Preguntas frecuentes sobre SSL en cPanel y Plesk
¿Qué es SSL y por qué es importante para mi sitio web?
SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que se transmite entre el navegador de tus visitantes y tu servidor web. Piensa en él como un sobre sellado que protege los datos (contraseñas, números de tarjeta, mensajes) para que nadie pueda leerlos en el camino. Cuando un sitio web tiene SSL activo, la dirección comienza con HTTPS (en lugar de HTTP) y muestra un candado verde en la barra del navegador.
¿Por qué es importante?
- Protege la privacidad de tus usuarios: Los datos viajan cifrados, imposibles de interceptar.
- Mejora el SEO: Google favorece los sitios con HTTPS en sus resultados de búsqueda.
- Genera confianza: El candado verde indica a los visitantes que tu sitio es seguro.
- Es obligatorio para formularios y pagos: Sin SSL, muchos navegadores marcarán tu sitio como "No seguro".
En resumen, si tienes un sitio web (tienda, blog, landing page, foro), necesitas SSL. Es el primer paso hacia una buena ciberseguridad.
Preguntas frecuentes sobre SSL en cPanel
1. ¿Cómo activo SSL en cPanel?
Activar SSL en cPanel es muy sencillo. Sigue estos pasos:
- Accede a cPanel (normalmente en
tudominio.com/cpanelotuip:2083). - Busca la sección "Seguridad" y haz clic en "SSL/TLS" o "SSL/TLS Status".
- Verás una lista de tus dominios. Haz clic en el botón "Auto SSL" o "Install a Free SSL Certificate" (según la versión).
- cPanel usará Let's Encrypt para instalar automáticamente un certificado gratuito.
- Espera unos segundos y el estado cambiará a "SSL Installed".
- Verifica que tu sitio carga con
https://y que el candado aparece.
[TIP] Si no ves la opción "Auto SSL", contacta a tu proveedor de hosting para asegurarte de que el servicio está habilitado.
2. ¿Qué hago si mi certificado SSL no se renueva automáticamente?
Los certificados de Let's Encrypt (los más comunes en cPanel) tienen una validez de 90 días. cPanel suele renovarlos automáticamente, pero a veces falla. Esto es lo que puedes hacer:
- Verifica el estado: En cPanel, ve a "SSL/TLS Status" y comprueba la fecha de expiración.
- Renovación manual: Si ves que está próximo a vencer, haz clic en "Renew" o "Install a Free SSL Certificate" de nuevo.
- Comprueba la configuración del dominio: Asegúrate de que el dominio apunte correctamente a tu servidor (DNS).
- Revisa los logs: En "SSL/TLS" > "Manage SSL Sites" puedes ver errores específicos.
[WARNING] Si tu sitio se queda sin SSL por unos días, los navegadores mostrarán una advertencia de seguridad. ¡No lo descuides!
3. ¿Puedo instalar un certificado SSL de pago en cPanel?
Sí, totalmente. Los certificados de pago (como los de Sectigo, DigiCert o GlobalSign) ofrecen mayor garantía y soporte. El proceso es:
- Genera una CSR (Certificate Signing Request) en cPanel: Ve a "SSL/TLS" > "Generate, view, or delete SSL certificate signing requests".
- Completa los datos (nombre de la empresa, país, etc.) y descarga el CSR.
- Compra el certificado con tu proveedor y pégalo el CSR cuando te lo pidan.
- Recibirás el certificado y la cadena de certificados (intermediate CA).
- En cPanel, ve a "SSL/TLS" > "Install and Manage SSL for your site (HTTPS)".
- Pega el certificado, la clave privada (la que generaste) y la cadena.
- Haz clic en "Install" y listo.
[INFO] Los certificados de pago suelen tener validez de 1-2 años y ofrecen garantía de hasta $1,000,000 en caso de fallo de seguridad.
4. ¿Cómo redirigir todo el tráfico HTTP a HTTPS en cPanel?
Para que todos los visitantes accedan automáticamente a la versión segura de tu sitio, debes forzar la redirección. La forma más fácil es:
- Usa la herramienta "Redirects" en cPanel: Ve a "Domains" > "Redirects".
- Selecciona tu dominio, tipo "Permanent (301)" y en "Redirects to" escribe
https://tudominio.com/. - Marca la opción "Wild Card Redirect" para que incluya todas las páginas.
- Guarda los cambios.
Otra opción es editar el archivo .htaccess (en la raíz de tu sitio) y añadir:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
[TIP] Después de la redirección, verifica que todas las páginas carguen con HTTPS y que no haya contenido mixto (imágenes o scripts que sigan cargando por HTTP).
5. ¿Qué es el "contenido mixto" y cómo solucionarlo?
El contenido mixto ocurre cuando tu sitio carga recursos (imágenes, CSS, JavaScript) a través de HTTP, aunque la página principal esté en HTTPS. Esto hace que el candado se muestre como "No seguro" o con un triángulo amarillo.
Cómo solucionarlo:
- Usa URLs relativas o protocolo-agnósticas: En lugar de
http://tudominio.com/imagen.jpg, escribe//tudominio.com/imagen.jpgo simplemente/imagen.jpg. - Revisa tu base de datos: Si usas WordPress, instala un plugin como "Better Search Replace" para cambiar todas las URLs HTTP por HTTPS.
- Forza HTTPS en el código: En el archivo
wp-config.php(WordPress) añade:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com'); - Usa herramientas online: Como "Why No Padlock?" para identificar recursos problemáticos.
Preguntas frecuentes sobre SSL en Plesk
6. ¿Cómo instalar SSL en Plesk?
Plesk es otro panel de control popular (similar a cPanel) y el proceso es igual de sencillo:
- Accede a Plesk (normalmente en
tudominio.com:8443otuip:8443). - Ve a "Websites & Domains" y selecciona el dominio que quieres proteger.
- Haz clic en "SSL/TLS Certificates" (o "Hosting Settings" > "SSL/TLS").
- Elige "Let's Encrypt" (gratuito) o "Upload a custom certificate" (de pago).
- Si eliges Let's Encrypt, marca la opción "Include a certificate for the domain's www version" y haz clic en "Install".
- En pocos segundos, el certificado estará activo.
- Verifica que el candado aparece en tu sitio.
[TIP] En Plesk, también puedes programar la renovación automática desde "Tools & Settings" > "Let's Encrypt".
7. ¿Cómo renovar manualmente un certificado SSL en Plesk?
Aunque Plesk renueva automáticamente los certificados de Let's Encrypt, a veces es necesario hacerlo manualmente:
- Ve a "Websites & Domains" > selecciona tu dominio.
- Haz clic en "SSL/TLS Certificates".
- Verás el certificado actual. Haz clic en "Renew" (o "Re-issue").
- Confirma la operación.
- Si el certificado es de pago, tendrás que subir el nuevo archivo (el antiguo expiró).
[WARNING] Si el certificado no se renueva, visita "Tools & Settings" > "Let's Encrypt" y revisa los logs de errores. A veces el problema es que el dominio no está apuntando correctamente.
8. ¿Puedo instalar SSL en subdominios con Plesk?
Sí, Plesk te permite proteger subdominios como blog.tudominio.com o tienda.tudominio.com de forma independiente. El proceso es el mismo que para el dominio principal:
- En "Websites & Domains", haz clic en "Add Subdomain" si aún no lo has creado.
- Selecciona el subdominio y ve a "SSL/TLS Certificates".
- Instala un certificado de Let's Encrypt (gratuito) o sube uno de pago.
- Asegúrate de que el subdominio tenga su propio registro DNS (A o CNAME) apuntando a tu servidor.
[INFO] Si usas un certificado wildcard (por ejemplo
*.tudominio.com), protegerá todos los subdominios automáticamente. Esto es útil si tienes muchos.
9. ¿Cómo redirigir HTTP a HTTPS en Plesk?
Plesk facilita esta redirección desde la configuración del dominio:
- Ve a "Websites & Domains" > selecciona tu dominio.
- Haz clic en "Hosting Settings".
- Busca la sección "Security" y marca la casilla "Permanent redirect from HTTP to HTTPS".
- Guarda los cambios.
También puedes hacerlo manualmente editando el archivo de configuración del servidor web (Apache o Nginx), pero la opción anterior es la más recomendada para principiantes.
[TIP] Después de activar la redirección, prueba tu sitio desde un navegador en modo incógnito para asegurarte de que funciona.
10. ¿Qué hago si veo un error "SSL handshake failed" en Plesk?
Este error suele indicar un problema de configuración entre el servidor y el certificado. Soluciones comunes:
- Reinstala el certificado: En "SSL/TLS Certificates", elimina el certificado actual y vuelve a instalarlo.
- Verifica la cadena de certificados: Si usas un certificado de pago, asegúrate de haber subido también el archivo intermedio (CA Bundle).
- Comprueba el puerto SSL: En "Tools & Settings" > "Services Management", asegúrate de que el servicio de Apache o Nginx esté usando el puerto 443.
- Reinicia el servidor web: Desde "Tools & Settings" > "Services Management", reinicia Apache o Nginx.
[WARNING] Si el error persiste, contacta a tu proveedor de hosting. Podría ser un problema de firewall o de configuración del servidor.
Preguntas generales sobre SSL y ciberseguridad
11. ¿SSL protege mi sitio de todos los ataques?
No. SSL cifra la comunicación, pero no protege contra ataques como inyección SQL, XSS, malware, fuerza bruta o vulnerabilidades en plugins. Es solo una capa de seguridad. Para una ciberseguridad completa, necesitas:
- Mantener actualizados el CMS (WordPress, Joomla, etc.) y los plugins.
- Usar contraseñas seguras y autenticación de dos factores.
- Instalar un firewall (WAF) como Cloudflare o Sucuri.
- Hacer copias de seguridad periódicas.
- Escanear tu sitio en busca de malware.
12. ¿Puedo tener SSL gratuito y de pago al mismo tiempo?
Técnicamente, no. Solo un certificado puede estar activo por dominio. Pero puedes tener:
- Let's Encrypt para el dominio principal (gratuito).
- Un certificado de pago para un subdominio específico (por ejemplo,
pagos.tudominio.com). - O un certificado wildcard de pago que cubra todos los subdominios.
Lo importante es que no mezcles certificados en el mismo dominio, ya que causará conflictos.
13. ¿Cómo sé si mi certificado SSL está funcionando correctamente?
Puedes verificarlo de varias formas:
- Visualmente: Abre tu sitio en un navegador y busca el candado en la barra de direcciones.
- Herramientas online: Usa "SSL Checker" (como el de SSL Labs) para analizar la instalación y la cadena de confianza.
- En cPanel/Plesk: Revisa el estado en "SSL/TLS Status" o "SSL/TLS Certificates".
- Con comandos: Si tienes acceso SSH, ejecuta
openssl s_client -connect tudominio.com:443para ver los detalles.
[TIP] Una instalación correcta mostrará "Valid certificate" y la fecha de expiración.
14. ¿Qué es un certificado wildcard y cuándo usarlo?
Un certificado wildcard protege un dominio y todos sus subdominios (por ejemplo, *.tudominio.com cubre blog.tudominio.com, tienda.tudominio.com, etc.). Es ideal si tienes muchos subdominios y no quieres instalar certificados individuales.
¿Cómo obtenerlo?
- En cPanel: Compra un certificado wildcard de pago e instálalo siguiendo los pasos de la pregunta 3.
- En Plesk: Similar, pero asegúrate de seleccionar el tipo "Wildcard" al comprarlo.
- Let's Encrypt no ofrece wildcards de forma nativa, pero algunos paneles como cPanel lo soportan con AutoSSL.
[INFO] El wildcard es más caro que un certificado simple, pero ahorra tiempo si gestionas múltiples subdominios.
15. ¿Qué hago si mi sitio sigue mostrando "No seguro" después de instalar SSL?
Esto suele deberse a contenido mixto (ver pregunta 5). Pasos para diagnosticar:
- Abre la consola del navegador (F12) y ve a la pestaña "Console". Busca errores como "Mixed Content".
- Usa la herramienta "Why No Padlock?" para identificar recursos problemáticos.
- Revisa enlaces absolutos: Cambia todas las URLs HTTP por HTTPS en tu base de datos y archivos.
- Forza HTTPS en el código (como se explicó en la pregunta 5).
- Limpia la caché de tu navegador y del servidor (si usas un plugin de caché).
Si después de todo el problema persiste, verifica que el certificado esté instalado correctamente (pregunta 13).
Conclusión
El SSL es una parte fundamental de la ciberseguridad de cualquier sitio web. Tanto en cPanel como en Plesk, el proceso de instalación y gestión es amigable, incluso para usuarios sin experiencia técnica. Recuerda que la mayoría de los paneles ofrecen certificados gratuitos de Let's Encrypt, pero si necesitas mayor garantía o cubrir muchos subdominios, un certificado de pago puede ser la mejor opción.
Resumen de pasos clave:
- Instala SSL desde el panel (cPanel: SSL/TLS Status > Auto SSL; Plesk: Websites & Domains > SSL/TLS Certificates).
- Redirige todo el tráfico HTTP a HTTPS (usando redirecciones 301).
- Verifica que no haya contenido mixto.
- Renueva automáticamente o manualmente antes de que expire.
Si sigues estas recomendaciones, tu sitio estará protegido y tus visitantes navegarán con total confianza. ¡No olvides que la ciberseguridad es un proceso continuo!
[INFO] Si usas Syspanel (anteriormente HestiaCP), el acceso se realiza por el puerto 2106 (por ejemplo,
tudominio.com:2106). La gestión de SSL es similar a cPanel, pero con una interfaz más minimalista.
