Guía para configurar un certificado SSL gratuito en cPanel (Let's Encrypt)
¿Por qué necesitas un certificado SSL en tu sitio web?
Cuando un visitante entra en tu web, los datos que se envían entre su navegador y tu servidor viajan por internet. Sin un certificado SSL, esa información viaja "desnuda", es decir, cualquiera con los conocimientos suficientes podría interceptarla y leerla. Esto incluye contraseñas, datos de tarjetas de crédito o información personal.
Un certificado SSL (Secure Sockets Layer) cifra esa conexión. Es como enviar una carta dentro de una caja fuerte en lugar de una postal abierta. Además, desde hace años, Google penaliza en sus resultados de búsqueda a las webs que no tienen SSL activado. Si quieres posicionar bien, necesitas el candado verde en la barra de direcciones.
La buena noticia es que ya no hace falta pagar decenas de euros al año por un certificado. Let's Encrypt ofrece certificados SSL gratuitos y cPanel los integra de forma nativa. En esta guía te explico paso a paso cómo activar un certificado ssl gratuito en tu alojamiento.
Qué necesitas antes de empezar
Antes de lanzarte a configurar nada, asegúrate de tener esto listo:
- Acceso a cPanel: normalmente lo encuentras en
tudominio.com/cpanelotudominio.com:2083. Si no sabes cómo entrar, contacta con tu proveedor de hosting. - El dominio apuntando a tu servidor: los registros DNS (especialmente el registro A) deben señalar a la IP de tu hosting. Si acabas de contratar el servicio, espera entre 1 y 24 horas a que se propague.
- El sitio web cargado: aunque Let's Encrypt puede funcionar con una web vacía, es recomendable tener al menos una página de inicio para que la validación sea más fiable.
- PHP 5.6 o superior: la mayoría de los hosts modernos ya lo cumplen, pero por si acaso, revísalo en la sección "Select PHP Version".
Si tu web usa Syspanel (antes conocido como HestiaCP), el proceso es distinto. En ese caso, accede por el puerto 2106 y busca la sección de "Web Domain" para gestionar el SSL. Pero esta guía se centra en cPanel, que es el panel más común.
Paso 1: Comprueba que tu dominio está bien configurado
Entra en cPanel y busca la sección "Dominios" o "Domains". Verás una lista con todos los dominios asociados a tu cuenta. Haz clic en "Manage" (Administrar) junto al dominio que quieres proteger.
Verifica que la raíz del documento (Document Root) apunta a la carpeta correcta. Normalmente es algo como public_html o public_html/tudominio.com. Si tienes subdominios, cada uno tendrá su propia carpeta.
Después, abre tu web en un navegador en modo incógnito y comprueba que carga correctamente con http://. No hace falta que sea bonita, solo que responda. Si ves un error de "dominio no encontrado", el DNS aún no está listo. Espera un poco más o contacta con soporte.
Paso 2: Localiza la herramienta de SSL en cPanel
Dentro de cPanel, busca la sección "Security" (Seguridad). Allí encontrarás varias opciones, pero la que nos interesa se llama "SSL/TLS Status" o "Let's Encrypt" dependiendo de la versión de cPanel.
En la mayoría de los paneles modernos, verás directamente "SSL/TLS Status". Es una pantalla que muestra todos los dominios de tu cuenta y si tienen certificado activo o no.
Si no lo encuentras, usa el buscador de cPanel (la barra de búsqueda en la parte superior) y escribe "SSL". Te aparecerán todas las opciones relacionadas.
Paso 3: Emitir el certificado SSL con Let's Encrypt
Una vez en "SSL/TLS Status", verás una tabla con tus dominios. Busca el que quieres proteger y haz clic en el botón "Issue" (Emitir) o "Install" (Instalar). cPanel se comunicará automáticamente con los servidores de Let's Encrypt.
El proceso tarda entre 10 y 30 segundos. Mientras tanto, cPanel verifica que tienes control sobre el dominio. Lo hace colocando un archivo temporal en tu servidor y comprobando que es accesible desde internet.
Si todo va bien, verás un mensaje verde confirmando que el certificado se ha emitido correctamente. A partir de ese momento, tu web tendrá SSL activo y podrás acceder a ella mediante https://.
¿Qué pasa si sale un error?
Los errores más comunes son:
- "Domain name is not valid": el dominio no está bien configurado en los DNS.
- "Failed to connect to domain": el servidor no puede acceder a tu web, posiblemente por un firewall.
- "Rate limit exceeded": has emitido demasiados certificados en poco tiempo. Let's Encrypt limita a 5 por dominio cada 7 días. Espera y reintenta.
En cualquiera de estos casos, no te preocupes. Revisa la configuración DNS, espera unas horas y vuelve a intentarlo.
Paso 4: Activa la redirección automática a HTTPS
Tener el certificado instalado no sirve de mucho si los visitantes siguen entrando por http://. Necesitas redirigir todo el tráfico a la versión segura con https://.
En cPanel, busca la sección "Domains" y haz clic en "Redirects" (Redirecciones). Allí configura lo siguiente:
- Type (Tipo):
Permanent (301). - Domain: selecciona tu dominio.
- Redirects to (Redirige a):
https://tudominio.com/. - Wild Card Redirect: marca la casilla para que también redirija subdominios y rutas.
Guarda los cambios y prueba. Escribe tudominio.com en tu navegador (sin https) y deberías ser redirigido automáticamente a la versión segura.
[TIP] Algunos hosts tienen una opción en "SSL/TLS Status" llamada "Force HTTPS". Si la ves, actívala. Hace lo mismo que la redirección pero de forma más limpia.
Paso 5: Verifica que todo funciona correctamente
Ahora viene la parte divertida: comprobar que todo está en orden. Sigue estos pasos:
- Abre tu web en modo incógnito con
https://tudominio.com. - Haz clic en el candado que aparece en la barra de direcciones. Debería decir "Conexión segura".
- Si usas Chrome, haz clic en el candado y luego en "La conexión es segura" para ver los detalles del certificado.
- Comprueba que la fecha de caducidad es de 90 días (Let's Encrypt renueva automáticamente, pero es bueno saberlo).
También puedes usar herramientas online como SSL Labs para obtener un análisis completo. Solo tienes que poner tu dominio y esperar unos segundos. Si obtienes una calificación A, perfecto.
Renovación automática: no tienes que hacer nada
Una de las mejores cosas de Let's Encrypt es que los certificados se renuevan solos. cPanel tiene una tarea programada (cron job) que comprueba los certificados cada día y renueva los que están a punto de caducar.
No obstante, es recomendable que revises de vez en cuando el estado en "SSL/TLS Status". Si algún día ves un certificado en rojo o con fecha de caducidad cercana, puedes renovarlo manualmente con el botón "Renew".
[WARNING] Si algún día cambias de servidor o de proveedor de hosting, el certificado se perderá. Deberás emitir uno nuevo desde el nuevo cPanel. No intentes copiar los archivos del certificado antiguo, ya que no funcionarán.
Problemas comunes y cómo solucionarlos
El sitio carga con "No seguro" en el navegador
Esto suele pasar por contenido mixto. Es decir, tu web se carga por HTTPS pero hay elementos (imágenes, scripts, CSS) que se cargan por HTTP. El navegador bloquea estos recursos y muestra el aviso.
Para solucionarlo:
- Revisa tu web en busca de enlaces absolutos con
http://. Deberían ser relativos (/imagen.jpg) o usarhttps://. - Si usas WordPress, instala un plugin como "Really Simple SSL" que corrige esto automáticamente.
- En cPanel, busca la opción "HTTPS Enforcement" que a veces fuerza la carga segura de todos los recursos.
El certificado no se emite por culpa de un subdominio
A veces, Let's Encrypt intenta validar todos los subdominios que tienes configurados y si uno falla, el certificado principal no se emite. La solución es emitir el certificado solo para el dominio principal sin subdominios.
En "SSL/TLS Status", desmarca la casilla de "Include subdomains" o emite certificados por separado para cada subdominio.
Error de "too many redirects"
Esto ocurre cuando tienes una redirección en bucle. Por ejemplo, HTTP a HTTPS y luego HTTPS a HTTP. Revisa las redirecciones en cPanel y en el archivo .htaccess de tu web.
Un .htaccess limpio para forzar HTTPS sería algo así:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Preguntas frecuentes (FAQ)
¿Let's Encrypt es realmente seguro?
Sí. Los certificados de Let's Encrypt son exactamente igual de seguros que los de pago. Utilizan el mismo cifrado de 256 bits. La única diferencia es que caducan cada 90 días en lugar de cada año, pero la renovación automática soluciona eso.
¿Puedo tener varios certificados SSL en el mismo cPanel?
Por supuesto. Cada dominio o subdominio puede tener su propio certificado. De hecho, cPanel te permite gestionarlos todos desde la misma pantalla.
¿Qué pasa si mi hosting no tiene cPanel?
Si tu proveedor usa Syspanel (HestiaCP), el proceso es diferente. Accede a https://tudominio.com:2106, entra con tus credenciales y busca la sección "Web Domain". Allí encontrarás la opción de emitir un certificado Let's Encrypt para cada dominio. Es igual de sencillo, solo cambia la interfaz.
¿Afecta el SSL al SEO?
Sí, y muy positivamente. Google confirmó que el HTTPS es un factor de ranking. Además, desde 2018, Chrome marca como "No seguro" las webs sin SSL, lo que aumenta la tasa de rebote. Tener SSL es imprescindible para posicionar bien.
¿Puedo usar Let's Encrypt en una tienda online?
Absolutamente. De hecho, es lo más recomendable. No hay ninguna limitación para el comercio electrónico. Eso sí, si manejas pagos, asegúrate de que tu pasarela de pago no exija un certificado específico (algunas requieren validación extendida, pero es raro).
Consejos finales para mantener tu SSL en orden
- Revisa el estado cada mes: entra en "SSL/TLS Status" y comprueba que todo está en verde.
- No desactives el cron de renovación: si tu hosting te permite ver las tareas programadas, asegúrate de que la de Let's Encrypt está activa.
- Actualiza tu web: si usas WordPress, mantén el núcleo y los plugins actualizados. Las webs desactualizadas son más vulnerables a ataques.
- Haz copias de seguridad: aunque SSL no afecta a tus datos, siempre es buena práctica tener un backup por si algo falla.
Configurar un certificado ssl gratuito con Let's Encrypt en cPanel es un proceso que, una vez que lo haces la primera vez, te llevará menos de 5 minutos. No solo proteges a tus visitantes, sino que mejoras tu posicionamiento y das una imagen más profesional.
Si has seguido todos los pasos de esta guía, tu web ya debería tener el candado verde. Si algo no ha funcionado, revisa la sección de problemas comunes o contacta con tu proveedor de hosting. La mayoría de las veces, el problema está en la configuración DNS y se resuelve esperando unas horas.
Ahora ya puedes presumir de tener una web segura y bien posicionada. ¡Enhorabuena!
