🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar SSL/TLS en Syspanel paso a paso

Actualizado el 15 de abril de 2026

¡Hola! Soy tu técnico de soporte amigable. Hoy vamos a aprender a configurar SSL/TLS en Syspanel, paso a paso. No te preocupes si no eres un experto en seguridad web, porque te guiaré de la mano con un lenguaje claro y sencillo. Al final de este artículo, tendrás tu sitio web protegido con un certificado SSL, lo que mejorará tu seguridad web Syspanel y, de paso, tu posicionamiento en buscadores. Vamos allá.

¿Qué es SSL/TLS y por qué es importante para tu Syspanel?

Antes de meternos en la configuración, es bueno que entiendas qué es esto del SSL y TLS. Básicamente, SSL (Secure Sockets Layer) y su sucesor TLS (Transport Layer Security) son protocolos de seguridad que crean un canal cifrado entre el navegador de tus visitantes y tu servidor web. Piensa en ello como un sobre sellado para la información que viaja por internet: sin SSL/TLS, cualquier dato (contraseñas, formularios, etc.) viaja en una postal que cualquiera puede leer.

Configurar SSL/TLS en tu Syspanel no solo protege a tus usuarios, sino que también:

  • Aumenta la confianza: El candado verde en la barra de direcciones.
  • Mejora el SEO: Google favorece los sitios con HTTPS.
  • Evita advertencias de seguridad: Los navegadores modernos marcan como "No seguro" los sitios sin SSL.

Syspanel, que es un panel de control de hosting muy potente (antes conocido como HestiaCP y accesible por el puerto 2106), incluye herramientas nativas para gestionar certificados SSL de forma sencilla. ¡Vamos a verlo!

Requisitos previos antes de empezar

Para seguir esta guía, necesitas:

  • Tener acceso a tu Syspanel (normalmente en https://tudominio.com:2106 o usando la IP de tu servidor).
  • Un dominio o subdominio apuntando a tu servidor (por ejemplo, tudominio.com).
  • Tener al menos un sitio web creado en Syspanel (en la sección "Web").
  • Paciencia y ganas de aprender. ¡No necesitas más!

[INFO] Si aún no tienes un dominio apuntando a tu servidor, primero debes configurar los registros DNS (A, CNAME, etc.) desde tu proveedor de dominios. Syspanel no puede generar certificados para dominios que no resuelvan a tu IP.

Paso 1: Acceder a Syspanel y localizar tu sitio web

Lo primero es iniciar sesión en tu Syspanel. Abre tu navegador y escribe la dirección de tu panel, por ejemplo: https://tudominio.com:2106 o https://192.168.1.100:2106. Usa tu usuario y contraseña de administrador (o el usuario que tenga permisos para gestionar sitios web).

Una vez dentro, verás el panel principal. Busca la sección "WEB" en el menú lateral izquierdo. Allí aparecerán todos los dominios y subdominios que tienes alojados. Haz clic en el nombre del dominio para el que quieres configurar el certificado SSL.

Paso 2: Habilitar SSL/TLS desde la configuración del dominio

Dentro de la página de detalles de tu dominio, busca un botón o pestaña que diga "SSL" o "SSL/TLS". En Syspanel, suele estar en la parte superior, junto a opciones como "DNS", "Proxy", etc. Si no lo ves, puede estar en un menú desplegable de acciones.

Haz clic en esa opción. Se abrirá una nueva ventana o sección donde podrás gestionar todo lo relacionado con la seguridad de tu sitio. Verás varias opciones, pero la más común y recomendada para principiantes es "Let's Encrypt", un servicio gratuito y automatizado.

### Opción A: Usar Let's Encrypt (recomendado para principiantes)

Esta es la forma más fácil. Syspanel tiene integración directa con Let's Encrypt, así que solo necesitas:

  1. Seleccionar "Let's Encrypt" como método de obtención del certificado.
  2. Marcar las casillas de los subdominios que quieres proteger (por ejemplo, www.tudominio.com, mail.tudominio.com, etc.). Normalmente, se recomienda marcar al menos el dominio principal y el www.
  3. Habilitar la renovación automática (esto es clave). Syspanel renovará el certificado cada 90 días sin que tengas que hacer nada.
  4. Hacer clic en "Guardar" o "Instalar". El panel empezará a verificar que el dominio apunta a tu servidor y, si todo está bien, en unos segundos tendrás tu SSL activo.

[TIP] Si tu dominio tiene subdominios adicionales (como blog.tudominio.com), asegúrate de marcarlos también. Let's Encrypt puede cubrir hasta 100 nombres por certificado.

### Opción B: Usar un certificado SSL de pago (manual)

Si ya tienes un certificado SSL comprado a una autoridad certificadora (como DigiCert, Comodo, etc.), puedes instalarlo manualmente. Esta opción es menos común para usuarios básicos, pero te explico cómo:

  1. Selecciona "Certificado existente" o "Manual" en la sección SSL de Syspanel.
  2. Sube los archivos que te proporcionó tu proveedor:
    • Certificado (CRT): El archivo público del certificado.
    • Clave privada (KEY): El archivo de clave privada (nunca compartas esto).
    • Certificado intermedio (CA Bundle): A veces se incluye en el mismo archivo CRT o es un archivo separado.
  3. Pega el contenido de cada archivo en los campos correspondientes. Syspanel tiene una interfaz limpia para esto.
  4. Haz clic en "Guardar". El sistema lo validará y lo activará.

[WARNING] No uses certificados autofirmados para sitios públicos. Los navegadores los marcarán como no seguros. Solo son útiles para pruebas internas.

Paso 3: Verificar que la instalación fue exitosa

Una vez que hayas guardado la configuración, es hora de comprobar que todo funciona. Puedes hacerlo de varias formas:

  • Desde el navegador: Escribe https://tudominio.com en la barra de direcciones. Deberías ver el candado verde. Si ves una advertencia de seguridad, algo no está bien.
  • Desde la terminal (si te animas): Usa el comando curl -I https://tudominio.com y busca la línea que dice HTTP/1.1 200 OK. También puedes usar openssl s_client -connect tudominio.com:443 para ver detalles del certificado.
  • Desde herramientas online: Sitios como "SSL Checker" o "Why No Padlock" te darán un informe completo.

En Syspanel, también puedes volver a la sección SSL del dominio y verás el estado del certificado (fecha de emisión, expiración, etc.).

Paso 4: Configurar redirección forzosa a HTTPS

Ahora que tienes SSL, es importante que todo el tráfico de tu sitio se redirija automáticamente a la versión segura (HTTPS). Si alguien escribe http://tudominio.com, queremos que vaya a https://tudominio.com. Esto se hace desde Syspanel, no desde tu código.

  1. Ve a la sección "Proxy" o "Nginx" del dominio (en Syspanel suele haber una pestaña de "Proxy" donde puedes activar el servidor proxy inverso Nginx).
  2. Activa el proxy si no lo está. Esto permite que Syspanel maneje las reglas de redirección.
  3. Busca una opción que diga "Forzar HTTPS" o "Redirect HTTP to HTTPS". Márcala.
  4. Guarda los cambios.

[INFO] Si no ves esa opción, puedes agregar una regla manual en el archivo de configuración de Nginx (en /home/usuario/conf/web/), pero es más avanzado. Para la mayoría, la opción del panel es suficiente.

Paso 5: Probar la renovación automática (Let's Encrypt)

Si usaste Let's Encrypt, la renovación automática es clave. Syspanel programa una tarea cron que revisa cada 30 días si el certificado está por expirar y lo renueva. Para asegurarte de que funciona:

  • Ve a la sección "Cron" o "Tareas programadas" en Syspanel.
  • Busca una tarea que diga algo como v-renew-ssl o le-renew. Debería estar activa.
  • También puedes forzar una renovación manual desde la línea de comandos (si tienes acceso SSH) con sudo /usr/local/hestia/bin/v-update-letsencrypt-ssl.

Si todo está bien, no tendrás que preocuparte más. El certificado se renovará solo.

Solución de problemas comunes (FAQ)

Aquí tienes las dudas más frecuentes que resolvemos en soporte técnico. Si algo sale mal, revisa esto primero.

"No puedo activar Let's Encrypt, da error de validación"

Esto suele pasar porque el dominio no resuelve correctamente a tu servidor. Verifica que los registros DNS (A para el dominio principal, CNAME para www) estén bien configurados. Let's Encrypt necesita acceder a tu servidor para validar que controlas el dominio. También asegúrate de que el puerto 80 (HTTP) esté abierto en tu firewall.

"El candado verde no aparece, sale una advertencia de contenido mixto"

Esto ocurre cuando tu página carga recursos (imágenes, scripts, CSS) a través de HTTP en lugar de HTTPS. Revisa el código de tu sitio y cambia todas las URLs a https://. Syspanel no puede arreglar esto automáticamente, es trabajo del desarrollador.

"Mi certificado SSL de pago no se instala"

Asegúrate de que los archivos que subes tengan el formato correcto (texto plano, con las líneas -----BEGIN CERTIFICATE----- y -----END CERTIFICATE-----). A veces el certificado intermedio debe concatenarse con el principal. Si no estás seguro, contacta a tu proveedor de certificados.

"¿Puedo usar SSL en varios dominios?"

Sí, Syspanel permite tener certificados SSL independientes para cada dominio. Let's Encrypt te da un certificado por dominio (con hasta 100 subdominios incluidos). Si tienes muchos dominios, puedes usar un certificado wildcard (*.tudominio.com) pero eso requiere configuración manual.

"¿Qué pasa si expira el certificado?"

Si usas Let's Encrypt con renovación automática, no debería expirar. Pero si falla la renovación, Syspanel te mostrará una advertencia en el panel. Si no lo renuevas a tiempo, los visitantes verán un error de seguridad. Siempre revisa tus tareas cron.

Consejos finales para mantener tu seguridad web Syspanel

Configurar SSL/TLS es solo el primer paso. Aquí van algunos consejos extra para que tu sitio esté blindado:

  • Actualiza Syspanel regularmente: Las versiones nuevas incluyen parches de seguridad.
  • Usa contraseñas fuertes para tu usuario de Syspanel.
  • Habilita el firewall del sistema (como UFW) y solo abre los puertos necesarios (80, 443, 2106 para el panel).
  • Monitorea tus certificados: Puedes configurar alertas por correo si un certificado está por expirar.
  • No compartas tu clave privada: Es como la llave de tu casa. Solo tú debes tenerla.

Conclusión

¡Felicidades! Has aprendido a configurar SSL/TLS en Syspanel paso a paso. Ahora tu sitio web tiene una capa extra de protección, lo que beneficia tanto a tus visitantes como a tu posicionamiento en buscadores. Recuerda que el proceso es muy sencillo si usas Let's Encrypt, y si tienes un certificado de pago, también puedes instalarlo sin complicaciones.

Si en algún momento te sientes atascado, vuelve a leer esta guía o contacta con nuestro soporte técnico. Estamos aquí para ayudarte a mantener tu seguridad web Syspanel al máximo nivel. ¡Nos vemos en el próximo artículo!

[TIP] No olvides probar tu sitio con herramientas como SSL Labs (SSL Test) para obtener una calificación A+. Si tienes algún problema, ajusta la configuración del proxy o revisa los encabezados de seguridad.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel