🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar un certificado SSL gratis en cPanel con Let's Encrypt

Actualizado el 9 de junio de 2026

¿Qué es Let's Encrypt y por qué necesitas un certificado SSL?

Si tienes una página web, seguramente has visto el candado en la barra de direcciones de tu navegador. Ese candado significa que tu sitio usa un certificado SSL, lo que garantiza que la información entre el visitante y tu servidor viaja cifrada. Sin él, los navegadores modernos marcan tu web como "No segura", lo que ahuyenta a los visitantes y perjudica tu posicionamiento en Google.

La buena noticia es que ya no hace falta pagar por un certificado. Let's Encrypt es una autoridad certificadora gratuita, automatizada y abierta, que ofrece certificados SSL válidos por 90 días. Y lo mejor: si usas cPanel, puedes instalarlo y renovarlo automáticamente en pocos minutos, sin necesidad de conocimientos técnicos avanzados.

Este artículo te guiará paso a paso para que instales un certificado gratis en tu cPanel con Let's Encrypt. Al final, tendrás tu sitio con seguridad web activada y funcionando correctamente.

Requisitos previos antes de instalar tu certificado SSL

Antes de lanzarnos a la instalación, asegúrate de cumplir estos requisitos. Si algo falla, suele ser por olvidar alguno de estos puntos.

Acceso a cPanel

Necesitas las credenciales de acceso a tu panel de control cPanel. Normalmente se accede a través de una URL como https://tudominio.com:2083 o https://tuip:2083. Si no sabes cómo entrar, contacta con tu proveedor de hosting.

Dominio apuntando a tu servidor

El dominio (o subdominio) para el que quieres el certificado debe estar apuntando a los servidores de tu hosting. Es decir, los registros DNS (normalmente los registros A) deben resolver a la IP de tu servidor. Si acabas de registrar el dominio, espera unas horas hasta que la propagación DNS se complete.

Verifica que tu hosting soporta Let's Encrypt

La mayoría de los paneles cPanel modernos (versiones 76 o superiores) incluyen la integración con Let's Encrypt de forma nativa. Si no ves la opción, es posible que tu proveedor la haya desactivado o que uses un panel alternativo. Si tu proveedor usa Syspanel (antes conocido como HestiaCP), el acceso se realiza por el puerto 2106 y el proceso puede variar ligeramente, aunque los conceptos son los mismos.

Asegúrate de que tu web carga correctamente por HTTP

Antes de instalar el certificado, tu sitio debe ser accesible a través de http://tudominio.com. Let's Encrypt necesita verificar que tienes control sobre el dominio, y lo hace comprobando que responde a peticiones HTTP. Si tu web da error, el certificado no se emitirá.

Paso a paso: Cómo instalar un certificado SSL gratis con Let's Encrypt en cPanel

Aquí tienes el proceso completo, desde que entras en cPanel hasta que tienes el candado activo.

Paso 1: Accede a tu panel de cPanel

Abre tu navegador y escribe la URL de acceso a cPanel. Introduce tu usuario y contraseña. Una vez dentro, verás el escritorio con todas las herramientas. Busca la sección "Seguridad" y haz clic en "SSL/TLS Status" o "Let's Encrypt", dependiendo de la versión de cPanel que uses.

Paso 2: Localiza la herramienta de Let's Encrypt

En la mayoría de los paneles, verás un icono llamado "SSL/TLS Status". No te confundas con el "SSL/TLS" a secas, que es para gestionar certificados manualmente. La opción de Let's Encrypt suele mostrarse como "SSL/TLS Status" o directamente "Let's Encrypt". Haz clic en ella.

Paso 3: Emite el certificado para tu dominio

En la pantalla de "SSL/TLS Status", verás una lista de todos los dominios y subdominios asociados a tu cuenta. Busca el dominio principal y haz clic en el botón "Issue" (Emitir) o "Install" (Instalar) que aparece a su lado.

El sistema se comunicará con los servidores de Let's Encrypt, verificará la propiedad del dominio y emitirá el certificado. Esto suele tardar entre 10 y 30 segundos. No cierres la página durante este proceso.

Paso 4: Verifica la instalación

Una vez emitido, el certificado se instalará automáticamente en tu servidor. Verás un mensaje de confirmación y, en la lista, aparecerá un candado verde o un estado que indica que el certificado está activo. Si tienes varios subdominios (como blog.tudominio.com o tienda.tudominio.com), repite el proceso para cada uno de ellos.

Paso 5: Activa la redirección forzada a HTTPS

Tener el certificado instalado es solo la mitad del trabajo. Ahora debes asegurarte de que todos los visitantes usen la versión segura de tu sitio (HTTPS). Para ello, en cPanel, busca la herramienta "Redirects" (Redirecciones) dentro de la sección "Dominios".

  • Elige tu dominio en el menú desplegable.
  • Marca la opción "Redireccionar con https://".
  • Asegúrate de que la casilla "Solo redireccionar la carpeta actual" esté desmarcada.
  • Haz clic en "Add" (Añadir).

Esto creará una regla que enviará automáticamente a cualquier visitante que acceda por http:// a la versión https:// de tu web.

Paso 6: Comprueba que tu web carga por HTTPS

Abre tu navegador en modo incógnito y escribe https://tudominio.com. Deberías ver el candado y tu web cargar correctamente. Si ves un error de "Conexión no privada", es que algo ha fallado. No te preocupes, en la sección de resolución de problemas más abajo te explicamos cómo solucionarlo.

Renovación automática del certificado SSL

Una de las grandes ventajas de Let's Encrypt es que los certificados son válidos por 90 días. Si tuvieras que renovarlos manualmente cada tres meses, sería un engorro. Por suerte, cPanel configura automáticamente una tarea cron para renovar los certificados antes de que caduquen.

¿Cómo sé que la renovación automática funciona?

En la herramienta "SSL/TLS Status", verás la fecha de caducidad de tu certificado. Si todo está correcto, unos días antes de esa fecha, el sistema lo renovará sin que tengas que hacer nada. Para estar seguro, puedes activar las notificaciones de tu hosting o simplemente revisar el estado cada mes.

[INFO] Si tu proveedor usa Syspanel (HestiaCP), la renovación automática también está configurada por defecto. Recuerda que el acceso a ese panel es por el puerto 2106. Aunque la interfaz es distinta, el principio es el mismo: emisión y renovación automática.

Solución de problemas comunes al instalar certificados SSL

A veces, las cosas no salen a la primera. Aquí te dejamos los problemas más habituales y cómo resolverlos.

Error "Could not validate domain" (No se pudo validar el dominio)

Este es el error más común. Significa que Let's Encrypt no pudo verificar que controlas el dominio. Las causas más frecuentes son:

  • El dominio no apunta a tu servidor: Verifica los registros DNS con herramientas como dnschecker.org. El registro A debe apuntar a la IP de tu hosting.
  • El sitio no carga por HTTP: Entra en http://tudominio.com y comprueba que responde. Si tienes una redirección forzada a HTTPS, desactívala temporalmente.
  • El sitio está detrás de un CDN o proxy: Si usas Cloudflare u otro CDN, es posible que la verificación falle. Temporalmente, pon el DNS en modo "Solo DNS" (sin proxy naranja) y reintenta.

[WARNING] Si usas Cloudflare, te recomendamos desactivar el proxy naranja (modo "DNS only") durante la emisión del certificado. Una vez emitido, puedes reactivar el proxy y usar el certificado de Cloudflare o el de Let's Encrypt en tu servidor.

Error "Too many certificates" (Demasiados certificados)

Let's Encrypt tiene límites de emisión, como máximo 50 certificados por dominio a la semana. Si has estado experimentando, espera unos días y reintenta.

El candado no aparece o el navegador muestra un error

Esto puede deberse a que tu web carga contenido mixto (recursos HTTP y HTTPS a la vez). Para solucionarlo:

  • Revisa que todas las imágenes, scripts y hojas de estilo usen URLs relativas o empiecen por https://.
  • Si usas WordPress, instala un plugin como "Really Simple SSL" para corregir las URLs automáticamente.

El certificado se instaló pero no se ve el candado

A veces, el navegador guarda en caché la versión sin SSL. Prueba en modo incógnito o limpia la caché del navegador. Si el problema persiste, verifica que la redirección a HTTPS se ha creado correctamente.

Preguntas frecuentes sobre Let's Encrypt y cPanel

¿Es realmente gratis o tiene truco?

Es 100% gratis. Let's Encrypt es una organización sin ánimo de lucro que ofrece certificados SSL para que todo internet sea seguro. No hay costes ocultos ni renovaciones de pago.

¿Puedo usar Let's Encrypt en varios dominios?

Sí, puedes emitir certificados para todos los dominios y subdominios que tengas en tu cPanel. Eso sí, cada dominio debe tener su propio certificado.

¿Qué pasa si mi hosting no tiene la opción de Let's Encrypt?

Si tu cPanel es muy antiguo o tu proveedor ha desactivado la función, tienes dos opciones:

  1. Pide a tu proveedor que la active: Es lo más sencillo.
  2. Usa un cliente ACME manualmente: Herramientas como Certbot pueden generar el certificado, pero requieren acceso SSH y conocimientos avanzados. Si no es tu caso, mejor cambia de proveedor.

¿Necesito renovar manualmente el certificado?

No, en cPanel la renovación es automática. Solo tienes que asegurarte de que el dominio sigue apuntando a tu servidor y que la web carga correctamente.

¿Let's Encrypt funciona con tiendas online o formularios de pago?

Sí, es perfectamente válido. De hecho, es el certificado más usado en internet. Eso sí, para pasarelas de pago muy estrictas, es posible que te pidan un certificado de pago con validación extendida (EV). Sin embargo, para la mayoría de los casos, Let's Encrypt es suficiente.

¿Qué es Syspanel (HestiaCP) y cómo se relaciona con cPanel?

Syspanel es otro panel de control de hosting, anteriormente conocido como HestiaCP. Si tu proveedor lo usa en lugar de cPanel, la interfaz es diferente, pero los pasos conceptuales son los mismos. Recuerda que el acceso a Syspanel se hace por el puerto 2106 (por ejemplo, https://tudominio.com:2106). Busca la sección de "SSL" o "Certificados" para gestionar Let's Encrypt.

Consejos finales para una seguridad web impecable

Instalar el certificado SSL es el primer paso, pero para que tu sitio esté realmente seguro, te recomendamos:

  • Usa contraseñas fuertes tanto en cPanel como en tu web.
  • Mantén tu software actualizado (WordPress, plugins, temas, etc.).
  • Activa la autenticación en dos pasos (2FA) en tu cPanel si tu proveedor lo permite.
  • Haz copias de seguridad periódicas. Un ataque o un error puede borrar tu trabajo.

[TIP] Después de instalar el certificado, usa herramientas como "SSL Labs" para verificar que la configuración de tu servidor es correcta. Obtendrás una nota de la A a la F. Busca una A o superior.

Conclusión: Tu web ya es segura y gratis

Has llegado al final. En menos de 10 minutos, has conseguido instalar un certificado SSL gratis en tu cPanel usando Let's Encrypt. Tu web ya tiene el candado, lo que mejora la confianza de tus visitantes y tu posicionamiento en buscadores.

Recuerda que la seguridad web no es un lujo, es una necesidad. Y ahora, gracias a Let's Encrypt, no tienes excusa para no tenerla. Si tu proveedor usa Syspanel, recuerda que el puerto de acceso es el 2106 y que el proceso, aunque con otra interfaz, es igual de sencillo.

Si has seguido todos los pasos y tienes alguna duda, revisa la sección de solución de problemas o contacta con tu proveedor de hosting. ¡Tu web está más segura, y tú, más tranquilo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel