.

  3. Verás un montón de iconos. Busca el de "SSL/TLS Certificates" o "Certificados SSL/TLS".

  4. Haz clic en "Add SSL Certificate" o "Añadir certificado SSL".

Instalar Let's Encrypt en Plesk

Plesk tiene una integración nativa con Let's Encrypt, así que el proceso es muy directo:

  1. En la pantalla de "SSL/TLS Certificates", haz clic en "Add SSL Certificate".

  2. Verás dos opciones: una para importar un certificado de terceros y otra para usar Let's Encrypt. Elige "Let's Encrypt".

  3. Plesk te pedirá que confirmes el dominio. Asegúrate de que el dominio principal está seleccionado y marca también "www" si quieres cubrir ambos.

  4. Marca la casilla de "Renovar automáticamente" (esto es esencial para que no tengas que preocuparte de nada).

  5. Haz clic en "Install" o "Instalar".

  6. En cuestión de segundos, Plesk se comunicará con Let's Encrypt y tendrás tu certificado activo.

[TIP] En Plesk también puedes instalar certificados para subdominios o para dominios adicionales desde la misma sección. Solo tienes que seleccionar el dominio correcto antes de añadir el certificado.

Renovar SSL automáticamente en Plesk

A diferencia de cPanel, en Plesk la renovación automática se configura en el momento de la instalación. Si marcaste la casilla, no tienes que hacer nada más.

Para comprobarlo:

  1. Ve a "SSL/TLS Certificates" y localiza tu certificado.

  2. Haz clic en él para ver los detalles. Verás la fecha de expiración y si la renovación automática está activada.

  3. Si no la activaste en su momento, puedes editarlo y marcarla retroactivamente.

[WARNING] En algunos servidores Plesk, la renovación automática solo funciona si el servicio de cron está activo. Si tu servidor se apaga o se reinicia con frecuencia, la renovación podría fallar. Revisa una vez al mes que todo sigue en orden.

Forzar HTTPS en Plesk

Plesk también te permite redirigir todo el tráfico a HTTPS de forma sencilla:

  1. Ve a la sección de tu dominio y busca "Hosting & DNS" o "Sitios web y dominios".

  2. Haz clic en "Apache & nginx Settings" o "Configuración de Apache y nginx".

  3. Busca la opción "Redirect HTTP to HTTPS" o "Redirigir HTTP a HTTPS".

  4. Actívala y guarda los cambios.

  5. También puedes hacerlo desde el archivo .htaccess, pero la opción del panel es mucho más limpia y no requiere conocimientos técnicos.

Solución de problemas comunes con Let's Encrypt

A veces las cosas no salen a la primera. Aquí tienes los problemas más habituales y cómo solucionarlos.

El certificado no se emite o da error

Esto suele pasar por tres motivos:

  1. El dominio no está conectado al servidor: comprueba que la web carga correctamente antes de intentar emitir el certificado.

  2. El puerto 80 está bloqueado: Let's Encrypt necesita comprobar que eres el dueño del dominio a través de una petición HTTP. Si tu firewall bloquea el puerto 80, no podrá verificar.

  3. Demasiados intentos fallidos: Let's Encrypt tiene un límite de intentos por hora. Si fallas varias veces, espera una hora y vuelve a intentarlo.

El certificado se renueva pero el navegador sigue mostrando error

Esto casi siempre es un problema de caché del navegador o de que hay algún intermediario (como un CDN) que está sirviendo el certificado antiguo.

Prueba a:

  1. Abrir la web en una ventana de incógnito.

  2. Borrar la caché del navegador.

  3. Si usas Cloudflare u otro CDN, asegúrate de que tienen activado el modo "Full SSL" o "Flexible SSL" según tu configuración.

Mezcla de contenido seguro e inseguro

Si tu web tiene imágenes o scripts que se cargan por HTTP, el navegador mostrará un aviso aunque tengas el SSL instalado.

La solución es revisar tu web y cambiar todas las URLs de http:// a https://. Si usas WordPress, puedes instalar un plugin como "Really Simple SSL" que lo hace automáticamente.

[INFO] Si tu web es de comercio electrónico o recopila datos personales, un certificado SSL es obligatorio por ley en la mayoría de países. No lo dejes para mañana.

Preguntas frecuentes (FAQ)

¿Cuánto tarda en emitirse un certificado SSL gratis?

Normalmente, entre 10 segundos y 2 minutos. El proceso es automático y no requiere intervención manual.

¿Puedo instalar Let's Encrypt en varios dominios?

Sí, tanto cPanel como Plesk te permiten emitir certificados para todos los dominios y subdominios que tengas en tu cuenta. Cada uno tendrá su propio certificado.

¿Qué pasa si mi hosting no tiene integrado Let's Encrypt?

Puedes usar el cliente oficial de Let's Encrypt llamado Certbot, pero requiere acceso SSH y conocimientos de línea de comandos. Si no te sientes cómodo, habla con tu proveedor de hosting para que te lo activen.

¿Un certificado SSL gratis es igual de seguro que uno de pago?

Criptográficamente, sí. La diferencia está en el soporte y en el nivel de validación. Let's Encrypt solo ofrece validación de dominio, mientras que los de pago pueden ofrecer validación de empresa o de organización. Para la mayoría de webs, Let's Encrypt es más que suficiente.

¿Necesito renovar SSL automáticamente o puedo hacerlo manual?

Puedes renovar manualmente, pero es un error. Las renovaciones son cada 90 días y es muy fácil olvidarse. La renovación automática es la opción recomendada por todos los expertos en seguridad.

Consejos finales para mantener tu SSL siempre activo

Ya tienes tu certificado SSL gratis instalado y configurado. Ahora solo te queda seguir estos consejos para que nunca se te caiga:

  1. Revisa una vez al mes la fecha de expiración de tus certificados en el panel de control.

  2. No cambies de proveedor de hosting sin antes haber emitido un certificado nuevo en el destino. La migración de certificados entre servidores no es automática.

  3. Mantén tu panel de control actualizado. Tanto cPanel como Plesk lanzan actualizaciones que mejoran la gestión de Let's Encrypt.

  4. Si usas Syspanel (antes conocido como HestiaCP), el acceso se realiza a través del puerto 2106 y el proceso de instalación de Let's Encrypt es muy similar al de Plesk, con la ventaja de que la renovación automática viene activada por defecto.

  5. Comprueba tu web desde varios dispositivos después de instalar el certificado para asegurarte de que no hay errores de contenido mixto.

Instalar y gestionar certificados SSL gratis en cPanel y Plesk es un proceso que, una vez hecho, no debería volver a preocuparte. La clave está en activar la renovación automática y revisar de vez en cuando que todo sigue funcionando.

Con esto, tu web estará segura, los buscadores te tratarán mejor y tus visitantes navegarán con total confianza. ¿A qué esperas para dar el paso?

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel