🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Instalar y configurar SSL/TLS en Syspanel para tu dominio

Actualizado el 1 de noviembre de 2025

¿Qué es SSL/TLS y por qué tu dominio lo necesita?

Si alguna vez has visto un candadito en la barra de direcciones de tu navegador, ya sabes lo que es SSL/TLS en acción. En términos simples, SSL (Secure Sockets Layer) y su sucesor TLS (Transport Layer Security) son protocolos que cifran la conexión entre el navegador de tus visitantes y tu servidor web.

¿Qué significa esto en la práctica? Que cualquier dato que se transmita —como contraseñas, números de tarjeta o información personal— viaja en un "sobre sellado" que solo tu servidor y el navegador del usuario pueden abrir. Sin SSL, esa información viaja en texto plano, como una postal abierta que cualquiera puede leer en el camino.

Activar HTTPS en tu sitio no es solo una recomendación: es un factor de confianza para tus usuarios y un factor de ranking para Google. Los navegadores modernos marcan los sitios sin SSL como "No seguros", lo que puede ahuyentar visitantes y dañar tu reputación. Además, desde hace años, Google prioriza los sitios con HTTPS en sus resultados de búsqueda.

En este artículo te voy a guiar paso a paso para que instales y configures SSL/TLS en Syspanel, el panel de control que incluye tu servidor. No necesitas ser un experto en ciberseguridad: con seguir estas instrucciones, tendrás tu dominio protegido en cuestión de minutos.


Antes de empezar: requisitos previos

Para que el proceso sea fluido, asegúrate de tener esto listo:

  • Acceso a Syspanel: Puedes entrar a través de https://tu-servidor:2106 (recuerda, el puerto de acceso es el 2106).
  • Credenciales de administrador: Necesitas el usuario y contraseña que configuraste al instalar Syspanel.
  • Un dominio apuntando a tu servidor: El dominio debe tener sus registros DNS (A, AAAA o CNAME) correctamente configurados para apuntar a la IP de tu servidor. Sin esto, la validación del certificado fallará.
  • Acceso por SSH (opcional pero recomendado): Aunque Syspanel tiene interfaz gráfica, tener acceso SSH facilita verificar que todo esté correcto.

[INFO] Si no tienes experiencia con DNS, no te preocupes. La mayoría de los registradores de dominios tienen paneles muy intuitivos. Solo necesitas un registro tipo A con el nombre @ (o tu dominio) apuntando a la IP pública de tu servidor.


Tipos de certificados SSL/TLS que puedes instalar en Syspanel

Antes de lanzarnos a la instalación, es importante que conozcas las opciones disponibles. Syspanel soporta tres tipos de certificados:

1. Let's Encrypt (recomendado para la mayoría)

Es un certificado gratuito, automático y válido por 90 días. Syspanel puede renovarlo automáticamente, así que una vez configurado, no tendrás que preocuparte por nada más. Es ideal para sitios personales, blogs, portfolios y pequeñas empresas.

2. Certificado propio (self-signed)

Es un certificado que generas tú mismo. No es válido para sitios públicos porque los navegadores mostrarán un error de advertencia. Solo lo usaríamos para pruebas internas o desarrollo local.

3. Certificado de pago (comercial)

Son emitidos por autoridades certificadoras (CA) como DigiCert, Comodo o GlobalSign. Ofrecen garantías legales y mayor confianza para empresas grandes o sitios con transacciones. La instalación es manual: tendrás que subir el certificado, la clave privada y la cadena de certificados.

[TIP] Para el 95% de los casos, te recomiendo Let's Encrypt. Es gratuito, seguro y la renovación automática de Syspanel te ahorra dolores de cabeza. Solo si tu empresa necesita un certificado con garantía extendida, considera el de pago.


Cómo instalar SSL Syspanel con Let's Encrypt (paso a paso)

Vamos a lo importante. Sigue estos pasos y tendrás tu certificado TLS Syspanel activado en menos de 5 minutos.

Paso 1: Accede a Syspanel

Abre tu navegador y escribe la dirección de tu servidor con el puerto 2106:

https://tu-servidor:2106

Te aparecerá una advertencia de seguridad (porque el panel aún no tiene certificado). Haz clic en "Avanzado" y luego en "Continuar" para acceder. Es normal que ocurra esto la primera vez.

Una vez dentro, introduce tu usuario y contraseña de administrador.

Paso 2: Ve al apartado de Web

En el menú lateral izquierdo, busca la sección "Web" y haz clic en ella. Verás una lista de los dominios que tienes configurados en tu servidor.

Paso 3: Selecciona tu dominio

Localiza el dominio al que quieres instalar el certificado. A la derecha, verás un icono con forma de candado o el texto "SSL". Haz clic en él.

Paso 4: Elige Let's Encrypt

Se abrirá una ventana con las opciones de certificado. Selecciona la pestaña o el botón que dice "Let's Encrypt".

Verás un formulario con los siguientes campos:

  • Dominio: Aquí aparecerá tu dominio principal. Asegúrate de que sea correcto.
  • Subdominios: Puedes marcar la casilla para incluir www y otros subdominios que tengas configurados. Te recomiendo incluir www para que el certificado cubra ambas versiones.
  • Email: Introduce una dirección de correo válida. Let's Encrypt la usará para notificaciones de renovación (por ejemplo, si hay problemas).

Paso 5: Activa la renovación automática

Syspanel tiene una opción llamada "Renovación automática" o "Auto-renew". Márcala siempre. Esto hará que el sistema renueve el certificado automáticamente antes de que expire, sin que tengas que hacer nada.

Paso 6: Instala el certificado

Haz clic en el botón "Instalar" o "Guardar". Syspanel se comunicará con Let's Encrypt, verificará que el dominio apunta a tu servidor y emitirá el certificado. El proceso suele tardar entre 10 y 30 segundos.

Paso 7: Verifica la instalación

Una vez completado, verás un mensaje de éxito. Para asegurarte de que todo funciona, abre tu navegador en modo incógnito y visita:

https://tu-dominio.com

Deberías ver el candado verde en la barra de direcciones. Si haces clic en él, verás los detalles del certificado, incluyendo la fecha de expiración.

[TIP] Si tu sitio carga con HTTPS pero el candado no aparece, es probable que tengas contenido mixto (recursos cargados desde HTTP). En el siguiente apartado te explico cómo solucionarlo.


Configurar la redirección automática de HTTP a HTTPS

Tener el certificado instalado es solo la mitad del trabajo. La otra mitad es asegurarte de que todo el tráfico se redirija automáticamente a la versión segura de tu sitio. Si un usuario escribe http://tu-dominio.com, debe ser redirigido a https://tu-dominio.com sin que tenga que hacer nada.

Syspanel facilita esto con una opción llamada "Redirección SSL" o "Force HTTPS".

Cómo activar la redirección forzada

  1. Ve de nuevo a Web → selecciona tu dominio.
  2. Busca la pestaña "Redirecciones" o "SSL".
  3. Localiza la opción "Redirección a HTTPS" o "Forzar HTTPS".
  4. Actívala y guarda los cambios.

A partir de ese momento, cualquier visita a http://tu-dominio.com será redirigida automáticamente a https://tu-dominio.com.

[WARNING] Si tu sitio usa CDN (como Cloudflare), la redirección forzada puede entrar en conflicto con la configuración del CDN. En ese caso, asegúrate de que Cloudflare también tenga activado "Always Use HTTPS" y que el certificado en Syspanel sea de origen. Si no estás seguro, consulta la documentación de tu CDN o contacta con soporte.


Solución de problemas comunes al instalar certificados TLS

A veces las cosas no salen a la primera. Aquí tienes los problemas más frecuentes y cómo resolverlos.

"El dominio no apunta a este servidor"

Este es el error más común. Let's Encrypt verifica que el dominio tiene un registro DNS que apunta a la IP de tu servidor. Si el registro no existe o está mal configurado, la emisión fallará.

Solución: Accede al panel de tu registrador de dominios y verifica que tienes un registro tipo A con el nombre @ y, si quieres cubrir www, un registro tipo CNAME con el nombre www apuntando a tu dominio. Espera entre 5 y 30 minutos a que los cambios DNS se propaguen.

"El certificado expiró y no se renovó automáticamente"

La renovación automática puede fallar por varias razones: la opción no estaba activada, el servidor no tenía acceso a internet en el momento de la renovación, o el dominio dejó de apuntar al servidor.

Solución: Revisa en Syspanel que la renovación automática esté activada. Si el certificado ya expiró, simplemente repite el proceso de instalación desde el paso 4. No te preocupes, es gratuito y rápido.

"El candado aparece pero con una advertencia"

Esto suele indicar contenido mixto: tu página carga recursos (imágenes, scripts, CSS) desde URLs HTTP. Los navegadores bloquean o marcan estos recursos como inseguros.

Solución: Revisa el código fuente de tu sitio y busca URLs que empiecen por http://. Cámbialas por https:// o usa rutas relativas (por ejemplo, /imagenes/logo.png en lugar de http://tudominio.com/imagenes/logo.png). Si usas WordPress, puedes instalar un plugin como "Really Simple SSL" que hace este cambio automáticamente.

"No puedo acceder a Syspanel"

Si Syspanel no carga en el puerto 2106, es posible que el firewall del servidor esté bloqueando el puerto o que el servicio no esté activo.

Solución: Desde SSH, ejecuta sudo systemctl status syspanel para ver si el servicio está corriendo. Si no lo está, usa sudo systemctl start syspanel. Para el firewall, asegúrate de que el puerto 2106 esté abierto en tu proveedor de hosting y en el firewall del sistema operativo.


Preguntas frecuentes (FAQ) sobre SSL en Syspanel

¿Cuánto cuesta un certificado SSL en Syspanel?

Let's Encrypt es 100% gratuito. La renovación automática también es gratuita. Solo los certificados comerciales tienen coste, y depende del proveedor que elijas.

¿Puedo instalar SSL en varios dominios a la vez?

Sí, Syspanel te permite instalar certificados Let's Encrypt para cada dominio que tengas configurado. El proceso es el mismo, solo tienes que repetirlo para cada dominio.

¿Qué pasa si mi sitio tiene subdominios como blog.midominio.com?

Puedes incluir subdominios en el mismo certificado. En el paso 4, marca la casilla de los subdominios que quieras cubrir. Let's Encrypt emite certificados multi-dominio (SAN), así que no hay problema.

¿La instalación de SSL afecta al rendimiento de mi web?

El cifrado tiene un coste mínimo de CPU, pero es insignificante en servidores modernos. Además, HTTPS permite usar HTTP/2, que acelera la carga de tu sitio. En resumen, el balance es positivo.

¿Necesito contratar un certificado SSL de pago para una tienda online?

Para una tienda online, un certificado Let's Encrypt es suficiente en términos de cifrado. Sin embargo, si quieres mostrar una barra de dirección verde con el nombre de tu empresa (EV SSL), necesitarás un certificado de pago. La mayoría de las tiendas pequeñas y medianas funcionan perfectamente con Let's Encrypt.


Conclusión: protege tu dominio hoy mismo

Instalar SSL Syspanel es un proceso sencillo que no requiere conocimientos avanzados de ciberseguridad. Con la opción gratuita de Let's Encrypt y la renovación automática, puedes olvidarte del mantenimiento y centrarte en tu contenido.

Recuerda los puntos clave:

  • Accede a Syspanel por el puerto 2106.
  • Usa Let's Encrypt para certificados gratuitos y automáticos.
  • Activa la redirección forzada a HTTPS.
  • Verifica que no haya contenido mixto en tu sitio.
  • Revisa periódicamente que la renovación automática esté activa.

Tu sitio web, tus datos y tus visitantes estarán protegidos con el cifrado TLS. Además, ganarás puntos en el ranking de Google y generarás más confianza entre tus usuarios. ¿A qué esperas? Entra en tu panel y activa SSL ahora mismo.

[TIP] Después de instalar tu certificado, usa herramientas como SSL Labs (https://www.ssllabs.com/ssltest/) para analizar la configuración de tu servidor y obtener una calificación de seguridad. Si no obtienes una "A", revisa si tienes protocolos antiguos habilitados (TLS 1.0 o 1.1) y desactívalos desde la configuración de Syspanel.


Este artículo es parte de la categoría de Ciberseguridad. Si tienes más dudas, revisa nuestras otras guías o contacta con soporte técnico.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel