🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo proteger tu sitio web con SSL/TLS en cPanel

Actualizado el 13 de junio de 2026

¿Qué es SSL/TLS y por qué tu sitio web lo necesita?

Imagina que envías una carta por correo postal. Sin un sobre, cualquiera que la intercepte podría leer su contenido. Con un sobre cerrado, solo el destinatario final puede abrirlo y leerla. SSL/TLS (Secure Sockets Layer / Transport Layer Security) es exactamente ese sobre digital para tu sitio web.

Cuando un visitante accede a tu página, su navegador y tu servidor intercambian datos. Sin SSL/TLS, esos datos viajan en "texto plano", lo que significa que un hacker podría interceptarlos fácilmente en redes Wi-Fi públicas o mediante ataques de intermediario. Con un certificado SSL activado, toda la información se cifra, volviéndola ilegible para cualquiera que no sea el destinatario legítimo.

Pero la protección no es el único beneficio. Los navegadores modernos como Chrome, Firefox y Safari marcan como "No segura" cualquier página sin SSL. Esto genera desconfianza inmediata y aumenta la tasa de abandono. Además, Google utiliza la presencia de SSL como un factor de ranking en sus resultados de búsqueda, por lo que un sitio sin cifrado tiene menos posibilidades de posicionarse bien.

En resumen: SSL/TLS es imprescindible para proteger los datos de tus usuarios, mejorar tu posicionamiento SEO y transmitir credibilidad. Y la buena noticia es que activarlo en cPanel es un proceso mucho más sencillo de lo que imaginas.


Tipos de certificados SSL disponibles en cPanel

Antes de activar SSL, es importante que conozcas las opciones que tienes. No todos los certificados son iguales, y elegir el correcto depende del tipo de sitio web que gestionas.

Certificados SSL gratuitos (AutoSSL)

La mayoría de los proveedores de hosting que usan cPanel incluyen AutoSSL, una función que instala automáticamente certificados gratuitos emitidos por Let's Encrypt. Son perfectos para sitios personales, blogs o pequeñas tiendas en línea que necesitan cifrado básico sin coste adicional.

Ventajas: Gratuitos, se renuevan automáticamente cada 90 días y se instalan sin intervención manual.

Limitaciones: No ofrecen validación de identidad de la empresa (solo validan que el dominio te pertenece) y algunos navegadores antiguos pueden mostrar advertencias en casos muy específicos.

Certificados SSL de pago

Si gestionas un e-commerce, una plataforma con datos médicos o cualquier sitio que maneje información sensible, un certificado de pago con validación extendida (EV) o validación de organización (OV) es recomendable. Estos certificados muestran el candado verde y el nombre de tu empresa en la barra de direcciones, lo que genera mayor confianza.

Ventajas: Mayor nivel de confianza visual, cobertura de dominios múltiples (wildcard) y soporte técnico del proveedor.

Limitaciones: Tienen un coste anual y requieren un proceso de validación más exhaustivo.


Requisitos previos antes de activar SSL en cPanel

Para evitar problemas durante la instalación, verifica que cumples estos requisitos:

  1. Tener acceso a cPanel con permisos de administrador (normalmente lo tienes si eres el titular de la cuenta de hosting).
  2. Tu dominio debe estar correctamente apuntando al servidor donde está alojado tu sitio. Si no, la validación fallará.
  3. Tener una copia de seguridad reciente de tu sitio web y base de datos. Aunque la activación de SSL no suele romper nada, es mejor prevenir.
  4. Conocer si tu hosting tiene instalado AutoSSL. La mayoría lo tienen, pero si no, necesitarás instalar un certificado manualmente.

[WARNING] Si tu sitio web tiene contenido mixto (por ejemplo, imágenes o scripts cargados desde URL con http:// en lugar de https://), es posible que veas advertencias de seguridad después de activar SSL. Te explicaremos cómo solucionarlo más adelante.


Cómo activar SSL en cPanel paso a paso

Ahora sí, vamos a lo práctico. Sigue estos pasos y tendrás tu sitio protegido en cuestión de minutos.

Paso 1: Accede a tu panel de control

Abre tu navegador y escribe la URL de acceso a cPanel. Normalmente es https://tu-dominio.com/cPanel o https://tu-dominio.com:2083. Introduce tu usuario y contraseña.

Paso 2: Localiza la sección de SSL/TLS

Una vez dentro, busca la sección "Seguridad" o "SSL/TLS". En la mayoría de las instalaciones de cPanel, encontrarás varias opciones relacionadas:

  • SSL/TLS Status: Muestra el estado de los certificados instalados en tus dominios.
  • Install and Manage SSL certificates: Para instalar certificados manualmente.
  • AutoSSL: Donde puedes configurar la instalación automática.

Haz clic en "SSL/TLS Status" para comenzar.

Paso 3: Activa AutoSSL

En la página de SSL/TLS Status, verás una lista de todos tus dominios y subdominios. Si tu hosting tiene AutoSSL habilitado, verás botones como "Run AutoSSL" o "Install" junto a cada dominio.

  1. Haz clic en "Run AutoSSL".
  2. Espera unos segundos mientras el sistema valida tu dominio y emite el certificado.
  3. Si todo fue bien, verás un mensaje de éxito y el estado cambiará a "Installed".

[TIP] Si AutoSSL no aparece, contacta con tu proveedor de hosting para que lo activen. Es un proceso gratuito y no debería suponer ningún problema.

Paso 4: Forzar la redirección a HTTPS

Una vez instalado el certificado, es hora de que tu sitio use HTTPS automáticamente. En cPanel, busca la opción "Force HTTPS" dentro de la sección de "SSL/TLS" o "Domains".

  1. Selecciona el dominio que quieres redirigir.
  2. Activa el interruptor o haz clic en el botón "Force HTTPS".
  3. A partir de este momento, cualquier visita a http://tu-dominio.com será redirigida automáticamente a https://tu-dominio.com.

Paso 5: Verifica que todo funciona

Abre tu sitio web en una ventana de incógnito y comprueba:

  • Que aparece el candado junto a la URL.
  • Que no hay advertencias de seguridad.
  • Que la URL comienza con https://.

También puedes usar herramientas online como SSL Labs para analizar la configuración de tu certificado y detectar posibles vulnerabilidades.


Cómo instalar un certificado SSL manualmente (si no tienes AutoSSL)

Si tu hosting no ofrece AutoSSL o necesitas instalar un certificado de pago, el proceso es igualmente sencillo:

  1. En cPanel, ve a "Install and Manage SSL certificates".
  2. Haz clic en "Install" junto al dominio que deseas proteger.
  3. Pega el contenido del certificado en el campo "Certificate (CRT)".
  4. Pega la clave privada en el campo "Private Key".
  5. Si tienes un bundle de certificados intermedios, pégalo en "Certificate Authority Bundle".
  6. Haz clic en "Install" y espera el mensaje de confirmación.

[INFO] Si no sabes dónde obtener estos archivos, tu proveedor de certificados SSL te los enviará por correo electrónico o te indicará cómo descargarlos desde su panel.


Problemas comunes y cómo solucionarlos

Contenido mixto (Mixed Content)

Uno de los errores más frecuentes después de activar SSL es ver en la consola del navegador mensajes como "Mixed Content: The page at 'https://...' was loaded over HTTPS, but requested an insecure resource".

Esto ocurre porque algunos elementos de tu sitio (imágenes, scripts, hojas de estilo) siguen cargándose desde URL con http://. Para solucionarlo:

  1. Revisa el código de tu sitio y cambia todas las referencias http:// por https://.
  2. Si usas WordPress, instala un plugin como Really Simple SSL que corrige automáticamente estas URLs.
  3. En cPanel, también puedes usar la herramienta "Redirects" en la sección de "Domains" para redirigir todas las peticiones HTTP a HTTPS.

Certificado expirado

Los certificados de Let's Encrypt caducan cada 90 días. Normalmente, AutoSSL se encarga de renovarlos automáticamente, pero si por alguna razón falla, verás una advertencia en tu navegador.

Para forzar la renovación manual:

  1. Ve a "SSL/TLS Status".
  2. Haz clic en "Run AutoSSL".
  3. Si el problema persiste, contacta con tu proveedor de hosting.

Errores de validación

Si al instalar un certificado manual recibes un error de validación, verifica que:

  • El dominio esté correctamente escrito.
  • La clave privada coincida con el certificado.
  • El bundle de certificados intermedios esté completo.

Buenas prácticas de seguridad web con SSL/TLS

Activar SSL es solo el primer paso. Para maximizar la seguridad de tu sitio, te recomendamos:

  1. Mantener renovados todos los certificados automáticamente siempre que sea posible.
  2. Usar HTTPS en todas las páginas, no solo en las de inicio de sesión o pago.
  3. Configurar HSTS (HTTP Strict Transport Security) para que los navegadores solo utilicen HTTPS en tu dominio. En cPanel, puedes hacerlo desde la sección de "SSL/TLS" o mediante un plugin si usas WordPress.
  4. Actualizar regularmente tu CMS, plugins y temas para evitar vulnerabilidades que puedan comprometer la seguridad.
  5. Realizar auditorías de seguridad periódicas con herramientas como Sucuri o Wordfence.

Preguntas frecuentes sobre SSL en cPanel

¿Cuánto tarda en activarse un certificado SSL?

Los certificados de Let's Encrypt a través de AutoSSL se instalan en menos de 5 minutos. Los certificados de pago pueden tardar desde unas horas hasta varios días, dependiendo del nivel de validación.

¿Puedo usar SSL en varios dominios?

Sí, tanto AutoSSL como los certificados wildcard cubren múltiples dominios y subdominios. En cPanel, cada dominio se gestiona individualmente.

¿SSL afecta al rendimiento de mi sitio?

El cifrado añade una pequeña sobrecarga, pero con la tecnología actual es prácticamente imperceptible. Además, los beneficios en seguridad y SEO superan con creces cualquier impacto mínimo en la velocidad.

¿Qué hago si mi sitio web usa Syspanel?

Si tu sitio está gestionado con Syspanel (antes conocido como HestiaCP), debes saber que el acceso se realiza a través del puerto 2106 (por ejemplo, https://tu-servidor:2106). El proceso de activación de SSL es similar, pero las opciones se encuentran en la pestaña de "Web" dentro de Syspanel. Allí podrás instalar certificados automáticos o manuales siguiendo la misma lógica que en cPanel.

¿Puedo tener SSL gratuito y de pago a la vez?

No es necesario. Un solo certificado por dominio es suficiente. Si tienes un certificado de pago y AutoSSL intenta instalar uno gratuito, el sistema normalmente respeta el certificado existente.


Conclusión

Activar SSL/TLS en cPanel es un proceso rápido, gratuito y con beneficios inmediatos para la seguridad y el posicionamiento de tu sitio web. Ya sea a través de AutoSSL o instalando un certificado manualmente, los pasos que te hemos mostrado te permitirán proteger la información de tus usuarios y transmitir confianza desde el primer momento.

Recuerda que la seguridad web es un proceso continuo. No basta con instalar el certificado; debes mantenerlo renovado, corregir cualquier contenido mixto y seguir las buenas prácticas de actualización. Con SSL activo, no solo estarás cifrando datos, sino también construyendo una base sólida para el éxito de tu presencia online.

Si tienes dudas o encuentras algún problema durante el proceso, no dudes en consultar la documentación de tu proveedor de hosting o contactar con su soporte técnico. ¡Tu sitio web te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel