Cómo instalar certificados SSL en cPanel para tu sitio web
¿Por qué necesitas un certificado SSL en tu sitio web?
Antes de entrar en materia, es fundamental que entiendas qué es un certificado SSL y por qué es tan importante para tu sitio web. SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que viaja entre el navegador del visitante y tu servidor. En otras palabras, cuando alguien visita tu web con SSL activado, los datos que se intercambian (contraseñas, pagos, formularios, etc.) viajan encriptados y son ilegibles para cualquier persona que intente interceptarlos.
Hoy en día, los certificados SSL no son opcionales. Los navegadores como Chrome, Firefox o Safari marcan como "No segura" cualquier web que no tenga https activo. Esto genera desconfianza en los visitantes y afecta directamente a tu posicionamiento en buscadores, ya que Google penaliza las webs sin SSL en sus resultados de búsqueda. Por eso, activar SSL en tu sitio es el primer paso para cualquier estrategia de SEO seria.
La buena noticia es que, si tu hosting utiliza cPanel, instalar un certificado SSL es un proceso mucho más sencillo de lo que imaginas. En esta guía te explicaré paso a paso cómo hacerlo, tanto con certificados gratuitos de Let's Encrypt como con certificados de pago, y te daré consejos para resolver los problemas más comunes.
¿Qué es cPanel y por qué facilita la instalación de SSL?
cPanel es uno de los paneles de control de hosting más utilizados del mundo. Su interfaz gráfica permite gestionar todos los aspectos de tu sitio web (archivos, bases de datos, correos, dominios y, por supuesto, certificados SSL) sin necesidad de conocimientos técnicos avanzados. Gracias a su diseño intuitivo, cualquier persona puede administrar su hosting de forma autónoma.
Dentro de cPanel encontrarás la sección de Seguridad, donde se concentran todas las herramientas relacionadas con la protección de tu sitio. Es aquí donde podrás instalar, gestionar y renovar tus certificados SSL de manera centralizada. La herramienta principal se llama SSL/TLS Status, que te permite ver el estado de los certificados instalados, y SSL/TLS para gestionar los certificados manualmente.
Tipos de certificados SSL que puedes instalar en cPanel
Existen diferentes tipos de certificados SSL, y cada uno tiene sus características. Antes de instalar nada, es importante que sepas cuál necesitas:
Certificados gratuitos (Let's Encrypt)
Son la opción más popular para webs personales, blogs o pequeñas empresas. Son 100% gratuitos, se renuevan automáticamente cada 90 días y ofrecen el mismo nivel de cifrado que un certificado de pago. La única diferencia es que no incluyen garantía económica ni validación extendida (esa que muestra el nombre de la empresa en la barra de direcciones).
Certificados de pago (DV, OV, EV)
Si tienes una tienda online o una web corporativa que maneja datos sensibles, puede que te interese un certificado de pago. Estos ofrecen una validación más exhaustiva, mayor confianza para los usuarios y, en el caso de los certificados EV (Extended Validation), muestran el candado verde con el nombre de tu empresa. Su precio varía entre 20 y 200 euros al año.
Certificados wildcard
Si tienes un dominio principal con varios subdominios (por ejemplo, blog.tudominio.com, tienda.tudominio.com, etc.), un certificado wildcard te permite protegerlos todos con un único certificado. Esto puede ahorrarte dinero y tiempo de gestión.
Cómo instalar SSL en cPanel con Let's Encrypt (paso a paso)
La forma más rápida y sencilla de instalar SSL en cPanel es utilizando el certificado gratuito de Let's Encrypt. Sigue estos pasos y tendrás tu web con https en menos de 5 minutos:
-
Accede a tu cPanel: Escribe en tu navegador
tudominio.com/cpanelotudominio.com:2083(o el puerto que te haya indicado tu proveedor de hosting). Introduce tu usuario y contraseña. -
Busca la sección Seguridad: Una vez dentro, localiza el apartado Seguridad. Dependiendo de la versión de cPanel, puede aparecer como un icono con un candado o como una sección desplegable.
-
Haz clic en SSL/TLS Status: Esta herramienta te mostrará el estado actual de los certificados de todos tus dominios. Verás una lista con cada dominio y subdominio que tienes configurado.
-
Selecciona el dominio: En la lista, busca el dominio para el que quieres instalar el certificado. Si tienes varios, selecciona el que necesites.
-
Haz clic en "Run AutoSSL": Al lado de cada dominio encontrarás un botón o enlace que dice "Run AutoSSL" o "Ejecutar AutoSSL". Haz clic en él.
-
Espera unos segundos: cPanel se conectará con la autoridad de certificación de Let's Encrypt y generará el certificado automáticamente. Normalmente tarda entre 30 segundos y 2 minutos.
-
Verifica la instalación: Cuando termine, verás un mensaje de éxito y el estado del certificado cambiará a "Active" o "Installed". Para comprobarlo, abre tu web en una ventana de incógnito y verifica que aparece el candado en la barra de direcciones.
[TIP] Si tu hosting no tiene AutoSSL activado por defecto, puedes ir a la sección SSL/TLS > Install and Manage SSL for your site y pegar manualmente los certificados que te proporcione Let's Encrypt. Pero lo normal es que AutoSSL funcione automáticamente.
Instalar un certificado SSL de pago en cPanel
Si has comprado un certificado SSL a tu proveedor de hosting o a una empresa externa como Comodo, DigiCert o Sectigo, el proceso es un poco diferente. Necesitarás generar una CSR (Certificate Signing Request) y luego instalar el certificado emitido. Sigue estos pasos:
-
Genera la CSR: Ve a la sección SSL/TLS > Generate, view, or delete SSL certificate signing requests. Introduce los datos de tu empresa (país, provincia, ciudad, nombre de la empresa, etc.) y el dominio exacto para el que quieres el certificado.
-
Copia la CSR: Una vez generada, verás un bloque de texto largo. Cópialo y envíalo a la entidad emisora del certificado. Ellos te enviarán el certificado firmado en formato CRS o PEM.
-
Instala el certificado: Cuando tengas el certificado emitido, ve a SSL/TLS > Install and Manage SSL for your site. En el apartado "Certificate" pega el certificado que te han enviado. En "Private Key" pega la clave privada que se generó junto con la CSR (normalmente cPanel la guarda automáticamente). En "Certificate Authority Bundle" pega los certificados intermedios que te hayan proporcionado (si los hay).
-
Haz clic en Install Certificate: cPanel comprobará que los datos son correctos y procederá a la instalación.
-
Reinicia Apache o LiteSpeed: A veces es necesario reiniciar el servidor web para que los cambios surtan efecto. Puedes hacerlo desde Apache Handlers o contactando con tu proveedor de hosting.
Activar SSL forzado para redirigir a HTTPS
Una vez que has instalado el certificado, es crucial activar SSL de forma forzada para que todos los visitantes sean redirigidos automáticamente a la versión https de tu web. Si no lo haces, los usuarios podrían seguir accediendo por http, lo que no muestra el candado y genera problemas de contenido mixto.
Cómo redirigir a HTTPS en cPanel
-
Accede a la sección "Domains": En cPanel, busca la opción Domains o Domains > Force HTTPS Redirect.
-
Activa la redirección: Verás una lista de todos tus dominios. Haz clic en el botón "Force" o "Activate" junto al dominio que quieres proteger. Esto añadirá automáticamente una regla de redirección 301 en el archivo .htaccess.
-
Verifica la redirección: Abre tu web escribiendo
http://tudominio.comy deberías ser redirigido automáticamente ahttps://tudominio.com. Si no funciona, puedes añadir la regla manualmente en el archivo .htaccess.
Regla manual para .htaccess
Si prefieres hacerlo a mano, edita el archivo .htaccess de la raíz de tu dominio y añade estas líneas al principio:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
[WARNING] Asegúrate de hacer una copia de seguridad del archivo .htaccess antes de editarlo. Un error en este archivo puede dejar tu web caída.
Problemas comunes al instalar SSL en cPanel y cómo solucionarlos
Aunque el proceso suele ser sencillo, a veces pueden surgir problemas. Aquí te dejo los más comunes y sus soluciones:
Error de contenido mixto (Mixed Content)
Este es el problema más frecuente después de activar SSL. Consiste en que la web carga por https, pero algunos recursos (imágenes, CSS, JavaScript) siguen cargando por http. Esto hace que el navegador muestre un aviso de seguridad o que el candado aparezca como no seguro.
Solución: Busca en tu base de datos o en tus archivos cualquier referencia a http://tudominio.com y cámbiala por https://tudominio.com. Si usas WordPress, puedes instalar un plugin como "Really Simple SSL" que lo hace automáticamente.
Certificado no se renueva automáticamente
A veces, AutoSSL puede fallar y el certificado no se renueva. Esto es especialmente problemático porque los certificados de Let's Encrypt caducan cada 90 días.
Solución: Asegúrate de que la tarea cron de renovación está activa. En cPanel, ve a Cron Jobs y verifica que existe una entrada para AutoSSL. Si no, contacta con tu proveedor de hosting.
El candado no aparece aunque tengas SSL
Puede que hayas instalado SSL en cPanel correctamente, pero el navegador sigue mostrando "No seguro". Esto suele deberse a contenido mixto o a que la redirección no está bien configurada.
Solución: Usa un verificador de SSL online (como SSL Labs) para diagnosticar el problema. También puedes abrir las herramientas de desarrollador del navegador (F12) y buscar en la consola los errores de contenido mixto.
Preguntas frecuentes sobre SSL en cPanel
¿Cuánto tarda en activarse un certificado SSL?
Los certificados de Let's Encrypt se activan en menos de 2 minutos. Los certificados de pago pueden tardar desde 30 minutos (validación por email) hasta varios días (validación extendida).
¿Puedo instalar SSL en cPanel para varios dominios?
Sí, cPanel te permite instalar certificados para todos los dominios que tengas en tu cuenta. Con AutoSSL, se instalan automáticamente en todos los dominios que cumplan los requisitos.
¿Qué pasa si mi certificado SSL caduca?
Si tu certificado caduca, los navegadores mostrarán un aviso de seguridad y tu web quedará marcada como no segura. Con Let's Encrypt y AutoSSL, la renovación es automática. Con certificados de pago, tendrás que renovarlo manualmente.
¿Necesito un certificado SSL si uso Syspanel (HestiaCP)?
Si utilizas Syspanel (anteriormente conocido como HestiaCP) como panel de control, ten en cuenta que el acceso se realiza a través del puerto 2106. En este panel, la instalación de SSL también es bastante sencilla, pero los pasos difieren ligeramente de cPanel. Deberías buscar la sección "Web" y luego "SSL" para gestionar tus certificados.
[INFO] Recuerda que si tu hosting usa Syspanel en lugar de cPanel, el puerto de acceso es el 2106 (por ejemplo,
tudominio.com:2106), no el 2083 que se usa en cPanel.
Consejos finales para mantener tu SSL activo y optimizado
Instalar el certificado SSL es solo el primer paso. Para mantener tu web segura y bien posicionada, te recomiendo seguir estos consejos:
-
Activa la renovación automática: Si usas Let's Encrypt, asegúrate de que AutoSSL está activado y funciona correctamente.
-
Monitorea el estado de tu certificado: Puedes usar herramientas online como SSL Labs o configurar alertas en tu hosting para saber cuándo caduca.
-
Actualiza todos los enlaces internos: Después de activar SSL, revisa que todos tus enlaces internos usen https. Esto es crucial para el SEO, ya que evitarás redirecciones innecesarias.
-
Configura HSTS: Si tu hosting lo permite, activa HSTS (HTTP Strict Transport Security) para forzar que los navegadores siempre usen https. Esto añade una capa extra de seguridad y mejora tu posicionamiento.
-
Mantén tu web actualizada: Un certificado SSL no protege contra todas las vulnerabilidades. Mantén tu CMS, plugins y temas siempre actualizados.
Instalar un certificado SSL en cPanel es un proceso rápido y accesible para cualquier usuario, incluso sin experiencia técnica. Con los pasos que te he mostrado, podrás instalar SSL en cPanel en cuestión de minutos y disfrutar de todos los beneficios que ofrece: mayor seguridad, confianza de los usuarios y mejor posicionamiento en Google.
Si sigues estos pasos y mantienes tu certificado actualizado, tu web estará protegida y preparada para ofrecer la mejor experiencia a tus visitantes. No lo dejes para mañana: instala tu certificado SSL hoy mismo y da el salto definitivo a https.
