🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Cómo configurar SSL/TLS en Syspanel para mi sitio?

Actualizado el 16 de septiembre de 2025

¡Hola! Soy tu asistente técnico de confianza. Hoy vamos a abordar una de las preguntas más importantes para cualquier propietario de un sitio web: cómo configurar SSL/TLS en Syspanel. No te preocupes si no eres un experto en tecnología, te guiaré paso a paso, como si estuviéramos viendo la pantalla juntos.

Antes de empezar, aclaremos dos conceptos clave: SSL y TLS. Aunque a menudo se usan como sinónimos, TLS es la versión moderna y más segura del protocolo que antes se llamaba SSL. En Syspanel, cuando hablemos de SSL Syspanel o TLS Syspanel, nos referimos a la misma función: la capa de seguridad que encripta la comunicación entre tu web y los visitantes. Activar esta capa es esencial para la seguridad SSL Syspanel y para que Google no te penalice en los resultados de búsqueda.


¿Por qué necesitas un certificado SSL en Syspanel?

Imagina que tu sitio web es una conversación telefónica. Sin SSL/TLS, esa conversación se escucha en voz alta en una sala llena de gente. Cualquier persona (un hacker, tu competencia, un proveedor de internet) podría escuchar lo que dices y, peor aún, modificar el mensaje. Con un certificado SSL, la conversación se convierte en un código secreto que solo tú y tu visitante pueden entender.

Además de la seguridad, hay otras razones de peso:

  • Confianza del usuario: El candado verde en la barra de direcciones y el "https://" indican a tus visitantes que tu sitio es legítimo y seguro.
  • Mejora del SEO: Google favorece los sitios con HTTPS. Activar seguridad SSL Syspanel puede darte un pequeño empujón en los rankings.
  • Requisito para funciones avanzadas: Muchas tecnologías web modernas (como Service Workers, geolocalización o la API de pagos) solo funcionan en sitios HTTPS.

[INFO] No necesitas ser un experto en criptografía. Syspanel automatiza casi todo el proceso. Tu trabajo principal será elegir el tipo de certificado y activarlo.


Paso 1: Accede a Syspanel (antes HestiaCP)

Para empezar, debes iniciar sesión en tu panel de control. Recuerda que Syspanel (anteriormente conocido como HestiaCP) se gestiona desde un navegador web.

  1. Abre tu navegador favorito (Chrome, Firefox, Edge).
  2. Escribe la dirección de tu servidor seguida de :2106. Por ejemplo: https://tudominio.com:2106 o https://192.168.1.100:2106.
  3. Introduce tu usuario y contraseña de administrador. Si no los tienes, contacta con tu proveedor de hosting.

[WARNING] El puerto 2106 es exclusivo de Syspanel. No intentes acceder por el puerto 8080 o 443, ya que no funcionará para la administración del panel.

Una vez dentro, verás un panel limpio con varias secciones. No te asustes, es más sencillo de lo que parece. En la parte superior, verás pestañas como "WEB", "DNS", "MAIL", etc. Nos centraremos en la pestaña WEB.


Paso 2: Elige el tipo de certificado SSL/TLS

Syspanel te ofrece varias opciones para instalar SSL Syspanel. La más común y recomendada para principiantes es el certificado Let's Encrypt, que es gratuito, automático y se renueva solo. Sin embargo, también puedes importar certificados de pago (como los de Sectigo o DigiCert) si necesitas características especiales (por ejemplo, validación extendida o wildcard para múltiples subdominios).

### Opción A: Certificado Let's Encrypt (Recomendado para la mayoría)

  1. En la pestaña WEB, busca el dominio al que quieres añadirle el certificado.
  2. Haz clic en el nombre del dominio o en el icono de lápiz (editar) que aparece a la derecha.
  3. Se abrirá una ventana emergente o te redirigirá a la configuración del dominio. Busca la sección que dice "SSL" o "Certificado SSL".
  4. Activa la opción "Let's Encrypt Support" o similar. Puede que tengas que marcar una casilla que diga "Habilitar Let's Encrypt".
  5. Asegúrate de que la opción "Redirect HTTP to HTTPS" (Redirigir HTTP a HTTPS) esté activada. Esto hará que cualquier visitante que intente acceder por HTTP sea redirigido automáticamente a la versión segura.
  6. Haz clic en "Guardar" o "Añadir".

Syspanel se comunicará automáticamente con los servidores de Let's Encrypt, verificará que eres el dueño del dominio (a través de un archivo temporal en tu web) y generará el certificado. En menos de un minuto, tu sitio ya estará sirviendo contenido por HTTPS.

[TIP] Si tienes varios dominios, puedes repetir este proceso para cada uno. También puedes usar un certificado wildcard (ej: *.tudominio.com) para cubrir todos los subdominios, pero esto requiere un paso adicional con validación DNS.

### Opción B: Certificado de pago o personalizado

Si ya tienes un certificado SSL comprado (por ejemplo, de una autoridad certificadora como DigiCert o GlobalSign), puedes instalarlo manualmente.

  1. En la misma sección SSL del dominio, busca la opción "SSL Certificate" o "Importar certificado".
  2. Se te pedirá que pegues el contenido de tres archivos:
    • Certificate (CRT): El certificado público.
    • Private Key (KEY): La clave privada (nunca la compartas).
    • CA Bundle / Intermediate: El certificado de la entidad intermedia (a veces viene incluido en el archivo CRT).
  3. Pega cada uno en su campo correspondiente.
  4. Haz clic en "Guardar".

[WARNING] Asegúrate de que la clave privada coincida con el certificado. Si no, Syspanel te mostrará un error. Si no estás seguro de cómo obtener estos archivos, contacta con tu proveedor del certificado.


Paso 3: Verifica la instalación y resuelve problemas comunes

Una vez que hayas guardado la configuración, es hora de comprobar que todo funciona.

  1. Abre una nueva pestaña en tu navegador y escribe https://tudominio.com.
  2. Si ves el candado verde y la URL comienza con https://, ¡felicidades! Has configurado correctamente TLS Syspanel.
  3. Si ves una advertencia de "No seguro" o "Conexión no privada", no entres en pánico. Aquí tienes las causas más comunes y sus soluciones:

Problema 1: "La conexión no es privada" (NET::ERR_CERT_AUTHORITY_INVALID)

  • Causa: El certificado no es reconocido por el navegador (suele pasar si usas un certificado autofirmado o si Let's Encrypt no pudo validar el dominio).
  • Solución: Verifica que tu dominio apunte correctamente a la IP de tu servidor (comprueba los registros DNS). También asegúrate de que el puerto 80 (HTTP) esté abierto en tu firewall, ya que Let's Encrypt lo necesita para la validación.

Problema 2: El sitio carga pero sin el candado verde (con un icono de información o una "i" dentro de un círculo)

  • Causa: El sitio está sirviendo contenido mixto (mezcla de recursos HTTPS y HTTP, como imágenes, scripts o CSS).
  • Solución: Busca en tu código o plugins cualquier enlace que empiece por http:// y cámbialo a https://. En WordPress, puedes usar plugins como "Really Simple SSL" para hacer este cambio automáticamente.

Problema 3: Error "SSL received a record that exceeded the maximum permissible length"

  • Causa: Suele ocurrir cuando el servidor web no está configurado para escuchar en el puerto 443 (HTTPS).
  • Solución: Revisa la configuración de Syspanel. Ve a WEB > Editar dominio > SSL y asegúrate de que esté marcada la opción "Habilitar SSL". También verifica que tu firewall (como ufw o iptables) permita tráfico en el puerto 443.

[INFO] Si después de 30 minutos el certificado no se activa, revisa los logs de Syspanel. Puedes acceder a ellos desde el menú principal, en la sección "Logs" o "Registros". Busca cualquier error relacionado con Let's Encrypt.


Paso 4: Automatiza la renovación del certificado (Let's Encrypt)

Una de las ventajas de usar Let's Encrypt es que los certificados tienen una validez de 90 días, pero Syspanel los renueva automáticamente. No tienes que hacer nada. Sin embargo, es bueno saber que el proceso se ejecuta vía cron job (una tarea programada) y que si tu servidor está apagado o no tiene acceso a internet durante la renovación, el certificado caducará.

Para comprobar que la renovación automática está activa:

  1. Ve a Syspanel > Configuración del servidor (o busca "Cron" en el menú).
  2. Busca una tarea que se llame "Let's Encrypt renewal" o similar. Debería ejecutarse al menos dos veces al día.
  3. Si no ves la tarea, puedes crearla manualmente, pero es raro que falte. En la mayoría de las instalaciones de Syspanel, la renovación está preconfigurada.

[TIP] Te recomiendo que configures una alerta por correo electrónico para que te avise si un certificado está a punto de caducar. En Syspanel, puedes hacerlo desde la configuración de notificaciones.


Preguntas Frecuentes (FAQ)

1. ¿Puedo usar SSL/TLS en un subdominio (ej: blog.midominio.com)?

Sí, absolutamente. En Syspanel, cada subdominio se gestiona como un dominio independiente dentro de la pestaña WEB. Simplemente repite el proceso del Paso 2 para ese subdominio en particular. Let's Encrypt también funciona para subdominios.

2. ¿Qué pasa si mi sitio tiene varios dominios (dominios adicionales)?

Puedes añadir un certificado que cubra múltiples dominios (SAN - Subject Alternative Name). En Syspanel, cuando configures Let's Encrypt, busca la opción "Añadir dominios adicionales" o "SAN". Allí puedes listar todos los dominios que quieras proteger (hasta 100 con Let's Encrypt).

3. ¿Es necesario reiniciar el servidor después de instalar el certificado?

No, normalmente no. Syspanel recarga la configuración del servidor web (Nginx o Apache) automáticamente. Sin embargo, si experimentas problemas, puedes forzar un reinicio desde el panel: Servidor > Servicios > Reiniciar Nginx.

4. ¿Puedo instalar SSL en un sitio que aún está en desarrollo (sin dominio público)?

Sí, pero con limitaciones. Let's Encrypt no puede validar un dominio que no sea accesible públicamente. Para entornos de desarrollo local, puedes usar certificados autofirmados (no recomendados para producción) o servicios como ngrok que te dan una URL pública temporal.

5. ¿Cómo sé si mi certificado se renovó correctamente?

Puedes usar herramientas online como "SSL Checker" (ej: https://www.sslshopper.com/ssl-checker.html) o simplemente revisar la fecha de caducidad en tu navegador. En Syspanel, también puedes ver el estado del certificado en la sección WEB > Editar dominio > SSL.


Conclusión: Tu sitio ya es seguro

Configurar SSL/TLS en Syspanel es un proceso sencillo que, una vez realizado, te dará tranquilidad y mejorará la experiencia de tus usuarios. Recuerda que la seguridad SSL Syspanel no es solo un adorno: es una necesidad en el internet moderno. Con las instrucciones de esta guía, has dado un paso fundamental para proteger tu sitio y a tus visitantes.

Si en algún momento te sientes perdido, vuelve a leer esta guía, paso a paso. Y si el problema persiste, no dudes en contactar con el soporte técnico de tu hosting. Recuerda que Syspanel está diseñado para ser amigable, así que no temas experimentar (siempre con cuidado).

¡Ahora disfruta de la tranquilidad de saber que tu web navega con el candado verde!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel