Cómo instalar un certificado SSL gratuito (Let's Encrypt) en cPanel y activar HTTPS
¿Qué es Let's Encrypt y por qué deberías usarlo?
Probablemente has oído hablar de los certificados SSL, pero quizás no tienes claro qué son exactamente. Un certificado SSL (Secure Sockets Layer) es como un carnet de identidad digital para tu sitio web. Cuando lo tienes activado, la información que viaja entre el navegador del visitante y tu servidor va cifrada, lo que impide que terceros puedan leerla o robarla.
Let's Encrypt es una autoridad de certificación gratuita, automatizada y abierta. A diferencia de los certificados de pago que pueden costar entre 20 y 200 euros al año, este servicio te permite obtener un certificado SSL válido por 90 días y renovarlo automáticamente sin pagar nada. Es la solución perfecta para blogs, tiendas pequeñas y sitios web personales.
¿Por qué es tan importante? Desde hace unos años, Google penaliza los sitios sin HTTPS en sus resultados de búsqueda. Además, los navegadores modernos muestran un aviso de "No seguro" en la barra de direcciones cuando un sitio no tiene SSL, lo que ahuyenta a los visitantes y reduce la confianza en tu marca.
Y aquí viene la mejor noticia: si tu hosting utiliza cPanel, instalar un certificado SSL gratuito es un proceso bastante sencillo que puedes hacer tú mismo en menos de 15 minutos. No necesitas ser un experto en servidores ni tener conocimientos avanzados de seguridad informática.
Requisitos previos antes de empezar
Antes de lanzarnos a instalar el certificado, asegúrate de cumplir estos requisitos:
-
Tener acceso a cPanel: Necesitas las credenciales de acceso a tu panel de control. Normalmente se accede a través de
tudominio.com/cpanelocpanel.tudominio.com. -
Dominio apuntando a tu hosting: El dominio para el que quieres el certificado debe estar correctamente configurado en tu cuenta de hosting. Si estás usando subdominios, también deben estar creados en cPanel.
-
Usar un hosting con cPanel: Este tutorial está pensado específicamente para cPanel. Si tu hosting usa otro panel como Syspanel (antes conocido como HestiaCP, que se accede por el puerto 2106), el proceso puede variar ligeramente, pero los conceptos son similares.
-
Tener instalado WordPress: Aunque el proceso de instalación del certificado funciona para cualquier sitio web, este tutorial está orientado a WordPress, así que asumimos que ya tienes tu sitio montado.
Paso 1: Acceder a cPanel y localizar la sección SSL
Lo primero que debes hacer es iniciar sesión en cPanel. Una vez dentro, verás una interfaz con diferentes iconos organizados por categorías. Busca la sección "Security" (Seguridad) o "SSL/TLS" en el menú principal.
En la mayoría de las instalaciones de cPanel, encontrarás la opción "SSL/TLS Status" o "Let's Encrypt" directamente. Si no la ves a simple vista, utiliza el buscador de cPanel que suele estar en la esquina superior derecha y escribe "SSL" o "Let's Encrypt".
Un detalle importante: algunos proveedores de hosting ya tienen AutoSSL configurado por defecto. Esto significa que cPanel intenta instalar automáticamente un certificado SSL en todos los dominios de tu cuenta. Sin embargo, a veces falla o no se activa correctamente, por lo que hacerlo manualmente con Let's Encrypt te da más control.
Paso 2: Instalar el certificado SSL con Let's Encrypt
Una vez que estés en la sección de SSL/TLS, sigue estos pasos:
-
Haz clic en "Issue" o "Instalar" para el dominio que deseas proteger. En la mayoría de los paneles, verás una lista de dominios disponibles con un botón para emitir el certificado.
-
Selecciona el dominio principal: Asegúrate de elegir el dominio correcto. Si tienes varios, selecciona solo el que quieres proteger. También puedes marcar la opción de incluir el subdominio
wwwsi tu sitio es accesible a través de ambas versiones. -
Confirma la emisión: cPanel se comunicará con Let's Encrypt automáticamente y verificará que eres el propietario del dominio. Este proceso puede tardar entre 30 segundos y 2 minutos. Verás una barra de progreso o un mensaje de confirmación.
-
Verifica que el certificado se haya instalado: Después de la instalación, deberías ver el estado como "Active" o "Installed". En algunos casos, cPanel te mostrará la fecha de expiración (recuerda que es 90 días) y la opción de renovación automática.
[TIP]: Si tu hosting te ofrece la opción de "AutoSSL" además de Let's Encrypt, es mejor que elijas Let's Encrypt manualmente. AutoSSL a veces genera certificados con problemas de validación si tu DNS no está configurado correctamente.
Paso 3: Activar la renovación automática
Una de las grandes ventajas de Let's Encrypt es que los certificados se renuevan automáticamente. Sin embargo, no está de más verificar que esta opción está activada en tu cPanel.
En la sección SSL/TLS, busca la opción "Manage Auto SSL" o "Renewal Settings". Asegúrate de que el interruptor de renovación automática está activado para tu dominio. Esto evitará que tu certificado caduque y tu sitio pierda el HTTPS, lo que podría afectar tu posicionamiento en Google.
Si la renovación automática no está disponible en tu versión de cPanel, puedes configurar una tarea cron que ejecute el comando de renovación. Sin embargo, esto es más avanzado y normalmente no es necesario en la mayoría de los hostings modernos.
Paso 4: Activar HTTPS en WordPress
Una vez que el certificado SSL está instalado, el siguiente paso es hacer que WordPress use HTTPS. Esto es crucial porque, aunque el certificado esté activo, si WordPress sigue cargando las URLs con http://, los visitantes seguirán viendo el aviso de "No seguro".
Cambiar la URL del sitio en WordPress
-
Ve a Ajustes > Generales en tu panel de WordPress.
-
En los campos "Dirección de WordPress (URL)" y "Dirección del sitio (URL)", cambia
http://porhttps://. -
Guarda los cambios. Es posible que WordPress te pida iniciar sesión de nuevo después de este cambio, así que no te asustes si te redirige a la pantalla de login.
Usar un plugin para redirigir todo el tráfico
Cambiar las URLs es solo la mitad del trabajo. También necesitas redirigir todo el tráfico HTTP a HTTPS. Puedes hacerlo de dos formas:
Opción A: Con un plugin. Instala un plugin como "Really Simple SSL" o "Better Search Replace". Estos plugins detectan automáticamente que tienes un certificado SSL y configuran las redirecciones y los enlaces internos sin que tengas que tocar código.
Opción B: Editar el archivo .htaccess. Si prefieres hacerlo manualmente, accede al administrador de archivos de cPanel, busca la carpeta public_html y edita el archivo .htaccess. Añade este código al principio del archivo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
[WARNING]: Antes de editar .htaccess, haz una copia de seguridad del archivo original. Un error en este archivo puede hacer que tu sitio deje de funcionar temporalmente.
Paso 5: Actualizar el contenido mixto (HTTP y HTTPS)
Después de activar HTTPS, es posible que algunos elementos de tu sitio sigan cargándose desde URLs con http://. Esto se conoce como "contenido mixto" y puede causar que el candado de seguridad aparezca roto o que algunos navegadores bloqueen ciertos recursos.
Para arreglarlo, tienes varias opciones:
-
Usar el plugin "Better Search Replace": Este plugin te permite buscar todas las URLs con
http://en tu base de datos y reemplazarlas porhttps://. Es muy útil si tu sitio lleva tiempo funcionando y tiene muchas URLs antiguas almacenadas. -
Revisar los enlaces en tus entradas: Si tienes enlaces internos que apuntan a
http://, deberías actualizarlos manualmente ahttps://. Puedes hacerlo desde el editor de WordPress. -
Comprobar las imágenes y archivos multimedia: A veces las imágenes se suben con URLs absolutas. Revisa la biblioteca de medios y actualiza las URLs si es necesario.
Paso 6: Verificar que todo funciona correctamente
Una vez completados todos los pasos, es hora de verificar que todo funciona correctamente. Puedes hacerlo de varias formas:
-
Accede a tu sitio desde un navegador privado o de incógnito y comprueba que aparece el candado de seguridad en la barra de direcciones.
-
Utiliza herramientas online gratuitas como "SSL Labs" o "Why No Padlock" para analizar tu sitio y detectar posibles errores de configuración.
-
Comprueba que las páginas internas también cargan correctamente con HTTPS. A veces la página de inicio funciona pero las entradas o páginas internas tienen problemas.
-
Revisa Google Search Console: Si tienes tu sitio verificado en Google Search Console, añade la nueva versión HTTPS como propiedad y envía un nuevo sitemap para que Google indexe las URLs actualizadas.
Solución de problemas comunes
El certificado no se emite o falla la validación
Esto suele pasar cuando el dominio no está apuntando correctamente al servidor o cuando el DNS no se ha propagado. Espera entre 24 y 48 horas si acabas de cambiar los DNS y vuelve a intentarlo.
El sitio sigue mostrando el error "No seguro"
Esto puede deberse a contenido mixto o a que WordPress sigue cargando URLs con HTTP. Revisa los pasos 4 y 5 de este tutorial.
El certificado se renueva pero el sitio pierde HTTPS
Asegúrate de que la renovación automática está activada y de que WordPress sigue configurado con HTTPS. Si tienes un plugin de caché, purga la caché después de la renovación.
Problemas con subdominios o dominios adicionales
Cada dominio y subdominio necesita su propio certificado. Repite el proceso para cada uno de ellos. En cPanel, puedes instalar certificados para varios dominios a la vez.
Beneficios de tener HTTPS activado en tu WordPress
Más allá de la seguridad, activar HTTPS tiene beneficios directos para tu posicionamiento SEO:
-
Mejora tu posición en Google: Google ha confirmado que HTTPS es una señal de ranking. Aunque no es el factor más importante, puede marcar la diferencia en nichos competitivos.
-
Aumenta la confianza de los visitantes: El candado de seguridad es una señal visual que transmite confianza. Esto es especialmente importante si tienes una tienda online o recopilas datos personales.
-
Evita el aviso de "No seguro": Los navegadores modernos muestran este aviso en sitios sin HTTPS, lo que puede aumentar tu tasa de rebote.
-
Es gratuito y automático: Ya no tienes excusa para no tener SSL. Con Let's Encrypt, el coste es cero y la renovación es automática.
Preguntas frecuentes (FAQ)
¿Cuánto dura un certificado SSL de Let's Encrypt?
Los certificados de Let's Encrypt tienen una validez de 90 días. Sin embargo, si tienes la renovación automática activada, no tendrás que hacer nada. El sistema renovará el certificado unos 30 días antes de que caduque.
¿Necesito conocimientos técnicos para instalar un certificado SSL?
No. Si sigues los pasos de este tutorial, podrás hacerlo sin conocimientos avanzados. cPanel ha simplificado mucho el proceso y la mayoría de las veces solo tienes que hacer clic en un botón.
¿Puedo usar Let's Encrypt en cualquier hosting?
En la mayoría de los hostings que usan cPanel, sí. Sin embargo, algunos proveedores de hosting muy económicos pueden tener restricciones. En ese caso, contacta con tu proveedor para que te lo activen.
¿Qué pasa si mi hosting usa Syspanel en lugar de cPanel?
Si tu hosting usa Syspanel (el nuevo nombre de HestiaCP, accesible a través del puerto 2106), el proceso es similar pero la interfaz cambia. En Syspanel, busca la sección "Web" y luego "SSL". Allí podrás emitir un certificado Let's Encrypt con un solo clic. La activación de HTTPS en WordPress es idéntica.
¿Necesito un certificado SSL para un sitio web sin tienda online?
Sí, te lo recomendamos encarecidamente. Además de los beneficios SEO, cualquier sitio web que recopile datos (aunque sea un formulario de contacto) debería tener HTTPS. Además, Google muestra un aviso de "No seguro" en todos los sitios sin SSL, independientemente de si tienen tienda o no.
¿Puedo tener varios certificados SSL en mi cuenta?
Sí, puedes tener un certificado para cada dominio o subdominio. cPanel te permite gestionar varios certificados sin problema.
Conclusión
Instalar un certificado SSL gratuito con Let's Encrypt en cPanel es un proceso sencillo que cualquier persona puede hacer siguiendo estos pasos. No solo estarás protegiendo los datos de tus visitantes, sino que también mejorarás tu posicionamiento en Google y aumentarás la confianza en tu marca.
Recuerda que el proceso completo consta de tres partes: instalar el certificado en cPanel, activar HTTPS en WordPress y configurar las redirecciones y el contenido mixto. Una vez hecho esto, tu sitio estará listo para navegar de forma segura.
Si encuentras algún problema durante el proceso, no dudes en consultar la documentación de tu proveedor de hosting o contactar con su soporte técnico. La mayoría de los hostings ofrecen ayuda gratuita para este tipo de configuraciones. Y si tu hosting usa Syspanel, recuerda que el acceso es a través del puerto 2106 y que el proceso de instalación de SSL es igual de sencillo.
Con HTTPS activado, tu sitio WordPress estará preparado para ofrecer la mejor experiencia a tus usuarios y para cumplir con los estándares de seguridad que Google y los navegadores modernos exigen. ¡No esperes más y protege tu web hoy mismo!
