Configurar un certificado SSL gratuito con Let's Encrypt en cPanel, Plesk y DirectAdmin
¿Por qué necesitas un certificado SSL y qué es Let's Encrypt?
Antes de ponernos manos a la obra, vamos a entender qué es esto del SSL. Imagina que tu web es una casa. Sin SSL, la puerta está abierta y cualquiera que se pasee por la calle (los hackers) puede ver lo que hay dentro, como contraseñas o datos de tus visitantes. Con un certificado SSL, activas una puerta blindada y una ventana opaca: toda la información viaja cifrada.
Además, desde hace años, Google penaliza las webs sin SSL, mostrando un candado rojo o un aviso de "No seguro" en el navegador. Esto espanta a los usuarios y te hace quedar mal. La buena noticia es que Let's Encrypt ofrece certificados SSL gratuitos, válidos por 90 días, y los principales paneles de control como cPanel, Plesk y DirectAdmin te permiten instalarlos en pocos clics, sin tocar una línea de código.
En este artículo, te voy a guiar paso a paso para que actives https en tu hosting, sin importar cuál de los tres paneles uses. Al final, tendrás tu candado verde y la tranquilidad de saber que tu web es segura.
Cómo configurar SSL Let's Encrypt en cPanel
cPanel es el panel de control más común en el mundo del hosting compartido. Si tu proveedor lo usa, el proceso es muy sencillo. Aquí te explico cómo hacerlo.
Paso 1: Accede a tu cPanel y busca la sección de Seguridad
Primero, inicia sesión en tu cPanel (normalmente en tudominio.com/cpanel). Verás un montón de iconos, pero no te abrumes. Busca la sección llamada "Seguridad". Dentro de ella, encontrarás la herramienta "SSL/TLS Status" o "Let's Encrypt" (el nombre puede variar según la versión). Haz clic ahí.
Paso 2: Instala el certificado para tu dominio
En la pantalla de SSL/TLS Status, verás una lista de todos tus dominios y subdominios. Busca el dominio principal o el subdominio al que quieras ponerle el candado. Al lado, habrá un botón que dice "Issue" (Emitir) o "Install" (Instalar). Haz clic en él.
cPanel se comunicará automáticamente con los servidores de Let's Encrypt y emitirá el certificado. Este proceso suele tardar menos de un minuto. Una vez hecho, verás un mensaje de éxito y el estado cambiará a "Active" o "Installed".
Paso 3: Fuerza la redirección a HTTPS
Instalar el certificado es solo la mitad del trabajo. Ahora necesitas que todo el tráfico de tu web se redirija automáticamente a la versión segura (https:// en lugar de http://). En cPanel, esto se hace fácilmente.
Vuelve a la sección de "Seguridad" y busca "Force HTTPS" o "Redirect". Activa la opción para tu dominio. Si no encuentras esa opción, siempre puedes añadir unas líneas al archivo .htaccess (en la raíz de tu web). Pero tranquilo, te lo dejo aquí:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Guarda el archivo y prueba a visitar tu web con http://. Verás que te redirige solo a https://. ¡Listo!
[TIP] Si tu cPanel tiene la opción de "AutoSSL" de tu proveedor, ya puede estar usando un certificado de otra entidad. Al instalar el de Let's Encrypt, asegúrate de que sea el que se está sirviendo. Puedes comprobarlo con un verificador online.
Instalar SSL Plesk: Guía rápida y visual
Plesk es otro gigante de los paneles de control, muy popular en VPS y servidores dedicados. Su interfaz es más moderna y el proceso es igual de amigable. Vamos a ello.
Paso 1: Localiza la herramienta de Let's Encrypt
Entra en tu Plesk. En el menú lateral izquierdo, busca la sección "Sitios web y dominios". Verás una lista de tus dominios. Pasa el ratón sobre el dominio que quieras proteger y haz clic en el enlace "Let's Encrypt" que aparecerá (a veces está dentro de un menú desplegable con tres puntos).
Paso 2: Emite el certificado para tu dominio
Se abrirá una pantalla con los ajustes. Aquí puedes seleccionar si quieres el certificado para el dominio principal, para los subdominios (www, mail, etc.) o para ambos. Te recomiendo marcar la casilla de "Proteger el dominio principal" y también la de "Proteger los subdominios" si los tienes.
En el campo de "Correo electrónico", pon una dirección válida. Es importante para las notificaciones de renovación. Deja el resto de opciones por defecto y haz clic en "Instalar".
Plesk hará su magia y en menos de un minuto tendrás tu certificado activo. Verás que el estado del dominio cambia y aparece un candado verde.
Paso 3: Configura la redirección automática a HTTPS
Para que los visitantes siempre lleguen a la versión segura, ve a "Sitios web y dominios" > tu dominio > "Hosting y DNS" y luego "Configuración de hosting". Busca la sección de "Seguridad" y marca la casilla "Redireccionar HTTP a HTTPS" o similar. Guarda los cambios.
[INFO] Si tu Plesk no tiene la redirección automática, puedes hacerlo desde el archivo
.htaccessigual que en cPanel, o desde el archivo de configuración de Nginx si usas ese servidor. Pero la opción gráfica es la más rápida.
Certificado gratis DirectAdmin: Instalación paso a paso
DirectAdmin es un panel más ligero y rápido, muy querido por los que buscan simplicidad sin perder funciones. El proceso aquí es un poco más manual, pero no te preocupes, es igual de fácil.
Paso 1: Accede a tu DirectAdmin y busca "Certificados SSL"
Inicia sesión en tu DirectAdmin (normalmente en tudominio.com:2222). En el menú principal, busca la sección "Cuenta" y dentro de ella, haz clic en "Certificados SSL".
Paso 2: Genera una solicitud de firma de certificado (CSR)
A diferencia de cPanel y Plesk, DirectAdmin a veces requiere que generes primero un CSR (Certificate Signing Request). Verás un formulario. Rellena los campos:
- Nombre común: Tu dominio (ej.
tudominio.com). - País: Tu código de país (ej. ES).
- Estado/Provincia: El nombre de tu provincia.
- Ciudad: Tu ciudad.
- Organización: Puedes dejarlo vacío o poner tu nombre de empresa.
Haz clic en "Generar". DirectAdmin te mostrará el CSR y la clave privada. Guarda la clave privada en un lugar seguro, la necesitarás ahora.
Paso 3: Usa la función "Let's Encrypt" para emitir el certificado
En la misma página de "Certificados SSL", busca una pestaña o botón que diga "Let's Encrypt". Al hacer clic, DirectAdmin usará automáticamente el CSR que acabas de generar y se comunicará con Let's Encrypt.
Te pedirá que selecciones el dominio y que introduzcas un email. Hazlo y pulsa "Emitir" o "Solicitar". El certificado se generará y se instalará automáticamente.
Paso 4: Activa la redirección HTTPS
Para terminar, necesitas forzar HTTPS. DirectAdmin tiene una opción en "Configuración de dominio" o puedes hacerlo vía .htaccess. Ve a "Administración de archivos", entra en la carpeta public_html de tu dominio y edita el archivo .htaccess con el mismo código que te mostré antes.
[WARNING] En DirectAdmin, es muy importante que la clave privada y el certificado coincidan. Si copias y pegas manualmente, asegúrate de no dejar espacios en blanco al principio o al final. Un error aquí puede dejar tu web caída.
Automatizar la renovación del certificado SSL
Una de las preguntas más frecuentes es: "¿Tengo que renovar el certificado cada 90 días?". La respuesta es NO, si tu panel lo hace por ti. Tanto cPanel como Plesk y DirectAdmin tienen un sistema de renovación automática integrado.
- cPanel: Normalmente, el sistema de SSL/TLS Status renueva los certificados automáticamente cuando faltan 30 días para que caduquen. Solo asegúrate de que tu servidor tenga un cron job activo (la mayoría de los proveedores lo tienen).
- Plesk: Tiene una tarea programada llamada "Let's Encrypt" que se ejecuta a diario y renueva los certificados que están a punto de caducar. Puedes comprobarlo en "Herramientas y ajustes" > "Tareas programadas".
- DirectAdmin: Similar a los anteriores. Busca en el panel la sección de "Tareas Cron" y verifica que hay una entrada para "Let's Encrypt". Si no está, puedes añadirla tú, pero es raro que no venga por defecto.
[INFO] Si por alguna razón la renovación falla (por ejemplo, si tu dominio no apunta correctamente al servidor), recibirás un correo electrónico. Es importante que mantengas tu email actualizado en el panel.
Solución de problemas comunes al activar HTTPS
A veces las cosas no salen a la primera. No te preocupes, aquí tienes los problemas más comunes y cómo solucionarlos.
"Mi web no carga después de instalar el SSL"
Esto suele ser un problema de redirección en bucle o de contenido mixto. Primero, prueba a limpiar la caché de tu navegador. Si sigue fallando, revisa que no tengas una redirección forzada a HTTPS duplicada en el .htaccess y en el panel. Si usas un CDN como Cloudflare, asegúrate de que el modo SSL esté en "Full" (estricto) o "Flexible", según tu configuración.
"El candado no aparece, o aparece un candado con un signo de alerta"
Esto indica que hay contenido mixto: tu web carga por HTTPS, pero algunos elementos (imágenes, scripts, CSS) se cargan por HTTP. Para solucionarlo, ve a tu base de datos o archivos y reemplaza todas las URLs http:// por https://. Hay plugins para WordPress (como "Better Search Replace") que hacen esto automáticamente.
"Let's Encrypt me da un error de validación"
Este error suele aparecer si tu dominio no apunta al servidor correcto o si el archivo .well-known no es accesible. Espera unas horas a que se propague el DNS y vuelve a intentarlo. También verifica que no tengas un firewall que bloquee las peticiones de Let's Encrypt.
Preguntas frecuentes (FAQ) sobre SSL en paneles de control
¿Cuánto cuesta un certificado SSL de Let's Encrypt?
Es 100% gratuito. No hay costes ocultos ni renovaciones de pago. Es la opción más económica para asegurar tu web.
¿Puedo usar Let's Encrypt en un hosting compartido?
Sí, siempre que tu proveedor de hosting lo permita. La mayoría lo ofrece integrado en cPanel, Plesk o DirectAdmin. Si no lo ves, contacta con tu soporte.
¿Qué es mejor, un SSL gratuito o uno de pago?
Para la mayoría de webs personales y de pequeñas empresas, el de Let's Encrypt es más que suficiente. Los de pago ofrecen garantías de seguro y un soporte más directo, pero a nivel de cifrado, ambos son igual de seguros.
¿Necesito instalar SSL en todos mis subdominios?
Si usas subdominios como blog.tudominio.com o tienda.tudominio.com, es recomendable que también tengan SSL. La mayoría de los paneles te permiten emitir un certificado que cubre varios subdominios (wildcard) o hacerlo uno a uno.
¿Y si mi panel no tiene integración con Let's Encrypt?
Existen alternativas. Puedes usar el cliente oficial certbot a través de SSH, pero esto requiere conocimientos más avanzados. Si tu proveedor usa un panel menos conocido, como Syspanel (accesible en el puerto 2106), la integración también suele estar presente en su sección de dominios.
[WARNING] Si usas Syspanel, recuerda que el acceso se realiza por el puerto 2106 (ej.
tudominio.com:2106). Busca la sección de "Seguridad" o "SSL" en el menú lateral. El proceso es muy similar al de DirectAdmin: generar CSR y luego solicitar el certificado.
Conclusión: Activa HTTPS y olvídate
Configurar un certificado SSL gratuito con Let's Encrypt en cPanel, Plesk o DirectAdmin es un proceso que te llevará menos de 10 minutos. No hay excusa para no tener tu web segura. No solo proteges a tus visitantes, sino que mejoras tu posicionamiento en Google y generas confianza.
Recuerda los pasos clave: instalar el certificado desde la sección de seguridad de tu panel, forzar la redirección a HTTPS y verificar que la renovación automática está activa. Con esto, tendrás tu https funcionando para siempre sin tener que preocuparte.
Si te surge cualquier duda, no dudes en contactar con el soporte de tu hosting. Y si estás en un servidor con Syspanel, ya sabes, puerto 2106. ¡A navegar seguro!
