🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar SSL/TLS en cPanel para tu sitio web

Actualizado el 29 de marzo de 2026

¿Tu web sigue apareciendo como "No segura" en el navegador? Eso ahuyenta visitantes y perjudica tu posicionamiento en Google. La solución es instalar un certificado SSL, que activa el candadito y el protocolo HTTPS.

La buena noticia es que, si usas cPanel, este proceso es mucho más sencillo de lo que parece. No necesitas ser un experto en servidores ni en ciberseguridad para lograrlo. En esta guía paso a paso, te explicaré cómo configurar SSL/TLS en cPanel para tu sitio web, desde la instalación hasta la verificación final.

Vamos a ello.

¿Qué es SSL/TLS y por qué es imprescindible?

Antes de ensuciarnos las manos, entendamos qué estamos configurando. SSL (Secure Sockets Layer) y su sucesor TLS (Transport Layer Security) son protocolos de seguridad que cifran la conexión entre el navegador del visitante y tu servidor web.

Imagina que envías una carta. Sin SSL, esa carta viaja en una postal abierta: cualquiera puede leerla. Con SSL, la carta viaja dentro de una caja fuerte sellada. Solo tú y el destinatario tienen la llave.

Esto significa que datos como contraseñas, números de tarjeta o información personal viajan protegidos. Los beneficios son claros:

  • Confianza del usuario: El candado y el "https://" generan confianza inmediata.
  • Mejor SEO: Google confirma que HTTPS es un factor de posicionamiento. Tu sitio tendrá una ventaja competitiva.
  • Requisito para pagos: Si vendes online, las pasarelas de pago exigen SSL.
  • Protección de datos: Evitas que hackers intercepten información sensible.

En resumen, configurar SSL/TLS no es una opción, es una necesidad. Y cPanel, el panel de control de alojamiento más popular del mundo, lo pone muy fácil.

Antes de empezar: verifica tu elegibilidad

No todos los planes de hosting son iguales. Antes de buscar el certificado, asegúrate de que tu proveedor te permite instalarlo. Normalmente, los planes de hosting compartido, VPS o dedicado incluyen acceso a cPanel.

[INFO] Si tu sitio está alojado en un panel alternativo llamado Syspanel, el proceso es muy similar, pero el acceso se realiza a través del puerto 2106 (por ejemplo, https://tu-servidor:2106). Las opciones de SSL suelen estar en el mismo menú de "Seguridad".

Una vez que tengas acceso a cPanel, verifica que tu dominio apunta correctamente al servidor. Para ello, comprueba que los registros DNS (normalmente los registros A) estén configurados. Sin esto, la validación del certificado fallará.

Paso 1: Instalar el Certificado SSL en cPanel

Existen varios tipos de certificados: de pago (con mayor garantía) y gratuitos (como Let's Encrypt). La mayoría de los alojamientos ofrecen AutoSSL, que instala un certificado gratuito automáticamente. Pero vamos a hacerlo manualmente para que sepas exactamente cómo funciona.

Opción A: Usar AutoSSL (La más rápida)

Esta es la opción más cómoda para principiantes. Muchos hosts la activan por defecto.

  1. Inicia sesión en tu cPanel.
  2. Busca la sección Seguridad y haz clic en SSL/TLS Status.
  3. Verás una lista de tus dominios. Si AutoSSL está activo, verás un mensaje de "un certificado está instalado" o un botón para "Run AutoSSL".
  4. Haz clic en Run AutoSSL para forzar la instalación.

[TIP] Si no ves la opción AutoSSL, contacta con tu proveedor de hosting. Es posible que tengan que activarla desde su panel de administración.

Opción B: Instalación Manual con Let's Encrypt

Si tu hosting no tiene AutoSSL o prefieres control total, Let's Encrypt es tu mejor amigo. Es gratis y muy fiable.

  1. En cPanel, busca la sección Seguridad y haz clic en SSL/TLS.
  2. Dentro de la pantalla de SSL/TLS, busca el enlace o botón que diga "Install and Manage SSL certificates for your site (HTTPS)".
  3. En la parte inferior de la siguiente pantalla, busca la sección "Install an SSL Website".
  4. En el menú desplegable, selecciona tu dominio principal (el que quieres proteger).
  5. Ahora, en la zona de "Certificate" (CRT) , verás un texto. No lo borres. Ahí es donde pegaremos el certificado.
  6. Vuelve a la página principal de SSL/TLS y busca la opción "Generate, view, or delete SSL certificate signing requests". Esto genera el CSR, pero para Let's Encrypt no lo necesitamos.
  7. La forma más fácil es usar el "SSL/TLS Wizard" si tu cPanel lo tiene. Te guiará paso a paso. Dentro del asistente, selecciona "Install a SSL certificate" y luego "Let's Encrypt".
  8. Si no hay asistente, tendrás que usar un cliente como Certbot, pero eso es más avanzado. Para esta guía, te recomiendo encarecidamente usar la Opción A (AutoSSL) si está disponible.

[WARNING] No intentes pegar certificados de otros dominios o de terceros. Deben coincidir exactamente con tu dominio y la clave privada. Un error aquí romperá la conexión segura.

Paso 2: Configurar el Certificado (Clave y CABUNDLE)

Cuando el certificado se instala, cPanel suele manejar automáticamente la clave privada y el bundle. Pero si estás haciendo una instalación manual (con un certificado comprado), necesitarás pegar tres cosas:

  1. Certificate (CRT): El certificado en sí.
  2. Private Key (KEY): La clave privada. Se genera al comprar el certificado.
  3. Certificate Authority Bundle (CABUNDLE): El conjunto de certificados intermedios que validan el tuyo.

En el asistente de instalación de cPanel, verás campos para cada uno. Simplemente pega el contenido de cada archivo en su campo correspondiente. Si no tienes estos archivos, contacta con tu proveedor de SSL.

[TIP] Guarda estos archivos en un lugar seguro. Si pierdes la clave privada, no podrás renovar el certificado ni instalarlo en otro servidor.

Paso 3: Forzar la Redirección a HTTPS

Con el certificado instalado, tu sitio funcionará en HTTPS, pero los visitantes aún podrían entrar por la versión insegura (HTTP) si escriben la URL manualmente. Para evitar esto, debemos forzar la redirección.

cPanel tiene una herramienta magnífica para esto: "Force HTTPS Redirect".

  1. En cPanel, busca la sección Seguridad y haz clic en "Force HTTPS Redirect".
  2. Verás una lista de dominios. Activa el interruptor (o marca la casilla) para tu dominio principal y todos los subdominios que quieras proteger.
  3. Guarda los cambios.

Esto añadirá una regla en el archivo .htaccess que redirige automáticamente todo el tráfico HTTP a HTTPS.

[INFO] Si no encuentras "Force HTTPS Redirect", puedes hacerlo manualmente editando el archivo .htaccess en el Administrador de Archivos. Añade este código al principio:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Pero ojo, si no sabes editar archivos, es mejor usar la herramienta de cPanel para evitar errores que rompan tu web.

Paso 4: Actualizar URLs Internas y Recursos

Una vez que HTTPS está activo, es hora de limpiar la casa. Las URLs de tu sitio en la base de datos y en el código deben usar https://.

Actualizar la URL en WordPress

Si usas WordPress, ve a Ajustes > Generales y cambia la "Dirección del sitio" y la "Dirección de WordPress" añadiendo la "s" (https).

Buscar y reemplazar en la base de datos

Para contenido antiguo, usa un plugin como "Better Search Replace" para reemplazar http://tudominio.com por https://tudominio.com. Esto evita que imágenes o enlaces internos sigan cargando desde HTTP, lo que se conoce como "Mixed Content" (Contenido Mixto) y que el navegador bloquee la conexión segura.

[WARNING] No hagas un reemplazo manual en la base de datos sin copia de seguridad. Un error puede corromper tu sitio. Usa siempre plugins o herramientas específicas.

Paso 5: Verificar que todo funciona correctamente

Después de la instalación, es crucial verificar que el certificado está bien configurado.

  1. Prueba manual: Abre tu sitio en una ventana de incógnito escribiendo https://tudominio.com. Deberías ver el candado.
  2. Herramientas online: Usa herramientas como SSL Labs (ssllabs.com) para analizar la configuración. Te dará una nota (A, B, C...) y detectará errores.
  3. Revisa la consola del navegador: Haz clic derecho en la página, selecciona "Inspeccionar" y ve a la pestaña "Consola". Busca advertencias sobre "Mixed Content". Si las hay, es que aún hay recursos cargando por HTTP.

¿Qué es el Mixed Content? Es cuando tu página es HTTPS, pero algunos elementos (imágenes, CSS, JavaScript) se cargan desde HTTP. El navegador los bloquea por seguridad, rompiendo el diseño o la funcionalidad.

Renovación del Certificado SSL

Los certificados de Let's Encrypt duran 90 días. La mayoría de los hosts configuran la renovación automática vía cron. Si no es tu caso, cPanel te avisará cuando queden pocos días. Simplemente repite el proceso de instalación (Opción A o B) para renovarlo.

[TIP] Configura un recordatorio en tu calendario para revisar la renovación cada 60 días. Así evitarás sustos.

Solución de Problemas Comunes (FAQ)

Aquí te dejo las dudas más habituales:

1. Veo el candado, pero dice "No es seguro" en algunos navegadores.

Esto suele ser por Mixed Content. Sigue el paso 4 y 5 para encontrar y corregir recursos inseguros.

2. ¿Qué pasa si el certificado no se instala?

Revisa que el dominio apunte a la IP del servidor. Espera de 1 a 24 horas si cambiaste los DNS recientemente. También verifica que no haya un firewall bloqueando el puerto 443.

3. ¿Puedo usar SSL en subdominios?

Sí, cPanel te permite instalar certificados en subdominios. En la instalación manual, selecciona el subdominio en lugar del dominio principal. Con AutoSSL, suele cubrir todos los subdominios automáticamente.

4. Mi sitio usa Syspanel, ¿cómo hago esto?

Como mencioné antes, Syspanel es un panel alternativo. Accede a través del puerto 2106 (ej: https://tu-servidor:2106). Dentro, busca la sección de "Seguridad" o "SSL". El proceso es muy similar al de cPanel: instalar el certificado y forzar la redirección HTTPS. Si tienes dudas, consulta la documentación de tu proveedor.

5. ¿SSL afecta la velocidad de mi web?

El cifrado añade una mínima sobrecarga, pero hoy en día con HTTP/2 y HTTP/3, el rendimiento es excelente. De hecho, HTTPS permite usar protocolos más rápidos, por lo que la velocidad puede mejorar.

Conclusión

Configurar SSL/TLS en cPanel es un proceso que está al alcance de cualquiera. Siguiendo estos pasos, habrás convertido tu sitio en un lugar seguro y confiable para tus visitantes, mejorarás tu posicionamiento en Google y cumplirás con los estándares de seguridad actuales.

No dejes la seguridad de tu web para después. La confianza de tus usuarios y tu reputación online dependen de ello. Si has llegado hasta aquí, ya tienes el conocimiento necesario. Manos a la obra.

[INFO] Recuerda que la ciberseguridad es un proceso continuo. Mantén tu cPanel, plugins y sistemas actualizados para proteger tu sitio de futuras amenazas.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel