Configurar SSL/HTTPS gratis en cPanel con Let's Encrypt (AutoSSL)
¿Qué es SSL y por qué tu sitio web lo necesita sí o sí?
Cuando escribes la dirección de tu página web en el navegador, normalmente ves “http://” o “https://” al principio. Esa “s” final significa que la conexión entre tu navegador y el servidor está cifrada. Es como enviar una carta dentro de una caja fuerte en lugar de una postal abierta.
Sin un certificado SSL, cualquier persona con conocimientos técnicos podría interceptar los datos que viajan entre tus visitantes y tu web. Esto incluye contraseñas, datos personales, números de tarjeta de crédito o simplemente el contenido de un formulario de contacto.
Además, desde hace varios años, Google penaliza visualmente los sitios sin HTTPS mostrando el temido aviso de “No seguro” en la barra de direcciones. Esto genera desconfianza y reduce las conversiones. Y no solo eso: el SSL es un factor de posicionamiento SEO, aunque sea pequeño, ayuda a dar señales positivas a los buscadores.
La buena noticia es que ya no tienes que pagar decenas de euros al año por un certificado SSL. Con Let's Encrypt y la herramienta AutoSSL integrada en cPanel, puedes activar HTTPS de forma gratuita, automática y sin necesidad de ser un experto en seguridad informática.
En este artículo te voy a explicar paso a paso cómo hacerlo, qué requisitos necesitas, cómo solucionar los problemas más comunes y cómo comprobar que todo funciona correctamente.
Requisitos previos antes de empezar con SSL cPanel
Antes de lanzarte a configurar el certificado, asegúrate de que cumples estos requisitos básicos. Si algo falla, casi siempre es por uno de estos puntos.
1. Tener acceso a cPanel
Necesitas las credenciales de acceso a tu panel de control. Normalmente accedes a través de una URL como https://tudominio.com/cpanel o https://tuip:2083. Si no sabes cómo entrar, contacta con tu proveedor de hosting.
2. El dominio debe estar apuntando correctamente
El certificado SSL se emite para un dominio concreto. Si tu dominio todavía no apunta a los servidores de tu hosting, la validación fallará. Espera entre 24 y 72 horas después de cambiar los DNS si acabas de migrar.
3. Tener una IP dedicada o SNI compatible
La mayoría de los hostings modernos usan SNI (Server Name Indication), que permite tener múltiples certificados SSL en una misma IP compartida. Si tu hosting es antiguo y no soporta SNI, necesitarás una IP dedicada (normalmente de pago). Pregunta a tu proveedor si tienes dudas.
4. El sitio debe ser accesible por HTTP
Para que Let's Encrypt pueda emitir el certificado, necesita verificar que el dominio existe y que responde. Si tu web está en mantenimiento o no carga, el proceso fallará.
¿Qué es AutoSSL en cPanel y cómo funciona?
AutoSSL es una funcionalidad integrada en cPanel que automatiza la instalación y renovación de certificados SSL. En lugar de que tengas que generar una solicitud de firma manualmente o configurar nada, cPanel se encarga de todo por ti.
Usa Let's Encrypt como autoridad de certificación, que es una entidad sin ánimo de lucro que ofrece certificados SSL gratuitos válidos durante 90 días. La ventaja es que AutoSSL renueva automáticamente el certificado antes de que caduque, así que no tendrás que preocuparte por nada.
¿Cómo se activa?
En la mayoría de los casos, ya está activado por defecto. Cuando creas una cuenta de hosting o añades un dominio adicional, cPanel intenta emitir un certificado automáticamente. Sin embargo, a veces hay que hacerlo manualmente o forzar la emisión para dominios que no lo tienen.
Vamos a verlo en detalle.
Paso a paso: Configurar SSL gratis con Let's Encrypt en cPanel
Te voy a guiar por el proceso completo. No te saltes ningún paso, aunque te parezca obvio. La paciencia aquí es clave.
Paso 1: Accede a tu cPanel
Abre tu navegador y ve a la URL de acceso a cPanel. Introduce tu usuario y contraseña. Una vez dentro, verás un panel con muchas secciones. No te asustes, es más sencillo de lo que parece.
Paso 2: Busca la sección de Seguridad
Dentro de cPanel, busca la categoría “Seguridad”. Dependiendo de la versión de cPanel, puede variar ligeramente, pero normalmente verás iconos como:
- SSL/TLS Status
- SSL/TLS
- AutoSSL
Haz clic en “SSL/TLS Status” o “Estado SSL/TLS”. Aquí es donde verás el estado de todos los certificados de tus dominios.
Paso 3: Comprueba el estado de tus dominios
En esta pantalla verás una lista con todos tus dominios y subdominios. Cada uno tendrá un estado como:
- “SSL activo” (con candado verde)
- “Sin SSL”
- “Caducado”
- “Validando”
Si alguno está en rojo o sin certificado, es hora de actuar.
Paso 4: Ejecuta AutoSSL manualmente
En la esquina superior derecha de la sección “SSL/TLS Status” suele haber un botón que dice “Run AutoSSL” o “Ejecutar AutoSSL”. Haz clic en él.
cPanel empezará a comprobar todos los dominios y emitirá certificados para aquellos que sean elegibles. Este proceso puede tardar entre 5 y 15 minutos, así que ten paciencia.
Paso 5: Espera y actualiza la página
Después de ejecutar AutoSSL, espera unos minutos y recarga la página. Verás que los dominios ahora tienen el estado “SSL activo”. Si no es así, puede que haya algún problema (más abajo te cuento cómo solucionarlo).
Paso 6: Activa el HTTPS en tu sitio
Una vez que el certificado está instalado, tu web ya es accesible por HTTPS. Pero para que todo funcione correctamente, debes asegurarte de que las URLs internas usen HTTPS y no HTTP.
Puedes hacerlo de varias formas:
- Desde WordPress: Si usas WordPress, ve a Ajustes > Generales y cambia las dos URLs (Dirección del sitio y Dirección de WordPress) para que usen
https://en lugar dehttp://. - Desde .htaccess: Si tu sitio es estático o usas otro CMS, puedes redirigir todo el tráfico HTTP a HTTPS añadiendo unas líneas al archivo
.htaccessen la raíz de tu web. Te lo muestro más abajo.
Redirigir todo el tráfico a HTTPS (obligatorio para SEO)
Instalar el certificado no es suficiente. Si no rediriges HTTP a HTTPS, tendrás contenido duplicado y problemas de indexación. Además, los visitantes que escriban tu dominio sin “https” no serán redirigidos automáticamente.
Opción A: Desde cPanel con “Redirects”
- Ve a la sección “Dominios” > “Redirecciones”.
- Selecciona el tipo de redirección “Permanente (301)”.
- En “Dominio”, elige tu dominio.
- Deja la ruta vacía (o escribe
/). - En “Redirige a”, escribe
https://tudominio.com/. - Marca la casilla “Solo redirigir con www” si quieres forzar www o déjala desmarcada si prefieres sin www.
- Haz clic en “Guardar”.
Opción B: Modificando .htaccess
Accede al Administrador de archivos de cPanel, navega hasta public_html y busca el archivo .htaccess. Si no existe, créalo. Añade estas líneas al principio:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
[!TIP]
Haz siempre una copia de seguridad de tu.htaccessantes de modificarlo. Un error aquí puede dejar tu web inaccesible.
Cómo comprobar que tu SSL funciona correctamente
Una vez que has activado el certificado y la redirección, verifica que todo está bien.
1. Prueba de navegación
Abre tu navegador en modo incógnito y visita https://tudominio.com. Deberías ver un candado verde (o un candado con una línea si hay contenido mixto). Haz clic en el candado y verifica que el certificado es válido y emitido por Let's Encrypt.
2. Herramientas online
Hay varias herramientas gratuitas que analizan tu SSL:
- SSL Labs de Qualys (https://www.ssllabs.com/ssltest/): Te da una nota de A a F y analiza la configuración en profundidad.
- Why No Padlock (https://www.whynopadlock.com): Detecta contenido mixto (elementos cargados por HTTP dentro de tu página HTTPS).
3. Comprueba en Google Search Console
Si tienes tu web en Google Search Console, añade la propiedad con https:// y solicita la indexación de las nuevas URLs. También puedes usar la herramienta “Inspección de URLs” para verificar que Google ve el HTTPS correctamente.
Problemas comunes y soluciones (FAQ)
Aquí tienes las dudas más frecuentes que nos llegan al soporte. Léelas antes de abrir un ticket, seguro que encuentras la solución.
❓ “AutoSSL no emite certificado para mi dominio”
Esto suele pasar por varias razones:
- El dominio no apunta a este servidor: Comprueba los registros A y CNAME. Deben apuntar a la IP de tu hosting.
- El dominio tiene una zona DNS con registros conflictivos: A veces un registro CNAME para “www” impide la validación. Borra el registro CNAME y usa un registro A para “www”.
- El dominio está en una zona DNS externa: Si tienes los DNS en otro proveedor (como Cloudflare), asegúrate de que el registro A apunta a tu IP real y que el proxy naranja está desactivado para la validación.
❓ “Mi web carga por HTTPS pero el navegador dice que no es seguro”
Esto es casi siempre por contenido mixto. Es decir, tu página está en HTTPS pero carga imágenes, scripts o CSS desde URLs HTTP. Para solucionarlo:
- Revisa el código fuente de tu web y busca recursos con
http://. - En WordPress, usa el plugin “Really Simple SSL” que suele arreglar esto automáticamente.
- Forzar HTTPS en el
.htaccesstambién ayuda, pero no siempre.
❓ “El certificado se emitió pero caduca cada 90 días”
Eso es normal. Let's Encrypt emite certificados de corta duración por seguridad. AutoSSL se encarga de renovarlos automáticamente. Si tu certificado caduca sin renovarse, es porque AutoSSL está deshabilitado o hay un error de configuración. Revisa el estado en “SSL/TLS Status” y ejecuta AutoSSL manualmente.
❓ “Tengo Syspanel y no encuentro la opción AutoSSL”
[!INFO]
Si usas Syspanel (anteriormente conocido como HestiaCP), el acceso se realiza a través del puerto 2106 (por ejemplo,https://tudominio.com:2106). En Syspanel, la gestión de SSL se encuentra en la sección “Web” > “Dominios”. Selecciona tu dominio y haz clic en “SSL”. Allí puedes activar la opción “Let's Encrypt” y se emitirá automáticamente.
❓ “¿Puedo tener varios dominios con un mismo certificado?”
Sí, Let's Encrypt permite certificados multi-dominio. En cPanel, si tienes varios dominios en la misma cuenta, AutoSSL emitirá un certificado por dominio o uno que cubra todos, dependiendo de la configuración del servidor. No tienes que hacer nada extra.
❓ “¿El SSL gratis afecta al rendimiento de mi web?”
No. El cifrado SSL apenas tiene impacto en el rendimiento, especialmente con hardware moderno. De hecho, el protocolo HTTP/2 (que requiere HTTPS) acelera la carga de tu web al permitir la multiplexación de peticiones. Así que es un win-win.
Consejos finales para mantener tu SSL en perfecto estado
Aquí tienes algunos consejos extra que te ahorrarán dolores de cabeza:
- Activa las notificaciones de caducidad: Aunque AutoSSL renueve automáticamente, no está de más configurar una alerta por correo. En cPanel puedes activar avisos en “Contact Information”.
- Revisa tu web periódicamente: Una vez al mes, visita tu web con el candado y comprueba que no hay advertencias.
- No mezcles HTTP y HTTPS en enlaces internos: Asegúrate de que todos los enlaces internos usen HTTPS. Si usas WordPress, el plugin “Better Search Replace” te ayuda a cambiar todas las URLs de golpe.
- Actualiza tu sitemap: Después de activar HTTPS, envía un nuevo sitemap a Google Search Console para que rastree las nuevas URLs.
Conclusión: Tu web segura en menos de 15 minutos
Configurar SSL cPanel con Let's Encrypt es un proceso sencillo, gratuito y que no requiere conocimientos técnicos avanzados. Con la herramienta AutoSSL, cPanel hace el trabajo pesado por ti, y solo tienes que preocuparte de activar el HTTPS y redirigir correctamente el tráfico.
Recuerda que un certificado SSL no solo protege los datos de tus usuarios, sino que también mejora tu posicionamiento web, genera confianza y evita avisos de seguridad que espantan clientes.
Si has seguido esta guía, tu web debería estar funcionando con HTTPS ahora mismo. Si te surge alguna duda, revisa la sección de problemas comunes o contacta con tu proveedor de hosting.
[!TIP]
Guarda este artículo en tus favoritos. Cada 90 días, cuando el certificado se renueve automáticamente, podrás volver a consultarlo si tienes cualquier duda.
¡Nos vemos en el próximo artículo! Y recuerda: la seguridad web no es un lujo, es una necesidad. Empieza hoy mismo con Let's Encrypt y deja atrás el HTTP.
