🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Habilitar SSL/TLS en cPanel para tu sitio web

Actualizado el 25 de febrero de 2026

¿Por qué necesitas SSL/TLS en tu sitio web?

Imagina que tu sitio web es una casa y la información que viaja entre tus visitantes y tu servidor es una carta. Sin SSL/TLS, esa carta viaja en un sobre abierto, cualquiera podría leerla o modificarla en el camino. Con SSL/TLS, esa carta viaja en una caja fuerte sellada y con llave. Esa es, en esencia, la diferencia entre un sitio con HTTP y uno con HTTPS.

En el mundo digital actual, habilitar SSL/TLS no es una opción, es una necesidad. No solo protege los datos sensibles de tus usuarios, como contraseñas o información de tarjetas de crédito, sino que también es un factor crucial para tu posicionamiento en buscadores. Google y otros motores de búsqueda penalizan los sitios que no usan HTTPS, mostrándolos en posiciones inferiores.

La buena noticia es que, si tu hosting utiliza cPanel, el proceso para habilitar SSL/TLS es mucho más sencillo de lo que imaginas. En esta guía, te acompañaré paso a paso para que lo configures tú mismo, sin necesidad de ser un experto en tecnología.

¿Qué es exactamente SSL y TLS?

Antes de ponernos manos a la obra, es importante entender qué estamos activando.

SSL (Secure Sockets Layer) es el protocolo original de seguridad para internet. Fue el primero en crear un canal encriptado entre el navegador del usuario y el servidor web.

TLS (Transport Layer Security) es la evolución moderna de SSL. Es más seguro y eficiente. Cuando la gente dice "SSL", casi siempre se refiere a TLS, ya que los certificados que instalamos hoy en día son de tipo TLS.

En la práctica, cuando activas un certificado SSL en tu cPanel, estás habilitando TLS, pero el término SSL se ha quedado como el nombre común. Por eso, verás que hablamos de SSL/TLS como un concepto único.

La principal señal de que tu SSL/TLS está activo es que la URL de tu sitio comienza con https:// en lugar de http:// y que en la barra del navegador aparece un candado cerrado. Ese candado es la garantía visual de que la conexión es segura.

Primeros pasos: Comprueba tu certificado actual

Para comenzar, accede a tu cPanel. La URL suele ser algo como tudominio.com/cpanel o tudominio.com:2083. Una vez dentro, busca la sección Seguridad.

En esa sección, encontrarás una herramienta llamada "SSL/TLS Status" o "Estado de SSL/TLS". Haz clic en ella.

Esta herramienta te mostrará una lista de todos los dominios y subdominios que tienes alojados en tu cuenta. Verás si cada uno tiene un certificado instalado y si es válido. Es posible que ya tengas un certificado auto-firmado o uno de tu proveedor de hosting. Si no tienes ninguno, los pasos siguientes te guiarán para instalarlo.

Método 1: Instalar un certificado gratuito con AutoSSL (el más fácil)

La mayoría de los proveedores de hosting que usan cPanel tienen una herramienta llamada AutoSSL. Esta función instala y renueva automáticamente certificados gratuitos emitidos por Sectigo o Let's Encrypt. Es la opción perfecta para la mayoría de los sitios web, ya que no requiere pago y se renueva solo.

Pasos para activar AutoSSL

  1. Accede a tu cPanel y ve a la sección Seguridad.
  2. Busca y haz clic en "SSL/TLS Status" (Estado de SSL/TLS).
  3. En la parte superior de la página, verás un botón que dice "Run AutoSSL" o "Ejecutar AutoSSL". Haz clic en él.
  4. cPanel comenzará a trabajar. Este proceso puede tardar unos minutos. Verás una barra de progreso.
  5. Una vez que termine, la página se actualizará y mostrará el estado de tus dominios. Deberías ver una "V" verde o un mensaje que indique que el certificado está activo y es válido.

[TIP]: Si el proceso de AutoSSL falla, no te preocupes. Suele ser un problema temporal. Espera unos 15 minutos y vuelve a intentarlo. Si el error persiste, contacta con tu proveedor de hosting.

Método 2: Instalar un certificado SSL personalizado (para dominio propio o wildcard)

Si necesitas un certificado más avanzado, como un certificado Wildcard (que cubre todos los subdominios), o si tu proveedor no ofrece AutoSSL, tendrás que instalar un certificado de forma manual. Este método se usa cuando compras un certificado de una autoridad certificadora (CA) como DigiCert, GlobalSign o Comodo.

¿Qué necesitas?

Necesitarás tres elementos que te proporcionará la entidad emisora del certificado:

  • Certificado (CRT): El certificado en sí, un bloque de texto encriptado.
  • Clave privada (KEY): La llave que desbloquea el certificado.
  • Certificado de la CA (Bundle): Un archivo que contiene los certificados intermedios que validan la cadena de confianza.

Pasos para la instalación manual

  1. Ve a tu cPanel y, en la sección Seguridad, haz clic en "SSL/TLS".
  2. Busca la opción "Install and Manage SSL certificates" o "Instalar y administrar certificados SSL".
  3. En la nueva página, verás un formulario. En la parte inferior, hay un enlace que dice "Upload a new certificate" o "Subir un nuevo certificado". Haz clic en él.
  4. Se abrirá un formulario con tres campos grandes de texto:
    • Certificate (CRT): Pega aquí el contenido de tu certificado.
    • Private Key (KEY): Pega aquí tu clave privada.
    • Certificate Authority Bundle (CABUNDLE): Pega aquí el contenido del archivo de la CA.
  5. Haz clic en "Save" o "Guardar".
  6. En la lista desplegable de dominios, selecciona el dominio para el cual quieres usar este certificado y haz clic en "Install" o "Instalar".

[WARNING]: Nunca compartas tu clave privada (KEY) con nadie. Es la llave maestra de tu seguridad. Si crees que se ha visto comprometida, revócala inmediatamente y genera una nueva.

Forzar la redirección de HTTP a HTTPS

Una vez que tu certificado SSL/TLS está instalado, el siguiente paso es asegurarte de que todos los visitantes usen la versión segura de tu sitio. Si alguien escribe http://tudominio.com, queremos que sea redirigido automáticamente a https://tudominio.com.

Usando la herramienta "Redirect" de cPanel

  1. En tu cPanel, busca la sección Dominios y haz clic en "Redirects" o "Redirecciones".
  2. En el menú desplegable "Type" (Tipo), selecciona "Permanent (301)". Esto es crucial para el SEO, ya que le dice a Google que el cambio es definitivo.
  3. En "HTTP://", selecciona tu dominio principal.
  4. Deja el campo de la ruta en blanco (esto redirigirá todas las páginas).
  5. En el campo "Redirects to" (Redirige a), escribe https://tudominio.com. Asegúrate de que la opción "Wild Card Redirect" (Redirección comodín) esté marcada. Esto garantiza que también se redirijan las subpáginas.
  6. Haz clic en "Add" o "Añadir".

Método alternativo: Editar el archivo .htaccess

Si te sientes cómodo editando archivos, esta es una alternativa muy efectiva. En el administrador de archivos de cPanel, busca la carpeta public_html y dentro, el archivo .htaccess.

Antes de editarlo, haz una copia de seguridad del archivo. Luego, añade el siguiente código al principio del archivo:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Este código le dice al servidor que redirija todas las solicitudes HTTP a HTTPS.

[INFO]: Si tu sitio usa Syspanel (anteriormente conocido como HestiaCP), el puerto de acceso es el 2106 (por ejemplo, tudominio.com:2106). La lógica de configuración es similar, pero la interfaz es diferente. Te recomiendo consultar la documentación oficial de Syspanel para los pasos exactos. En cPanel, el proceso es el que te he descrito.

Verificar que todo funciona correctamente

Después de instalar el certificado y configurar la redirección, es hora de comprobar que todo está en orden.

  1. Prueba básica: Abre tu sitio en una ventana de incógnito de tu navegador. Escribe http://tudominio.com y pulsa Enter. Deberías ser redirigido automáticamente a https://tudominio.com y ver el candado en la barra de direcciones.
  2. Prueba de contenido mixto: Haz clic derecho en la página y selecciona "Ver código fuente". Busca cualquier referencia a http:// en tus imágenes, CSS o JavaScript. Si encuentras alguna, significa que tienes "contenido mixto" y tu navegador puede bloquearlo, mostrando un candado roto. Deberás cambiar esas URLs a https:// o usar rutas relativas.
  3. Herramientas online: Existen herramientas gratuitas como SSL Labs (de Qualys) que analizan tu certificado y te dan una calificación de la A a la F. Asegúrate de obtener una A o superior.

Preguntas frecuentes (FAQ)

¿Puedo tener SSL en varios dominios?

Sí, perfectamente. cPanel te permite instalar certificados SSL para todos los dominios que tengas en tu cuenta. Con AutoSSL, se instalan automáticamente para todos. Si usas certificados manuales, tendrás que repetir el proceso de instalación para cada dominio.

¿Qué es un certificado Wildcard?

Un certificado Wildcard cubre un dominio y todos sus subdominios. Por ejemplo, un certificado para *.tudominio.com funcionará para blog.tudominio.com, tienda.tudominio.com, etc. Es una opción más económica si tienes muchos subdominios.

¿Cada cuánto tiempo debo renovar mi certificado?

Los certificados de AutoSSL suelen renovarse automáticamente cada 90 días. Si compras un certificado, la duración es típicamente de 1 a 2 años. cPanel te recordará cuando se acerque la fecha de caducidad.

¿Qué pasa si mi certificado caduca?

Si tu certificado caduca, los visitantes verán un error de "Conexión no segura" en su navegador y probablemente abandonarán tu sitio. Además, tu SEO se verá afectado negativamente. Es vital renovarlo a tiempo.

¿Afecta SSL a mi posicionamiento en Google?

Sí, definitivamente. Desde 2014, Google ha confirmado que el HTTPS es un factor de ranking. Un sitio con SSL tiene más posibilidades de posicionarse mejor que un sitio similar sin él.

¿SSL/TLS ralentiza mi sitio web?

La diferencia es mínima. La encriptación y desencriptación de datos requiere un pequeño esfuerzo, pero con los servidores modernos, el impacto en la velocidad es imperceptible. De hecho, la ventaja de confianza y SEO supera con creces cualquier micro-segundo de retraso.

¿Qué hago si sigo viendo el error "Tu conexión no es privada"?

Este error suele aparecer en tres casos:

  1. El certificado ha caducado: Debes renovarlo.
  2. El certificado no está bien instalado: Revisa que el certificado y la clave privada coincidan.
  3. Contenido mixto: Como mencioné antes, hay elementos en tu página que se cargan por HTTP. Debes corregir esas URLs.

Si has seguido todos los pasos de esta guía, habrás dado un paso gigante en la seguridad y profesionalidad de tu sitio web. Ya no tienes excusa para no tener el candado en tu barra de direcciones. ¡Tu web y tus visitantes te lo agradecerán!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel