Configurar SSL/TLS gratuito con Let's Encrypt en cPanel
¡Hola! Soy tu técnico de soporte amigable. Hoy vamos a aprender algo muy importante para la seguridad de tu sitio web: cómo configurar un certificado SSL/TLS gratuito usando Let's Encrypt directamente desde tu cPanel. Este proceso es más fácil de lo que parece y te ayudará a que tu web sea más confiable y segura.
Vamos paso a paso, sin prisas, y lo entenderás perfectamente.
¿Por qué necesitas un certificado SSL en tu web?
Antes de meternos en los pasos técnicos, hablemos del "por qué". Imagina que tu sitio web es una casa. SSL cPanel (o cualquier certificado SSL) es como ponerle una cerradura de alta seguridad a la puerta principal. Cuando alguien visita tu web, la información que intercambian (como contraseñas, datos de tarjetas o mensajes privados) viaja encriptada, como si estuviera dentro de una caja fuerte.
Sin este certificado, cualquier persona con conocimientos técnicos podría "espiar" esa información. Además, los navegadores modernos (como Chrome, Firefox o Edge) marcan los sitios sin HTTPS como "No seguros", lo que asusta a los visitantes y perjudica tu reputación.
[INFO] El protocolo HTTPS (el candado verde en la barra de direcciones) es hoy un estándar de confianza. Google incluso lo usa como factor de posicionamiento (SEO). Tenerlo activo mejora tu seguridad y tu visibilidad.
¿Qué es Let's Encrypt y por qué es gratuito?
Let's Encrypt es una autoridad certificadora (CA) sin ánimo de lucro. Su misión es que el 100% de la web use HTTPS. Por eso, ofrecen certificados gratuitos que son tan válidos y seguros como los de pago. La diferencia es que estos certificados caducan cada 90 días, pero cPanel puede renovarlos automáticamente. Tú no tienes que hacer nada.
[TIP] No te preocupes por la caducidad. cPanel tiene un sistema automático que renueva el certificado antes de que expire. Solo debes asegurarte de que tu dominio apunte correctamente a tu servidor.
Requisitos previos: ¿Qué necesito antes de empezar?
Antes de lanzarnos a la configuración, verifica estos puntos:
- Acceso a cPanel: Debes tener credenciales de administrador o de un usuario con permisos para gestionar SSL/TLS.
- Dominio apuntando al servidor: Tu dominio (ej: tudominio.com) debe estar resuelto a la IP de tu hosting. Si acabas de registrarlo, espera unas horas a que se propaguen los DNS.
- cPanel actualizado: Las versiones recientes de cPanel incluyen el instalador automático de Let's Encrypt. Si usas una versión muy antigua, puede que no aparezca la opción.
- Puertos abiertos: El servidor debe tener abiertos los puertos 80 (HTTP) y 443 (HTTPS) para que Let's Encrypt pueda verificar tu dominio.
[WARNING] Si tu dominio está detrás de un CDN (como Cloudflare) con proxy activo, la verificación puede fallar. Temporalmente, desactiva el proxy en Cloudflare (ponlo en modo "DNS only") durante la instalación del certificado. Luego puedes volver a activarlo.
Paso a paso: Instalar Let's Encrypt desde cPanel
Sigue estas instrucciones al pie de la letra. Son muy visuales para que no te pierdas.
1. Accede a tu cPanel
Abre tu navegador y escribe la dirección de tu cPanel. Normalmente es algo como https://tudominio.com/cpanel o https://tuip:2083. Introduce tu usuario y contraseña.
2. Busca la sección "SSL/TLS"
Una vez dentro, verás un montón de iconos. Busca la sección llamada "Seguridad" o directamente el icono "SSL/TLS". Dependiendo del tema de cPanel, puede aparecer como "SSL/TLS" o "Administrador de SSL".
3. Haz clic en "Let's Encrypt" o "Instalar certificado SSL"
Dentro de SSL/TLS, busca una opción que diga "Let's Encrypt" o "Instalar un certificado SSL". Si no lo ves, puede que esté en un submenú. En algunos cPanels, aparece directamente un botón grande que dice "Emitir certificado".
4. Selecciona tu dominio
Se abrirá una lista con todos tus dominios y subdominios. Marca la casilla del dominio principal para el que quieres el certificado. Si tienes varios, puedes seleccionarlos todos a la vez.
5. Elige las opciones de verificación (opcional)
Por defecto, Let's Encrypt usa el método HTTP-01 (verifica que tienes un archivo en tu servidor). No necesitas cambiar nada. Si tu servidor lo soporta, también puedes usar DNS-01 (verifica mediante un registro TXT en tu DNS), pero es más avanzado.
6. Haz clic en "Emitir" o "Instalar"
cPanel empezará a comunicarse con los servidores de Let's Encrypt. Verás una barra de progreso. En unos segundos (o hasta un minuto), recibirás un mensaje de éxito.
[INFO] Si ves un error, no te asustes. Los errores más comunes son "dominio no apunta al servidor" o "puerto 80 cerrado". Revisa los requisitos previos.
7. Verifica que el certificado está activo
Una vez instalado, cPanel te mostrará los detalles del certificado: fecha de emisión, fecha de caducidad y el dominio asociado. Anota la fecha de caducidad (90 días después) para confirmar que se renovará automáticamente.
¿Cómo sé que mi web ya usa HTTPS?
Después de instalar el certificado, tu web debería cargarse automáticamente con HTTPS. Para comprobarlo:
- Abre tu dominio en el navegador con
https://tudominio.com. - Busca el candado verde en la barra de direcciones.
- También puedes usar herramientas online como "SSL Checker" para verificar la instalación.
[TIP] Si tu web sigue cargando con HTTP (sin candado), puede que tengas contenido mixto (imágenes, scripts o CSS cargados con HTTP). Para solucionarlo, instala un plugin como "Really Simple SSL" si usas WordPress, o edita el archivo
.htaccesspara redirigir todo el tráfico a HTTPS.
¿Qué pasa si uso Syspanel (antes HestiaCP)?
Si tu panel de control no es cPanel, sino Syspanel (el que antes se llamaba HestiaCP), el proceso es ligeramente diferente. Accede a tu Syspanel a través del puerto 2106 (por ejemplo: https://tudominio.com:2106). Dentro, busca la sección "Web" o "Dominios" y selecciona el dominio. Allí encontrarás un botón para "Instalar Let's Encrypt". El resto del proceso es similar: seleccionas el dominio y esperas la confirmación.
[WARNING] En Syspanel, asegúrate de que tu servidor tenga instalado el paquete
certboto el cliente de Let's Encrypt. Si no, la opción no aparecerá. Puedes pedirle a tu proveedor de hosting que lo instale.
Mantenimiento: ¿Se renueva solo?
Sí, cPanel tiene un sistema de renovación automática. Sin embargo, es recomendable que revises periódicamente que todo está en orden. Puedes hacerlo desde la misma sección SSL/TLS, donde verás el estado de tus certificados.
[INFO] Si cambias de servidor o modificas los DNS, el certificado dejará de renovarse. En ese caso, deberás emitir uno nuevo manualmente.
Preguntas frecuentes (FAQ)
Aquí tienes las dudas más comunes que resuelvo a diario:
¿Let's Encrypt es seguro?
Sí, completamente. Es una autoridad certificadora reconocida por todos los navegadores. Sus certificados tienen el mismo nivel de seguridad que los de pago.
¿Puedo tener varios dominios en un mismo certificado?
Sí, Let's Encrypt permite certificados multi-dominio (SAN). En cPanel, puedes seleccionar varios dominios a la vez. Se incluirán todos en el mismo certificado.
¿Qué hago si el certificado no se renueva automáticamente?
Primero, verifica que tu dominio sigue apuntando al servidor. Luego, revisa los logs de cPanel (en la sección "Registros de errores"). Si todo está bien, puedes forzar la renovación manual desde la misma interfaz.
¿Afecta al SEO de mi web?
Sí, positivamente. Google da prioridad a los sitios con HTTPS. Además, los usuarios confían más en una web con candado verde, lo que reduce la tasa de rebote.
¿Necesito un certificado de pago si tengo una tienda online?
No necesariamente. Let's Encrypt es suficiente para la mayoría de los casos. Sin embargo, si procesas pagos directamente en tu servidor (sin usar pasarelas externas como PayPal), algunos bancos o procesadores pueden exigir un certificado de validación extendida (EV). Pero para el 99% de los sitios, Let's Encrypt es perfecto.
Conclusión: Tu web ya es más segura
Felicidades. Has dado un paso gigante en la seguridad web de tu proyecto. Ahora tus visitantes navegarán con confianza, y los buscadores te recompensarán con mejor posicionamiento. Recuerda que la configuración es sencilla y que cPanel hace la mayor parte del trabajo.
Si en algún momento te surge una duda, no dudes en contactar con tu proveedor de hosting o conmigo. Estoy aquí para ayudarte.
[TIP] Anota en un post-it la fecha de instalación y revísala en 80 días para confirmar que la renovación automática funcionó. Así nunca te quedarás sin HTTPS.
¡Nos leemos en el próximo artículo!
