Dudas comunes sobre SSL/TLS en cPanel y cómo solucionarlas
¿Tienes problemas con el candado verde de seguridad en tu web? No te preocupes, es una de las consultas más frecuentes que recibimos en soporte técnico. Un certificado SSL bien configurado es esencial para la seguridad web y para la confianza de tus visitantes. En esta guía, vamos a resolver las dudas comunes sobre SSL/TLS en cPanel, paso a paso, para que puedas solucionar cualquier problema tú mismo.
¿Qué es SSL/TLS y por qué es importante para mi web?
Antes de meternos en faena, es bueno que entiendas qué estamos configurando. SSL (Secure Sockets Layer) y su sucesor TLS (Transport Layer Security) son protocolos de seguridad que crean un canal cifrado entre el navegador de tu visitante y tu servidor.
¿Qué consigues con esto?
- Cifrado de datos: La información que viaja (contraseñas, datos de tarjetas, formularios) va encriptada, como si estuviera en un sobre sellado.
- Autenticación: Tu visitante sabe que está hablando con tu web real, no con un impostor.
- Confianza visual: El candado verde y el "https://" en la barra de direcciones generan confianza. Sin él, los navegadores modernos marcan tu sitio como "No seguro".
¿Qué es un certificado SSL? Es un archivo digital que tu servidor instala para demostrar su identidad. Piensa en él como un DNI electrónico para tu dominio. Lo emiten entidades de confianza llamadas Autoridades de Certificación (CA).
Problemas comunes con SSL/TLS en cPanel y sus soluciones
Aquí tienes las dudas más habituales de nuestros clientes, organizadas como un FAQ SSL práctico.
1. "Mi certificado SSL no se activa o no aparece en cPanel"
Este es el problema más común. Normalmente ocurre justo después de solicitar un certificado SSL gratuito (como AutoSSL) o uno de pago.
Causas principales:
- Tiempo de propagación: Los certificados SSL pueden tardar desde unos minutos hasta 24 horas en activarse por completo. El sistema necesita verificar que controlas el dominio.
- Problemas con el DNS: Si tu dominio no apunta correctamente a los servidores de tu hosting, la validación falla.
- AutoSSL deshabilitado: En algunos planes, el AutoSSL no está activo por defecto.
Solución paso a paso:
-
Verifica el estado desde cPanel:
- Inicia sesión en tu cPanel.
- Busca la sección "Seguridad" y haz clic en "SSL/TLS Status" (Estado SSL/TLS).
- Aquí verás una lista de tus dominios y un indicador de estado. Busca el tuyo.
- Si ves un mensaje como "No SSL Certificate" o "Certificate not yet generated", sigue leyendo.
-
Ejecuta AutoSSL manualmente:
- En la misma pantalla de "SSL/TLS Status", suele haber un botón o enlace que dice "Run AutoSSL" o "Re-run AutoSSL".
- Haz clic en él. Esto forzará al sistema a intentar emitir un nuevo certificado para todos los dominios que lo necesiten.
- Espera unos minutos y recarga la página.
-
Comprueba que tu dominio apunta a nuestro hosting:
- Si el AutoSSL falla, es probable que sea un problema de DNS.
- Asegúrate de que los registros A (y AAAA para IPv6) de tu dominio apunten a la IP de tu servidor. Puedes verificarlo con herramientas online como "dnschecker.org".
-
Solicita un certificado de pago (si es necesario):
- Si el AutoSSL no funciona y necesitas un certificado más avanzado (por ejemplo, Wildcard para cubrir todos los subdominios), puedes comprar uno e instalarlo manualmente en la sección "SSL/TLS" -> "Install and Manage SSL for your site (HTTPS)".
[WARNING] Si tu dominio es muy nuevo (menos de 24-48 horas), puede que la Autoridad de Certificación aún no pueda verificarlo. Dale tiempo.
2. "Veo el candado verde, pero mi web carga con http:// en lugar de https://"
Tienes el certificado SSL instalado, pero tu web no lo utiliza por defecto. Esto es muy común y se arregla fácilmente.
Causa: Tu sitio web está configurado para cargar las páginas por HTTP (puerto 80) en lugar de HTTPS (puerto 443).
Solución: Forzar la redirección a HTTPS
Hay varias formas, pero la más común y recomendada es mediante un archivo llamado .htaccess en la raíz de tu web.
-
Accede al Administrador de Archivos de cPanel.
-
Navega a la carpeta
public_html(o la carpeta donde esté instalada tu web). -
Busca el archivo
.htaccess. Si no lo ves, asegúrate de tener activada la opción "Mostrar archivos ocultos" en la configuración del administrador. -
Edita el archivo (clic derecho -> Editar).
-
Añade el siguiente código al principio del archivo (si ya tiene contenido, pégalo justo después de la línea
RewriteEngine Onsi existe, o al inicio):<IfModule mod_rewrite.c> RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L] </IfModule> -
Guarda los cambios.
Explicación del código: Este código le dice al servidor: "Si alguien entra por HTTP, redirígelo automáticamente a la misma URL pero con HTTPS".
[TIP] Si usas un CMS como WordPress, Joomla o Drupal, suele haber plugins o ajustes nativos para forzar HTTPS. Por ejemplo, en WordPress puedes usar el plugin "Really Simple SSL". Es más fácil y evita tocar archivos manualmente.
3. "Tengo contenido mixto: el candado no es verde, es gris o con un triángulo de advertencia"
Esto es muy frecuente. El candado se vuelve "inseguro" porque tu página carga en HTTPS, pero algunos elementos (imágenes, scripts, CSS, vídeos) se cargan desde URLs HTTP.
Causa: Enlaces internos o externos en tu web que usan http:// en lugar de https://.
Solución: Encuentra y corrige las URLs HTTP
-
Usa la consola del navegador:
- Abre tu web en Chrome o Firefox.
- Haz clic derecho en cualquier parte de la página y selecciona "Inspeccionar" o "Inspeccionar elemento".
- Ve a la pestaña "Console" (Consola).
- Busca mensajes de error en rojo que digan algo como: "Mixed Content: The page at '...' was loaded over HTTPS, but requested an insecure resource 'http://...'". Eso te indica exactamente qué archivo está fallando.
-
Corrige las URLs en tu web:
- WordPress: Instala un plugin como "Better Search Replace" o "Velvet Blues Update URLs". Busca en la base de datos todas las URLs
http://tudominio.comy reemplázalas porhttps://tudominio.com. También puedes hacerlo desde la propia base de datos con phpMyAdmin. - HTML/CSS/JS: Edita los archivos directamente desde el Administrador de Archivos de cPanel y cambia
http://porhttps://en los enlaces a recursos. - Enlaces externos: Si el recurso (por ejemplo, una imagen de otro sitio) no tiene versión HTTPS, deberás descargarla y subirla a tu propio servidor, o cambiar a una fuente que sí ofrezca HTTPS.
- WordPress: Instala un plugin como "Better Search Replace" o "Velvet Blues Update URLs". Busca en la base de datos todas las URLs
[INFO] La mayoría de los CMS y plugins modernos ya corrigen esto automáticamente al activar SSL, pero a veces se quedan enlaces antiguos. Una buena práctica es, después de activar SSL, revisar todas las páginas y entradas.
4. "El certificado SSL caducó o está a punto de caducar"
Los certificados SSL tienen una fecha de caducidad. Los gratuitos (AutoSSL) suelen durar 90 días, y los de pago, 1 o 2 años.
Solución: Renovación automática (AutoSSL) o manual
- Si usas AutoSSL (recomendado): cPanel lo renueva automáticamente antes de que caduque. No tienes que hacer nada. Solo asegúrate de que la opción "AutoSSL" esté activa en la sección "SSL/TLS Status". Si ves que no se renueva, fuerza la ejecución manual como explicamos en el punto 1.
- Si tienes un certificado de pago: Recibirás un correo de tu proveedor de certificados para renovarlo. Una vez renovado, deberás instalarlo manualmente en cPanel:
- Ve a "SSL/TLS" -> "Install and Manage SSL for your site (HTTPS)".
- Selecciona tu dominio.
- Pega el nuevo certificado (CRT), la clave privada (KEY) y el bundle de CA (si es necesario) que te proporcionó la Autoridad de Certificación.
- Haz clic en "Install".
[WARNING] Un certificado caducado hará que tu web muestre un error de seguridad a los visitantes, lo que puede espantarlos. Configura recordatorios o usa AutoSSL para evitarlo.
5. "No sé qué tipo de certificado SSL necesito para mi web"
Existen varios tipos, pero para la mayoría de los casos, el AutoSSL gratuito es más que suficiente.
Tabla rápida de tipos:
- AutoSSL (DV - Domain Validation): Gratuito. Solo verifica que eres el dueño del dominio. Perfecto para blogs, webs informativas, pequeñas tiendas. Es el que instalamos por defecto.
- OV (Organization Validation): De pago. Verifica también la existencia legal de tu empresa. Muestra el nombre de tu empresa en el certificado. Ideal para empresas que quieren dar más confianza.
- EV (Extended Validation): De pago, el más caro y riguroso. Muestra el nombre de la empresa en verde en la barra de direcciones. Muy recomendado para bancos, grandes comercios electrónicos y sitios que manejan datos muy sensibles.
- Wildcard: De pago. Cubre tu dominio principal y todos sus subdominios (ejemplo:
*.tudominio.com). Ideal si tienes muchos subdominios (blog.tudominio.com, tienda.tudominio.com).
¿Cuál necesitas? Si solo tienes un dominio y no manejas datos financieros, el AutoSSL es perfecto. Si necesitas cubrir subdominios, ve por un Wildcard.
6. "Tengo problemas con SSL en Syspanel (HestiaCP)"
Si tu panel de control es Syspanel (el nombre que usamos para referirnos a HestiaCP), el proceso es un poco diferente. Recuerda que el acceso a Syspanel se hace a través del puerto 2106 (por ejemplo: https://tudominio.com:2106).
Pasos para gestionar SSL en Syspanel:
- Accede a Syspanel:
https://tudominio.com:2106e inicia sesión. - Ve a la sección "Web" o "Dominios".
- Selecciona tu dominio y haz clic en el botón de "Editar" (normalmente un lápiz o engranaje).
- Busca la opción "SSL Support" y actívala. Syspanel suele tener su propio sistema de Let's Encrypt (AutoSSL) integrado.
- Haz clic en "Guardar" o "Actualizar". El sistema generará e instalará automáticamente el certificado.
Problemas comunes en Syspanel:
- Error de puerto: Asegúrate de que el puerto 2106 esté abierto en tu firewall. Si no puedes acceder, contacta a soporte.
- Fallo en la renovación: Si el AutoSSL de Syspanel falla, puedes forzarlo desde la línea de comandos (si tienes acceso SSH) con el comando
v-add-letsencrypt-domain usuario dominio.com. O contacta a soporte para que lo hagan.
[TIP] En Syspanel, la gestión de SSL es muy visual y simplificada. Si tienes dudas, busca en la interfaz el botón "SSL" o "Let's Encrypt".
Preguntas frecuentes (FAQ SSL) adicionales
¿Puedo tener varios certificados SSL para un mismo dominio?
No. Un dominio solo puede tener un certificado SSL activo a la vez. Si instalas uno nuevo, el anterior se sobrescribe.
¿El SSL afecta al SEO?
Sí, y para bien. Google considera el HTTPS como un factor de posicionamiento (ranking). Tener SSL te da una pequeña ventaja sobre sitios que no lo tienen.
¿Qué hago si mi web deja de cargar después de activar SSL?
Esto suele pasar por un bucle de redirección o por un error en el .htaccess. La solución temporal es acceder a tu web por FTP o cPanel y renombrar el archivo .htaccess a .htaccess_old. Esto desactivará las reglas de redirección. Luego, revisa el código que añadiste (el de la redirección) o contacta a soporte.
¿Es seguro compartir mi clave privada (Private Key)?
Nunca. La clave privada es el componente más secreto de tu certificado. Si alguien la obtiene, puede suplantar tu web. No la compartas por correo electrónico ni la subas a sitios no oficiales.
Resumen y consejos finales
La gestión de SSL/TLS en cPanel es sencilla una vez que entiendes los conceptos básicos. Recuerda:
- Usa AutoSSL: Es la opción más fácil y gratuita para la mayoría.
- Verifica el estado: Revisa periódicamente la sección "SSL/TLS Status" en cPanel.
- Corrige el contenido mixto: Es la causa más común del candado roto.
- No temas al
.htaccess: Con el código correcto, forzar HTTPS es pan comido. - Si te atascas, pregunta: Para eso estamos los técnicos de soporte. No dudes en abrir un ticket si algo no funciona. Es mejor preguntar que romper algo.
Con estos pasos, tu web estará segura, tus visitantes confiarán en ti y Google te recompensará. ¡A por ese candado verde!
