🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para usar SSL en Syspanel y cifrar tu sitio

Actualizado el 28 de octubre de 2025

Introducción: ¿Por qué es importante cifrar tu sitio web?

Imagina que tu sitio web es una carta que viaja por correo. Sin cifrado, esa carta va en un sobre abierto; cualquiera puede leerla, modificarla o incluso robarla. Con un certificado SSL, tu sitio usa un sobre cerrado y sellado, donde solo el destinatario (el navegador del visitante) puede abrirlo. Esto se llama cifrado web, y es esencial para proteger tanto tu información como la de tus usuarios.

En Syspanel, la instalación y gestión de SSL es un proceso sencillo, diseñado para que cualquier persona, incluso sin experiencia técnica, pueda asegurar su sitio en pocos minutos. En esta guía, te explicaré paso a paso cómo usar SSL Syspanel para cifrar tu sitio, resolver las dudas más comunes y mantener tu página segura.

[INFO] Syspanel es el nombre que damos a la herramienta de gestión de servidores basada en HestiaCP. Recuerda que accedes a ella a través del puerto 2106 (ejemplo: tudominio.com:2106).


¿Qué es un certificado SSL y cómo funciona?

Un certificado SSL (Secure Sockets Layer) es un archivo digital que vincula tu dominio con una clave criptográfica. Cuando un navegador visita tu sitio, se establece una conexión segura y cifrada. Esto se nota en la barra de direcciones, donde aparece un candado y las letras "https://" en lugar de "http://".

Beneficios clave del cifrado web:

  • Protección de datos: Impide que hackers intercepten información sensible (contraseñas, formularios, pagos).
  • Confianza del usuario: Los visitantes ven el candado y saben que tu sitio es seguro.
  • Mejora del SEO: Google favorece sitios con SSL en sus resultados de búsqueda.
  • Cumplimiento legal: Muchas normativas (como GDPR) exigen cifrado en sitios que recogen datos.

Requisitos previos antes de instalar SSL en Syspanel

Antes de empezar, asegúrate de tener lo siguiente:

  1. Acceso a Syspanel: Ve a tudominio.com:2106 e inicia sesión con tus credenciales de administrador.
  2. Un dominio configurado: El sitio web debe estar creado en Syspanel (en la sección "Web" o "Sitios web").
  3. DNS apuntando al servidor: Tu dominio debe resolver a la IP de tu servidor donde está instalado Syspanel.
  4. Puertos abiertos: Asegúrate de que los puertos 80 (HTTP) y 443 (HTTPS) estén abiertos en tu firewall.

[TIP] Si no sabes cómo verificar los puertos, puedes usar herramientas online como "Port Checker" o preguntar a tu proveedor de hosting.


Paso a paso: Instalar un certificado SSL en Syspanel

Syspanel ofrece dos formas principales de obtener un SSL: usando Let's Encrypt (gratuito y automático) o certificados personalizados (de pago, como de Sectigo o DigiCert). Aquí te explico ambas.

Opción 1: Usar Let's Encrypt (recomendado para principiantes)

Let's Encrypt es una autoridad certificadora gratuita que proporciona SSL válidos por 90 días. Syspanel puede renovarlos automáticamente.

  1. Accede a Syspanel en tudominio.com:2106.
  2. Ve a la sección "Web" y busca el dominio que quieres proteger.
  3. Haz clic en el icono de candado o en "SSL" (dependiendo de la versión de Syspanel). Se abrirá una ventana de configuración.
  4. Selecciona "Let's Encrypt" como proveedor.
  5. Marca las opciones adicionales (si aparecen):
    • "Incluir www" (para que tudominio.com y www.tudominio.com tengan SSL).
    • "Redirigir HTTP a HTTPS" (obligatorio para que todos los visitantes usen la versión segura).
  6. Haz clic en "Guardar" o "Instalar". El proceso puede tardar unos segundos.
  7. Verifica que el candado aparezca en tu navegador al visitar https://tudominio.com.

[WARNING] Si ves un error como "No se pudo validar el dominio", asegúrate de que tu DNS esté apuntando correctamente al servidor. Let's Encrypt necesita comprobar que controlas el dominio.

Opción 2: Instalar un certificado SSL personalizado (de pago)

Si ya tienes un certificado SSL comprado a una autoridad certificadora, sigue estos pasos:

  1. Obtén los archivos del certificado: Normalmente recibirás:
    • certificate.crt (el certificado en sí).
    • private.key (la clave privada, ¡no la compartas!).
    • ca_bundle.crt (certificados intermedios, opcional pero recomendado).
  2. En Syspanel, ve a "Web" > dominio > "SSL".
  3. Selecciona "Certificado personalizado".
  4. Pega el contenido de cada archivo en los campos correspondientes:
    • Certificado: contenido de certificate.crt.
    • Clave privada: contenido de private.key.
    • Certificados intermedios: contenido de ca_bundle.crt (si lo tienes).
  5. Guarda los cambios. Syspanel aplicará el SSL automáticamente.

[TIP] Si no tienes los archivos separados, a veces vienen en un solo archivo .pem. En ese caso, pégalo en el campo del certificado y deja la clave privada en blanco (Syspanel lo detectará).


Configuraciones adicionales para un cifrado robusto

Una vez instalado el SSL, hay algunos ajustes que mejoran la seguridad de tu sitio.

Redirigir todo el tráfico a HTTPS

Para que ningún visitante acceda a la versión no segura (HTTP), activa la redirección forzosa:

  1. En Syspanel, ve a "Web" > dominio > "SSL".
  2. Marca la opción "Redirigir HTTP a HTTPS".
  3. Guarda.

Esto asegura que cualquier enlace antiguo o acceso directo a http:// sea redirigido automáticamente.

Configurar HSTS (HTTP Strict Transport Security)

HSTS le dice al navegador que siempre use HTTPS para tu dominio, incluso si el usuario escribe http:// manualmente. Para activarlo:

  1. En Syspanel, ve a "Web" > dominio > "Configuración avanzada" (puede estar en un menú desplegable).
  2. Busca la opción HSTS y actívala.
  3. Puedes dejar los valores predeterminados (max-age=31536000; includeSubDomains).

[INFO] HSTS es una capa extra de seguridad. Si alguna vez desactivas el SSL, los navegadores recordarán la política y bloquearán el acceso hasta que caduque (un año por defecto). Úsalo solo si estás seguro de mantener el SSL.

Verificar la instalación con herramientas online

Después de instalar, usa sitios como:

  • SSL Labs (ssllabs.com/ssltest): Te da una calificación (A+ es ideal).
  • Why No Padlock (whynopadlock.com): Detecta contenido mixto (elementos HTTP en páginas HTTPS).

Solución de problemas comunes (FAQ)

1. Mi sitio muestra "No seguro" o el candado está roto

Causas posibles:

  • El SSL no está bien instalado.
  • Hay contenido mixto (imágenes, scripts o CSS cargados desde HTTP).
  • El certificado ha caducado.

Solución: Revisa en Syspanel que el SSL esté activo y que la redirección a HTTPS funcione. Luego, en tu sitio, asegúrate de que todas las URLs de recursos usen https:// o rutas relativas (ej: /imagenes/logo.png).

2. Let's Encrypt no se instala y da error de validación

Causas:

  • El dominio no apunta al servidor (DNS incorrecto).
  • El puerto 80 está cerrado (Let's Encrypt necesita verificar a través de HTTP).

Solución: Verifica tu DNS con ping tudominio.com (debe mostrar la IP de tu servidor). Si el puerto 80 está bloqueado, contacta a tu proveedor de hosting o ajusta el firewall.

3. ¿Cada cuánto se renueva el SSL de Let's Encrypt?

Syspanel renueva automáticamente los certificados de Let's Encrypt cada 90 días. No necesitas hacer nada, pero es recomendable revisar mensualmente que la renovación se haya completado (en "Web" > dominio > SSL verás la fecha de expiración).

4. ¿Puedo tener SSL para subdominios?

Sí. En Syspanel, al instalar Let's Encrypt, marca "Incluir www" y también puedes agregar subdominios como blog.tudominio.com creándolos primero como sitios web independientes y luego instalando SSL en cada uno.

5. Mi certificado personalizado no se aplica

Posibles errores:

  • La clave privada no coincide con el certificado.
  • El formato del archivo es incorrecto (debe ser texto plano, no binario).

Solución: Asegúrate de copiar exactamente el contenido, incluyendo las líneas -----BEGIN CERTIFICATE----- y -----END CERTIFICATE-----. Si usas un certificado de pago, el proveedor suele ofrecer instrucciones específicas.


Mantenimiento y buenas prácticas

  • Monitorea la expiración: Aunque Syspanel renueva automáticamente, configura un recordatorio mensual para verificar manualmente.
  • Actualiza Syspanel: Mantén tu panel al día para parches de seguridad y mejoras en la gestión SSL.
  • Usa HTTPS en todos los recursos: Si tu sitio tiene imágenes o scripts desde otros dominios, asegúrate de que también usen HTTPS.
  • Prueba con dispositivos móviles: A veces el SSL funciona en escritorio pero no en móvil por configuraciones de red.

[WARNING] Nunca compartas tu clave privada (private.key) con nadie. Si crees que ha sido comprometida, revoca el certificado y genera uno nuevo inmediatamente.


Conclusión

Usar SSL Syspanel para cifrar tu sitio web es uno de los pasos más importantes para garantizar la seguridad y confianza de tus visitantes. Siguiendo esta guía, podrás instalar un certificado SSL en pocos minutos, ya sea con Let's Encrypt (gratuito) o uno personalizado. Recuerda que el cifrado web no solo protege datos, sino que también mejora tu posicionamiento en buscadores y la experiencia del usuario.

Si tienes dudas, revisa las preguntas frecuentes o contacta a nuestro equipo de soporte. ¡Tu sitio seguro es nuestra prioridad!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel