Qué es SSL/TLS y cómo instalar un certificado en cPanel
¿Qué es SSL/TLS y por qué tu web lo necesita?
Seguro que has visto el candadito en la barra de direcciones de tu navegador. Ese candado significa que la página web que estás visitando tiene un certificado SSL/TLS instalado. Pero, ¿qué es exactamente? Te lo explico de forma sencilla.
SSL (Secure Sockets Layer) y su sucesor TLS (Transport Layer Security) son protocolos de seguridad que crean un canal cifrado entre el navegador del visitante y el servidor donde se aloja tu web. Imagina que envías una carta por correo ordinario: cualquiera podría abrirla y leerla. Con SSL/TLS, es como si enviaras esa misma carta dentro de una caja fuerte cerrada con llave, y solo el destinatario tuviera la copia de esa llave. Así de simple.
Este cifrado protege información sensible como contraseñas, datos de tarjetas de crédito, formularios de contacto o cualquier dato personal que un usuario introduzca en tu sitio. Sin él, esa información viaja en texto plano y puede ser interceptada por ciberdelincuentes.
La diferencia entre SSL y TLS
Aunque solemos usar ambos términos indistintamente, técnicamente son diferentes. SSL fue el primer protocolo, creado en los años 90, pero hoy en día está obsoleto y es inseguro. TLS es su evolución, más robusta y rápida. Cuando hoy hablamos de "instalar un certificado SSL", en realidad casi siempre nos referimos a certificados TLS. Pero no te preocupes por la terminología: en el mundo del hosting, "SSL" se ha quedado como el nombre genérico.
Beneficios de tener SSL/TLS activo
- Seguridad real para tus visitantes: los datos viajan cifrados de extremo a extremo.
- Confianza y credibilidad: el candado y el "https://" en la URL generan confianza inmediata.
- Mejor posicionamiento SEO: Google y otros buscadores penalizan las webs sin SSL. Desde 2014, Google lo usa como factor de ranking.
- Requisito para pagos online: si tu tienda acepta tarjetas, necesitas SSL sí o sí para cumplir con el estándar PCI-DSS.
- Evita avisos de "No seguro": los navegadores modernos marcan como "No seguro" cualquier sitio HTTP sin certificado, lo que ahuyenta a los visitantes.
Tipos de certificados SSL que puedes instalar
Antes de meternos en la instalación, es importante que conozcas los tipos de certificados que existen, porque no todos ofrecen el mismo nivel de validación.
Certificado SSL de Validación de Dominio (DV)
Es el más básico y común. Solo verifica que eres el propietario del dominio. Se emite en minutos y es perfecto para blogs, portfolios o webs informativas. La mayoría de los certificados gratuitos (como Let's Encrypt) son de este tipo.
Certificado SSL de Validación de Organización (OV)
Además de verificar el dominio, la entidad emisora comprueba que tu empresa existe legalmente. Tarda un par de días en emitirse y es ideal para empresas que quieren transmitir mayor confianza.
Certificado SSL de Validación Extendida (EV)
Es el nivel más alto de validación. Muestra el nombre de la empresa en la barra de direcciones (junto al candado) en color verde. Es el que usan bancos y grandes corporaciones. Su emisión puede tardar varios días.
Certificados Wildcard y Multi-dominio
Si tienes varios subdominios (blog.tuweb.com, tienda.tuweb.com), el certificado Wildcard cubre todos los subdominios de un dominio principal con un solo certificado. El multi-dominio, por su parte, cubre varios dominios distintos en un mismo certificado.
Cómo instalar SSL en cPanel paso a paso
Ahora viene lo importante. Si tu hosting usa cPanel, instalar un certificado SSL es bastante sencillo. Vamos a ver las dos formas principales: con un certificado gratuito de AutoSSL y con uno de pago.
Opción 1: Activar AutoSSL (gratuito y automático)
La mayoría de los proveedores de hosting que usan cPanel incluyen AutoSSL, una herramienta que instala automáticamente certificados gratuitos de Let's Encrypt o cPanel (dependiendo del proveedor). Es la opción más rápida para tener seguridad inmediata.
Pasos para activar AutoSSL:
- Accede a tu panel de control cPanel con tus credenciales de administrador.
- Busca la sección "Seguridad" y haz clic en "SSL/TLS Status" (o "Estado de SSL/TLS").
- Verás una lista de tus dominios y su estado actual. Si alguno aparece como "No seguro", es que no tiene certificado.
- Si tu hosting tiene AutoSSL habilitado, verás un botón que dice "Run AutoSSL" o similar. Haz clic en él.
- Espera unos minutos. El sistema generará e instalará el certificado automáticamente.
- Una vez completado, el estado de tu dominio cambiará a "Seguro" o similar.
[TIP]: Si no ves la opción AutoSSL o te da error, contacta con tu proveedor de hosting. Algunos lo desactivan por defecto y necesitas solicitarlo.
Opción 2: Instalar un certificado SSL de pago manualmente
Si has comprado un certificado SSL de pago (por ejemplo, de Comodo, DigiCert o Sectigo), tendrás que instalarlo manualmente. Aquí te explico cómo:
Paso 1: Generar la CSR (Certificate Signing Request)
La CSR es un archivo que contiene los datos de tu dominio y se usa para solicitar el certificado.
- En cPanel, busca la sección "Seguridad" y haz clic en "SSL/TLS".
- Busca la opción "Generate, view, or delete SSL certificate signing requests" (Generar, ver o eliminar solicitudes de firma de certificados).
- Rellena los campos: nombre del dominio, organización, ciudad, país, etc.
- Haz clic en "Generate". Se generará una clave privada y una CSR.
- Copia la CSR y envíala a la entidad emisora de tu certificado cuando hagas la compra o la renovación.
Paso 2: Instalar el certificado emitido
Una vez que la entidad emisora valide tu solicitud, te enviará el certificado (normalmente en un archivo .crt o .pem).
- Vuelve a cPanel y busca "SSL/TLS" > "Install and manage SSL for your site (HTTPS)".
- Verás una lista de tus dominios. Haz clic en el dominio donde quieras instalar el certificado.
- Se abrirá un formulario con varios campos: certificado, clave privada, cadena de certificados (CA Bundle).
- Pega el contenido del certificado en el campo correspondiente. Puedes abrir el archivo .crt con un editor de texto (Bloc de notas, TextEdit, etc.) y copiar todo el contenido.
- Pega la clave privada. Normalmente cPanel la rellena automáticamente si la generaste ahí. Si la compraste externamente, pégala tú.
- Pega la cadena de certificados (también llamada CA Bundle o Intermediate Certificates). Este archivo suele venir con tu certificado o se descarga desde el sitio del emisor.
- Haz clic en "Install Certificate".
[WARNING]: Si el certificado no se instala correctamente, revisa que las fechas de tu servidor y tu sistema estén bien configuradas. Un desfase horario puede provocar errores de validación.
Opción 3: Usar el Asistente de SSL de cPanel (SSL Wizard)
cPanel tiene un asistente que guía todo el proceso de instalación de forma más visual:
- Ve a "Seguridad" > "SSL/TLS Wizard" (Asistente de SSL/TLS).
- Selecciona "Install an SSL certificate on a domain" (Instalar un certificado SSL en un dominio).
- Elige el dominio en el menú desplegable.
- Pega el certificado, la clave privada y la cadena de certificados en los campos correspondientes.
- Haz clic en "Install".
Este método es más intuitivo porque te va indicando si los datos que pegas son válidos o si falta algún campo.
Forzar HTTPS en tu web
Una vez instalado el certificado SSL, tu web ya puede ser accesible por HTTPS. Pero necesitas que todos los visitantes sean redirigidos automáticamente a la versión segura. Esto se llama "forzar HTTPS".
Cómo forzar HTTPS desde cPanel
- En cPanel, busca la sección "Domains" (Dominios).
- Haz clic en "Force HTTPS" (Forzar HTTPS).
- Verás una lista de tus dominios. Activa el interruptor o marca la casilla para cada dominio que quieras redirigir.
- Guarda los cambios.
[TIP]: Si no encuentras "Force HTTPS", también puedes forzar la redirección desde el archivo .htaccess de tu web añadiendo estas líneas:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Este código redirige cualquier petición HTTP a HTTPS de forma permanente (código 301).
Errores comunes al instalar SSL en cPanel y cómo solucionarlos
A veces las cosas no salen a la primera. Estos son los problemas más habituales:
Error "Certificate mismatch" (el certificado no coincide)
Este error aparece cuando el certificado no corresponde al dominio que estás intentando instalar. Revisa que hayas seleccionado el dominio correcto y que el certificado cubra ese dominio (incluyendo la versión con www y sin www).
Error de "cadena de certificados incompleta"
El CA Bundle es esencial. Si no lo pegas o lo pegas mal, los navegadores mostrarán un error de "certificado no confiable". Asegúrate de pegar todos los certificados intermedios que te proporciona tu entidad emisora.
Contenido mixto (Mixed Content)
Este es un problema muy común. Tu web carga por HTTPS, pero algunos recursos (imágenes, scripts, CSS) siguen cargándose por HTTP. Los navegadores bloquean estos recursos y la web se ve rota o con el candado tachado.
Solución: Revisa tu código y cambia todas las URLs de "http://" a "https://". También puedes usar plugins (si usas WordPress) como "Really Simple SSL" que automatizan este proceso.
Certificado expirado
Los certificados SSL tienen una fecha de caducidad. Los gratuitos de Let's Encrypt duran 90 días. Si tu certificado expira, los visitantes verán un aviso de seguridad. Configura recordatorios o activa la renovación automática si tu hosting lo permite.
Preguntas frecuentes (FAQ)
¿Puedo instalar SSL en cPanel sin experiencia técnica?
Sí, absolutamente. La opción AutoSSL de cPanel hace todo el trabajo automáticamente. Si necesitas instalar un certificado de pago, el asistente SSL Wizard te guía paso a paso. Con este tutorial, no deberías tener problemas.
¿Cuánto tarda en activarse un certificado SSL?
Depende del tipo:
- DV (gratuito): entre 1 y 10 minutos.
- OV: entre 1 y 3 días laborables.
- EV: entre 3 y 7 días laborables.
¿Puedo tener varios certificados SSL en un mismo cPanel?
Sí, cPanel permite instalar certificados diferentes para cada dominio o subdominio. También puedes usar un certificado Wildcard para cubrir todos los subdominios de un dominio.
¿Qué hago si mi hosting no usa cPanel?
Si tu hosting usa otro panel de control (como Plesk, DirectAdmin o Syspanel), el proceso es similar pero con algunas diferencias. Por ejemplo, en Syspanel (el antiguo HestiaCP), el acceso al panel se realiza a través del puerto 2106 y la instalación de SSL se hace desde la sección "Web" del panel. Siempre puedes contactar con tu proveedor de hosting para que te guíen.
¿El SSL afecta al rendimiento de mi web?
Mínimamente. El cifrado y descifrado de datos consume un poco de recursos del servidor, pero con la tecnología actual, el impacto es insignificante. De hecho, desde HTTP/2, el rendimiento de las webs con HTTPS suele ser mejor que el de las webs sin cifrar.
¿Necesito SSL si mi web solo es informativa y no recoge datos?
Sí, igualmente te lo recomiendo. Además de la seguridad, Google muestra un aviso de "No seguro" en las webs sin SSL, lo que da muy mala imagen y reduce la confianza del visitante. También afecta negativamente al SEO.
[INFO]: Si tu web está en WordPress, hay plugins como "Really Simple SSL" que detectan automáticamente el certificado instalado y configuran todo el sitio para funcionar con HTTPS sin que toques código.
Conclusión
Instalar un certificado SSL/TLS en tu web mediante cPanel es un proceso bastante accesible, incluso para principiantes. La seguridad web ya no es opcional: es un requisito básico para cualquier sitio que quiera transmitir confianza, posicionarse bien en Google y proteger a sus usuarios.
Recuerda los pasos clave:
- Activa AutoSSL para una solución gratuita e inmediata.
- Si necesitas un certificado de pago, genera la CSR, cómpralo y usa el SSL Wizard para instalarlo.
- Fuerza HTTPS para que todos tus visitantes usen la versión segura.
- Revisa que no haya contenido mixto que rompa la seguridad.
- Mantén un calendario de renovación para que nunca se te expire.
Con esto, tu web estará protegida y tus visitantes navegarán con total tranquilidad. Si te surge cualquier duda, no dudes en contactar con tu proveedor de hosting: están para ayudarte.
