Guía paso a paso para configurar SSL en cPanel
¡Bienvenido! Si estás leyendo esto, probablemente quieras asegurar tu sitio web con un candado verde, es decir, un certificado SSL. No te preocupes, aunque suene técnico, configurar cPanel SSL es un proceso más sencillo de lo que crees. En esta guía paso a paso, te explicaré todo lo que necesitas saber para configurar SSL en tu panel de control, desde cómo obtener un certificado SSL cPanel hasta verificar que todo funcione correctamente. Al final, tendrás una web segura y confiable para tus visitantes. ¡Empecemos!
¿Qué es un Certificado SSL y por qué lo necesitas?
Antes de meternos en los pasos técnicos, es importante entender qué estás haciendo. Un certificado SSL (Secure Sockets Layer) encripta la información que viaja entre el navegador de tus visitantes y tu servidor. Esto significa que datos como contraseñas, números de tarjeta o mensajes privados viajan de forma segura, como si estuvieran dentro de un sobre cerrado.
Además, desde hace años, Google y otros navegadores marcan los sitios sin SSL como “No seguros”. Esto puede ahuyentar a tus usuarios y perjudicar tu posicionamiento en buscadores (SEO). Por eso, esta guía SSL es esencial para cualquier propietario de sitio web.
Requisitos previos antes de empezar
Para seguir esta guía necesitas:
- Acceso a tu panel de control cPanel (normalmente se accede a través de
tudominio.com/cpanelotudominio.com:2083). - Tener un dominio configurado en tu hosting.
- Acceso a la cuenta de correo asociada a tu dominio (para validar la propiedad).
- Unos 10-15 minutos de tu tiempo.
Si usas Syspanel (basado en HestiaCP), el proceso es similar, pero accederás a través del puerto 2106 (ejemplo: tudominio.com:2106). En este artículo nos centraremos en cPanel, pero los conceptos son aplicables.
[INFO] Si tu hosting ya incluye SSL gratuito de AutoSSL, es posible que el proceso sea aún más automático. Lo veremos más adelante.
Paso 1: Acceder a cPanel y localizar la sección SSL
El primer paso es iniciar sesión en tu cPanel. Una vez dentro, busca la sección de Seguridad. Normalmente, verás un icono que dice SSL/TLS o Certificados SSL. Haz clic en él.
Si no lo encuentras, usa la barra de búsqueda de cPanel (generalmente en la parte superior derecha) y escribe “SSL”. Te llevará directamente a las opciones disponibles.
Dentro de esta sección, verás varias subopciones:
- Generar, ver o eliminar solicitudes de certificado SSL
- Instalar y gestionar SSL para su sitio (HTTPS)
- AutoSSL (recomendado para principiantes)
[TIP] Si tu hosting ofrece AutoSSL, es la opción más sencilla. Actívala y el sistema renovará automáticamente tus certificados. Pero si quieres control total, sigue con los pasos manuales.
Paso 2: Elegir el tipo de certificado SSL
Existen varios tipos de certificados, pero para la mayoría de sitios web (blogs, tiendas pequeñas, páginas corporativas) un certificado SSL gratuito de Let’s Encrypt es más que suficiente. cPanel suele integrarlo a través de AutoSSL o de la opción "Install an SSL Certificate".
Si necesitas un certificado de pago (por ejemplo, de tipo Wildcard o de Validación Extendida), tendrás que adquirirlo externamente y luego subirlo a cPanel. Pero para esta guía, nos centraremos en el gratuito.
Paso 3: Generar una Solicitud de Certificado (CSR) – Solo si es manual
Si optas por un certificado de pago o quieres hacerlo manualmente, necesitarás generar un CSR (Certificate Signing Request). Desde cPanel:
- Ve a SSL/TLS > Generar, ver o eliminar solicitudes de certificado SSL.
- Selecciona tu dominio.
- Completa los datos (nombre de la organización, ciudad, etc.). Si no sabes qué poner, usa datos genéricos o consulta con tu proveedor.
- Haz clic en Generar.
- Copia el código CSR que aparece. Lo necesitarás para comprar tu certificado SSL en una entidad emisora.
Para certificados gratuitos como Let’s Encrypt, este paso no es necesario, ya que el sistema lo gestiona automáticamente.
Paso 4: Instalar el certificado SSL en cPanel
Aquí viene la parte clave: instalar y gestionar SSL para su sitio. Hay dos caminos:
Opción A: Usar AutoSSL (recomendado para principiantes)
- En la sección SSL, busca AutoSSL.
- Actívalo para tu dominio (normalmente está en la pestaña "AutoSSL" o "Let’s Encrypt").
- El sistema verificará la propiedad del dominio (a través de un archivo temporal o registro DNS) y emitirá el certificado en minutos.
- Una vez emitido, se instalará automáticamente.
[WARNING] Si tu dominio no tiene un registro A o CNAME correcto, AutoSSL puede fallar. Asegúrate de que tu dominio apunte al servidor correcto.
Opción B: Instalación manual de un certificado
Si tienes un certificado de pago o prefieres hacerlo manual:
- Ve a SSL/TLS > Instalar y gestionar SSL para su sitio (HTTPS).
- En la sección Instalar un certificado SSL, selecciona tu dominio.
- Pega el certificado (el código que te dio la entidad emisora) en el campo correspondiente.
- Pega la clave privada (la que generaste con el CSR) en el siguiente campo.
- Si tienes un certificado intermedio (CA Bundle), pégalo también.
- Haz clic en Instalar.
El sistema te mostrará un mensaje de éxito. ¡Ya tienes SSL!
Paso 5: Forzar HTTPS y redirigir tráfico
Una vez instalado el certificado, tu sitio podrá cargar tanto con http:// como con https://. Pero lo ideal es que todo el tráfico vaya por HTTPS. Para ello, debes configurar una redirección.
cPanel ofrece una herramienta llamada Redireccionamientos o Redirects en la sección de Dominios. También puedes hacerlo editando el archivo .htaccess de tu sitio (si usas WordPress, hay plugins que lo hacen automáticamente).
Método fácil: Usar la herramienta de cPanel
- Ve a Dominios > Redireccionamientos.
- Selecciona Redirección permanente (301).
- En "Redirige a", escribe
https://tudominio.com(o la URL exacta que quieras). - Marca la opción Redirigir con o sin www (según prefieras).
- Aplica y guarda.
Método avanzado: Editar .htaccess
Si te sientes cómodo, puedes agregar estas líneas al archivo .htaccess en la raíz de tu sitio:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
[INFO] Si usas Syspanel, la redirección HTTPS suele configurarse desde el panel de administración web (Nginx o Apache) o mediante un ajuste en el archivo de configuración del sitio.
Paso 6: Verificar que el SSL funciona correctamente
No des nada por sentado. Después de instalar y redirigir, comprueba que todo esté bien:
- Abre tu navegador y visita
https://tudominio.com. - Haz clic en el candado verde en la barra de direcciones. Debería mostrar "Conexión segura".
- Usa herramientas online como SSL Labs (https://www.ssllabs.com/ssltest/) para obtener un análisis detallado de tu certificado.
Si ves errores como "Tu conexión no es privada", puede deberse a:
- El certificado no está bien instalado.
- Hay contenido mixto (recursos cargados desde HTTP en una página HTTPS).
- El certificado ha caducado (recuerda renovar cada 90 días si usas Let’s Encrypt).
Paso 7: Solucionar problemas comunes (FAQ)
Aquí tienes respuestas a dudas frecuentes que pueden surgir al configurar SSL:
¿Por qué mi sitio sigue mostrando "No seguro" después de instalar SSL?
Esto suele ocurrir por contenido mixto. Revisa que todas las imágenes, scripts y hojas de estilo se carguen desde URLs https://. En WordPress, puedes usar plugins como "Really Simple SSL" para solucionarlo automáticamente.
¿Cuánto dura un certificado SSL gratuito?
Los de Let’s Encrypt duran 90 días. cPanel suele renovarlos automáticamente si tienes AutoSSL activado. Si no, tendrás que renovar manualmente.
¿Puedo usar el mismo certificado para varios dominios?
Sí, pero necesitas un certificado Wildcard o SAN (Subject Alternative Name). Los certificados gratuitos de Let’s Encrypt permiten hasta 100 dominios por certificado si los gestionas con herramientas como Certbot.
¿Afecta el SSL al SEO?
Sí, y de forma positiva. Google da prioridad a sitios con HTTPS. Además, los usuarios confían más en sitios seguros, lo que reduce la tasa de rebote.
¿Qué hago si mi hosting usa Syspanel (HestiaCP)?
El proceso es similar, pero accede al panel por el puerto 2106 (ejemplo: tudominio.com:2106). Busca la sección de "SSL" o "Web" y sigue las instrucciones específicas de tu proveedor. La mayoría de paneles modernos incluyen AutoSSL.
Consejos finales para mantener tu SSL seguro
- Renueva antes de que caduque: configura recordatorios o usa AutoSSL.
- Mantén tu sitio actualizado: un CMS desactualizado puede tener vulnerabilidades que comprometan la seguridad.
- Usa HSTS: si te sientes avanzado, activa HTTP Strict Transport Security para forzar siempre HTTPS. En cPanel, puedes hacerlo desde la sección de seguridad o editando el
.htaccess.
Conclusión
Configurar cPanel SSL no tiene por qué ser un dolor de cabeza. Con esta guía SSL paso a paso, has aprendido desde los conceptos básicos hasta la instalación y verificación. Recuerda que la seguridad web es un proceso continuo: una vez que tienes SSL, asegúrate de que todo el contenido de tu sitio se sirva por HTTPS y de renovar tu certificado a tiempo.
Si has seguido todos los pasos, tu sitio ya debería mostrar el codiciado candado verde. ¡Felicidades! Ahora tus visitantes navegarán seguros y Google te lo recompensará con un mejor posicionamiento.
Si te ha quedado alguna duda, no dudes en consultar la documentación de tu hosting o contactar con su soporte técnico. ¡Buena suerte y a seguir creciendo en la web!
