bg-tutorials

Cómo instalar un certificado SSL en cPanel

Esta guía te ofrece instrucciones paso a paso sobre cómo instalar un certificado SSL en cPanel. cPanel es uno de los paneles de control de hosting web más utilizados, y la instalación de SSL es sencilla incluso sin conocimientos técnicos avanzados.

Generar un código CSR

Si vas a comprar un certificado de una Autoridad de Certificación, empieza con un CSR (Certificate Signing Request). Un CSR es una solicitud que envías a la CA para pedir tu certificado, y no puedes obtener el certificado sin él. Tienes dos opciones:

Envía el CSR a la Autoridad de Certificación durante tu pedido. Después de que la CA lo valide y emita tu certificado SSL, continúa con la instalación a continuación. (Si solo quieres un certificado gratuito, salta directamente a AutoSSL, que no requiere un CSR).

Instalar un certificado SSL en cPanel

Después de la validación, la Autoridad de Certificación te enviará por correo electrónico los archivos del certificado (o podrás descargarlos desde tu cuenta). Necesitarás tres elementos: el propio certificado, la clave privada que creaste con el CSR y el paquete de la CA (los certificados intermedio y raíz). Luego sigue estos pasos. Las etiquetas que aparecen a continuación coinciden con la interfaz actual de cPanel (tema Jupiter).

Paso 1: Abrir el Gestor SSL/TLS

  1. Inicia sesión en tu cuenta de cPanel.
  2. Ve a la sección Security (Seguridad) y selecciona SSL/TLS.
  3. En la página SSL/TLS, en Install and Manage SSL for your site (HTTPS), haz clic en Manage SSL Sites.

Paso 2: Seleccionar el dominio

Desplázate hasta el área Install an SSL Website. En la lista desplegable Domain, selecciona el dominio que quieres proteger. Si generaste el CSR y la clave dentro de cPanel para este dominio, haz clic en Autofill by Domain y cPanel completará las casillas automáticamente. De lo contrario, pega los archivos manualmente como se describe a continuación.

Paso 3: Pegar el certificado, la clave y el paquete de la CA

Abre cada archivo en un editor de texto sin formato y copia y pega su contenido en la casilla correspondiente:

  • Certificate (CRT): pega el contenido completo de tu archivo de certificado, incluidas las líneas BEGIN CERTIFICATE y END CERTIFICATE.
  • Private Key (KEY): pega tu clave privada, incluidas sus líneas BEGIN y END.
  • Certificate Authority Bundle (CABUNDLE): esta casilla es técnicamente opcional, pero no la dejes en blanco. Un paquete de CA ausente puede provocar advertencias de seguridad SSL en dispositivos móviles y navegadores antiguos. Pega aquí tanto el certificado intermedio como el raíz. Si la CA envió varios certificados intermedios, pégalos uno tras otro para formar la cadena de certificación correcta.

Cada bloque es texto sin formato que comienza con una línea como —–BEGIN CERTIFICATE—– y termina con —–END CERTIFICATE—–. Incluye esas líneas de encabezado y pie al pegar el contenido.

Paso 4: Instalar el certificado

Haz clic en Install Certificate. Aparecerá un mensaje de confirmación cuando la instalación se realice correctamente. cPanel aplica el certificado de inmediato y reconstruye la configuración del servidor web en segundo plano, por lo que no necesitas reiniciar nada manualmente. Abre tu sitio con https:// para confirmar que aparece el candado. Para verificar el resultado, compruébalo con nuestro SSL Checker.

Opción gratuita: instalar SSL con AutoSSL

cPanel incluye una opción gratuita y de renovación automática llamada AutoSSL. Esta genera e instala un certificado de Validación de Dominio (DV) del proveedor que tu proveedor de hosting haya configurado (normalmente Let’s Encrypt o Sectigo), y luego lo renueva automáticamente antes de que caduque. AutoSSL es adecuado para sitios básicos; elige un certificado comprado cuando necesites Validación de Organización, Validación Extendida o un comodín (wildcard). Para usar AutoSSL:

  1. En cPanel, abre la sección Security y haz clic en SSL/TLS Status.
  2. Selecciona los dominios que quieres proteger y luego haz clic en Run AutoSSL.
  3. Espera a que termine la comprobación. Cada dominio incluido mostrará un certificado AutoSSL y se renovará por sí mismo a partir de entonces.

Si has instalado un certificado comprado para un dominio, excluye ese dominio de AutoSSL para que ambos no entren en conflicto: en la página SSL/TLS Status, usa el control Exclude from AutoSSL para ese dominio. Si no ves AutoSSL en absoluto, es posible que tu proveedor de hosting lo haya desactivado a nivel de servidor. Ponte en contacto con ellos para activarlo.

Preguntas frecuentes

¿Cómo cambio o renuevo mi certificado SSL en cPanel?

Cuando un certificado comprado esté cerca de caducar, cómpralo o vuelve a emitirlo, y luego instala los nuevos archivos de la misma manera: Security, luego SSL/TLS y luego Manage SSL Sites, selecciona el dominio, pega el nuevo certificado, la clave y el paquete de la CA, y haz clic en Install Certificate. El nuevo certificado reemplaza al anterior. Si usas AutoSSL, la renovación es automática y no necesitas hacer nada.

¿Ofrece cPanel certificados SSL gratuitos?

Sí. La función integrada de cPanel AutoSSL emite certificados de Validación de Dominio gratuitos (normalmente de Let’s Encrypt o Sectigo) y los renueva automáticamente. Abre Security y luego SSL/TLS Status, selecciona tus dominios y haz clic en Run AutoSSL. Los certificados DV gratuitos cubren el cifrado básico; compra un certificado cuando necesites Validación de Organización o Extendida, un comodín, o una relación de soporte más duradera.

¿Dónde se almacenan los certificados SSL en cPanel?

cPanel gestiona el certificado por ti, así que rara vez necesitarás estas rutas. Los certificados y claves de cada cuenta se guardan en el directorio de inicio del usuario, en ~/ssl/, y de forma centralizada en /var/cpanel/ssl/.
En EasyApache 4 (el Apache actual de cPanel), la configuración de host virtual SSL por dominio se genera en /etc/apache2/conf.d/userdata/ssl/, no en /etc/httpd/.
Si el servidor también ejecuta el nginx de cPanel (ea-nginx) como proxy inverso, su configuración SSL se escribe en /etc/nginx/conf.d/.
Gestiona todo desde las herramientas SSL/TLS de la sección Security en lugar de editar estos archivos manualmente.

¿Cómo sé si SSL está habilitado en cPanel?

Abre Security y luego SSL/TLS Status. La tabla de dominios muestra cada dominio con el tipo de certificado y su estado, para que puedas ver de un vistazo qué dominios están protegidos. La comprobación más rápida de todas es abrir tu sitio con https:// y confirmar que aparece el candado en la barra de direcciones.

Ahorre un 10% en certificados SSL al realizar su pedido hoy mismo.

Emisión rápida, cifrado potente, 99,99% de confianza del navegador, asistencia dedicada y garantía de devolución del dinero en 25 días. Código del cupón: SAVE10

Una imagen detallada de un dragón en vuelo
Escrito por

Redactor de contenidos experimentado especializado en Certificados SSL. Transformar temas complejos de ciberseguridad en contenido claro y atractivo. Contribuir a mejorar la seguridad digital a través de narrativas impactantes.