Instalar un certificado SSL gratuito en cPanel (Let's Encrypt)
¿Qué es un certificado SSL y por qué lo necesitas?
Imagina que envías una carta por correo ordinario. Cualquier persona que la manipule podría leerla sin problema. Ahora imagina que la envías dentro de una caja fuerte sellada y con llave. Solo el destinatario final puede abrirla. Eso es exactamente lo que hace un certificado SSL (Secure Sockets Layer) con la información que viaja entre el navegador de tus visitantes y tu sitio web.
Un certificado SSL gratuito de Let's Encrypt activa el protocolo HTTPS en tu dominio, lo que significa que toda la información (contraseñas, datos de tarjetas, formularios de contacto) viaja cifrada de extremo a extremo. Sin él, los datos viajan en texto plano y son vulnerables a ataques de intermediarios.
Además de la seguridad, Google y otros buscadores penalizan los sitios sin HTTPS. Desde hace años, Chrome muestra un aviso de "No seguro" en la barra de direcciones si tu web no tiene SSL. Esto afecta directamente a tu SEO, ya que los usuarios tienden a abandonar sitios que no transmiten confianza. Instalar un certificado SSL gratuito en cPanel con Let's Encrypt es la solución más rápida, económica y profesional para proteger tu proyecto.
Requisitos previos antes de empezar
Antes de lanzarte a instalar el certificado, asegúrate de cumplir estos requisitos básicos:
-
Tener acceso a cPanel de tu hosting. Normalmente se accede a través de
tudominio.com/cpanelotudominio.com:2083. -
Que tu dominio esté apuntando correctamente al servidor. Si tu web ya carga con normalidad, este punto está resuelto.
-
Tener activado el acceso SSH o la función "SSL/TLS Status" en tu cPanel. La mayoría de los paneles modernos incluyen la integración nativa con Let's Encrypt.
-
No tener instalado previamente otro certificado SSL en el mismo dominio. Si lo tienes, deberás eliminarlo primero o el sistema dará error.
-
Asegurarte de que tu hosting no tenga restricciones específicas. Algunos hostings compartidos muy restrictivos desactivan la instalación automática, pero la mayoría la permite.
Paso 1: Accede a tu cPanel e identifica la sección SSL
Una vez dentro de cPanel, busca la sección llamada "Seguridad" o "Security". Dentro de ella encontrarás varias opciones relacionadas con SSL. Las más comunes son:
-
SSL/TLS Status: muestra el estado actual de los certificados en tus dominios.
-
Let's Encrypt: una integración directa que algunos proveedores añaden.
-
SSL/TLS Installer: para instalar certificados manuales (no es nuestro caso).
En la mayoría de los casos, la opción más sencilla es buscar directamente el icono de Let's Encrypt en el buscador de cPanel. Si no lo encuentras, no te preocupes, el siguiente paso te muestra la vía alternativa.
Paso 2: Genera e instala el certificado SSL gratuito
Si tu cPanel tiene la integración nativa de Let's Encrypt, el proceso es muy sencillo:
-
Haz clic en el icono de Let's Encrypt.
-
Verás una lista con todos los dominios y subdominios alojados en tu cuenta.
-
Selecciona el dominio principal para el que quieres el certificado. También puedes seleccionar varios a la vez.
-
Asegúrate de marcar la casilla que incluye el subdominio
www(por ejemplo,tudominio.comywww.tudominio.com). Esto es fundamental para que no haya errores de certificado al acceder con o sin www. -
Haz clic en "Issue" o "Instalar".
El sistema automáticamente comprobará que el dominio apunta a ese servidor, generará el certificado y lo instalará. El proceso suele tardar entre 30 segundos y 2 minutos.
¿Y si no tengo la opción de Let's Encrypt en mi cPanel?
No pasa nada. Muchos proveedores de hosting no incluyen la integración directa, pero puedes usar el asistente de SSL/TLS que trae el propio cPanel. Sigue estos pasos:
-
Ve a Seguridad > SSL/TLS.
-
Busca la pestaña o sección llamada "Generate, view, upload, or delete SSL certificates".
-
Dentro de esa página, busca el botón que dice "Generate a new certificate".
-
Introduce tu dominio en el campo "Domains" (por ejemplo:
tudominio.comywww.tudominio.com). -
Deja el resto de campos en blanco. El sistema generará automáticamente las claves necesarias.
-
Haz clic en "Generate".
-
Una vez generado, verás el certificado en la lista. Ahora ve a la pestaña "Install and manage SSL for your site (HTTPS)".
-
En el desplegable, selecciona tu dominio.
-
Haz clic en "Autofill by certificate" para que el sistema rellene los campos automáticamente.
-
Pulsa "Install Certificate".
Este método manual es igual de válido y también genera un certificado SSL gratuito de Let's Encrypt, aunque el proceso es un poco más largo.
Paso 3: Verifica que el certificado se ha instalado correctamente
Después de la instalación, es crucial verificar que todo funciona. Hay varias formas de hacerlo:
-
Método visual: accede a tu web escribiendo
https://tudominio.commanualmente. Deberías ver el candado en la barra de direcciones. -
Método técnico: usa herramientas online gratuitas como SSL Labs (sslabs.com) o SSL Checker. Estas herramientas analizan tu certificado y te dicen si está bien configurado, si tiene errores de cadena o si la fecha de expiración es correcta.
-
Método desde cPanel: vuelve a la sección "SSL/TLS Status" y comprueba que tu dominio aparece como "Secure" o con un icono verde.
[INFO] Los certificados de Let's Encrypt tienen una validez de 90 días. No te preocupes, la mayoría de los cPanel configuran la renovación automática. Solo asegúrate de no desactivar esa función.
Paso 4: Activa la redirección forzada a HTTPS
Instalar el certificado es solo la mitad del trabajo. Si no rediriges el tráfico HTTP a HTTPS, los usuarios que escriban tu dominio sin "https" seguirán accediendo por una conexión no segura. Para solucionarlo:
-
Ve a la sección "Domains" o "Redirects" en tu cPanel.
-
Crea una redirección 301 desde
http://tudominio.comhaciahttps://tudominio.com. -
También crea otra redirección desde
http://www.tudominio.comhaciahttps://www.tudominio.com. -
Marca la opción "Wild Card Redirect" si quieres redirigir todas las páginas automáticamente.
Alternativamente, puedes editar el archivo .htaccess de tu web añadiendo estas líneas al principio:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
[WARNING] Si usas WordPress u otro CMS, ten cuidado con los plugins de caché. A veces guardan versiones en HTTP y pueden dar errores mixtos de contenido. Después de activar la redirección, limpia la caché.
Paso 5: Actualiza las URLs internas de tu web
Este paso es muy importante, especialmente para el SEO. Si tu web tiene enlaces internos apuntando a versiones HTTP, seguirás teniendo problemas de contenido mixto (mixed content). Esto ocurre cuando la página carga por HTTPS pero los recursos (imágenes, CSS, scripts) se cargan por HTTP.
Para WordPress:
-
Ve a Ajustes > Generales.
-
Cambia la URL del sitio y la URL de WordPress a
https://tudominio.com. -
Instala un plugin como "Really Simple SSL" que detecta y corrige automáticamente todos los enlaces internos.
Para otras webs:
-
Busca en tu base de datos o en tus archivos las referencias a
http://tudominio.comy cámbialas porhttps://tudominio.com. -
Si usas un constructor visual como Elementor, Wix o Webflow, revisa las URLs de los medios.
[TIP] Puedes usar herramientas online como "mh-nexus.de/en/hxd/" o plugins de escaneo para encontrar contenido mixto. El objetivo es que toda la web cargue íntegramente por HTTPS.
Problemas comunes y soluciones
Error "Too Many Redirects"
Esto suele ocurrir cuando hay un bucle de redirección. Revisa el archivo .htaccess y asegúrate de que no hay varias reglas de redirección duplicadas. También comprueba si tu CDN o firewall está forzando redirecciones.
Error "Certificate not valid for www"
Si instalaste el certificado solo para el dominio sin www, al acceder con www dará error. Vuelve a instalar el certificado asegurándote de marcar ambos dominios. Si usas cPanel, busca la opción "Include www" durante la generación.
Error "SSL handshake failed"
Este error suele estar relacionado con el servidor y no con tu certificado. Contacta con tu proveedor de hosting. A veces es necesario reiniciar Apache o LiteSpeed.
El certificado se renueva pero el sitio sigue mostrando el antiguo
Esto puede deberse a la caché del navegador o a servicios intermedios como Cloudflare. Limpia la caché de tu navegador y prueba en modo incógnito. Si usas Cloudflare, asegúrate de que el modo SSL sea "Full (strict)".
Preguntas frecuentes sobre SSL en cPanel
¿Es realmente gratuito el certificado de Let's Encrypt?
Sí, Let's Encrypt es una autoridad certificadora sin ánimo de lucro que emite certificados SSL gratuitos. El único coste es el tiempo que dedicas a instalarlo.
¿Cuánto dura un certificado SSL de Let's Encrypt?
Tienen una validez de 90 días. La mayoría de los cPanel los renuevan automáticamente, pero debes comprobar que la renovación automática está activa.
¿Puedo instalar SSL en un subdominio?
Sí, en cPanel puedes generar certificados para subdominios. Solo tienes que seleccionarlos en el paso de generación.
¿Afecta al SEO de mi web?
Positivamente. Google confirma que HTTPS es un factor de ranking. Además, la tasa de rebote disminuye porque los usuarios confían más en sitios seguros.
¿Necesito un certificado SSL si tengo un blog personal sin ventas?
Sí, aunque no vendas nada, los formularios de contacto, el acceso al panel de administración y la confianza del usuario se benefician enormemente del SSL.
Beneficios SEO de tener un certificado SSL activo
Más allá de la seguridad, el SSL tiene un impacto directo en el posicionamiento:
-
Mejora la confianza del usuario: El candado verde transmite profesionalidad y reduce el miedo a introducir datos personales.
-
Evita avisos de "No seguro": Chrome y Firefox muestran advertencias que aumentan la tasa de rebote.
-
Consolida el dominio: Al redirigir todas las versiones a HTTPS, evitas duplicidades de contenido y consolidas la autoridad del dominio.
-
Mejora la velocidad percibida: HTTP/2, que requiere HTTPS, acelera la carga de recursos en navegadores modernos.
-
Es un factor de ranking confirmado: Aunque no es el más importante, Google lo tiene en cuenta, especialmente en nichos competitivos.
[INFO] Si tu web ya tenía contenido indexado en HTTP, es normal que Google tarde unas semanas en actualizar los resultados. Usa Google Search Console para enviar la nueva versión HTTPS en el sitemap.
Conclusión: tu web más segura y mejor posicionada
Instalar un certificado SSL gratuito en cPanel con Let's Encrypt es un proceso que cualquier persona puede realizar siguiendo estos pasos. No necesitas conocimientos avanzados de servidores ni pagar un solo euro. Los beneficios en seguridad y SEO son inmediatos y tangibles.
Recuerda que la instalación no termina con el certificado. Debes activar la redirección forzada, actualizar tus enlaces internos y verificar periódicamente que la renovación automática funciona. Con estos cuidados, tu web estará protegida y lista para escalar posiciones en Google.
Si encuentras algún problema durante el proceso, no dudes en contactar con el soporte de tu hosting. La mayoría de los proveedores están familiarizados con la instalación de Let's Encrypt y te ayudarán a resolver cualquier incidencia en minutos.
