🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo crear y gestionar certificados SSL en cPanel

Actualizado el 19 de marzo de 2026

¿Por qué necesitas un certificado SSL en tu sitio web?

Imagina que tu sitio web es una casa y los datos de tus visitantes son las cartas que les envías por correo. Sin un certificado SSL, esas cartas viajan en sobres abiertos: cualquiera en el camino (hackers, intermediarios, incluso tu propio proveedor de internet) podría leerlas, copiarlas o modificarlas. Con un certificado SSL, todas esas cartas viajan en cajas fuertes blindadas y selladas.

El certificado SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la conexión entre el navegador del visitante y tu servidor. Esto significa que la información sensible, como contraseñas, números de tarjeta de crédito o datos personales, viaja completamente ilegible para cualquier tercero.

Además de la seguridad, Google lleva años penalizando en sus resultados de búsqueda a los sitios que no usan HTTPS. Si tu web no tiene certificado SSL, estás perdiendo posiciones en Google frente a tus competidores que sí lo tienen. También verás un aviso de "No seguro" en la barra del navegador, lo que ahuyenta a los visitantes y reduce drásticamente tu tasa de conversión.

La buena noticia es que cPanel ha simplificado enormemente este proceso. Ya no necesitas ser un experto en criptografía ni pagar cientos de euros al año por un certificado. Veamos cómo hacerlo paso a paso.

Tipos de certificados SSL que puedes gestionar en cPanel

Antes de empezar, es importante que conozcas las opciones disponibles. En cPanel encontrarás principalmente estos tipos:

Certificado SSL gratuito (AutoSSL)

La mayoría de los proveedores de hosting que usan cPanel incluyen AutoSSL, un servicio que genera y renueva automáticamente certificados gratuitos de tipo DV (Domain Validation). Estos son perfectos para la mayoría de los sitios web personales, blogs, portfolios o pequeñas tiendas online. La validación solo comprueba que eres el dueño del dominio, no verifica tu identidad legal.

Ventajas: Gratuito, se renueva solo, se instala en minutos.
Inconvenientes: No incluye garantía económica, solo cifra el dominio raíz y www (aunque algunos proveedores incluyen subdominios).

Certificado SSL de pago (OV o EV)

Si tienes una tienda online, una empresa registrada o necesitas transmitir máxima confianza, puedes comprar un certificado SSL de pago. Los certificados OV (Organization Validation) verifican que tu empresa existe legalmente. Los EV (Extended Validation) muestran el candado verde con el nombre de tu empresa en la barra del navegador, lo que aumenta la confianza del cliente.

Ventajas: Mayor confianza, garantía económica, soporte prioritario.
Inconvenientes: Tienen coste anual, la validación puede tardar días y hay que renovarlos manualmente.

Certificados wildcard

Si tienes varios subdominios (blog.tudominio.com, tienda.tudominio.com, etc.), un certificado wildcard cubre todos ellos con un solo certificado. Es la opción más económica si gestionas muchos subdominios.

Cómo generar e instalar un certificado SSL gratuito en cPanel

Vamos a lo práctico. Sigue estos pasos para tener tu sitio bajo HTTPS en menos de 10 minutos.

Paso 1: Accede a cPanel

Entra en tu cuenta de hosting y busca el acceso a cPanel. Normalmente es algo como tudominio.com/cpanel o cpanel.tudominio.com. Introduce tu usuario y contraseña.

Paso 2: Localiza la sección de seguridad

Una vez dentro, verás un panel lleno de iconos. Busca la sección "Seguridad". Dentro de ella encontrarás varias opciones, pero las que nos interesan son:

  • "SSL/TLS Status" (o "Estado SSL/TLS"): para ver qué dominios tienen certificado.
  • "SSL/TLS": para instalar certificados manualmente.
  • "AutoSSL": para configurar la instalación automática.

Paso 3: Activa AutoSSL

En la mayoría de los casos, AutoSSL ya está activado por defecto. Para comprobarlo:

  1. Haz clic en "SSL/TLS Status".
  2. Verás una tabla con todos tus dominios y subdominios.
  3. Cada dominio tendrá un estado: "Un certificado está activo" o "No hay certificado".
  4. Si algún dominio no tiene certificado, selecciónalo en la lista y haz clic en "Run AutoSSL".

Espera unos segundos y refresca la página. Verás que el certificado se ha instalado automáticamente. Así de sencillo.

[TIP] Si tu dominio no aparece en la lista, asegúrate de que esté apuntando correctamente a tu servidor de hosting. Puedes verificarlo en la sección "Dominios" de cPanel.

Paso 4: Instala un certificado manualmente (si lo necesitas)

Si has comprado un certificado de pago o has generado un CSR (Certificate Signing Request) externo, tendrás que instalarlo manualmente:

  1. En la sección "SSL/TLS", haz clic en "Install and Manage SSL certificates".
  2. Selecciona el dominio en el desplegable.
  3. Pega el contenido de tu certificado en el campo "Certificate (CRT)".
  4. Pega la clave privada en el campo "Private Key".
  5. Si tienes un bundle de certificados intermedios (CA Bundle), pégalo en el campo correspondiente.
  6. Haz clic en "Install Certificate".

[WARNING] Asegúrate de copiar el certificado completo, incluyendo las líneas -----BEGIN CERTIFICATE----- y -----END CERTIFICATE-----. Si te falta alguna parte, el certificado no funcionará correctamente.

Paso 5: Verifica que HTTPS funciona correctamente

Una vez instalado, prueba a acceder a tu sitio usando https://tudominio.com. Deberías ver el candado en la barra del navegador. Haz clic en el candado para ver los detalles del certificado: fecha de expiración, emisor, etc.

Para forzar que todos los visitantes usen HTTPS, puedes añadir una redirección automática desde HTTP a HTTPS. En cPanel, busca la herramienta "Redirects" (Redirecciones) dentro de la sección "Dominios". Crea una redirección de tipo "Permanente (301)" desde http://tudominio.com a https://tudominio.com.

[INFO] Algunos proveedores de hosting ya incluyen la redirección automática en su configuración de HTTPS. Si no es tu caso, la herramienta de redirecciones de cPanel es la más sencilla para hacerlo sin tocar código.

Cómo renovar certificados SSL en cPanel

La renovación es otro de los procesos que cPanel ha automatizado. Aquí tienes las opciones:

Renovación automática con AutoSSL

Si usas AutoSSL, no tienes que hacer absolutamente nada. El sistema se encarga de renovar el certificado antes de que expire. Solo debes asegurarte de que AutoSSL sigue activo y de que el dominio sigue apuntando correctamente a tu servidor.

Renovación manual de certificados de pago

Para certificados de pago, el proceso suele ser:

  1. Compra la renovación en tu proveedor de certificados.
  2. Genera un nuevo CSR desde cPanel (sección "SSL/TLS" → "Generate, view, or delete SSL certificate signing requests").
  3. Envía el CSR a tu proveedor.
  4. Cuando recibas el nuevo certificado, instálalo siguiendo los pasos del apartado anterior.

[WARNING] Muchos certificados de pago requieren renovación manual. Si no lo haces a tiempo, tu sitio quedará sin HTTPS y los visitantes verán el aviso de "No seguro". Configura un recordatorio en tu calendario al menos 30 días antes de la expiración.

Gestión avanzada de certificados SSL en cPanel

Instalar SSL en subdominios

Si tienes subdominios, recuerda que cada uno necesita su propio certificado o un certificado wildcard. Con AutoSSL, la mayoría de los proveedores cubren automáticamente los subdominios. Verifícalo en "SSL/TLS Status".

Forzar HTTPS con .htaccess

Si prefieres control total sobre la redirección, puedes añadir estas líneas a tu archivo .htaccess en la raíz de tu sitio:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Esto fuerza que cualquier petición HTTP se redirija automáticamente a HTTPS.

Comprobar la cadena de confianza

A veces el certificado se instala correctamente pero los navegadores no lo reconocen. Esto suele deberse a una cadena de certificados incompleta. Puedes verificar la cadena usando herramientas online como SSL Labs o desde la propia consola de cPanel.

Solución de problemas comunes

"El certificado no se instala y aparece un error de clave privada": Esto ocurre cuando la clave privada no coincide con el certificado. Asegúrate de haber generado ambos desde el mismo servidor y con el mismo dominio.

"Veo el candado pero con una advertencia amarilla": Esto indica que hay contenido mixto (HTTP y HTTPS) en tu página. Revisa que todas las imágenes, scripts y hojas de estilo se carguen con HTTPS.

"El certificado se ha instalado pero mi sitio sigue mostrando 'No seguro'": Espera unas horas. A veces la propagación de DNS tarda. También prueba a limpiar la caché de tu navegador.

Preguntas frecuentes sobre SSL en cPanel

¿Puedo usar el mismo certificado en varios dominios?

Depende del tipo de certificado. Un certificado estándar solo cubre un dominio. Para varios dominios necesitas un certificado multidominio (SAN) o un certificado wildcard para subdominios.

¿Cuánto tarda en activarse un certificado SSL?

Con AutoSSL, la instalación suele ser inmediata o tardar unos minutos. Los certificados de pago pueden tardar desde unas horas hasta varios días, dependiendo del nivel de validación.

¿Qué pasa si mi certificado SSL expira?

Tu sitio seguirá funcionando, pero los navegadores mostrarán una advertencia de seguridad. Esto ahuyentará a los visitantes y Google podría penalizarte temporalmente. Es crucial renovarlo antes de la fecha de expiración.

¿Los certificados SSL afectan al rendimiento de mi sitio?

El cifrado y descifrado de datos consume recursos, pero los servidores modernos lo manejan sin problemas. El impacto es mínimo en comparación con los beneficios en seguridad y SEO.

¿Puedo usar SSL si mi sitio está en un servidor que no sea cPanel?

Sí, pero el proceso será diferente. Si usas Syspanel (anteriormente conocido como HestiaCP), ten en cuenta que el acceso se realiza a través del puerto 2106 y la gestión de SSL se encuentra en la sección "Web" del panel, con opciones muy similares a las de cPanel.

Conclusión y mejores prácticas

Gestionar certificados SSL desde cPanel es un proceso sencillo y accesible para cualquier persona, incluso sin conocimientos técnicos avanzados. La clave está en:

  1. Activar AutoSSL para la mayoría de tus dominios.
  2. Comprar certificados de pago solo si necesitas validación de empresa o garantía económica.
  3. Configurar la redirección 301 de HTTP a HTTPS.
  4. Revisar periódicamente el estado de tus certificados en "SSL/TLS Status".
  5. Mantener actualizado tu CMS y plugins para evitar vulnerabilidades que comprometan tu conexión segura.

Recuerda que la seguridad web no es un lujo, es una necesidad. Un certificado SSL es el primer paso, pero no el único. Complementa esta medida con copias de seguridad periódicas, contraseñas robustas y actualizaciones constantes de tu software.

Con esta guía, ya tienes todo lo necesario para proteger tu sitio web y ofrecer una experiencia segura y confiable a tus visitantes. Si tienes dudas durante el proceso, no dudes en contactar con el soporte técnico de tu proveedor de hosting: están ahí para ayudarte.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel