🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar y configurar un certificado SSL en cPanel paso a paso

Actualizado el 11 de febrero de 2026

¿Tu página web sigue apareciendo como "No segura" en el navegador? ¿Ves ese molesto candado roto en la barra de direcciones? No te preocupes, es mucho más común de lo que crees y la solución es más sencilla de lo que imaginas. Instalar un certificado SSL es como ponerle un cinturón de seguridad a tu sitio web: no solo protege los datos de tus visitantes, sino que también mejora tu posicionamiento en Google. Y lo mejor de todo es que, con herramientas como Let's Encrypt integradas en cPanel, puedes hacerlo en cuestión de minutos y de forma totalmente gratuita.

En esta guía extensa y paso a paso, voy a explicarte exactamente cómo instalar y configurar un certificado SSL en cPanel, cómo activar HTTPS en todo tu sitio y cómo forzar la redirección para que nadie entre por la versión antigua y desprotegida (HTTP). Vamos a desmitificar el proceso. No necesitas ser un experto en informática; solo necesitas seguir las instrucciones al pie de la letra y tener a mano el acceso a tu panel de control. Al final, tendrás un sitio web más rápido, más seguro y con mejor reputación.

¿Qué es exactamente un Certificado SSL y por qué lo necesitas?

Antes de ensuciarnos las manos con los clics, es fundamental entender qué estamos haciendo y por qué. Un certificado SSL (Secure Sockets Layer) es un archivo de datos que vincula de forma criptográfica una clave criptográfica a los datos de tu organización. Cuando se instala en tu servidor, activa el candado y el protocolo HTTPS. Esto permite que la conexión entre el navegador del visitante y tu servidor web sea cifrada.

Piénsalo así: si tu web es una casa, el SSL es la cerradura de la puerta. Sin él, cualquier persona que intercepte la conversación entre tu sitio y el visitante podría leer los datos (como contraseñas o números de tarjeta). Con el SSL, esa conversación viaja en un sobre sellado que solo tú y el visitante pueden abrir.

Pero no todo es seguridad técnica. Hay tres razones de peso por las que necesitas instalar un certificado SSL hoy mismo:

  1. Confianza del usuario: Los navegadores modernos (Chrome, Firefox, Safari) marcan los sitios sin SSL como "No seguros". Esto ahuyenta a los visitantes, especialmente si tienes una tienda online o un formulario de contacto.
  2. SEO (Posicionamiento): Google confirmó hace años que el HTTPS es un factor de ranking. Es decir, un sitio con SSL tiene más posibilidades de aparecer más arriba en los resultados de búsqueda que uno que no lo tiene. Es un empujón extra que no puedes permitirte ignorar.
  3. Requisito para funciones modernas: Muchas APIs y funciones avanzadas de JavaScript requieren que el sitio esté bajo HTTPS. Si quieres usar geolocalización, notificaciones push o incluso ciertas pasarelas de pago, el SSL es obligatorio.

Requisitos Previos: Lo que necesitas antes de empezar

Vamos a preparar el terreno. Para realizar este proceso sin sobresaltos, necesitas tener lo siguiente:

  • Acceso a cPanel: Necesitas las credenciales de administrador de tu cuenta de hosting. Normalmente se accede a través de tudominio.com/cpanel o tudominio.com:2083.
  • Dominio apuntando al servidor: El dominio (o subdominio) para el que quieres el certificado debe estar resolviendo correctamente a tu hosting. Si no, el proceso de validación fallará.
  • Paciencia: Aunque la instalación es rápida, a veces la propagación del DNS o la validación de la entidad emisora puede tardar unos minutos (a veces hasta una hora).

[INFO] Si tu hosting utiliza un panel alternativo como Syspanel (recuerda que el acceso es a través del puerto 2106), los pasos pueden variar ligeramente en la interfaz, pero la lógica es la misma: busca la sección de "Seguridad" o "SSL/TLS". En esta guía nos centramos en cPanel, que es el estándar de la industria.


Paso 1: Instalar un Certificado SSL Gratuito con Let's Encrypt en cPanel

Esta es, con diferencia, la forma más fácil y recomendada para el 99% de los sitios web. Let's Encrypt es una autoridad de certificación gratuita, automatizada y abierta. cPanel tiene una integración nativa que permite generar e instalar estos certificados con un solo clic. Olvídate de comprar certificados de pago a menos que necesites validación de empresa (EV) o garantías económicas específicas; para la seguridad básica, Let's Encrypt es perfecto.

Aquí tienes los pasos exactos para instalar el certificado SSL:

  1. Inicia sesión en cPanel: Abre tu navegador y ve a la URL de tu cPanel. Introduce tu usuario y contraseña.
  2. Busca la sección "Seguridad": En la página principal de cPanel, busca el icono que dice "SSL/TLS Status" o "SSL/TLS". En versiones recientes, también puede aparecer un icono específico llamado "Let's Encrypt".
  3. Accede a la herramienta: Haz clic en "SSL/TLS Status" (Estado SSL/TLS). Esta herramienta te mostrará todos los dominios alojados en tu cuenta y si tienen o no un certificado válido instalado.
  4. Ejecuta la instalación: Verás una lista de tus dominios. Busca el dominio principal o el que quieras asegurar y haz clic en el botón "Run SSL" o "Install" que aparece junto a él. En algunos paneles, simplemente hay que hacer clic en el nombre del dominio.
  5. Espera la confirmación: El sistema se comunicará con los servidores de Let's Encrypt, validará que eres el dueño del dominio (generalmente mediante una comprobación automática de archivos en tu servidor) y generará el certificado. Verás un mensaje de éxito en verde, a menudo diciendo algo como "El certificado se ha instalado correctamente".

[TIP] Si no ves el botón "Run SSL", busca una pestaña o sección llamada "Let's Encrypt" directamente en cPanel. Dentro, podrás seleccionar el dominio, marcar las casillas para incluir los subdominios (www y sin www) y hacer clic en "Issue" (Emitir). El resultado es el mismo.

¿Y si no quieres usar Let's Encrypt? Puedes comprar un certificado SSL en tu proveedor de hosting o en empresas como Comodo o DigiCert. En ese caso, en lugar de usar "SSL/TLS Status", irías a la sección "SSL/TLS" > "Install and Manage SSL certificates" e insertarías el código que te da el proveedor (el certificado, la clave privada y el bundle de CA). Pero, como digo, para la mayoría de los casos, Let's Encrypt es la opción más inteligente y rápida.


Paso 2: Activar HTTPS en todo tu sitio web

Instalar el certificado es solo el primer paso. Ahora tienes que asegurarte de que tu sitio web realmente use HTTPS. No basta con tener el certificado instalado; tu web debe servir las páginas a través del protocolo seguro. Si tu web está bien configurada, se cargará por HTTPS automáticamente. Sin embargo, a menudo hay contenido mixto (imágenes o scripts que se cargan por HTTP) que rompen el candado.

Para activar HTTPS de forma global, sigue estos pasos:

  1. Busca "HTTPS" en cPanel: En la pantalla principal, busca un icono llamado "HTTPS" o "Force HTTPS Redirect". A veces está dentro de la sección "Dominios".
  2. Fuerza la redirección: Haz clic en ese icono. Verás una lista de tus dominios. Activa el interruptor o marca la casilla para "Forzar HTTPS" en tu dominio principal y en todos los subdominios que quieras asegurar.
  3. Guarda los cambios: Clic en "Guardar" o "Save". Esta acción creará automáticamente reglas en tu archivo .htaccess que redirigen todo el tráfico de HTTP a HTTPS.

[WARNING] Al forzar la redirección, es posible que veas un error de "Demasiadas redirecciones" si el certificado no está bien instalado o si hay un conflicto con alguna regla previa en tu .htaccess. Si esto ocurre, revisa que el certificado esté activo en el paso anterior y que no tengas reglas de redirección duplicadas.

¿Qué pasa si no encuentras el icono "Force HTTPS"? Otra forma de hacerlo es a través del archivo .htaccess. No te asustes, es muy sencillo. Ve al administrador de archivos de cPanel, busca la carpeta public_html y abre el archivo .htaccess. Al final del archivo, pega estas líneas:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Este código le dice al servidor: "Si la conexión no es HTTPS, redirige a la versión HTTPS". Es la solución manual para activar HTTPS.


Paso 3: Eliminar el Contenido Mixto (El enemigo invisible)

Este es el paso que más dolores de cabeza causa. Tener el certificado instalado y la redirección activa no es suficiente si tu página web tiene "contenido mixto". Esto ocurre cuando el código HTML de tu web llama a recursos (imágenes, CSS, JavaScript) usando URLs que empiezan por http:// en lugar de https://. El navegador bloquea estos recursos por seguridad, lo que puede hacer que tu web se vea rota o que el candado aparezca con un signo de advertencia.

¿Cómo solucionarlo? Aquí tienes un plan de acción:

  1. Revisa tu web: Abre tu sitio web y pulsa F12 (o clic derecho > Inspeccionar). Ve a la pestaña "Consola" (Console). Verás errores en rojo que mencionan "Mixed Content" o "Blocked loading mixed active content". Anota los enlaces que aparecen.
  2. Actualiza tus enlaces internos: Ve a tu administrador de WordPress (u otro CMS) y asegúrate de que en Ajustes > General la URL del sitio y la URL de WordPress empiecen por https://.
  3. Usa un plugin (si usas WordPress): Hay plugins como "Really Simple SSL" que detectan y corrigen automáticamente la mayoría de los problemas de contenido mixto. Son una gran ayuda para principiantes.
  4. Base de datos: Si tienes muchas URLs antiguas en tu base de datos, puedes usar un plugin de reemplazo de URLs o consultar a tu soporte técnico para que ejecuten una consulta SQL segura que reemplace http://tudominio.com por https://tudominio.com.

[INFO] No basta con cambiar la URL en el navegador. Tienes que actualizar los enlaces en tu base de datos y en tus archivos. Si no lo haces, el navegador seguirá intentando cargar recursos inseguros.


Paso 4: Redirección Forzada y Configuración Avanzada (Cumpliendo las mejores prácticas)

Ya casi lo tienes. Has instalado el certificado, has activado HTTPS y has limpiado el contenido mixto. Ahora vamos a pulir la configuración para asegurarnos de que todo es perfecto y que Google lo vea bien.

Redirección 301: La forma correcta

Cuando hablamos de "redirección forzada", nos referimos a una redirección 301 (movido permanentemente). Esto es crucial para el SEO. Si alguien escribe http://tudominio.com, debe ser redirigido a https://tudominio.com con un código 301, no con un 302 (redirección temporal). La redirección que pusimos en el .htaccess en el Paso 2 ya es una 301, así que estamos en el buen camino.

Configuración de HSTS (Opcional pero recomendado)

HSTS (HTTP Strict Transport Security) es una cabecera que le dice al navegador: "Durante los próximos X segundos, ni siquiera intentes conectarte por HTTP, ve directamente a HTTPS". Esto evita ataques de intermediario y hace la navegación más rápida.

Para activarlo, puedes añadir esta línea a tu .htaccess:

Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"

[WARNING] ¡CUIDADO! Activa HSTS solo cuando estés 100% seguro de que tu sitio funciona perfectamente bajo HTTPS. Si lo activas y luego tu certificado caduca, los usuarios no podrán acceder a tu web durante un tiempo (hasta que el navegador olvide la cabecera). Es una herramienta poderosa, pero hay que usarla con cabeza.

Verificar la instalación

¿Cómo saber si todo está correcto? Hay varias formas:

  1. El candado: Mira la barra de direcciones. Debe aparecer un candado cerrado y la URL debe empezar por https://. Haz clic en el candado para ver los detalles del certificado.
  2. Herramientas online: Puedes usar herramientas como SSL Labs' SSL Server Test. Solo tienes que poner tu dominio y te dará una nota (A+ es la mejor). Si tienes una nota baja, te explicará qué configuración puedes mejorar.
  3. Google Search Console: Si tienes tu sitio dado de alta en Google Search Console, añade la propiedad con https:// y solicita la indexación de la nueva versión.

Preguntas Frecuentes (FAQ) sobre SSL y cPanel

Para terminar, voy a resolver las dudas más comunes que me suelen plantear los clientes cuando les ayudo con este proceso. Es normal tener preguntas, así que vamos a ello.

¿Cuánto tarda en activarse un certificado SSL de Let's Encrypt?

Normalmente, es cuestión de segundos o un par de minutos. La validación automática de Let's Encrypt es muy rápida. Sin embargo, a veces puede tardar hasta 15 minutos si hay algún problema temporal con la validación del dominio.

¿Qué pasa si mi certificado SSL caduca?

Los certificados de Let's Encrypt tienen una validez de 90 días. La buena noticia es que cPanel los renueva automáticamente. Solo tienes que asegurarte de que tu cuenta de hosting está activa y de que no has bloqueado el proceso de renovación automática. Si por alguna razón no se renueva, verás un aviso en cPanel y tendrás que volver a ejecutar el paso 1 manualmente.

¿Necesito comprar un certificado SSL de pago?

Para la mayoría de los proyectos (blogs, portafolios, pequeñas tiendas), el certificado gratuito de Let's Encrypt es más que suficiente. Los certificados de pago ofrecen validación de la organización (muestran el nombre de la empresa en el candado) y un soporte humano, pero técnicamente el cifrado es el mismo. Si eres un banco o una empresa muy grande, quizás te interese, pero para empezar, el gratis es perfecto.

¿Qué es el "contenido mixto" y por qué es malo?

Es cuando una página HTTPS carga recursos (imágenes, scripts) desde una URL HTTP. El navegador bloquea estos recursos para proteger al usuario, lo que puede romper el diseño de tu web o hacer que el candado no aparezca. Es malo para la experiencia de usuario y para el SEO.

¿Puedo instalar SSL en subdominios?

Sí, totalmente. En el paso 1, cuando ejecutas "Run SSL" desde la herramienta "SSL/TLS Status", verás que te da la opción de incluir subdominios. Es recomendable que lo hagas para que www.tudominio.com y mail.tudominio.com también estén protegidos.

¿Y si mi hosting usa Syspanel en lugar de cPanel?

Aunque esta guía es específica para cPanel, si tu proveedor usa Syspanel, la lógica es idéntica. Deberías buscar la sección de "Seguridad" o "SSL". Recuerda que el acceso a Syspanel se realiza a través del puerto 2106 (por ejemplo, tudominio.com:2106). Dentro, la opción suele llamarse "Let's Encrypt" o "SSL Certificates". El proceso de emisión automática es el mismo.

¿Afecta el SSL a la velocidad de mi web?

Sí, pero positivamente. Con HTTP/2 (que requiere HTTPS), la carga de recursos es más rápida y eficiente. Además, el cifrado moderno no supone una carga notable para el serv

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel