🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Instalar certificado SSL gratuito en cPanel (Let's Encrypt)

Actualizado el 2 de marzo de 2026

¿Por qué necesitas un certificado SSL en tu sitio web?

Cuando un visitante entra a tu página, los datos que se intercambian (como contraseñas, formularios o pagos) viajan de su navegador a tu servidor. Sin un certificado SSL, esa información viaja "en texto plano", lo que significa que cualquier persona con conocimientos técnicos podría interceptarla y leerla. Es como enviar una postal: todo el mundo puede leer el mensaje durante el trayecto. Con SSL, es como enviar una caja fuerte sellada: solo tú y el destinatario tenéis la llave.

Además de la seguridad, los certificados SSL son un factor de posicionamiento SEO. Google penaliza (aunque sea sutilmente) a los sitios que no usan HTTPS. Si tu competencia tiene SSL y tú no, es probable que ellos aparezcan antes en los resultados de búsqueda. También verás que el navegador muestra un candado cerrado o el texto "No seguro" en la barra de direcciones, lo que ahuyenta a los visitantes y reduce la confianza en tu marca.

¿Qué es Let's Encrypt y por qué es gratuito?

Let's Encrypt es una autoridad de certificación (CA, por sus siglas en inglés) sin ánimo de lucro. Su misión es hacer que el cifrado web sea accesible para todos. A diferencia de los certificados de pago (que pueden costar entre 20 y 200 dólares al año), Let's Encrypt emite certificados gratuitos, automáticos y de confianza pública. La mayoría de los navegadores los aceptan sin mostrar advertencias.

¿Cuál es el truco? Estos certificados caducan cada 90 días, lo que obliga a renovarlos con frecuencia. Pero no te preocupes: cPanel incluye herramientas para automatizar la renovación. De hecho, si configuras el certificado correctamente, no tendrás que volver a tocarlo nunca más. Es la solución perfecta para sitios personales, blogs, pequeñas empresas o cualquier proyecto que no quiera gastar dinero en seguridad básica.

Requisitos previos antes de instalar el certificado

Antes de empezar, asegúrate de que tu hosting cumple estos requisitos:

  • Tener acceso a cPanel (obviamente, el panel de control de tu hosting).
  • Que tu dominio esté apuntando correctamente al servidor (es decir, que el DNS esté configurado y que el sitio cargue en HTTP).
  • Que el dominio no esté detrás de un proxy o CDN que interfiera con la validación (si usas Cloudflare, por ejemplo, tendrás que poner el modo "DNS only" temporalmente).
  • Dispone de puerto 80 abierto (HTTP) y puerto 443 (HTTPS) en el firewall del servidor. La mayoría de los hostings ya lo tienen configurado.

Si tu sitio es nuevo y aún no has publicado nada, no pasa nada: puedes instalar el certificado igualmente, siempre que el dominio responda con un "200 OK" en HTTP.

Paso a paso: Instalar SSL gratuito en cPanel con Let's Encrypt

1. Accede a tu cPanel

Abre tu navegador y escribe la URL de acceso a cPanel. Normalmente es algo como tudominio.com/cpanel o tudominio.com:2083. Introduce tu usuario y contraseña (los mismos que usas para gestionar el hosting). Si no sabes cuáles son, consulta el correo de bienvenida de tu proveedor o contacta con su soporte.

2. Busca la sección de seguridad

Una vez dentro, verás un panel con muchos iconos. Busca la sección llamada "Seguridad" o "Security". Dentro de ella, encontrarás varios apartados. Dependiendo del tema de tu cPanel, puedes ver:

  • SSL/TLS Status (Estado de SSL/TLS): para ver los certificados instalados.
  • Let's Encrypt: una opción específica para gestionar estos certificados.
  • SSL/TLS (general): para instalar certificados manuales (no es nuestro caso).

Haz clic en el icono de Let's Encrypt. Si no lo ves, puede que tu hosting no lo tenga activado. En ese caso, contacta con soporte y pregunta si pueden habilitarlo (la mayoría lo hace sin coste extra).

3. Selecciona el dominio y emite el certificado

En la interfaz de Let's Encrypt, verás una lista de tus dominios o subdominios. Normalmente aparece algo como:

  • tudominio.com
  • www.tudominio.com
  • subdominio.tudominio.com

Marca la casilla de los dominios que quieres proteger. Si tu sitio es accesible tanto con www como sin él, selecciona ambos. Luego haz clic en el botón "Issue" (Emitir) o "Instalar".

El proceso puede tardar entre 30 segundos y 2 minutos. cPanel se comunicará automáticamente con los servidores de Let's Encrypt para verificar que eres el propietario del dominio (lo hace mediante un archivo temporal en tu servidor). Cuando termine, verás un mensaje de éxito.

4. Verifica que el certificado se ha instalado correctamente

Para comprobar que todo funciona, abre una ventana de incógnito en tu navegador y visita https://tudominio.com. Deberías ver el candado cerrado en la barra de direcciones. Si haces clic en el candado, podrás ver los detalles del certificado: el emisor (Let's Encrypt), la fecha de caducidad y el nombre del dominio.

También puedes usar herramientas online como SSL Labs (https://www.ssllabs.com/ssltest/) para analizar la configuración de tu servidor. Te dará una puntuación de A a F. Si obtienes una A o A+, ¡perfecto! Si no, es probable que tengas que ajustar la configuración de TLS (pero eso es tema para otro tutorial).

5. Activa la redirección automática de HTTP a HTTPS

Instalar el certificado es solo la mitad del trabajo. Ahora necesitas que todos los visitantes que lleguen por http:// sean redirigidos automáticamente a la versión segura https://. Si no haces esto, los usuarios podrían seguir entrando por HTTP y ver el aviso "No seguro".

En cPanel, busca la herramienta "Redirects" (Redirecciones) dentro de la sección de Dominios. Configúrala así:

  • Tipo: Permanente (301).
  • Dominio: selecciona tu dominio.
  • Ruta: deja la barra / (o escribe la carpeta si tu sitio está en un subdirectorio).
  • URL de redirección: escribe https://tudominio.com (con el https:// al principio).
  • Marca la casilla "Wild Card Redirect" solo si quieres que redirija también todas las subrutas.

Guarda los cambios y prueba: visita http://tudominio.com y deberías ser redirigido automáticamente a https://tudominio.com.

6. Renovación automática: olvídate de los 90 días

Como mencioné antes, los certificados de Let's Encrypt caducan cada 90 días. Pero cPanel, si está bien configurado, renueva automáticamente los certificados unos días antes de que caduquen. Para asegurarte, vuelve a la sección de Let's Encrypt y verifica que el estado del certificado aparece como "Active" o "Auto-renew enabled".

Si por alguna razón la renovación automática no funciona (por ejemplo, si tu hosting lo desactiva), puedes crear un cron job manual. Pero en el 99% de los casos, no tendrás que hacer nada. Eso sí, asegúrate de que tu sitio no esté en modo "mantenimiento" cuando toque renovar, porque el sistema necesita acceder temporalmente a tu servidor.

Solución de problemas comunes

"El dominio no apunta al servidor"

Este es el error más frecuente. Let's Encrypt necesita verificar que el dominio responde en tu servidor. Si el DNS aún no se ha propagado o si el dominio está apuntando a otro sitio, no podrá emitir el certificado. Espera unas horas o verifica que el registro A apunte a la IP correcta.

"No puedo emitir más certificados"

Let's Encrypt tiene límites de emisión por dominio y por IP. Si has intentado emitir muchos certificados en poco tiempo, puede que estés temporalmente bloqueado. Espera unas horas y vuelve a intentarlo. No intentes "forzar" la emisión, porque solo empeorarás las cosas.

"El sitio carga con errores mixtos de contenido"

Esto ocurre cuando tu página tiene recursos (imágenes, scripts, CSS) que se cargan por HTTP en lugar de HTTPS. Los navegadores bloquean estos recursos por seguridad. Para solucionarlo, abre tu base de datos o tus archivos y reemplaza todas las URLs http:// por https://. Si usas WordPress, puedes instalar un plugin como "Really Simple SSL" que hace este trabajo automáticamente.

"Mi certificado se renueva pero el sitio sigue mostrando error"

Puede que el problema sea la caché del navegador o de un CDN. Prueba en una ventana de incógnito o limpia la caché de tu navegador. Si usas Cloudflare, asegúrate de que la opción "SSL/TLS" esté en modo "Full" o "Full (strict)" para evitar conflictos.

Preguntas frecuentes (FAQ)

¿Realmente es gratis el certificado SSL de Let's Encrypt?

Sí, 100% gratuito. No hay costes ocultos ni renovaciones de pago. Let's Encrypt es una organización sin ánimo de lucro financiada por patrocinadores (entre ellos, grandes empresas tecnológicas). Lo único que "pagas" es el tiempo de configuración inicial.

¿Puedo usar Let's Encrypt en un hosting que no sea cPanel?

Existen alternativas para otros paneles. Por ejemplo, en Syspanel (el panel de control que antes se llamaba HestiaCP, accesible por el puerto 2106), el proceso es similar pero con su propia interfaz. También puedes instalar certbot manualmente si tienes acceso SSH. Pero este tutorial se centra en cPanel, que es el más popular en hosting compartido.

¿Es suficiente un certificado gratuito para mi tienda online o sitio de pagos?

Para la mayoría de los casos, sí. Let's Encrypt ofrece el mismo nivel de cifrado que un certificado de pago (ambos usan TLS 1.2 o superior). La diferencia está en el soporte técnico y en el tipo de validación. Si vendes productos o servicios y necesitas un sello de confianza o garantía de la empresa, quizás te interese un certificado de pago. Pero para el 95% de los sitios web, Let's Encrypt es más que suficiente.

¿Qué pasa si mi dominio tiene varios subdominios?

Puedes emitir un certificado que cubra todos tus subdominios (por ejemplo, blog.tudominio.com, tienda.tudominio.com, etc.) marcando todos los que necesites en la interfaz de Let's Encrypt de cPanel. También puedes usar un certificado comodín (*.tudominio.com), pero eso requiere una configuración más avanzada con validación por DNS.

¿Cuánto tarda en instalarse el certificado?

Normalmente, entre 30 segundos y 2 minutos. Si tarda más, revisa los logs de error en la sección de Let's Encrypt de cPanel. Los errores más comunes son problemas de DNS, falta de acceso al puerto 80 o límites de emisión.

¿Necesito reiniciar el servidor después de instalar el certificado?

No, no es necesario. El certificado se aplica al momento. Sin embargo, si el sitio estaba en caché, es posible que algunos visitantes vean el antiguo certificado durante unas horas. Eso es normal y se resuelve solo.

Consejos finales para mantener tu sitio seguro

Instalar el certificado SSL es el primer paso, pero no el único. Te recomiendo que también:

  • Mantengas actualizado tu CMS (WordPress, Joomla, etc.) y todos los plugins.
  • Cambies las contraseñas de tu cPanel y de tu base de datos cada 6 meses.
  • Actives la autenticación en dos pasos (2FA) en tu cuenta de hosting.
  • Hagas copias de seguridad periódicas (cPanel tiene una herramienta para ello).
  • Revises los permisos de archivos (los archivos deben estar en 644 y las carpetas en 755).

Un certificado SSL no es un lujo, es una necesidad básica hoy en día. No solo protege a tus visitantes, sino que mejora tu posicionamiento y da una imagen profesional de tu marca. Y con herramientas gratuitas como Let's Encrypt integradas en cPanel, no tienes excusa para no tenerlo instalado.

[TIP]: Si tu sitio usa WordPress, después de activar el SSL, cambia la URL del sitio en Ajustes > General para que use https:// en lugar de http://. Si no lo haces, algunas imágenes o enlaces internos podrían seguir cargando por HTTP.

[WARNING]: No desactives la renovación automática ni elimines el certificado manualmente. Si el certificado caduca, tu sitio mostrará un error de conexión no segura y los visitantes verán una pantalla de advertencia, lo que disparará tu tasa de rebote.

[INFO]: Si tu proveedor de hosting no tiene la opción de Let's Encrypt en cPanel, contacta con su soporte. La mayoría de los hostings modernos lo incluyen. Si no, considera cambiar a un proveedor que sí lo ofrezca, porque es una señal de que están al día en tecnología.

Y recuerda: si alguna vez tienes dudas, consulta la documentación oficial de cPanel o la de tu proveedor. La seguridad de tu sitio web es una inversión que merece la pena, y con este tutorial ya tienes la base para empezar. ¡Manos a la obra!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel