🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Proteger tu sitio web con SSL en cPanel y Plesk

Actualizado el 18 de septiembre de 2025

¿Por qué es tan importante proteger tu sitio web con SSL?

Imagina que tu sitio web es una casa y la información que viaja entre tus visitantes y tu servidor es el correo que envías. Sin SSL, ese correo viaja en postales abiertas: cualquiera podría leerlo si lo intercepta. Con SSL, viaja en sobres sellados y cifrados.

Un certificado SSL (Secure Sockets Layer) crea un canal seguro entre el navegador del visitante y tu servidor. Esto significa que datos como contraseñas, números de tarjeta y datos personales viajan cifrados e ilegibles para terceros.

Además de la seguridad, el SSL es un factor clave para el SEO. Google posiciona mejor los sitios con HTTPS y, desde hace años, muestra un aviso de "No seguro" en los navegadores cuando un sitio no tiene SSL. Esto genera desconfianza y aumenta la tasa de abandono.

La buena noticia es que hoy en día instalar SSL cPanel o en Plesk es un proceso muy sencillo, y más aún gracias a los certificados gratuitos de Let's Encrypt. En este artículo te voy a explicar paso a paso cómo hacerlo en ambos paneles de control, cómo activar HTTPS correctamente y cómo configurar la renovación automática para no preocuparte nunca más.


¿Qué es exactamente un certificado SSL y cómo funciona?

Un certificado SSL es un archivo digital que vincula una clave criptográfica a los datos de tu organización o dominio. Cuando un visitante accede a tu web, el servidor le envía el certificado y el navegador lo verifica. Si todo es correcto, se establece una conexión cifrada.

Visualmente, lo notas porque la URL pasa de "http://" a "https://" y aparece un candado en la barra del navegador. En algunos casos, también verás el nombre de tu empresa en verde si usas certificados de validación extendida.

Existen varios tipos de certificados:

  • Dominio único: protege solo un dominio (ej: tudominio.com).
  • Wildcard: protege un dominio y todos sus subdominios (ej: *.tudominio.com).
  • Multidominio: protege varios dominios con un solo certificado.

Para la mayoría de sitios pequeños y medianos, un certificado de dominio único de Let's Encrypt es más que suficiente. Es gratuito, fiable y se renueva automáticamente.


Instalar SSL cPanel: Guía paso a paso

cPanel es uno de los paneles de control más populares del mundo. Si tu hosting usa cPanel, sigue estos pasos para instalar tu certificado SSL.

Paso 1: Accede a tu panel de control

Escribe en tu navegador https://tudominio.com/cpanel o https://tuip:2083 y accede con tus credenciales de hosting.

Paso 2: Busca la sección de seguridad

Dentro de cPanel, busca la sección "Seguridad". Ahí encontrarás la opción "SSL/TLS Status" o "SSL/TLS". Haz clic en ella.

Paso 3: Instala el certificado Let's Encrypt

En la mayoría de versiones modernas de cPanel, encontrarás la herramienta "SSL/TLS Status" que te muestra todos tus dominios y su estado. Si tu dominio aparece como "No SSL", haz clic en "Run AutoSSL" o en el botón de instalar.

cPanel tiene integrado AutoSSL que usa Let's Encrypt automáticamente. Simplemente selecciona tu dominio y haz clic en instalar. En unos segundos, tendrás tu certificado activo.

Paso 4: Verifica que todo funciona

Una vez instalado, visita https://tudominio.com y comprueba que aparece el candado. También puedes usar herramientas online como SSL Labs para verificar la configuración.


SSL Plesk: Instalación y configuración

Plesk es otro panel de control muy utilizado, especialmente en servidores VPS y dedicados. El proceso es igual de sencillo.

Paso 1: Inicia sesión en Plesk

Accede a tu panel escribiendo https://tudominio.com:8443 en el navegador. Introduce tu usuario y contraseña.

Paso 2: Ve a la sección de certificados

En el menú lateral, busca "Sitios web y dominios" y selecciona tu dominio. Después, haz clic en "Certificados SSL/TLS".

Paso 3: Instala Let's Encrypt

Plesk tiene una integración nativa con Let's Encrypt. Haz clic en el botón "Instalar Let's Encrypt" o "Obtener certificado". Se abrirá una ventana donde puedes configurar:

  • Correo electrónico: para notificaciones de renovación.
  • Dominios: asegúrate de que esté marcado tu dominio principal y si quieres incluir www.

Haz clic en "Instalar" y en menos de un minuto tendrás tu certificado activo.

Paso 4: Activa HTTPS

Después de instalar, es importante que actives el redireccionamiento forzado a HTTPS. En Plesk, ve a "Hosting y DNS" y luego "Redirección HTTP a HTTPS". Actívalo para que todos los visitantes sean redirigidos automáticamente a la versión segura.


Activar HTTPS: Redirecciones y contenido mixto

Instalar el certificado es solo la mitad del trabajo. La otra mitad es asegurarte de que todo tu sitio funcione correctamente bajo HTTPS.

Redirección 301 de HTTP a HTTPS

Para que los buscadores entiendan que tu sitio ahora es HTTPS, debes configurar una redirección 301. Esto se puede hacer desde el archivo .htaccess en cPanel o desde la configuración del servidor en Plesk.

En cPanel, puedes editar el .htaccess desde el "Administrador de archivos". Añade estas líneas al principio:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

En Plesk, puedes hacerlo desde "Hosting y DNS" > "Redirección HTTP a HTTPS" sin necesidad de tocar código.

Contenido mixto: el error más común

Un problema típico es tener "contenido mixto", es decir, que tu página carga en HTTPS pero algunos recursos (imágenes, scripts, CSS) se cargan desde URLs HTTP. Esto provoca que el candado no aparezca o que el navegador bloquee el contenido.

Para solucionarlo:

  1. Revisa tu web y busca URLs que empiecen por http://.
  2. Cámbialas a https://.
  3. Si usas WordPress, puedes usar plugins como "Really Simple SSL" que automatizan este proceso.
  4. También puedes usar la herramienta "Herramientas para desarrolladores" de Chrome (F12) y en la pestaña "Console" verás los errores de contenido mixto.

Renovar SSL automático: Cómo configurarlo

Los certificados de Let's Encrypt solo duran 90 días. Por eso, es fundamental configurar la renovación automática. En cPanel y Plesk, esto suele estar activado por defecto, pero siempre es bueno verificarlo.

En cPanel

cPanel renueva automáticamente los certificados de Let's Encrypt a través de AutoSSL. Para comprobarlo:

  1. Ve a "SSL/TLS Status".
  2. Asegúrate de que tu dominio aparece con el estado "Activo" o "Válido".
  3. Si no se renueva automáticamente, puedes programar una tarea cron en "Trabajos Cron" con el comando que te proporcione tu hosting.

En Plesk

Plesk también renueva automáticamente los certificados de Let's Encrypt. Para verificarlo:

  1. Ve a "Certificados SSL/TLS".
  2. Comprueba que la opción "Renovación automática" está activada.
  3. Si no lo está, actívala manualmente.

[TIP] Algunos hosting pueden desactivar la renovación automática si no se usa el dominio durante un tiempo. Revisa al menos una vez al mes que tu certificado sigue activo.


Solución de problemas comunes

Error: "El certificado no es válido"

Esto puede ocurrir si:

  • El certificado se instaló para un dominio distinto al que estás accediendo.
  • La fecha del servidor es incorrecta.
  • El certificado ha caducado.

Verifica que el certificado está instalado para el dominio correcto y que la fecha del servidor es la correcta.

Error: "Tu conexión no es privada"

Este error suele aparecer cuando el certificado no es reconocido o hay problemas de cadena de confianza. En la mayoría de casos, reinstalar el certificado o esperar unas horas (a veces la propagación tarda) soluciona el problema.

Contenido mixto persistente

Si después de activar HTTPS sigues viendo el aviso de "No seguro", revisa:

  • Enlaces internos: en tu base de datos o archivos, busca URLs con http://.
  • CDN: si usas un CDN, asegúrate de que está configurado para HTTPS.
  • Plugins: algunos plugins generan URLs absolutas con HTTP. Forzar HTTPS desde el panel de WordPress puede solucionarlo.

[WARNING] Nunca compres un certificado SSL de pago si tu hosting ofrece Let's Encrypt gratuito. La seguridad es la misma y el proceso de instalación es idéntico. Solo necesitas uno de pago si necesitas validación extendida (EV) para mostrar tu empresa en la barra de direcciones.


Preguntas frecuentes (FAQ)

¿Cuánto cuesta un certificado SSL?

Let's Encrypt es completamente gratuito. Si tu hosting no lo ofrece, existen alternativas gratuitas como Cloudflare SSL o SSL de pago desde 10€ al año.

¿Puedo tener SSL en varios dominios?

Sí. Con Let's Encrypt puedes instalar certificados gratuitos para cada dominio de forma independiente. También puedes usar un certificado wildcard si necesitas cubrir muchos subdominios.

¿Afecta el SSL al rendimiento de mi web?

Mínimamente. El cifrado y descifrado de datos tiene un pequeño coste de CPU, pero en la práctica es imperceptible. Además, con HTTP/2 (que requiere HTTPS), tu web cargará más rápido.

¿Mi web necesita SSL si no vendo nada online?

Sí. Aunque no tengas tienda online, si pides cualquier dato personal (como un formulario de contacto), es obligatorio por ley en muchos países tener HTTPS. Además, Google penaliza en SEO a los sitios sin SSL.

¿Qué es HTTP/2 y por qué es importante?

HTTP/2 es una versión mejorada del protocolo HTTP que permite cargar recursos en paralelo. Es mucho más rápido que HTTP/1.1 y solo funciona sobre HTTPS. Activar SSL te permite aprovecharlo.


Conclusión

Instalar SSL en cPanel o Plesk es un proceso rápido y sencillo, especialmente con Let's Encrypt. No tienes excusa para no proteger tu sitio web. Los beneficios son claros: seguridad, confianza y mejor posicionamiento SEO.

Recuerda los pasos clave:

  1. Instala el certificado desde tu panel de control.
  2. Activa la redirección a HTTPS.
  3. Corrige el contenido mixto.
  4. Verifica la renovación automática.

Si sigues esta guía, tu sitio estará protegido y optimizado para el SEO en menos de 30 minutos. Y si tienes dudas, revisa las FAQ o consulta con tu proveedor de hosting.

[INFO] Si tu hosting usa Syspanel en lugar de cPanel o Plesk, el proceso es similar. Accede a tu panel a través del puerto 2106 (ej: https://tudominio.com:2106) y busca la sección de SSL/TLS. La mayoría de paneles modernos tienen integración con Let's Encrypt y la renovación automática ya viene activada por defecto.


Recursos adicionales

  • SSL Labs: para verificar la configuración de tu certificado.
  • Let's Encrypt: documentación oficial y estado del servicio.
  • Really Simple SSL: plugin para WordPress que automatiza la configuración HTTPS.

Proteger tu web es una inversión mínima con un retorno enorme en confianza, seguridad y posicionamiento. ¡No lo dejes para mañana!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel