🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para instalar certificados SSL en cPanel

Actualizado el 11 de mayo de 2026

¿Qué es un certificado SSL y por qué lo necesitas?

Imagina que tu página web es una casa. El certificado SSL es como la cerradura de alta seguridad que pones en la puerta principal. Sin él, cualquier persona que se cruce por el camino podría abrir la puerta y leer, copiar o modificar la información que viaja entre tus visitantes y tu sitio web.

Técnicamente, SSL (Secure Sockets Layer) es un protocolo que cifra la conexión entre el navegador del usuario y tu servidor. Cuando instalas un certificado SSL, la URL de tu sitio cambia de http:// a https:// y aparece un candado en la barra del navegador. Ese candado es la señal visual de confianza que tus visitantes buscan antes de comprar, registrarse o dejar sus datos.

En 2024, no tener SSL es prácticamente un pecado capital en el mundo digital. Google penaliza los sitios sin cifrado en sus resultados de búsqueda, los navegadores muestran advertencias alarmantes ("No seguro") y la tasa de rebote se dispara porque nadie quiere entrar en una casa sin cerradura.

La buena noticia es que instalar un certificado SSL en cPanel no es una tarea de ingeniería espacial. Con esta guía paso a paso, podrás hacerlo tú mismo en menos de 15 minutos, incluso si nunca has tocado un panel de control en tu vida.

Requisitos previos antes de empezar

Antes de lanzarte a instalar certificados SSL, asegúrate de tener lo siguiente:

  • Acceso a cPanel: Necesitas las credenciales de administrador de tu hosting. Si no las tienes, contacta con tu proveedor.
  • Dominio propio: El certificado SSL se instala sobre un dominio (como tudominio.com) o subdominio (blog.tudominio.com).
  • Registros DNS correctos: Tu dominio debe apuntar al servidor donde está alojado el sitio. Si acabas de cambiar de hosting, espera entre 24 y 48 horas a que la propagación DNS termine.
  • Decidir el tipo de certificado: Puedes usar un certificado gratuito (Let's Encrypt) o uno de pago (Comodo, DigiCert, etc.). Para la mayoría de proyectos personales o pequeñas empresas, los gratuitos son más que suficientes.

Tipos de certificados SSL que puedes instalar en cPanel

No todos los certificados SSL son iguales. Conocer las diferencias te ayudará a elegir el que mejor se adapta a tu proyecto:

  • Let's Encrypt (gratuito): Válido por 90 días, se renueva automáticamente si lo configuras bien. Perfecto para blogs, portafolios o tiendas pequeñas.
  • Certificado de Validación de Dominio (DV): Verifica solo que eres dueño del dominio. Se emite en minutos y es el más común en planes de pago económicos.
  • Certificado de Validación de Organización (OV): Verifica también que tu empresa existe legalmente. Ideal para negocios establecidos.
  • Certificado de Validación Extendida (EV): El máximo nivel. Muestra el nombre de la empresa en la barra de direcciones. Son caros y el proceso de verificación puede tardar días.

En cPanel, la mayoría de los proveedores incluyen un instalador automático para Let's Encrypt, lo que simplifica enormemente el proceso.

Método 1: Instalar certificado SSL gratuito con AutoSSL (el más fácil)

La mayoría de los paneles cPanel modernos incluyen una función llamada AutoSSL. Esta herramienta instala automáticamente certificados de Let's Encrypt en todos tus dominios sin que tengas que hacer absolutamente nada.

Pasos para verificar si AutoSSL ya está activo

  1. Inicia sesión en tu cPanel.
  2. Busca la sección Seguridad y haz clic en SSL/TLS Status.
  3. Verás una lista de dominios. Si aparece un candado verde o la palabra "Vigente" junto a tu dominio, ¡felicidades! Ya tienes SSL instalado.

Si AutoSSL no está activo

  1. Ve a SSL/TLS Status.
  2. Haz clic en el botón Run AutoSSL.
  3. Espera entre 5 y 15 minutos. El sistema generará e instalará el certificado automáticamente.
  4. Recarga la página y verifica el estado.

Este método es el que recomiendo para el 90% de los casos. Es rápido, no requiere conocimientos técnicos y se renueva solo.

Método 2: Instalar un certificado SSL de pago manualmente

Si tu empresa necesita un certificado OV o EV, o si tu proveedor no incluye AutoSSL, tendrás que hacerlo manualmente. El proceso tiene tres fases: generar la solicitud (CSR), obtener el certificado y instalarlo.

Fase 1: Generar la solicitud CSR desde cPanel

  1. En cPanel, ve a SeguridadSSL/TLS.
  2. Haz clic en Generate, view, or delete SSL certificate signing requests.
  3. Completa los campos:
    • Domains: Escribe tu dominio principal (ej: tudominio.com).
    • Country: El código de tu país (ej: ES para España).
    • State/Province: La provincia.
    • City: La ciudad.
    • Company: El nombre legal de tu empresa (puedes poner "NA" si eres autónomo).
  4. Haz clic en Generate.
  5. Copia todo el bloque de texto que aparece (empieza con -----BEGIN CERTIFICATE REQUEST-----). Lo necesitarás para comprar el certificado.

Fase 2: Comprar el certificado y obtener los archivos

  1. Ve a la web de tu proveedor de certificados (Comodo, DigiCert, etc.).
  2. Elige el tipo de certificado y pasa por el proceso de compra.
  3. Cuando te pidan el CSR, pega el texto que copiaste en el paso anterior.
  4. Completa el proceso de validación (normalmente te envían un correo para confirmar que eres el dueño del dominio).
  5. Recibirás dos o tres archivos por correo o descarga:
    • El certificado principal (empieza con -----BEGIN CERTIFICATE-----).
    • El certificado intermedio (CA Bundle).
    • A veces vienen en un solo archivo.

Fase 3: Instalar el certificado en cPanel

  1. Ve a SeguridadSSL/TLS.
  2. Haz clic en Install and manage SSL for your site (HTTPS).
  3. Selecciona tu dominio en el desplegable.
  4. Copia y pega los archivos en los campos correspondientes:
    • Certificate: El certificado principal.
    • Private Key: La clave privada (si no la tienes, cPanel suele guardarla automáticamente del paso del CSR).
    • Certificate Authority Bundle: El certificado intermedio.
  5. Haz clic en Install Certificate.
  6. Verás un mensaje de éxito. ¡Listo!

Método 3: Instalar certificado SSL con Softaculous o instaladores de aplicaciones

Si tu sitio está instalado con WordPress, Joomla u otro CMS a través de Softaculous, es probable que puedas activar SSL directamente desde el instalador:

  1. Ve a Softaculous en cPanel.
  2. Busca tu sitio y haz clic en Edit o Manage.
  3. Busca la sección de SSL y actívala.
  4. Guarda los cambios. El instalador se encargará de configurar todo.

Este método es útil porque además de instalar el certificado, actualiza las URLs del sitio para que usen HTTPS.

Activar HTTPS en WordPress (el paso que todos olvidan)

Instalar el certificado SSL es solo la mitad del trabajo. Si tu web está en WordPress, debes asegurarte de que todas las URLs usen HTTPS. De lo contrario, verás errores de "contenido mixto" (el candado aparecerá roto) y algunos recursos no cargarán.

Cómo cambiar las URLs en WordPress

  1. Ve a AjustesGenerales en tu panel de WordPress.
  2. Cambia las opciones Dirección de WordPress (URL) y Dirección del sitio (URL).
  3. Reemplaza http:// por https://.
  4. Guarda los cambios.

También puedes usar un plugin como Really Simple SSL que hace todo automáticamente: detecta el certificado, cambia las URLs y fuerza la redirección de HTTP a HTTPS.

Redireccionar HTTP a HTTPS con .htaccess

Para que los visitantes que escriban http://tudominio.com sean enviados automáticamente a https://tudominio.com, agrega este código al archivo .htaccess:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Puedes editar el .htaccess desde Administrador de archivos en cPanel, o desde un cliente FTP.

Verificar que el certificado SSL funciona correctamente

Después de la instalación, es crucial comprobar que todo funciona. Aquí tienes varias formas de verificarlo:

  1. Desde tu navegador: Visita https://tudominio.com y haz clic en el candado. Deberías ver el nombre de tu dominio y "Conexión segura".
  2. Con herramientas online: Usa servicios como SSL Labs (ssllabs.com) para obtener un análisis completo de tu configuración. Te dará una calificación de A a F.
  3. Busca errores de contenido mixto: En Chrome, pulsa F12 para abrir las herramientas de desarrollador. Ve a la pestaña Console y busca avisos en rojo sobre "Mixed Content". Si aparecen, necesitas corregir las URLs de los recursos (imágenes, scripts, CSS) que sigan usando HTTP.
  4. Comprueba la fecha de expiración: En el candado del navegador, puedes ver cuándo caduca el certificado. Configura un recordatorio para renovarlo antes.

Solución de problemas comunes con certificados SSL

Error "El certificado no es válido" o "No se confía en el certificado"

Esto suele pasar cuando instalas un certificado auto-firmado o cuando falta el certificado intermedio. Verifica que hayas pegado correctamente el CA Bundle. Si usas AutoSSL, espera unos minutos y recarga.

Error "El certificado no coincide con el dominio"

El certificado fue emitido para otro dominio. Comprueba que estás instalándolo en el dominio correcto. Si usas un subdominio como www.tudominio.com, asegúrate de que el certificado incluye ese subdominio.

Error de "contenido mixto" después de instalar SSL

WordPress guarda las URLs en la base de datos. Si cambiaste las URLs en Ajustes y el problema persiste, usa el plugin Better Search Replace para reemplazar http://tudominio.com por https://tudominio.com en todas las tablas de la base de datos.

El candado aparece pero con una advertencia amarilla

Esto significa que hay recursos cargados sin cifrar. Puede ser una imagen, un video o un script. Usa las herramientas de desarrollador del navegador para identificar qué elemento está causando el problema y actualiza su URL a HTTPS.

Consejos finales y buenas prácticas

  • Renueva tus certificados a tiempo: Los certificados de Let's Encrypt caducan cada 90 días. Configura recordatorios o usa la renovación automática de AutoSSL.
  • Instala SSL en todos tus subdominios: Si tienes blog.tudominio.com o tienda.tudominio.com, cada uno necesita su propio certificado. AutoSSL lo hace automáticamente.
  • Mantén tu sitio actualizado: Un certificado SSL no protege contra todas las amenazas. Mantén WordPress, plugins y temas actualizados para garantizar la máxima seguridad.
  • Considera usar un CDN: Los CDNs como Cloudflare ofrecen SSL gratuito y adicionalmente mejoran la velocidad de carga de tu sitio.

Preguntas frecuentes (FAQ)

¿Cuánto cuesta un certificado SSL?

Puedes obtener uno gratuito con Let's Encrypt a través de AutoSSL. Los certificados de pago cuestan entre 10 y 300 euros al año, dependiendo del nivel de validación y el proveedor.

¿Puedo instalar SSL si mi hosting no lo incluye?

La mayoría de los proveedores de hosting modernos incluyen SSL gratuito. Si el tuyo no lo ofrece, considera cambiar de proveedor o comprar un certificado de pago e instalarlo manualmente siguiendo el Método 2.

¿Cuánto tarda en activarse el SSL?

Con AutoSSL, entre 5 y 15 minutos. Con certificados de pago, entre 5 minutos y varios días, dependiendo del nivel de validación.

¿Qué pasa si no instalo SSL?

Tu sitio aparecerá como "No seguro" en los navegadores, Google te penalizará en los resultados de búsqueda y perderás la confianza de tus visitantes. Además, si tu sitio tiene formularios de contacto o login, los datos viajarán sin cifrar, lo que es un grave riesgo de seguridad.

¿Puedo instalar SSL en un sitio que aún no está en producción?

Sí, pero es mejor esperar a que el sitio esté accesible para que el proceso de validación sea más rápido.

¿Necesito SSL si mi web no tiene tienda online?

Sí, absolutamente. Cualquier sitio que recoja datos personales (formularios de contacto, boletines) o que quiera proyectar una imagen profesional, debe tener SSL activado.

[TIP]: Si tu dominio está gestionado por Syspanel (recuerda que el acceso es por el puerto 2106), el proceso de instalación de SSL en cPanel es idéntico. La mayoría de los proveedores que usan Syspanel incluyen AutoSSL activado por defecto.

[WARNING]: Nunca instales un certificado SSL de un dominio que no sea tuyo. Además de ser ilegal, no funcionará porque la validación fallará.

[INFO]: Después de instalar SSL, espera al menos 24 horas antes de preocuparte por la indexación de Google. Los motores de búsqueda necesitan tiempo para rastrear las nuevas URLs HTTPS.

Con esta guía, ya tienes todo lo necesario para activar HTTPS en tu sitio web y navegar con la seguridad y confianza que tus visitantes merecen. Si encuentras algún problema durante el proceso, no dudes en contactar con el soporte técnico de tu proveedor de hosting. ¡Buena suerte con la instalación!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel