🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar SSL/HTTPS en cPanel

Actualizado el 30 de noviembre de 2025

¿Por qué es tan importante configurar SSL/HTTPS en tu web?

Cuando navegas por internet, en la barra de direcciones de tu navegador puedes ver un pequeño candado antes de la URL. Ese candado significa que la conexión entre tu navegador y el servidor donde se aloja tu web está cifrada. Esa es la magia del protocolo HTTPS, y para activarlo necesitas un certificado SSL.

Tener SSL/HTTPS en tu web ya no es opcional, es un estándar. Para empezar, Google penaliza las webs que no usan HTTPS, mostrándolas más abajo en los resultados de búsqueda. Además, si tu web tiene un formulario de contacto, una tienda online o un área de clientes, sin HTTPS los datos que introducen tus usuarios viajan "en texto plano", lo que significa que cualquier persona con conocimientos técnicos podría interceptarlos. Y, por si fuera poco, los navegadores modernos como Chrome o Firefox muestran un aviso de "No seguro" en las webs que no tienen SSL, lo que ahuyenta a los visitantes y reduce tu credibilidad.

En este artículo, vamos a explicarte, paso a paso y de forma muy sencilla, cómo instalar un certificado SSL en tu hosting usando cPanel. También veremos cómo forzar HTTPS para que todos tus visitantes usen la versión segura de tu web. No necesitas ser un experto en informática: si sabes navegar por un panel de control, puedes hacerlo.

¿Qué es cPanel y por qué facilita tanto este proceso?

cPanel es uno de los paneles de control de hosting más populares del mundo. Es la interfaz gráfica que te permite gestionar tu cuenta de hosting: crear correos, gestionar bases de datos, subir archivos y, por supuesto, administrar tus certificados SSL. Es como el "panel de mandos" de tu web.

La gran ventaja de cPanel es que automatiza tareas complejas. En lugar de tener que generar manualmente claves de cifrado y configurar el servidor, cPanel te ofrece asistentes gráficos que hacen todo el trabajo pesado por ti. En este caso, vamos a centrarnos en dos herramientas clave: SSL/TLS Status y AutoSSL.

Antes de empezar: ¿Qué necesitas?

  • Acceso a tu cPanel: Normalmente se accede desde tudominio.com/cpanel o tudominio.com:2083. Te pedirá tu usuario y contraseña de hosting.
  • Tu dominio debe apuntar a tu hosting: Es decir, que si escribes tu dominio en el navegador, cargue tu web. Si no lo has hecho aún, tendrás que cambiar los DNS o el registro A para que apunten a tu servidor.
  • Unos minutos de tiempo: La instalación con Let's Encrypt suele tardar entre 1 y 5 minutos.

Paso 1: Activar el certificado SSL con Let's Encrypt (AutoSSL)

La forma más rápida y recomendada para instalar un certificado SSL en cPanel es usar el AutoSSL, que normalmente está configurado con Let's Encrypt. Let's Encrypt es una autoridad de certificación gratuita y muy fiable. Ofrece certificados válidos por 90 días, pero cPanel los renueva automáticamente, así que no tienes que preocuparte por nada.

Aquí tienes los pasos a seguir:

  1. Inicia sesión en tu cPanel.
  2. Busca la sección Seguridad y haz clic en SSL/TLS Status (o "Estado SSL/TLS").
  3. Verás una lista con todos los dominios y subdominios que tienes en tu cuenta. Al lado de cada uno, verás un botón o enlace que dice "Run AutoSSL" o "Ejecutar AutoSSL".
  4. Haz clic en ese botón para el dominio principal que quieres proteger. cPanel se pondrá a trabajar y en unos segundos (o un par de minutos) debería mostrar un mensaje de éxito.
  5. ¡Listo! Ya tienes un certificado SSL instalado. Es así de sencillo.

[TIP] Si no ves el botón "Run AutoSSL", puede que tu hosting tenga la opción de "Install Let's Encrypt" dentro de la sección "SSL/TLS". El proceso es similar: eliges el dominio, aceptas los términos y cPanel hace el resto.

¿Y si no aparece mi dominio en la lista?

Esto puede pasar si el dominio no está apuntando correctamente al servidor o si es un dominio recién añadido. Espera unos minutos y actualiza la página. Si sigue sin aparecer, contacta con tu proveedor de hosting.

Paso 2: Verificar que tu certificado SSL se ha instalado correctamente

Una vez ejecutado el AutoSSL, es importante comprobar que todo ha ido bien. Puedes hacerlo de dos formas:

  • Desde tu navegador: Escribe https://tudominio.com en la barra de direcciones y pulsa Enter. Si ves el candado y no aparece ningún aviso de error, todo está perfecto.
  • Desde cPanel: Vuelve a la sección SSL/TLS Status. El estado de tu dominio debería aparecer como "Installed" o "Válido".

[WARNING] Si tu navegador muestra un error de "certificado no válido" o "conexión no privada", no entres en pánico. Esto suele ocurrir porque el certificado aún se está propagando o porque has accedido con www y el certificado solo cubre la versión sin www. Sigue leyendo para solucionarlo.

Paso 3: Forzar HTTPS en cPanel (Redirección 301)

Ahora que ya tienes el certificado SSL instalado, necesitas que todos tus visitantes usen la versión segura de tu web. Si alguien escribe http://tudominio.com, queremos que automáticamente sea redirigido a https://tudominio.com. Esto se llama forzar HTTPS y se hace mediante una redirección 301.

cPanel tiene una herramienta específica para esto, aunque también puedes hacerlo manualmente con un archivo .htaccess. Vamos a ver ambas opciones.

Opción A: Usar la herramienta de cPanel "Force HTTPS"

  1. En tu cPanel, busca la sección Seguridad y haz clic en "Force HTTPS Redirect" (o "Redirección HTTPS Forzada").
  2. Verás una lista de tus dominios. Al lado de cada uno, hay un botón o interruptor para activar la redirección.
  3. Activa el interruptor para el dominio principal y también para el subdominio www si lo tienes.
  4. cPanel creará automáticamente la redirección 301 para ti.

[INFO] Esta es la opción más recomendada porque es la más segura y no tienes que tocar archivos de configuración. La redirección se aplica a todo el sitio, incluyendo imágenes, CSS y JavaScript.

Opción B: Forzar HTTPS con el archivo .htaccess (Manual)

Si prefieres hacerlo manualmente o tu cPanel no tiene la opción anterior, puedes editar el archivo .htaccess de tu web. Este archivo se encuentra en la raíz de tu sitio, normalmente en la carpeta public_html.

  1. Ve a la sección Archivos y haz clic en Administrador de archivos.
  2. Navega hasta public_html.
  3. Busca el archivo .htaccess. Si no lo ves, activa la opción de "Mostrar archivos ocultos" en la configuración del Administrador de archivos.
  4. Haz clic derecho sobre el archivo y selecciona Editar.
  5. Añade el siguiente código al principio del archivo (justo después de la línea RewriteEngine On si existe, o al principio si no existe):
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
  1. Guarda los cambios y cierra el editor.

[WARNING] Haz una copia de seguridad de tu archivo .htaccess antes de editarlo. Un error en este archivo puede hacer que tu web deje de cargar. Si eso pasa, puedes restaurar la copia de seguridad desde el propio Administrador de archivos.

Paso 4: Solucionar problemas comunes (FAQ)

¿Por qué veo "No seguro" en mi web si ya instalé SSL?

Esto es frustrante, pero tiene solución. Las causas más comunes son:

  • Tu web tiene "contenido mixto": Es decir, estás cargando recursos (imágenes, vídeos, scripts) a través de http:// en lugar de https://. Para solucionarlo, revisa tu web y cambia todas las URLs de http:// a https://. Si usas WordPress, instala un plugin como "Really Simple SSL" para que lo haga automáticamente.
  • El certificado no cubre el subdominio www: Si entras con www.tudominio.com y el certificado solo cubre tudominio.com, verás un error. Asegúrate de que el certificado cubre ambos (con y sin www). En cPanel, esto suele ser automático si el dominio www está en tu lista de dominios.
  • Tu navegador tiene caché: Prueba a entrar con una ventana de incógnito o limpia la caché de tu navegador.

¿Cada cuánto tengo que renovar el certificado SSL?

Con Let's Encrypt, los certificados caducan cada 90 días. Pero no te preocupes: cPanel los renueva automáticamente antes de que caduquen. No tienes que hacer nada. Solo asegúrate de que tu cuenta de hosting está activa y que el dominio sigue apuntando a tu servidor.

¿Puedo usar un certificado SSL de pago en lugar del gratuito?

Sí, por supuesto. cPanel te permite instalar certificados de pago (como los de Comodo o DigiCert). Para ello, necesitarás generar una CSR (Solicitud de Firma de Certificado) desde cPanel, enviarla a la entidad emisora, y luego pegar el certificado y la clave privada en la sección SSL/TLS > Install and Manage SSL for your site. El proceso es un poco más manual, pero cPanel te guía en cada paso.

¿Forzar HTTPS afecta a mi SEO?

Todo lo contrario. Forzar HTTPS es una señal positiva para Google. De hecho, es uno de los factores que se tienen en cuenta para el ranking. Además, evitas la duplicidad de contenido (tener la misma web en http y https), lo que también es bueno para el SEO.

¿Qué pasa si tengo varios dominios en mi cPanel?

No pasa nada. El proceso es el mismo para cada dominio. Solo tienes que repetir los pasos 1 y 3 para cada dominio o subdominio que quieras proteger. En el paso 1, verás todos tus dominios listados en la sección SSL/TLS Status.

Conclusión: Tu web ya es segura

Enhorabuena, has configurado SSL/HTTPS en tu web. Con estos sencillos pasos, has conseguido:

  • Cifrar la conexión entre tus visitantes y tu servidor.
  • Mejorar tu posicionamiento en Google.
  • Aumentar la confianza de tus usuarios (el candado de seguridad es muy visible).
  • Evitar avisos de "No seguro" en tu navegador.

Recuerda que este proceso es gratuito y automático gracias a Let's Encrypt y cPanel. No necesitas ser un experto en seguridad informática para tener una web segura.

Si te ha quedado alguna duda, repasa los pasos o consulta la documentación de tu proveedor de hosting. La mayoría de los problemas se solucionan en cuestión de minutos. Ahora ya puedes navegar tranquilo sabiendo que tu web y los datos de tus usuarios están protegidos.

[TIP] Te recomendamos que, después de forzar HTTPS, visites tu web y hagas clic en todos los enlaces para asegurarte de que todo funciona correctamente. Si usas WordPress, también puedes instalar un plugin de caché para que tus visitantes no vean versiones antiguas de tu web sin HTTPS.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel