🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Qué es el cifrado SSL/TLS y cómo activarlo en cPanel y Plesk

Actualizado el 22 de diciembre de 2025

¿Alguna vez has visto ese candadito en la barra de direcciones de tu navegador y te has preguntado qué significa exactamente? No es magia, ni un adorno bonito. Ese candado es la señal visual de que tu sitio web está protegido con cifrado SSL/TLS, algo fundamental en el mundo digital actual.

Si tienes una página web, ya sea una tienda online, un blog o el sitio corporativo de tu empresa, entender qué es el SSL/TLS y saber cómo activarlo es una de las tareas más importantes para garantizar la seguridad web y la confianza de tus visitantes. No te preocupes si no eres un experto en tecnología, porque hoy vamos a desglosarlo todo de una manera sencilla y práctica. Aprenderás no solo qué es, sino también cómo activarlo paso a paso en los dos paneles de control más populares del mundo: cPanel y Plesk.

¿Qué es exactamente el cifrado SSL/TLS?

Imagina que envías una carta por correo postal. Sin un sobre, cualquiera que la manipule en el camino podría leer su contenido. El cifrado SSL/TLS (Secure Sockets Layer / Transport Layer Security) es como poner esa carta en un sobre blindado con una cerradura de combinación secreta. Solo el remitente y el destinatario (tu servidor y el navegador del visitante) tienen la llave para abrirlo.

Técnicamente, SSL es el protocolo original y TLS es su versión más moderna y segura. Aunque a menudo se usan indistintamente, cuando hablamos de "certificado TLS" o "activar SSL", nos referimos a la misma idea: crear un canal seguro y cifrado entre el navegador del usuario y tu servidor web.

¿Qué consigue esto?

  • Confidencialidad: Los datos viajan cifrados, por lo que un hacker no puede leerlos si los intercepta.
  • Integridad: La información no puede ser alterada o manipulada durante la transmisión.
  • Autenticación: El certificado garantiza que tu sitio web es realmente tuyo y no una copia falsa creada por un atacante.

El resultado de todo esto es el famoso cifrado HTTPS en lugar de HTTP. La "S" significa "Secure" (seguro) y es la que activa el candado en el navegador. Sin él, los navegadores modernos como Chrome o Firefox mostrarán avisos de "No seguro", lo que ahuyentará a los visitantes y dañará tu posicionamiento en buscadores.

¿Por qué es imprescindible para tu sitio web?

Más allá de la seguridad, el SSL/TLS es un factor clave para el SEO. Google y otros buscadores penalizan los sitios que no tienen HTTPS, mostrándolos más abajo en los resultados de búsqueda. Además, si tu web tiene algún formulario de contacto, login o, por supuesto, una tienda online con pagos, el cifrado HTTPS es un requisito legal y de confianza absoluto. Nadie en su sano juicio introduciría su tarjeta de crédito en un sitio sin candado.

Activar SSL en cPanel: Una guía paso a paso

cPanel es uno de los paneles de control más utilizados en el hosting compartido. Su interfaz es amigable y, afortunadamente, activar un certificado SSL es un proceso muy sencillo. La mayoría de los proveedores de hosting ofrecen certificados gratuitos de Let's Encrypt, que son perfectamente válidos y seguros.

Paso 1: Accede a tu panel de control

Lo primero es entrar en tu cPanel. Normalmente, lo haces a través de una URL como https://tudominio.com/cpanel o https://tuip:2083. Introduce tu usuario y contraseña de administrador.

Paso 2: Busca la sección de Seguridad

Una vez dentro, verás un montón de iconos. Busca la sección llamada "Seguridad". Dentro de ella, encontrarás la herramienta que necesitas, que suele llamarse "SSL/TLS Status" (Estado de SSL/TLS) o "Let's Encrypt", dependiendo de la configuración de tu hosting.

Paso 3: Emite e instala el certificado

Si tu hosting usa la herramienta "SSL/TLS Status", verás una lista de tus dominios. Simplemente haz clic en el botón "Run AutoSSL" o "Probar" al lado del dominio que quieres proteger. El sistema se encargará de emitir e instalar el certificado automáticamente en cuestión de segundos.

[TIP]: Si no ves la opción AutoSSL, busca un icono llamado "Let's Encrypt" o "SSL Certificates". Ahí podrás generar un certificado nuevo seleccionando tu dominio y haciendo clic en "Emitir" o "Generar".

Paso 4: Verifica la instalación

Una vez instalado, es hora de comprobar que todo funciona. Accede a tu sitio web escribiendo https://tudominio.com en tu navegador. Deberías ver el candado. También puedes usar herramientas online gratuitas para verificar la validez de tu certificado TLS.

¿Y si mi hosting no tiene AutoSSL?

No pasa nada. Puedes usar un certificado de pago o uno gratuito de Let's Encrypt manualmente. En cPanel, busca la sección "SSL/TLS" > "Install and Manage SSL certificates". Tendrás que pegar el contenido de tu certificado, la clave privada y el bundle de CA (Autoridad Certificadora). Es más técnico, pero el resultado es el mismo.

Cómo activar SSL en Plesk: El proceso explicado

Plesk es otro panel de control muy popular, especialmente en servidores VPS y dedicados, aunque también se usa en hosting compartido. Su interfaz es un poco más moderna y el proceso para activar SSL es igualmente intuitivo.

Paso 1: Inicia sesión en Plesk

Accede a tu panel de Plesk. La URL suele ser https://tudominio.com:8443 o la dirección IP de tu servidor con ese puerto.

Paso 2: Navega hasta tus sitios web

En el menú lateral izquierdo, verás una entrada llamada "Sitios web y dominios". Haz clic en ella para ver la lista de todos los dominios que tienes en tu servidor.

Paso 3: Localiza el icono del candado o "SSL/TLS"

En la fila del dominio que quieres proteger, verás una serie de iconos. Busca el de "SSL/TLS" o el que tiene forma de candado. Haz clic en él.

Paso 4: Elige tu método de instalación

Plesk te ofrece dos opciones principales:

  1. Usar Let's Encrypt: Es la opción más rápida y sencilla. Haz clic en el botón "Obtener" o "Instalar" en la sección de Let's Encrypt. Plesk se comunicará con la autoridad certificadora y emitirá el certificado automáticamente. Asegúrate de marcar la casilla que dice "Activar la redirección de HTTP a HTTPS" para que todos tus visitantes usen la versión segura de tu web.

  2. Subir un certificado propio: Si tienes un certificado de pago de una empresa como Comodo o DigiCert, puedes subirlo manualmente. Plesk te pedirá el archivo del certificado, la clave privada y el bundle de CA.

Paso 5: Aplica la configuración

Una vez que el certificado está instalado, Plesk te mostrará un mensaje de éxito. Es recomendable forzar la redirección a HTTPS. Puedes hacerlo desde la misma pantalla o configurándolo en el archivo .htaccess de tu sitio web.

[INFO]: Tanto en cPanel como en Plesk, los certificados de Let's Encrypt tienen una validez de 90 días. No te preocupes por renovarlos, ya que ambos paneles los renuevan automáticamente de forma silenciosa en segundo plano.

Redirigir HTTP a HTTPS: El paso final y crucial

Instalar el certificado no es suficiente si no rediriges el tráfico. Si un usuario escribe http://tudominio.com (sin la "s"), el navegador podría seguir mostrando una versión no segura de tu web. Para evitarlo, debes forzar la redirección.

La forma más común es a través del archivo .htaccess (en Apache) o la configuración de Nginx. Si estás en cPanel o Plesk, puedes hacerlo desde su interfaz gráfica o añadiendo unas líneas de código a tu .htaccess.

Código para forzar HTTPS en .htaccess

Si tu sitio está en un servidor Apache, edita el archivo .htaccess en la raíz de tu dominio y pega el siguiente código al principio:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Este código le dice al servidor que cualquier petición que llegue por HTTP sea redirigida permanentemente (código 301) a la versión HTTPS.

[WARNING]: Asegúrate de tener una copia de seguridad de tu .htaccess antes de modificarlo. Un error en este archivo puede hacer que tu web deje de cargar.

Redirigir desde el panel de control

  • En cPanel: Busca la herramienta "Redirects" o "Redireccionamientos" dentro de la sección "Dominios". Crea una redirección de tipo "Permanente (301)" desde http://tudominio.com a https://tudominio.com.
  • En Plesk: En la sección "Sitios web y dominios", entra en "Hosting y DNS" y luego en "Configuración de hosting". Busca la opción "Redirección de HTTP a HTTPS" y actívala.

Solución de problemas comunes y preguntas frecuentes (FAQ)

Es normal que surjan dudas. Aquí te resolvemos las más típicas para que tu seguridad web sea total.

¿Qué pasa si veo errores de "Contenido Mixto"?

Este error ocurre cuando tu web carga por HTTPS (seguro), pero algunos recursos internos (imágenes, scripts, CSS) se cargan por HTTP (no seguro). El navegador bloquea estos recursos para proteger al usuario, lo que puede romper el diseño de tu página.

Solución: Revisa tu sitio web y asegúrate de que todas las URLs de tus recursos usen https://. Puedes usar la consola de desarrollador de tu navegador (F12) para identificar qué recursos están fallando. Muchos plugins de caché o SEO tienen herramientas para solucionar esto automáticamente.

¿Cuánto cuesta activar SSL?

Hoy en día, gracias a Let's Encrypt, es completamente gratuito. La mayoría de los proveedores de hosting lo ofrecen incluido en sus planes. Los certificados de pago (de Validación Extendida, por ejemplo) ofrecen una capa extra de validación de la empresa, pero para la mayoría de los casos, el gratuito es más que suficiente.

¿Afecta el SSL a la velocidad de mi web?

Mínimamente. El cifrado y descifrado de datos requiere un pequeño esfuerzo del servidor, pero con la tecnología actual es imperceptible. De hecho, el protocolo HTTP/2 (que es más rápido) requiere que tengas HTTPS activado para funcionar. Por lo tanto, activar SSL puede incluso mejorar la velocidad de tu web.

¿Puedo usar el mismo certificado para varios dominios?

Sí, existen los certificados "wildcard" (comodín) que cubren un dominio y todos sus subdominios (ej: tudominio.com y blog.tudominio.com). También hay certificados multi-dominio para varios dominios distintos. Sin embargo, con Let's Encrypt en cPanel y Plesk, el proceso es automático para cada dominio por separado, así que no necesitas complicarte.

¿Y si mi hosting usa Syspanel (HestiaCP)?

Aunque no lo hemos mencionado antes, es posible que tu proveedor use un panel llamado Syspanel (comúnmente conocido como HestiaCP). Si es tu caso, no te preocupes, el proceso es igual de sencillo. Accede a tu panel de Syspanel a través del puerto 2106 (ej: https://tudominio.com:2106). Dentro, busca la sección de "Web" o "Sitios web", selecciona tu dominio y haz clic en "SSL". Allí podrás emitir un certificado de Let's Encrypt con un solo clic. La lógica es la misma que en cPanel y Plesk: generar, instalar y activar la redirección forzada a HTTPS.

Conclusión: El candado es tu mejor amigo

Activar el cifrado SSL/TLS ya no es una opción, es una necesidad absoluta. No solo protege los datos de tus usuarios y tu propia información, sino que es un pilar del SEO y la confianza online. Como has visto, tanto en cPanel como en Plesk, el proceso es rápido, gratuito y automático en la mayoría de los casos.

No lo dejes para mañana. Da el paso hoy mismo, activa tu certificado TLS, fuerza la redirección a cifrado HTTPS y navega con la tranquilidad de saber que tu sitio web es un lugar seguro. Tus visitantes te lo agradecerán con su confianza, y Google con un mejor posicionamiento. Si en el camino te encuentras con algún problema, recuerda que tu proveedor de hosting siempre está ahí para echarte una mano. ¡Asegura tu web y a seguir creciendo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel