🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar SSL/TLS en Syspanel para sitios seguros

Actualizado el 17 de abril de 2026

En el mundo digital actual, la seguridad web ya no es un lujo, sino una necesidad absoluta. Cada vez que un visitante llega a tu sitio, su navegador y tu servidor intercambian información. Sin una capa de protección, esos datos viajan en texto plano, vulnerables a ataques de intermediarios, robo de credenciales o suplantación de identidad.

Aquí es donde entran en juego los protocolos SSL y TLS, y herramientas como Syspanel que facilitan su implementación. Si alguna vez has visto un candado verde en la barra de direcciones de tu navegador, has presenciado el resultado de una correcta configuración SSL. En esta guía, te explicaré paso a paso cómo configurar SSL/TLS en Syspanel para que tu sitio web sea completamente seguro, rápido y confiable.


¿Qué es SSL/TLS y por qué es crucial para tu sitio?

Antes de sumergirnos en la configuración, es importante entender qué estamos instalando. SSL (Secure Sockets Layer) y su sucesor TLS (Transport Layer Security) son protocolos criptográficos que establecen un canal seguro entre el navegador del usuario y el servidor web.

Cuando un sitio tiene un certificado SSL válido, la comunicación se cifra. Esto significa que:

  • Los datos sensibles (contraseñas, números de tarjeta, formularios) viajan encriptados.
  • Se evita la suplantación: el certificado verifica que realmente eres el dueño del dominio.
  • Mejora el SEO: Google penaliza los sitios sin HTTPS, dándoles menor prioridad en los resultados de búsqueda.
  • Genera confianza: los visitantes ven el candado y saben que su información está segura.

Syspanel (antes conocido como HestiaCP) es un panel de control de hosting gratuito y de código abierto que permite gestionar servidores completos. A diferencia de otros paneles complejos, Syspanel ofrece una interfaz limpia y un asistente integrado para gestionar certificados SSL de forma automática. Su puerto de acceso por defecto es el 2106.


Requisitos previos antes de empezar

Para seguir esta guía sin contratiempos, necesitarás:

  • Un servidor con Syspanel instalado y funcionando (acceso vía https://tu-servidor:2106).
  • Un dominio propio (ejemplo: tudominio.com) apuntando a la IP de tu servidor mediante registros DNS.
  • Acceso como administrador (usuario admin o con permisos de root).
  • Conexión a internet para que Syspanel pueda descargar los certificados automáticamente desde Let's Encrypt.

[INFO] Si aún no tienes un dominio, puedes usar un subdominio de prueba o configurar un registro A en tu gestor DNS antes de continuar.


Paso 1: Acceder a Syspanel y preparar el dominio

  1. Abre tu navegador y escribe https://tu-servidor:2106. Acepta la advertencia de seguridad si es la primera vez (es normal, aún no tienes certificado válido para el panel).
  2. Inicia sesión con tus credenciales de administrador.
  3. En el menú lateral izquierdo, haz clic en "WEB" o "Sitios Web".
  4. Verás la lista de dominios que has añadido. Si tu dominio no está, crea uno nuevo:
    • Haz clic en "Añadir Dominio".
    • Introduce tu dominio (sin www).
    • Selecciona el paquete de recursos (si aplica) y haz clic en "Guardar".

[WARNING] Asegúrate de que el dominio esté resuelviendo correctamente a tu servidor. Puedes comprobarlo con ping tudominio.com desde tu terminal local. Si no obtienes respuesta, el certificado fallará.


Paso 2: Solicitar un certificado SSL gratuito con Let's Encrypt

Syspanel tiene integrado un cliente de Let's Encrypt, la autoridad certificadora más popular y gratuita. Sigue estos pasos:

  1. Dentro de la sección "WEB", localiza el dominio que deseas proteger.
  2. A la derecha de cada dominio, verás un icono de candado o un botón que dice "SSL". Haz clic en él.
  3. Se abrirá una ventana emergente o una nueva página con las opciones SSL.
  4. Selecciona la opción "Let's Encrypt SSL" (puede aparecer como "SSL gratuito" o "Auto SSL").
  5. Marca la casilla "Incluir www" para que tanto tudominio.com como www.tudominio.com queden protegidos.
  6. Si tu sitio usa correo o subdominios adicionales, puedes añadirlos en el campo "Dominios adicionales" (separados por espacio).
  7. Haz clic en "Guardar" o "Solicitar certificado".

El proceso tarda entre 10 y 30 segundos. Syspanel se comunicará con Let's Encrypt, verificará que controlas el dominio (mediante un archivo temporal en tu servidor) y emitirá el certificado.

[TIP] Si el proceso falla, revisa que tu dominio tenga registros DNS correctos y que no haya un cortafuegos bloqueando el puerto 80 (HTTP). Let's Encrypt necesita acceso a tu sitio para la verificación.


Paso 3: Forzar HTTPS y redirigir tráfico

Tener el certificado SSL instalado no es suficiente si los usuarios pueden acceder por HTTP. Debes redirigir todo el tráfico a HTTPS. Syspanel lo hace muy sencillo:

  1. Vuelve a la lista de dominios en "WEB".
  2. Junto a tu dominio, busca un icono de engranaje o "Editar".
  3. Dentro de las opciones avanzadas, localiza la sección "Redirecciones" o "Forzar HTTPS".
  4. Activa la opción "Redirigir HTTP a HTTPS".
  5. Guarda los cambios.

Alternativamente, puedes editar manualmente el archivo de configuración de Nginx o Apache desde Syspanel (en "Avanzado" > "Configuración del servidor web"), pero la opción gráfica es más segura para principiantes.

[WARNING] No olvides actualizar también los enlaces internos de tu sitio (imágenes, scripts, CSS) para que usen https://. De lo contrario, podrías tener contenido mixto y el candado se mostrará como no seguro.


Paso 4: Verificar que el certificado funciona correctamente

Una vez configurado, es hora de comprobar que todo está en orden:

  1. Abre una ventana de incógnito en tu navegador.
  2. Escribe https://tudominio.com. Debes ver el candado verde.
  3. Haz clic en el candado y luego en "Conexión segura" o "Certificado". Deberías ver los detalles del certificado emitido por Let's Encrypt.
  4. Prueba también http://tudominio.com (sin la "s"). Deberías ser redirigido automáticamente a HTTPS.

Para una verificación más técnica, puedes usar herramientas online como SSL Labs (https://www.ssllabs.com/ssltest/) o Why No Padlock. Estas analizan la configuración de tu servidor y te dan una calificación (A, A+, etc.).

[INFO] Si obtienes una calificación baja, puede deberse a cifrados débiles o protocolos antiguos. Desde Syspanel puedes ajustar la configuración de TLS en "Configuración del servidor" para deshabilitar TLS 1.0 y 1.1, dejando solo TLS 1.2 y 1.3.


Paso 5: Renovación automática del certificado

Los certificados de Let's Encrypt tienen una validez de 90 días. Syspanel incluye un cron job que renueva automáticamente los certificados antes de que expiren. Sin embargo, es recomendable:

  • Verificar que el servicio cron esté activo en tu servidor (systemctl status cron).
  • Revisar cada cierto tiempo el estado de tus certificados desde Syspanel (en la sección SSL, verás la fecha de expiración).
  • Si por algún motivo la renovación falla (por ejemplo, si el sitio está caído), recibirás un aviso por correo electrónico (si configuraste notificaciones).

[TIP] Puedes forzar una renovación manual desde Syspanel volviendo a la opción SSL y haciendo clic en "Renovar". Esto es útil si cambias la configuración del dominio.


Preguntas frecuentes (FAQ)

¿Qué hago si mi certificado no se renueva automáticamente?

Primero, verifica que el dominio siga apuntando a tu servidor. Luego, desde Syspanel, ve a "WEB" > selecciona el dominio > "SSL" > "Renovar". Si el problema persiste, revisa los logs del sistema en /var/log/letsencrypt/.

¿Puedo usar un certificado SSL de pago en Syspanel?

Sí. Syspanel permite importar certificados de terceros (como Comodo, DigiCert, etc.). En la misma ventana SSL, elige la opción "Certificado personalizado" y pega el contenido del certificado, la clave privada y la cadena CA.

¿Es seguro usar Let's Encrypt?

Absolutamente. Let's Encrypt es una autoridad certificadora confiable, respaldada por la comunidad y grandes empresas. Sus certificados ofrecen el mismo nivel de cifrado que los de pago. La única diferencia es que no incluyen seguro de garantía (algo irrelevante para la mayoría de sitios).

¿Qué puerto usa Syspanel y cómo accedo?

Syspanel utiliza el puerto 2106 para su interfaz web segura. Accede a través de https://tu-servidor:2106. Si tienes problemas de conexión, asegúrate de que el puerto esté abierto en tu cortafuegos.

Mi sitio carga en HTTP pero no en HTTPS, ¿qué ocurre?

Esto suele deberse a que el certificado no se ha emitido correctamente, o a que el servidor web no está escuchando en el puerto 443. Desde Syspanel, verifica que el dominio tenga activo el soporte SSL (debe aparecer un candado verde en la lista). También comprueba que el firewall permita tráfico en el puerto 443.


Conclusión: Tu sitio ya es seguro

Configurar SSL/TLS en Syspanel es un proceso rápido, gratuito y automatizado que cualquiera puede realizar siguiendo estos pasos. No solo estarás protegiendo los datos de tus visitantes, sino que también mejorarás tu posicionamiento en buscadores y la confianza general en tu marca.

Recuerda que la seguridad web es un proceso continuo: mantén tu Syspanel actualizado, revisa periódicamente la expiración de tus certificados y no descuides otras buenas prácticas como copias de seguridad y actualizaciones del sistema.

[TIP FINAL] Si tienes varios dominios, puedes repetir el proceso para cada uno. Syspanel te permite gestionar decenas de sitios desde un solo panel, todos con su propio certificado SSL. Y si alguna vez tienes dudas, la comunidad de Syspanel (heredera de HestiaCP) es muy activa y siempre dispuesta a ayudar.

¡Ahora ya sabes cómo dar el salto a HTTPS y navegar con total tranquilidad!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel