🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Preguntas frecuentes sobre SSL/TLS en Syspanel: ¿cómo instalarlo?

Actualizado el 24 de noviembre de 2025

¿Qué es SSL/TLS y por qué es importante para tu sitio en Syspanel?

Si alguna vez has visto un candado verde al lado de la dirección de un sitio web, has visto SSL/TLS en acción. SSL (Secure Sockets Layer) y su sucesor TLS (Transport Layer Security) son protocolos de seguridad que cifran la información que viaja entre el navegador de un usuario y tu servidor web. Básicamente, crean un túnel seguro donde los datos viajan protegidos, impidiendo que terceros (como hackers o redes públicas) puedan leerlos.

Para tu sitio alojado en Syspanel (nuestro panel de control basado en HestiaCP, accesible por el puerto 2106), tener un HTTPS seguro no es solo una opción: es una necesidad. Los navegadores modernos marcan los sitios sin SSL como "No seguros", lo que ahuyenta a los visitantes y perjudica tu posicionamiento en buscadores (SEO). Además, si manejas formularios de contacto, inicios de sesión o pagos, la ciberseguridad Syspanel exige que cifres esos datos.

En esta guía, responderemos a las preguntas más frecuentes sobre cómo instalar y gestionar SSL/TLS en Syspanel. Todo explicado paso a paso, sin tecnicismos complicados.


Preguntas frecuentes sobre SSL/TLS en Syspanel

1. ¿Qué tipos de certificados SSL puedo instalar en Syspanel?

Syspanel es muy flexible y soporta varios tipos de certificados. Los más comunes son:

  • Certificados Let's Encrypt (gratuitos): Son automáticos, se renuevan cada 90 días y son perfectos para la mayoría de sitios web. Syspanel puede gestionarlos por ti.
  • Certificados SSL de pago (Comerciales): Como los de Sectigo, DigiCert o GlobalSign. Ofrecen mayor validación (por ejemplo, SSL con barra verde) y plazos de hasta 2 años. Debes subir los archivos manualmente.
  • Certificados SSL autofirmados: Solo para pruebas internas. No son válidos para sitios públicos porque los navegadores mostrarán una advertencia.

[TIP] Para empezar, te recomendamos usar Let's Encrypt. Es rápido, gratuito y Syspanel lo renueva automáticamente. No necesitas conocimientos previos.


2. ¿Cómo instalar un certificado SSL gratuito con Let's Encrypt en Syspanel?

Esta es la pregunta más común. Sigue estos pasos exactos para instalar SSL en tu dominio:

  1. Accede a Syspanel: Abre tu navegador y escribe https://tudominio.com:2106 (o la IP de tu servidor seguida de :2106). Inicia sesión con tu usuario y contraseña.
  2. Ve a la sección "Web": En el menú lateral izquierdo, haz clic en "Web". Verás la lista de tus dominios.
  3. Selecciona tu dominio: Haz clic en el nombre del dominio donde quieres instalar SSL.
  4. Busca la opción "SSL": Dentro de la configuración del dominio, verás una pestaña o botón que dice "SSL" o "SSL Certificates". Haz clic ahí.
  5. Elige "Let's Encrypt": En la pantalla de SSL, selecciona la opción "Let's Encrypt" (puede aparecer como "SSL gratuito" o "Auto SSL").
  6. Selecciona los subdominios: Marca las casillas de los subdominios que también quieras proteger (por ejemplo, www, mail, ftp). Es recomendable marcar "Incluir subdominios www".
  7. Haz clic en "Guardar" o "Instalar": Syspanel comenzará a comunicarse con Let's Encrypt y, en unos segundos, tu certificado estará activo.

[INFO] El proceso puede tardar hasta 30 segundos. Si ves un error, asegúrate de que tu dominio apunte correctamente a la IP del servidor (mediante un registro A en tu DNS). Let's Encrypt necesita verificar que controlas el dominio.


3. ¿Cómo instalar un certificado SSL de pago (comercial) en Syspanel?

Si compraste un certificado SSL de una autoridad certificadora (CA), el proceso es manual pero sencillo:

  1. Consigue los archivos del certificado: Normalmente recibirás tres archivos: el certificado principal (.crt), la clave privada (.key) y el certificado intermedio (.ca-bundle o similar). A veces vienen en un solo archivo.
  2. Accede a la sección SSL de tu dominio (como en el paso anterior).
  3. Selecciona "SSL personalizado" o "Subir certificado": En lugar de Let's Encrypt, elige la opción para cargar un certificado manual.
  4. Pega los contenidos: Syspanel te mostrará campos separados para:
    • Certificado: Pega aquí el contenido del archivo .crt.
    • Clave privada: Pega aquí el contenido del archivo .key.
    • Certificado intermedio (CA): Pega aquí el contenido del .ca-bundle. Si no lo tienes, puedes dejar este campo vacío o consultar con tu proveedor.
  5. Haz clic en "Guardar": Syspanel aplicará el certificado. Si todo está correcto, verás un mensaje de éxito.

[WARNING] Asegúrate de que la clave privada coincida con el certificado. Si los has generado en otra máquina, puede haber problemas. En ese caso, contacta a soporte.


4. ¿Qué hago si veo un error "SSL handshake failed" o "Certificado no válido"?

Los errores SSL suelen deberse a configuraciones incorrectas. Aquí tienes las causas más comunes y cómo solucionarlas:

  • El dominio no apunta al servidor: Verifica que el registro A de tu DNS apunte a la IP correcta de tu servidor Syspanel. Puedes usar herramientas como whatsmydns.net.
  • El certificado ha expirado: Si usaste Let's Encrypt, comprueba que la renovación automática esté activa. Ve a "SSL" y asegúrate de que la fecha de caducidad sea futura.
  • Falta el certificado intermedio: En certificados de pago, es obligatorio incluir el CA bundle. Si no lo hiciste, vuelve a subirlo.
  • Puerto 443 bloqueado: Asegúrate de que tu firewall (como UFW o iptables) permita tráfico HTTPS (puerto 443). En Syspanel, puedes revisarlo en "Server" > "Firewall".

[TIP] Si el error persiste, prueba a regenerar el certificado Let's Encrypt desde cero: elimina la configuración SSL y vuélvela a crear. A veces un simple reinicio ayuda.


5. ¿Cómo renovar automáticamente mi certificado SSL en Syspanel?

Para los certificados Let's Encrypt, Syspanel lo hace todo automáticamente. No necesitas hacer nada. Sin embargo, es bueno que sepas cómo comprobarlo:

  1. Ve a la sección SSL de tu dominio.
  2. Busca la opción "Renovación automática" o "Auto-renewal". Debe estar activada (por defecto lo está).
  3. Puedes ver la próxima fecha de renovación en la misma pantalla.

Para certificados de pago, tendrás que renovarlos manualmente con tu proveedor y luego subir los nuevos archivos siguiendo el mismo proceso de instalación.

[INFO] La renovación de Let's Encrypt se programa típicamente cada 60 días (aunque el certificado dura 90). Si tu servidor está apagado ese día, se reintentará más tarde. No te preocupes.


6. ¿Puedo tener SSL en varios dominios o subdominios?

¡Sí! Syspanel te permite instalar SSL en todos los dominios y subdominios que tengas. El proceso es el mismo para cada uno:

  • Dominios principales: Repite los pasos de instalación para cada dominio.
  • Subdominios: Al instalar SSL en un dominio principal, puedes marcar la casilla "Incluir subdominios" para proteger www, mail, etc. Si quieres un subdominio específico (como blog.tudominio.com), crea ese subdominio primero en Syspanel y luego instala SSL sobre él.

[TIP] Si tienes muchos dominios, considera usar un certificado wildcard (por ejemplo, *.tudominio.com). Esto cubre todos los subdominios de un mismo dominio con un solo certificado. Let's Encrypt también ofrece wildcards, pero requieren validación por DNS (un poco más avanzado).


7. ¿Cómo redirigir todo el tráfico HTTP a HTTPS en Syspanel?

Una vez instalado el SSL, es importante que todos los visitantes usen la versión segura. Para forzar la redirección de HTTP a HTTPS en Syspanel:

  1. Ve a la sección "Web" y selecciona tu dominio.
  2. Busca la opción "Redirecciones" o "Redirect": Dentro de la configuración del dominio, verás una pestaña para redirecciones.
  3. Añade una regla de redirección: Crea una regla que diga algo como:
    • De: http://tudominio.com
    • A: https://tudominio.com
    • Tipo: 301 (redirección permanente).
  4. Guarda los cambios. También puedes activar la opción "Forzar HTTPS" si está disponible en tu versión de Syspanel.

Otra forma más rápida es editar el archivo .htaccess de tu dominio (si usas Apache) y añadir:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]

[WARNING] Si usas Nginx como servidor web, no uses .htaccess. En su lugar, busca la sección "SSL" y activa la casilla "Forzar HTTPS". Syspanel lo configura automáticamente.


8. ¿Qué pasa si mi sitio tiene contenido mixto (HTTP y HTTPS)?

El contenido mixto ocurre cuando tu página se carga por HTTPS pero algunos recursos (imágenes, scripts, CSS) se cargan por HTTP. Esto hace que el candado verde desaparezca y aparezca un triángulo de advertencia.

Para solucionarlo:

  • Actualiza todas las URLs internas de tu sitio para que usen https:// en lugar de http://. Si usas WordPress, puedes usar plugins como "Really Simple SSL".
  • Revisa los enlaces en tus plantillas o en el código de tu tema.
  • Usa URLs relativas: En lugar de http://tudominio.com/imagen.jpg, usa /imagen.jpg. Así se adaptan automáticamente al protocolo.

[TIP] La herramienta "Why No Padlock?" (por qué no hay candado) te ayuda a identificar el contenido mixto. Simplemente pega tu URL y te dirá qué recursos fallan.


9. ¿Cómo comprobar que mi SSL está bien instalado?

Después de instalar tu certificado, es buena idea verificar que todo funcione correctamente. Puedes hacerlo de varias formas:

  • Visualmente: Abre tu sitio en un navegador. Deberías ver el candado verde en la barra de direcciones. Si usas Chrome, haz clic en el candado para ver los detalles del certificado.
  • Con herramientas online: Usa sitios como "SSL Labs" (ssllabs.com/ssltest) o "SSL Checker" (sslshopper.com). Solo ingresa tu dominio y te darán un informe completo, incluyendo la cadena de certificación y posibles vulnerabilidades.
  • Desde la terminal (si tienes acceso SSH): Ejecuta openssl s_client -connect tudominio.com:443 para ver la información del certificado.

[INFO] Si el test de SSL Labs te da una calificación "A" o "A+", ¡felicidades! Tu configuración es excelente. Si es "B" o inferior, revisa las recomendaciones (como deshabilitar protocolos antiguos como TLS 1.0).


10. ¿Qué hago si no puedo acceder a Syspanel después de instalar SSL?

Es raro, pero a veces al instalar SSL en el dominio principal, el acceso al panel (puerto 2106) puede verse afectado si hay conflictos. Aquí tienes soluciones rápidas:

  • Accede por IP: En lugar de https://tudominio.com:2106, usa https://IP_DEL_SERVIDOR:2106. Syspanel tiene su propio certificado autofirmado, pero debería funcionar.
  • Borra la caché del navegador: A veces el navegador guarda versiones antiguas de la página.
  • Revisa el firewall: Asegúrate de que el puerto 2106 esté abierto (tanto TCP como UDP).
  • Si nada funciona, contacta a soporte técnico: Proporciona la IP de tu servidor y el error exacto que ves.

[WARNING] No desinstales el SSL del dominio principal si no estás seguro. Podrías dejar tu sitio sin HTTPS. Mejor pide ayuda.


Conclusión y mejores prácticas para tu ciberseguridad en Syspanel

Instalar SSL Syspanel es un proceso sencillo si sigues los pasos correctos. Ya sea que uses Let's Encrypt gratuito o un certificado de pago, lo importante es que tu sitio tenga HTTPS seguro para proteger a tus visitantes y mejorar tu SEO.

Recuerda estos puntos clave:

  • Activa la renovación automática para no quedarte sin SSL.
  • Redirige todo el tráfico a HTTPS para evitar contenido mixto.
  • Revisa periódicamente el estado de tu certificado con herramientas online.
  • Mantén tu Syspanel actualizado (accede por el puerto 2106 y ve a "Actualizaciones") para tener los últimos parches de seguridad.

La ciberseguridad Syspanel no termina con SSL. También te recomendamos usar contraseñas fuertes, activar el firewall y hacer copias de seguridad regulares. Pero con SSL, ya has dado el paso más importante.

Si tienes más dudas, no dudes en consultar nuestra documentación o abrir un ticket de soporte. ¡Estamos aquí para ayudarte a mantener tu sitio seguro y rápido!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel