Cómo configurar un certificado SSL/TLS gratuito en cPanel con AutoSSL
¿Alguna vez has visto ese candado en la barra de direcciones de tu navegador y te has preguntado cómo lograrlo en tu propia web? Ese candado es la señal visual de que tu sitio utiliza un certificado SSL/TLS, lo que significa que la conexión entre el servidor y el visitante está cifrada y es segura.
Si gestionas tu hosting con cPanel, estás de enhorabuena. No necesitas ser un experto en ciberseguridad ni gastar dinero en certificados caros. cPanel incluye una herramienta llamada AutoSSL que, como su nombre indica, automatiza todo el proceso de instalación y renovación de un certificado SSL gratuito para tus dominios.
En esta guía extensa y paso a paso, te voy a explicar exactamente cómo configurar y activar AutoSSL en tu cPanel, cómo verificar que todo funciona y qué hacer si te encuentras con algún problema. Al final, tendrás tu sitio navegando bajo HTTPS cPanel sin complicaciones.
¿Qué es exactamente un certificado SSL/TLS y por qué lo necesitas?
Antes de entrar en el "cómo", es fundamental entender el "qué" y el "por qué". Un certificado SSL/TLS es un archivo de datos que vincula una clave criptográfica a los datos de tu organización o dominio. Cuando un navegador web se conecta a tu sitio, este certificado permite que se establezca una conexión cifrada.
¿Qué significa esto en la práctica?
- Cifrado de datos: Toda la información que se transmite entre el visitante y tu web (contraseñas, datos de tarjetas de crédito, formularios de contacto, etc.) viaja codificada. Si un hacker intercepta esos datos, solo verá un galimatías ininteligible.
- Autenticación: El certificado garantiza que tu sitio es realmente tuyo y no una copia fraudulenta creada por un atacante (phishing).
- Confianza del usuario: El candado y el prefijo "https://" generan confianza. Los usuarios son cada vez más reacios a introducir sus datos en sitios que no los tienen.
- Posicionamiento SEO: Google y otros buscadores penalizan los sitios que no están en HTTPS. Tener un SSL cPanel activo es un factor de ranking positivo.
En resumen, sin un certificado SSL, tu web está desnuda ante las amenazas y pierdes credibilidad. Con AutoSSL, la solución está a un clic de distancia.
La solución: AutoSSL en cPanel
AutoSSL es una función integrada en cPanel que se encarga de solicitar, instalar y renovar automáticamente certificados SSL gratuitos emitidos por una Autoridad de Certificación (AC) de confianza, como Sectigo o Let's Encrypt. La gran ventaja es que no tienes que preocuparte por los certificados caducados (normalmente duran 90 días) porque el sistema los renueva solo.
Puedes configurarlo a nivel de servidor (si eres administrador), pero lo más común es que el hosting ya lo tenga preconfigurado. Aun así, como usuario final de cPanel, puedes gestionar y forzar su aplicación en tus dominios. Vamos a ver cómo.
Requisitos previos
Antes de comenzar, asegúrate de tener lo siguiente:
- Acceso a cPanel: Necesitas tus credenciales de usuario (nombre de usuario y contraseña) para entrar en el panel de control. La URL suele ser
https://tu-dominio.com/cpanelohttps://tu-ip:2083. - Dominio apuntando a tu hosting: El dominio que quieres proteger debe estar apuntando a los servidores de nombres de tu proveedor de hosting y estar resuelto correctamente. Si el dominio no apunta, la emisión del certificado fallará.
- Un hosting que soporte AutoSSL: La práctica totalidad de los hosting que usan cPanel lo soportan. Si no lo ves, contacta con tu proveedor.
Paso 1: Accede a tu panel de cPanel
Abre tu navegador web y accede a la URL de tu cPanel. Introduce tu usuario y contraseña y haz clic en "Iniciar sesión" o "Log in".
Una vez dentro, verás el escritorio de cPanel con todas las secciones. No te abrumes; solo necesitamos una.
Paso 2: Encuentra la sección SSL/TLS
Dentro de cPanel, busca la sección llamada "Seguridad" (o "Security" si está en inglés). Dentro de esta sección, verás varios iconos. Busca el que dice "SSL/TLS Status" (Estado de SSL/TLS) o simplemente "SSL/TLS". A veces también aparece como "AutoSSL" directamente.
Haz clic en "SSL/TLS Status". Esta es la pantalla central para gestionar tus certificados.
Paso 3: Verifica el estado de tus dominios (El corazón de la guía)
Esta es la pantalla más importante. Aquí verás una tabla con todos los dominios y subdominios asociados a tu cuenta de hosting.
La tabla tiene varias columnas, pero nos interesan principalmente estas:
-
Dominio: El nombre de tu sitio web (ej.
tudominio.com). -
Estado: Aquí verás si el certificado es válido, si está caducado o si no tiene ninguno. Los estados comunes son:
- "Válido" (o "Valid"): Tu certificado está activo y funcionando. Verás un candado verde.
- "Caducando" o "Caducado": El certificado ha expirado o está a punto de hacerlo. AutoSSL debería renovarlo automáticamente.
- "No cubierto" o "Sin certificado": Este dominio no tiene ningún SSL. Es el caso que vamos a solucionar.
- "Error": Algo ha ido mal en la emisión. Lo veremos más adelante.
-
Emisor: La entidad que ha emitido el certificado (ej. cPanel, Inc., Sectigo, Let's Encrypt).
-
Fecha de caducidad: El día en que el certificado dejará de ser válido.
Acción principal: Si algún dominio aparece como "No cubierto" o con un estado de error, tu objetivo es hacer clic en el botón "Run AutoSSL" (Ejecutar AutoSSL) que suele estar en la parte superior derecha de la tabla.
Este botón fuerza a cPanel a que intente emitir o renovar los certificados para todos los dominios que lo necesiten. Es un proceso asíncrono, así que no esperes resultados instantáneos. Puede tardar desde unos segundos hasta varios minutos.
[TIP]: Si tu dominio tiene un subdominio como
www.tudominio.com, es crucial que ambos estén cubiertos. AutoSSL normalmente los incluye en el mismo certificado. Asegúrate de que tantotudominio.comcomowww.tudominio.comaparecen en la lista.
Paso 4: Forzar la emisión y esperar
Haz clic en "Run AutoSSL". Verás un mensaje indicando que la tarea se ha iniciado.
Ahora, es hora de esperar. Vuelve a cargar la página de "SSL/TLS Status" después de unos minutos. Si todo ha ido bien, el estado cambiará a "Válido" y verás la fecha de caducidad y el emisor.
[INFO]: A veces, la emisión puede fallar si el dominio no está propagado correctamente o si hay un error en la configuración DNS. Si ves un error, no te preocupes. Lo solucionaremos en la sección de resolución de problemas.
Paso 5: Verifica que tu sitio carga por HTTPS
Una vez que el estado sea "Válido", es hora de la prueba de fuego. Abre una ventana de incógnito en tu navegador (para evitar la caché) y visita tu sitio web escribiendo https://tudominio.com (con la "s").
Deberías ver el candado en la barra de direcciones. Si haces clic en el candado, podrás ver los detalles del certificado, incluyendo el emisor y la validez.
Paso 6: Redirige todo el tráfico a HTTPS (Opcional pero muy recomendable)
Tener el certificado instalado no significa que todo el tráfico vaya a usarlo. Aún puedes tener usuarios que accedan a http://tudominio.com (sin la "s"). Para asegurarte de que todo el mundo use la versión segura, debes configurar una redirección.
cPanel tiene una herramienta perfecta para esto: "Redirects" (Redirecciones) o "Force HTTPS" (Forzar HTTPS). La encontrarás en la sección "Dominios" o "Seguridad".
Cómo hacerlo con la herramienta de redirección:
- Ve a "Redirects" en cPanel.
- En el campo "Tipo" (Type), selecciona "Permanente (301)".
- En "Dominio" (Domain), selecciona tu dominio principal.
- En "Directorio" (Directory), déjalo vacío.
- En "Redirige a" (Redirects to), escribe
https://tudominio.com/(con la barra final). - Marca la casilla "Solo redirigir con www" si quieres que la redirección aplique también a
www.tudominio.com. Te recomiendo que la marques. - Haz clic en "Guardar" (Save).
Ahora, cualquier persona que intente acceder a http://tudominio.com será redirigida automáticamente a https://tudominio.com.
[WARNING]: Asegúrate de que la redirección apunte a la versión correcta de tu dominio (con o sin www) para evitar un bucle de redirección infinito. Si usas
www, redirige awww.tudominio.com; si no, atudominio.com.
Resolución de problemas comunes con AutoSSL
A veces, las cosas no salen a la primera. Aquí tienes los problemas más habituales y cómo solucionarlos:
Error: "El dominio no apunta al servidor"
Problema: El dominio no tiene registros DNS (A o AAAA) apuntando a la IP de tu servidor de hosting.
Solución: Accede al panel de control de tu registrador de dominios (donde compraste el dominio) y asegúrate de que los nameservers son los que te indicó tu proveedor de hosting. Si los has cambiado recientemente, espera entre 24 y 48 horas a que la propagación DNS se complete.
Error: "El certificado no se emite para subdominios"
Problema: A veces, AutoSSL solo cubre el dominio principal y no los subdominios, o viceversa.
Solución: En la pantalla de "SSL/TLS Status", asegúrate de que el subdominio (ej. tienda.tudominio.com) está listado. Si no lo está, puedes intentar "Run AutoSSL" de nuevo. Si persiste, contacta con tu proveedor de hosting, ya que puede que el límite de certificados por cuenta esté agotado.
Error: "Demasiadas solicitudes de emisión"
Problema: Has forzado la emisión muchas veces en poco tiempo y la Autoridad de Certificación (como Let's Encrypt) te ha bloqueado temporalmente.
Solución: Espera al menos una hora y vuelve a intentarlo. No fuerces el botón de "Run AutoSSL" repetidamente.
Mi sitio sigue cargando con http://
Problema: La redirección no está configurada o la caché del navegador está guardando la versión antigua.
Solución: Prueba en una ventana de incógnito. Si sigue sin funcionar, revisa que has guardado la redirección en el paso 6. También puedes intentar limpiar la caché de tu navegador o usar una herramienta en línea para verificar el estado de la redirección.
Preguntas Frecuentes (FAQ) sobre SSL y AutoSSL
¿AutoSSL es realmente gratis?
Sí, 100% gratis. Los certificados emitidos por AutoSSL son de nivel de validación de dominio (DV), lo que significa que son suficientes para la gran mayoría de sitios web y no tienen coste alguno.
¿Cada cuánto se renueva mi certificado?
Los certificados de AutoSSL suelen tener una validez de 90 días. cPanel se encarga de renovarlos automáticamente antes de que caduquen, siempre y cuando el dominio siga apuntando a tu hosting y la cuenta esté activa.
¿Puedo usar AutoSSL para un sitio de comercio electrónico?
Sí, es perfectamente válido. El cifrado es el mismo que el de un certificado de pago. La diferencia radica en el nivel de validación. Para una tienda online, un certificado DV es suficiente para cifrar los datos. Sin embargo, si necesitas mostrar el nombre de tu empresa en el candado (validación extendida), tendrías que comprar un certificado de pago, pero para la seguridad funcional, AutoSSL es más que suficiente.
¿Qué pasa si cambio de proveedor de hosting?
Al cambiar de hosting, tendrás que configurar AutoSSL en el nuevo panel de cPanel. El proceso es el mismo. Asegúrate de que el dominio apunta a los nuevos nameservers y ejecuta "Run AutoSSL".
¿Puedo tener un certificado de pago y AutoSSL a la vez?
Sí, puedes. Si compras un certificado de pago, cPanel te permitirá instalarlo manualmente en la sección "SSL/TLS" > "Install and manage SSL for your site". Una vez instalado, puedes desactivar AutoSSL para ese dominio en particular, o simplemente dejar que AutoSSL se quede en segundo plano por si el certificado de pago caduca y no lo renuevas a tiempo.
[INFO]: Si tu hosting utiliza un panel alternativo como Syspanel (a veces llamado HestiaCP), el proceso es diferente. En Syspanel, el acceso se realiza a través del puerto 2106 (ej.
https://tu-dominio.com:2106), y la gestión de SSL se encuentra en la sección "Web" o "Dominios". Aunque la interfaz es distinta, el concepto es el mismo: buscar la opción de "Let's Encrypt" o "SSL" y activarla para el dominio deseado. Siempre puedes consultar la documentación de tu proveedor para obtener instrucciones específicas.
Conclusión: Tu web, más segura y confiable
Configurar un certificado SSL gratuito en cPanel con AutoSSL es un proceso sencillo que no requiere conocimientos técnicos profundos. Siguiendo estos pasos, habrás convertido tu sitio web en un lugar mucho más seguro para tus visitantes, mejorarás tu posicionamiento en buscadores y proyectarás una imagen de mayor profesionalismo y confianza.
No lo dejes para mañana. La seguridad web no es un lujo, es una necesidad. Entra en tu cPanel ahora y verifica que tus dominios están protegidos. Si no lo están, ya sabes exactamente qué hacer: un clic en "Run AutoSSL" y listo.
Tu web te lo agradecerá, y tus visitantes también.
