🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar un certificado SSL gratuito en cPanel (Let's Encrypt)

Actualizado el 29 de noviembre de 2025

¿Qué es un certificado SSL y por qué lo necesitas?

Cuando un visitante entra a tu web, los datos que se transmiten entre su navegador y tu servidor viajan por internet. Sin protección, cualquier persona con conocimientos técnicos podría interceptar esa información (contraseñas, datos de tarjetas, mensajes privados...). El certificado SSL (Secure Sockets Layer) cifra esa comunicación, convirtiéndola en un código ilegible para terceros.

Un certificado SSL convierte la URL de tu sitio de http:// a https://, y muestra un candado en la barra del navegador. Esto no solo protege a tus usuarios, sino que también es un factor de posicionamiento: Google penaliza las webs sin SSL y las marca como "No seguras". Además, si vendes productos o servicios online, necesitas SSL sí o sí para aceptar pagos y transmitir confianza.

La buena noticia es que ya no hace falta pagar decenas de euros al año por un certificado. Let's Encrypt ofrece certificados SSL gratuitos, y cPanel los integra de forma nativa en su interfaz. En este artículo te voy a explicar paso a paso cómo configurar un certificado SSL gratis en cPanel, incluso si nunca has tocado nada parecido.

Requisitos previos antes de empezar

Antes de lanzarnos a configurar el certificado SSL en cPanel, asegúrate de tener lo siguiente:

  • Acceso a cPanel: normalmente se accede mediante tudominio.com/cpanel o tudominio.com:2083. Si no lo tienes, contacta con tu proveedor de hosting.

  • Dominio apuntando al hosting: el dominio (o subdominio) para el que quieres el SSL debe estar resuelto (apuntando) al servidor donde tienes cPanel. Si acabas de cambiar los DNS, espera entre 1 y 24 horas.

  • cPanel con soporte para Let's Encrypt: la gran mayoría de proveedores lo incluyen. Si no ves la sección "SSL/TLS Status" o "Let's Encrypt", es posible que tu hosting no lo tenga activado. En ese caso, habla con tu proveedor o considera migrar a uno que sí lo ofrezca.

  • Tener una cuenta de correo válida asociada al dominio: aunque no es imprescindible, algunos procesos de validación la usan.

[INFO] Si tu hosting usa el panel "Syspanel" (antes conocido como HestiaCP), el proceso es diferente. En Syspanel, el acceso se realiza por el puerto 2106 (por ejemplo, tudominio.com:2106) y la gestión del SSL se encuentra en la sección "Web" del dominio. No obstante, este artículo se centra en cPanel, que es el panel más común.

Método 1: La forma automática (recomendada para principiantes)

cPanel tiene una herramienta llamada "SSL/TLS Status" que permite instalar certificados Let's Encrypt de forma automática. Es el método más sencillo y el que te recomiendo si no tienes experiencia técnica.

Paso 1: Accede a tu panel de cPanel

Escribe en tu navegador tudominio.com/cpanel e inicia sesión con tus credenciales (normalmente las envía tu proveedor de hosting por email).

Paso 2: Busca la sección "SSL/TLS Status"

Dentro de cPanel, busca el apartado "Security" o directamente en el buscador superior escribe "SSL". Verás varias opciones: "SSL/TLS Status", "SSL/TLS Installer", "SSL/TLS Manager", etc. Haz clic en "SSL/TLS Status".

Paso 3: Ejecuta el escaneo

En esta pantalla verás una lista de todos los dominios y subdominios alojados en tu cuenta. Cada uno tendrá un estado: "No SSL" o "Certificado expirado". Haz clic en el botón "Run AutoSSL" (o "Ejecutar AutoSSL" si está en español).

cPanel ahora intentará instalar automáticamente un certificado Let's Encrypt para cada dominio que no tenga uno. El proceso puede tardar entre 1 y 5 minutos.

Paso 4: Verifica el resultado

Una vez finalizado, vuelve a la lista de "SSL/TLS Status". Cada dominio debería mostrar ahora un candado verde y la fecha de expiración (normalmente 90 días). Si ves algún error, no te preocupes: en la siguiente sección te explico cómo solucionarlo.

Paso 5: Activa la redirección HTTPS (opcional pero muy recomendable)

Cuando el certificado esté activo, es buena práctica redirigir todo el tráfico HTTP a HTTPS. Esto se hace desde "Domains" en cPanel, pero la forma más fácil es instalar un plugin o añadir una línea al archivo .htaccess.

[TIP] Si no sabes editar archivos, muchos proveedores de hosting ofrecen la redirección automática desde su panel. Otra opción es usar el plugin "Really Simple SSL" si tu web usa WordPress.

Método 2: Instalación manual con Let's Encrypt (para dominios específicos)

Si el método automático falla o necesitas instalar el certificado en un dominio concreto, puedes hacerlo manualmente. Es un poco más largo, pero no es complicado.

Paso 1: Accede a "SSL/TLS Installer"

En cPanel, busca la sección "SSL/TLS Installer" (a veces se llama "Install an SSL Certificate"). Esta herramienta te permite pegar el certificado, la clave privada y la cadena de certificados (CA Bundle).

Paso 2: Genera el certificado con Let's Encrypt

Aquí es donde entra en juego el cliente de Let's Encrypt. cPanel no tiene una interfaz directa para generar el certificado manualmente, pero puedes usar el panel de "Let's Encrypt" si tu hosting lo tiene integrado. Busca en cPanel una sección llamada "Let's Encrypt" o "SSL Certificates".

Si no existe, tendrás que usar la línea de comandos (SSH) o un script. Pero no te asustes: la mayoría de los cPanel modernos ya incluyen la opción "Let's Encrypt" como parte de "SSL/TLS Status".

Paso 3: Completa los campos del instalador

Si has generado el certificado con un servicio externo, necesitarás tres elementos:

  • Certificate (CRT): el certificado en sí.
  • Private Key (KEY): la clave privada.
  • Certificate Authority Bundle (CABUNDLE): los certificados intermedios.

Pega cada uno en su campo correspondiente y haz clic en "Install".

Paso 4: Comprueba la instalación

Después de instalar, cPanel te mostrará un mensaje de éxito. Puedes verificar que todo funciona visitando https://tudominio.com. Deberías ver el candado.

¿Cómo renovar el certificado SSL automáticamente?

Una de las grandes ventajas de Let's Encrypt es que los certificados duran solo 90 días, lo que obliga a renovarlos periódicamente. Pero cPanel lo hace de forma automática si usas el método "AutoSSL". No tienes que hacer nada.

Sin embargo, si instalaste el certificado manualmente, tendrás que renovarlo tú mismo. Para evitar olvidos, configura recordatorios o usa un cron job. En cPanel, puedes crear un cron job desde "Cron Jobs" en la sección "Advanced". Un comando típico para renovar sería:

/usr/local/bin/certbot renew --quiet

[WARNING] Si tu certificado expira y no lo renuevas, los visitantes verán un error de seguridad en el navegador y tu web perderá el candado. Además, Google podría penalizarte. ¡No lo dejes pasar!

Solución de problemas comunes al configurar SSL en cPanel

Aunque el proceso suele ser fluido, es normal encontrar algún obstáculo. Aquí tienes los problemas más frecuentes y sus soluciones.

Error: "No se pudo validar el dominio"

Este es el error más común. Significa que Let's Encrypt no pudo verificar que el dominio te pertenece. Las causas suelen ser:

  • Los DNS todavía no apuntan al servidor: espera unas horas y reintenta.
  • El dominio tiene un registro A incorrecto: comprueba que el dominio apunta a la IP de tu servidor.
  • El servidor no responde en el puerto 80: Let's Encrypt necesita acceso HTTP para validar. Si tu firewall bloquea el puerto 80, el certificado no se generará.

Error: "Certificado no encontrado"

Esto suele pasar cuando intentas instalar un certificado manualmente y te falta algún campo. Revisa que has copiado todo el contenido del certificado, incluyendo las líneas -----BEGIN CERTIFICATE----- y -----END CERTIFICATE-----.

El candado no aparece en el navegador

Si has instalado el certificado pero el navegador no lo muestra, puede ser por:

  • Contenido mixto: tu web tiene recursos (imágenes, scripts) cargados desde http://. Debes cambiarlos a https:// o usar un plugin que lo haga automáticamente.
  • Caché del navegador: limpia la caché y prueba con una ventana de incógnito.
  • Redirección incorrecta: asegúrate de que el servidor está sirviendo el certificado SSL correcto para ese dominio.

¿Y si mi hosting usa Syspanel en lugar de cPanel?

Como mencioné antes, si tu proveedor usa Syspanel (el antiguo HestiaCP), el acceso es diferente: se hace a través del puerto 2106 (tudominio.com:2106). Dentro de Syspanel, la gestión del SSL se encuentra en la pestaña "Web" de cada dominio, donde podrás solicitar un certificado Let's Encrypt directamente. El proceso es bastante similar, pero la interfaz es distinta.

Preguntas frecuentes (FAQ) sobre SSL en cPanel

¿Cuánto cuesta un certificado SSL con Let's Encrypt?

Nada. Let's Encrypt es una autoridad de certificación gratuita y su objetivo es que toda la web sea HTTPS. cPanel lo integra sin coste adicional. Solo pagarías si quisieras un certificado de validación extendida (EV) o de pago, que no son necesarios para la mayoría de webs.

¿Puedo tener varios certificados SSL en un mismo cPanel?

Sí, perfectamente. cPanel te permite gestionar certificados para cada dominio y subdominio de forma independiente. El método AutoSSL los instala automáticamente para todos los que estén en tu cuenta.

¿Qué diferencia hay entre SSL gratis y SSL de pago?

La principal diferencia es la validación. Los certificados de pago (como los de Comodo o DigiCert) requieren verificar la identidad de la empresa, lo que muestra el nombre de la organización en el candado. Los de Let's Encrypt solo validan que eres el dueño del dominio. Para la mayoría de proyectos, el SSL gratis es más que suficiente.

¿El SSL gratis afecta al SEO?

Al contrario: tener HTTPS es un factor de ranking positivo. Google lo tiene en cuenta desde 2014, y desde 2018 marca como "No seguras" todas las webs sin SSL. Así que instalar un certificado SSL gratis puede mejorar tu posicionamiento.

¿Puedo configurar SSL en cPanel si mi web está en WordPress?

Sí, y de hecho es el caso más común. Una vez instalado el certificado, te recomiendo instalar el plugin "Really Simple SSL" para que WordPress detecte automáticamente el HTTPS y actualice todas las URLs internas.

¿Qué hago si mi certificado SSL no se renueva automáticamente?

Primero, comprueba que el dominio sigue apuntando al servidor. Si el problema persiste, revisa los registros de error en cPanel (sección "Errors" o "Logs") o contacta con tu proveedor. En la mayoría de los casos, es un problema temporal de validación.

Conclusión: asegura tu web en minutos y gratis

Configurar un certificado SSL gratuito en cPanel con Let's Encrypt es un proceso sencillo que no debería llevarte más de 10 minutos si sigues los pasos de este artículo. La seguridad web ya no es un lujo, sino una necesidad básica para cualquier proyecto online, tanto para proteger a tus usuarios como para mejorar tu posicionamiento en Google.

Recuerda los puntos clave:

  1. Usa la herramienta "SSL/TLS Status" de cPanel para la instalación automática.
  2. Verifica que tu dominio apunta correctamente al servidor antes de intentar la instalación.
  3. La renovación es automática con AutoSSL, pero si la haces manualmente, no olvides los 90 días de vigencia.
  4. Activa la redirección HTTP a HTTPS para que todos tus visitantes usen la versión segura.
  5. Si tu panel es Syspanel, accede por el puerto 2106 y busca la gestión SSL en la sección "Web".

Con estos pasos, tu web estará bajo un candado de seguridad en un abrir y cerrar de ojos. Y lo mejor de todo: sin gastarte ni un euro. Si te encuentras con cualquier problema, no dudes en consultar la documentación de tu proveedor de hosting o contactar con su soporte técnico. ¡Buena suerte con tu proyecto!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel