🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Redirigir tu dominio a HTTPS con un certificado SSL en cPanel

Actualizado el 6 de abril de 2026

¡Hola! Soy tu asistente técnico de confianza. Hoy vamos a abordar un tema que tarde o temprano le toca a todos los que gestionan su propio sitio web: conseguir que tu dominio funcione correctamente con el candadito de seguridad (SSL) y forzar la redirección a HTTPS.

Si tu web muestra el temido "No seguro" en el navegador o quieres mejorar tu posicionamiento en Google, este artículo es para ti. Vamos a explicarte, paso a paso y sin tecnicismos raros, cómo activar SSL cPanel y configurar la redirección a HTTPS cPanel para que todo funcione como la seda.

Aunque hablemos de cPanel, los conceptos son universales. (Si por casualidad tu hosting usa Syspanel, que es el antiguo HestiaCP, la idea es la misma, solo que el acceso a su panel es por el puerto 2106).


¿Por qué es tan importante el HTTPS y el Certificado SSL?

Antes de ensuciarnos las manos con los clics, vamos a entender el "porqué". Imagina que tu web es una casa. El HTTP sería una puerta abierta por donde cualquiera puede ver lo que entra y sale. El HTTPS es una puerta blindada con un código secreto. Ese código lo otorga el certificado SSL cPanel.

Tenerlo activo no es un lujo, es una necesidad por tres razones clave:

  1. Seguridad: Cifra los datos entre el visitante y tu servidor. Si alguien envía una contraseña o un número de tarjeta, viaja encriptado, como un mensaje en clave que solo tu web puede descifrar.
  2. Confianza: Los navegadores modernos (Chrome, Firefox, Safari) muestran un aviso de "No seguro" en las webs que no tienen HTTPS. Eso espanta a los visitantes. Con el candado verde, la confianza aumenta.
  3. SEO (Posicionamiento): Google y otros buscadores dan prioridad a las webs con HTTPS. Si quieres salir en los primeros resultados, necesitas el candado. Es un factor de ranking confirmado.

La buena noticia es que hoy en día activar SSL cPanel es casi automático gracias a Let's Encrypt cPanel, que ofrece certificados gratuitos. No necesitas pagar ni un céntimo por la seguridad básica.


Requisitos previos (Antes de empezar)

Vamos a preparar el terreno. Para que este proceso funcione sin contratiempos, necesitas:

  • Acceso a tu panel de control cPanel (con permisos de administrador o de cuenta).
  • Que tu dominio esté apuntando a tu hosting (es decir, que los DNS ya estén configurados y la web cargue por HTTP).
  • Tener a mano la contraseña de tu cuenta (obvio, jeje).

¿Cómo accedo a cPanel?
Normalmente se accede escribiendo tudominio.com/cpanel o tudominio.com:2083 en tu navegador. Si no lo tienes claro, contacta con tu proveedor de hosting.


Paso 1: Activar el Certificado SSL (Let's Encrypt)

Vamos a lo importante. Primero, generamos e instalamos el certificado. En cPanel, la herramienta más común para esto es Let's Encrypt cPanel, aunque a veces viene integrada en la sección de SSL/TLS.

### Ubicando la herramienta

  1. Inicia sesión en tu cPanel.
  2. Busca la sección "Seguridad" o "SSL/TLS".
  3. Dependiendo del proveedor, verás un icono llamado "Let's Encrypt" o "SSL Certificates". Haz clic en él.

### Generando el certificado

Una vez dentro del asistente de Let's Encrypt:

  1. Verás una lista de tus dominios. Busca el que quieres asegurar y haz clic en "Issue" (Emitir) o "Install" (Instalar).
  2. El sistema te pedirá que verifiques que eres el dueño del dominio. La mayoría de las veces, cPanel lo hace automáticamente comprobando los DNS, así que solo tienes que hacer clic en "Submit" o "Install".
  3. Espera unos segundos (a veces hasta 2 minutos). Verás un mensaje de éxito.

[TIP] Si no ves la opción de Let's Encrypt, busca en tu panel la sección "SSL/TLS Status". A veces, el certificado ya está emitido automáticamente y solo tienes que "activarlo" en esa sección.

### Verificación rápida

¿Cómo sabes si ya está? Muy fácil. Aunque aún no hayas redirigido, prueba a escribir https://tudominio.com manualmente en tu navegador. Si ves el candado (aunque te avise de que la conexión no es del todo segura porque no has redirigido), es que el certificado SSL cPanel ya está funcionando.


Paso 2: Forzar la Redirección a HTTPS

Este es el paso mágico. Ahora que tienes el certificado, necesitas que TODOS los visitantes que escriban http://tudominio.com o www.tudominio.com sean enviados automáticamente a la versión segura https://.

¿Por qué es necesario? Porque si no lo haces, alguien podría entrar por HTTP y ver la web sin el candado, lo que sigue siendo malo para el SEO y la confianza.

### El método infalible en cPanel: "Force HTTPS"

cPanel tiene una herramienta específica para esto, es la más fácil y recomendada.

  1. Dentro de cPanel, busca la sección "Domains" (Dominios).
  2. Haz clic en "Force HTTPS Redirect" (Forzar redirección HTTPS) o "Redirect" (Redirección).
  3. Verás una lista de tus dominios. Verás un interruptor o un botón que dice "Enable" (Activar) o "Force" (Forzar).
  4. Actívalo para tu dominio principal y para el www si lo tienes.

¡Listo! Con esto, cPanel se encarga de escribir las reglas necesarias en el servidor. Es la forma más limpia y sin errores.

### El método manual (Editar .htaccess)

Si tu cPanel no tiene la herramienta anterior o prefieres hacerlo a mano (porque eres valiente), puedes usar el archivo .htaccess. Este archivo es como un semáforo que le dice al servidor qué hacer.

¿Cómo accedo?
En cPanel, busca la sección "Files" (Archivos) y haz clic en "File Manager" (Administrador de archivos). Asegúrate de tener marcada la opción de "Mostrar archivos ocultos" para ver el .htaccess.

Luego, navega a la carpeta public_html (o la raíz de tu dominio). Busca el archivo .htaccess. Si no existe, créalo con un editor de texto.

El código mágico:

Dentro del archivo, pega estas líneas al principio (justo después de cualquier línea que empiece por # o Options):

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Explicación rápida:

  • RewriteEngine On: Activa el motor de reescritura.
  • RewriteCond %{HTTPS} off: Comprueba si la conexión NO es segura.
  • RewriteRule...: Si la condición se cumple, redirige a la URL con https.

Guarda el archivo y sube los cambios si los hiciste localmente. Pruébalo escribiendo http://tudominio.com y verás cómo te salta a https://.

[WARNING] Si tu web usa WordPress y ya tiene un plugin de caché, a veces el .htaccess se modifica. Haz una copia de seguridad antes de editarlo. Si algo falla, puedes restaurarlo.


Paso 3: Probar y Verificar que Todo Funciona

Ya casi lo tenemos. Ahora toca la fase de "no confiar, verificar". No basta con activar, hay que comprobar que no hay errores.

  1. Prueba básica: Escribe http://tudominio.com y pulsa Enter. Deberías ser redirigido automáticamente a https://tudominio.com en menos de 2 segundos.
  2. Prueba con el "www": Prueba http://www.tudominio.com. Debería redirigir a https://www.tudominio.com (o a https://tudominio.com si has decidido no usar el www, pero eso ya es otra historia).
  3. Busca errores mixtos: Esto es un clásico. Significa que tu web carga por HTTPS, pero dentro de ella hay imágenes o scripts que se cargan por HTTP. Para verlo: Haz clic derecho en la página > "Inspeccionar" o "Ver código fuente". Busca en la consola (pestaña "Console") errores que digan "Mixed Content". Si ves alguno, tendrás que cambiar las URLs de esos recursos en tu base de datos o plugins.

### Herramientas externas para verificar

Para asegurarte al 100%, usa estas webs gratuitas:

  • SSL Labs (Qualys): Es el estándar de la industria. Escribe tu dominio y te dará una nota de la A a la F. Si sacas una A o A+, estás perfecto.
  • Why No Padlock? (Por qué no hay candado): Esta web te dice exactamente qué elemento de tu web está fallando y no te deja mostrar el candado verde.

Solución de Problemas Comunes (FAQ)

Sé que pueden surgir dudas. Aquí te dejo las más habituales que me preguntan mis clientes.

### "He activado el SSL pero me sigue dando error de 'No seguro'"

  • Causa: O no has forzado la redirección (paso 2) o tienes un error de "Mixed Content" (contenido mixto).
  • Solución: Revisa que la redirección esté activa. Luego, usa la herramienta "Why No Padlock" para encontrar el recurso que se carga por HTTP. Suele ser una imagen con URL antigua en una entrada de blog.

### "He redirigido y ahora mi web da error de 'Demasiadas redirecciones' (ERR_TOO_MANY_REDIRECTS)"

  • Causa: Esto pasa cuando hay un bucle infinito. Por ejemplo, si tienes una redirección en el .htaccess y otra en un plugin de WordPress que chocan entre sí, o si tu servidor ya fuerza HTTPS y tú lo fuerzas de nuevo.
  • Solución: Desactiva temporalmente la redirección en el .htaccess (renombra el archivo a .htaccess.bak). Luego, revisa los ajustes de WordPress en wp-admin > Ajustes > Generales. Asegúrate de que la URL del sitio y la URL de inicio tengan https://. Vuelve a activar el .htaccess.

### "¿Puedo usar el certificado SSL para un subdominio?"

  • Respuesta: Sí, totalmente. Let's Encrypt cPanel suele emitir certificados que cubren el dominio principal, el www y, a veces, los subdominios más comunes. En la sección de Let's Encrypt, verás una lista de subdominios. Solo tienes que emitir el certificado para el que necesites. La redirección se hace igual que en el paso 2, pero seleccionando ese subdominio.

### "¿Y si mi hosting no usa cPanel? (Ej: Syspanel)"

  • Respuesta: No pasa nada. Si tu proveedor usa Syspanel (antes conocido como HestiaCP), el proceso es conceptualmente idéntico. Accede a tu panel de control a través del puerto 2106 (por ejemplo, https://tudominio.com:2106). Dentro, busca la sección de "Web" o "SSL". La mayoría de los paneles modernos ofrecen la opción de "Let's Encrypt" con un solo clic. Después, para la redirección, o usas la herramienta integrada del panel o editas el archivo .htaccess igual que hemos visto, ya que funciona en cualquier servidor Apache.

### "¿Cada cuánto tiempo se renueva el certificado?"

  • Respuesta: Los certificados de Let's Encrypt caducan cada 90 días. Pero no te preocupes, cPanel (y la mayoría de paneles) tienen un cron job automático que lo renueva sin que tengas que hacer nada. Solo revisa que la fecha de caducidad en tu panel no esté cerca y que el servicio de renovación automática esté activado.

Conclusión y Buenas Prácticas

En resumen, activar SSL cPanel y redirigir a HTTPS cPanel es un proceso de 10 minutos que te ahorrará muchos dolores de cabeza a futuro. No solo proteges a tus visitantes, sino que también le dices a Google que tu web es seria y confiable.

Mi checklist final para ti:

  1. ✅ Certificado SSL emitido e instalado (Let's Encrypt).
  2. ✅ Redirección forzada activada (desde cPanel o .htaccess).
  3. ✅ Prueba de que http salta a https.
  4. ✅ Revisión de "Mixed Content" (contenido mixto).
  5. ✅ Test en SSL Labs para asegurar una nota alta.

Y si algún día te pierdes o algo falla, recuerda: tu proveedor de hosting está para ayudarte. No dudes en abrir un ticket de soporte si ves que el problema te supera. ¡Espero que este artículo te haya sido de gran ayuda! Ahora ve y asegura esa web. 🚀

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel