Cómo instalar un certificado SSL gratuito (Let's Encrypt) en cPanel y Plesk
¿Por qué necesitas un certificado SSL en tu sitio web?
Cuando un visitante entra en tu web, los datos que intercambia con tu servidor viajan por internet. Sin un certificado SSL, esos datos van en texto plano, como una postal abierta que cualquiera puede leer en el camino. Con el certificado activado, la conexión se cifra y se convierte en un sobre sellado: nadie puede espiar contraseñas, datos personales o pagos.
Además, desde hace años, Google penaliza las webs que no usan HTTPS en sus resultados de búsqueda. Si tu web no tiene el candado verde, perderás posiciones frente a tu competencia. Y si tienes un formulario de contacto, una tienda online o un área de clientes, es completamente obligatorio para generar confianza.
Lo mejor de todo es que ya no necesitas pagar cientos de euros al año por un certificado. Let's Encrypt ofrece certificados SSL gratuitos, válidos por 90 dÃas y renovables automáticamente. En este artÃculo te explico paso a paso cómo instalarlo tanto en cPanel como en Plesk, los dos paneles de control más usados en el hosting.
¿Qué es Let's Encrypt y cómo funciona?
Let's Encrypt es una autoridad de certificación (CA) sin ánimo de lucro que regala certificados SSL. Su funcionamiento es sencillo: valida que realmente eres el dueño del dominio y, si lo verificas, te emite un certificado digital que instala en tu servidor.
La principal ventaja es que puedes automatizar la renovación. Como los certificados caducan cada 90 dÃas, el propio panel de control se encarga de renovarlos sin que tengas que hacer nada. Eso sÃ, siempre debes comprobar que la renovación automática esté activada, o tu web se quedará sin HTTPS en el momento más inoportuno.
[INFO] Los certificados de Let's Encrypt son de tipo Domain Validation (DV). Son perfectos para la mayorÃa de webs, tiendas y blogs. Si necesitas validación de empresa (OV) o validación extendida (EV), tendrás que contratar uno de pago.
Antes de empezar, asegúrate de que tu dominio apunta correctamente al servidor donde tienes el panel de control. Si el dominio está en otro servidor o tiene DNS externos, la validación fallará.
Requisitos previos a la instalación
Tanto en cPanel como en Plesk, los pasos previos son los mismos:
- Tener acceso al panel de control con permisos de administrador o de gestión de SSL.
- Que tu dominio esté activo y apuntando al servidor (comprueba que el sitio carga con http:// antes de empezar).
- Tener el puerto 80 abierto en el firewall del servidor, porque Let's Encrypt usa HTTP para validar la propiedad del dominio.
- Si usas Cloudflare u otro proxy, pon el DNS en modo gris (solo DNS) durante la instalación, o el proceso fallará.
[WARNING] Si tu servidor está detrás de un firewall muy restrictivo o un proxy inverso, puede que la validación falle. Si es tu caso, contacta con tu proveedor de hosting para que te ayude a abrir los puertos necesarios.
Cómo instalar un certificado SSL gratuito en cPanel
cPanel es el panel más popular del mundo. La mayorÃa de hostings compartidos lo usan, asà que es muy probable que sea tu caso. Aquà tienes los pasos detallados:
Paso 1: Accede a tu cPanel
Escribe en tu navegador https://tudominio.com/cpanel o https://tudominio.com:2083. Introduce tu usuario y contraseña. Si no sabes cuáles son, los tienes en el correo de bienvenida de tu hosting.
Paso 2: Busca la sección de SSL
En la pantalla principal de cPanel, busca la sección Seguridad o directamente el icono SSL/TLS Status. También puedes usar el buscador de la parte superior derecha escribiendo "SSL".
Paso 3: Ejecuta la instalación automática
En la pantalla de SSL/TLS Status, verás una lista con todos tus dominios. Al lado de cada uno, un botón que dice "Run AutoSSL" o "Probar AutoSSL". Haz clic en él.
cPanel lanzará el proceso de AutoSSL, que es la integración nativa con Let's Encrypt. En unos segundos (o un par de minutos si es la primera vez), el estado del dominio cambiará a "SSL activo" o "Válido".
Paso 4: Verifica la instalación
Prueba a acceder a tu web escribiendo https://tudominio.com en el navegador. DeberÃas ver el candado verde. Si quieres forzar la redirección de todo el tráfico HTTP a HTTPS, cPanel tiene una opción para ello.
Paso 5: Activa la redirección forzada a HTTPS
Vuelve a la pantalla principal de cPanel y busca "Redirección de dominio" o "Force HTTPS Redirect". ActÃvala para que nadie pueda entrar por http://. Esto es clave para el SEO, porque evita contenido duplicado y centraliza la autoridad de la página.
[TIP] Si tienes varios dominios o subdominios, repite el proceso con cada uno. AutoSSL suele cubrir todos automáticamente, pero es mejor comprobarlo.
Solución de problemas en cPanel
Si la instalación falla, lo más común es que el dominio no esté apuntando al servidor o que haya un problema con el DNS. También puede pasar si tienes un proxy CDN activo.
Para depurar, puedes ver el error exacto en "SSL/TLS Status" haciendo clic en el enlace de error. Si dice "No se pudo verificar el dominio", revisa los DNS. Si dice "Timeout", espera unos minutos y reintenta.
Cómo instalar un certificado SSL gratuito en Plesk
Plesk es otro panel muy extendido, sobre todo en servidores VPS y dedicados. Su interfaz es más moderna y la gestión de SSL es muy intuitiva.
Paso 1: Entra en Plesk
Accede a https://tudominio.com:8443 o https://IPdelServidor:8443 con tus credenciales. Si es la primera vez, te pedirá que configures una contraseña de administrador.
Paso 2: Ve a la sección de certificados
En el panel izquierdo, busca la pestaña "Sitios web y dominios". Verás una lista con tus dominios. Haz clic en el dominio que quieres proteger y, en el menú superior, encontrarás el botón "Certificados SSL".
Paso 3: Instala Let's Encrypt
Dentro de la pantalla de certificados, verás una sección que dice "Let's Encrypt". Haz clic en "Instalar" o en "Obtener" (depende de la versión de Plesk).
Se abrirá un asistente con algunas opciones:
- Dominio: ya estará seleccionado el que elegiste.
- Correo electrónico: pon uno válido, te servirá para avisos de renovación.
- Incluir subdominios: marca esta casilla si quieres proteger www, mail, etc.
Pulsa "Instalar" y espera. En menos de un minuto, Plesk habrá emitido e instalado el certificado automáticamente.
Paso 4: Activa la redirección HTTPS
Plesk no fuerza la redirección por defecto. Para hacerlo, ve a "Sitios web y dominios" > tu dominio > "Hosting y DNS" > "Configuración de hosting". Ahà encontrarás la opción "Redirigir HTTP a HTTPS". Márcala y guarda los cambios.
Paso 5: Configura la renovación automática
Plesk renueva los certificados de Let's Encrypt automáticamente por defecto. Para comprobarlo, ve a "Herramientas y ajustes" > "Let's Encrypt" y verás que la renovación automática está activada. No deberÃas preocuparte por nada más.
[TIP] Si tu web carga contenido mixto (por ejemplo, imágenes que apuntan a http://), el navegador mostrará el candado roto. Para arreglarlo, usa plugins como "Really Simple SSL" en WordPress o revisa las URLs en tu base de datos.
Diferencias entre instalar SSL en cPanel y Plesk
Ambos paneles hacen el mismo trabajo, pero hay matices:
- cPanel: el proceso es más automático con AutoSSL. No tienes que elegir nada, simplemente pulsas un botón y listo. Eso sÃ, a veces tarda más en propagarse.
- Plesk: te da más control sobre los detalles (subdominios, correo de contacto, etc.). El proceso es más transparente y suele ser más rápido, especialmente en servidores VPS.
Si tienes un hosting compartido, probablemente uses cPanel. Si tienes un VPS o servidor dedicado, Plesk es más común. En ambos casos, la instalación es gratuita y no requiere conocimientos técnicos avanzados.
[INFO] Algunos proveedores de hosting ya traen AutoSSL activado por defecto en cPanel. En ese caso, tu certificado se instala solo sin que hagas nada. Solo tendrás que activar la redirección HTTPS.
Qué hacer si tu hosting usa Syspanel (antes HestiaCP)
Si tu proveedor de hosting usa Syspanel (antes conocido como HestiaCP), el proceso es diferente. No te asustes, no es más difÃcil.
Para acceder a Syspanel, escribe en el navegador https://tudominio.com:2106. Ese es el puerto de acceso al panel, asà que guárdalo bien.
Dentro de Syspanel:
- Ve a "Web" y selecciona tu dominio.
- Busca la pestaña "SSL" en el menú superior.
- Haz clic en "Obtener certificado SSL gratuito" (o "Let's Encrypt").
- Marca la casilla de renovación automática y guarda.
Syspanel se encarga de todo el resto. Es tan fácil como en cPanel o Plesk, solo cambia la interfaz.
[WARNING] No confundas Syspanel con otros paneles. Si tu proveedor te ha dado acceso al puerto 2106, ese es el panel correcto. Si no sabes qué panel usas, mira el correo de bienvenida de tu hosting o pregunta al soporte.
Preguntas frecuentes (FAQ)
¿Es seguro usar un certificado SSL gratuito?
SÃ, totalmente. Let's Encrypt es una autoridad de certificación reconocida por todos los navegadores y Google. La seguridad es idéntica a la de un certificado de pago. La única diferencia es que no incluye garantÃa económica ni soporte telefónico, pero para el 99% de las webs es más que suficiente.
¿Cuánto dura el certificado de Let's Encrypt?
90 dÃas. Pero con la renovación automática activada en cPanel, Plesk o Syspanel, no tienes que hacer nada. El panel lo renueva solo unos dÃas antes de que caduque.
¿Puedo instalar Let's Encrypt en un hosting compartido?
SÃ, siempre que tu hosting tenga cPanel o Plesk y no tenga bloqueada la función. La inmensa mayorÃa de hostings compartidos modernos la permiten. Si no la ves, pregunta al soporte.
¿Qué pasa si tengo un certificado de pago y quiero cambiar a Let's Encrypt?
Puedes hacerlo sin problema. La instalación del gratuito sobreescribirá al de pago. Eso sÃ, espera a que caduque el actual para no desperdiciar el dinero, o instala el nuevo y el antiguo quedará en desuso.
¿Afecta el SSL gratuito al SEO?
Al contrario, lo beneficia. Google da prioridad a las webs con HTTPS. Si pasas de HTTP a HTTPS, es normal que tu posicionamiento mejore ligeramente con el tiempo. Eso sÃ, asegúrate de configurar las redirecciones 301 para que los buscadores no vean contenido duplicado.
¿Puedo tener varios dominios con el mismo certificado?
SÃ, Let's Encrypt permite certificados multidominio. En cPanel, AutoSSL cubre todos los dominios de tu cuenta. En Plesk, puedes marcar la opción de incluir subdominios y dominios adicionales al generar el certificado.
¿Qué hago si veo un error de "contenido mixto"?
Significa que algunas imágenes, scripts o CSS se cargan por http:// en lugar de https://. La solución es forzar que todo se cargue por HTTPS. En WordPress, instala el plugin "Really Simple SSL". En otras plataformas, revisa las URLs absolutas en tu base de datos o archivos de configuración.
Conclusión final
Instalar un certificado SSL gratuito con Let's Encrypt es un proceso sencillo que no deberÃa llevarte más de 10 minutos, tanto en cPanel como en Plesk o Syspanel. No necesitas conocimientos técnicos avanzados: solo seguir los pasos que te he explicado y activar la renovación automática.
Los beneficios son inmediatos: tu web gana el candado verde, mejora tu posicionamiento en Google y proteges los datos de tus visitantes. Y todo sin pagar un solo euro.
Si te ha quedado alguna duda, revisa las preguntas frecuentes o escribe en los comentarios. Y recuerda: un sitio sin HTTPS hoy es como una tienda sin puerta. No dejes que tus clientes entren en una web insegura.
