Configurar un certificado SSL Let's Encrypt en cPanel
¿Qué es Let's Encrypt y por qué necesitas un SSL en cPanel?
Si alguna vez has visto un candado en la barra de direcciones de tu navegador, ya sabes lo que es un certificado SSL. Ese candado significa que la conexión entre tu navegador y el servidor está cifrada, protegiendo datos como contraseñas o números de tarjeta. Sin un SSL, tu sitio web muestra un aviso de "No seguro" que ahuyenta a los visitantes y perjudica tu posicionamiento en Google.
Let's Encrypt es una autoridad de certificación gratuita y automatizada que emite certificados SSL válidos por 90 días. La gran ventaja es que, si usas cPanel, puedes configurarlo en pocos minutos sin conocimientos técnicos avanzados. Olvídate de pagar decenas de euros al año por un certificado: con Let's Encrypt obtienes la misma seguridad, gratis.
En este artículo te explicaré paso a paso cómo instalar, activar y renovar tu certificado SSL Let's Encrypt en cPanel. También resolveré las dudas más frecuentes que nos llegan al soporte técnico, para que no te quedes atascado a mitad del proceso.
Requisitos previos antes de empezar
Antes de lanzarte a configurar el ssl cpanel, asegúrate de cumplir estos requisitos mínimos:
- Tener acceso a cPanel (normalmente en
tudominio.com/cpanelotudominio.com:2083). - Que tu dominio apunte correctamente a tu servidor de hosting (los registros DNS deben estar configurados).
- Que tu web cargue sin errores en HTTP (aunque sea con el aviso de "No seguro").
- Tener permisos de administrador en el panel. Si no los tienes, contacta con tu proveedor de hosting.
[WARNING] Si tu dominio aún no está apuntando a tu servidor, el certificado no se podrá emitir. Espera a que los DNS se propaguen (puede tardar entre 1 y 24 horas) antes de continuar.
Paso 1: Accede a tu panel de control cPanel
Abre tu navegador y escribe la URL de acceso a cPanel. Normalmente es algo como:
https://tudominio.com/cpanelhttps://tudominio.com:2083
Introduce tu usuario y contraseña. Una vez dentro, verás un panel lleno de iconos organizados por categorías. No te asustes, es más sencillo de lo que parece.
Busca la sección Seguridad (o Security si lo tienes en inglés). Dentro encontrarás el icono SSL/TLS Status o Let's Encrypt. Dependiendo de la versión de cPanel, puede aparecer como "SSL/TLS Status" o directamente "Let's Encrypt SSL".
[TIP] Si no encuentras la opción, usa el buscador de cPanel (arriba a la derecha) y escribe "SSL" o "Let's Encrypt". Te llevará directo al menú correcto.
Paso 2: Emitir el certificado SSL Let's Encrypt
Una vez dentro de la sección SSL, verás una lista de tus dominios. El proceso varía ligeramente según la versión, pero lo más común es:
-
Haz clic en Install o Emitir junto al dominio que quieres proteger.
-
cPanel comprobará automáticamente que el dominio apunta a tu servidor.
-
Si todo es correcto, el certificado se generará en segundos. Verás un mensaje de éxito con la fecha de expiración.
-
Repite el proceso para cada subdominio que quieras proteger (por ejemplo,
blog.tudominio.com).
[INFO] Let's Encrypt emite certificados para dominios y subdominios. No sirve para dominios wildcard (por ejemplo,
*.tudominio.com) en cPanel estándar. Si necesitas wildcard, tendrás que usar otro método o un certificado de pago.
¿Y si me da error?
Los errores más comunes al emitir lets encrypt cpanel son:
- El dominio no apunta al servidor: revisa los DNS.
- Demasiados intentos: Let's Encrypt limita las emisiones por hora. Espera 1 hora e inténtalo de nuevo.
- El dominio ya tiene un certificado: a veces cPanel no permite reemitir hasta que esté a punto de expirar.
Paso 3: Activar HTTPS en tu sitio web
Tener el certificado instalado no es suficiente. Debes asegurarte de que tu web se sirva por HTTPS. Hay dos partes: forzar la redirección y actualizar URLs internas.
3.1 Forzar la redirección a HTTPS
Esto hace que cuando alguien escriba tudominio.com, el navegador lo redirija automáticamente a https://tudominio.com.
En cPanel, busca la herramienta Redirects (dentro de Dominios). Configúralo así:
- Tipo: Permanente (301).
- Dominio: tu dominio.
- Página de origen:
/. - Destino:
https://tudominio.com/.
Guarda los cambios y prueba a visitar tu web con http://. Deberías saltar automáticamente a HTTPS.
3.2 Actualiza las URLs de tu web
Si tu sitio está hecho con WordPress, ve a Ajustes > Generales y cambia la URL del sitio y la URL de WordPress de http:// a https://.
Si usas otro CMS o HTML estático, revisa los enlaces internos y las imágenes que tengan rutas absolutas con http://. Cámbialas a https:// o usa rutas relativas.
[TIP] Después de activar HTTPS, borra la caché de tu navegador y de cualquier plugin de caché que uses. A veces el navegador guarda la versión antigua y no ves el candado.
Paso 4: Comprobar que el SSL funciona correctamente
Una vez instalado y activado, verifica que todo funciona:
- Visita
https://tudominio.comy mira si aparece el candado. - Haz clic en el candado y revisa que el certificado es válido y emitido por Let's Encrypt.
- Usa herramientas online como SSL Labs (ssllabs.com) para un análisis completo.
Si todo está correcto, verás una nota de "A+" o "B". Si hay problemas, la herramienta te dirá exactamente qué falla.
[WARNING] Si tu web mezcla contenido HTTPS y HTTP (por ejemplo, imágenes cargadas desde
http://), el candado puede aparecer roto o con un triángulo amarillo. Revisa el código de tu web y corrige las URLs.
Paso 5: Renovación automática del certificado SSL
La gran ventaja de Let's Encrypt es que se renueva solo. En cPanel, hay un cron que se encarga de renovar automáticamente los certificados antes de que expiren (normalmente a los 60 días de los 90 de validez).
No tienes que hacer nada manualmente. Sin embargo, es recomendable revisar cada mes que el certificado sigue activo. Puedes comprobar la fecha de expiración en la sección SSL de cPanel.
[INFO] Si por algún motivo la renovación falla (por ejemplo, si el dominio dejó de apuntar temporalmente al servidor), cPanel te avisará por correo. Si ves que el certificado caduca, repite el paso 2 manualmente.
¿Cómo renovar SSL manualmente en cPanel?
Si necesitas forzar la renovación:
- Ve a SSL/TLS Status en cPanel.
- Busca el dominio y haz clic en Renew o Re-issue.
- Espera unos segundos. Si el dominio sigue siendo válido, se renovará sin problemas.
Solución de problemas frecuentes (FAQ)
¿Por qué mi web sigue mostrando "No seguro" después de instalar el SSL?
Esto suele pasar por tres motivos:
- Caché del navegador: borra historial y caché.
- Contenido mixto: hay recursos cargados por HTTP. Usa la consola del navegador (F12) para ver qué peticiones fallan.
- Redirección mal configurada: revisa que la redirección 301 esté bien hecha.
¿Let's Encrypt es realmente gratis?
Sí, 100% gratis. No hay costes ocultos ni tasas de renovación. Eso sí, el certificado es válido por 90 días y se renueva automáticamente.
¿Puedo usar Let's Encrypt en varios dominios?
Sí, en cPanel puedes emitir un certificado por cada dominio o subdominio que tengas. No hay límite práctico, aunque Let's Encrypt tiene límites de emisión por hora (50 por dominio).
¿Qué pasa si mi hosting no tiene cPanel?
Si tu proveedor usa otro panel como Syspanel (antes HestiaCP), el proceso es similar. Accede por el puerto 2106 (por ejemplo, tudominio.com:2106) y busca la sección SSL. En Syspanel, también puedes instalar Let's Encrypt con un clic, pero la interfaz varía ligeramente. Si tienes dudas, consulta la documentación de tu proveedor.
¿Necesito un certificado SSL si mi web no tiene formularios?
Sí, aunque no tengas formularios de pago, Google penaliza las webs sin HTTPS. Además, los visitantes confían más en un sitio con candado. No hay excusa para no usarlo, es gratis y fácil de configurar.
¿Puedo tener Let's Encrypt y un certificado de pago a la vez?
Técnicamente no. Un dominio solo puede tener un certificado activo a la vez. Si tienes uno de pago, deberás esperar a que expire o revocarlo manualmente antes de instalar Let's Encrypt.
Consejos finales para optimizar tu SSL
- Activa HSTS si tu proveedor lo permite. Esto fuerza a los navegadores a usar siempre HTTPS, mejorando la seguridad y el SEO.
- Actualiza tu sitemap en Google Search Console con las nuevas URLs HTTPS.
- Revisa los enlaces externos que apunten a tu web con
http://. Puedes redirigirlos con una regla en el.htaccess. - No mezcles dominios: si tienes
wwwy sinwww, elige uno y redirige el otro al elegido. Esto evita problemas de contenido duplicado y de certificados.
Conclusión
Configurar un certificado ssl gratis con Let's Encrypt en cPanel es un proceso rápido, sencillo y sin coste. Siguiendo estos pasos, tendrás tu web protegida con HTTPS en menos de 10 minutos, mejorarás la confianza de tus usuarios y darás un empujón a tu posicionamiento en buscadores.
Recuerda que la renovación es automática, pero conviene revisar de vez en cuando que todo sigue funcionando. Si tienes cualquier problema, tu proveedor de hosting estará encantado de ayudarte.
Ahora ya sabes cómo activar https cpanel y mantenerlo al día. ¡Ponlo en práctica y navega seguro!
