Instalar un certificado SSL en tu hosting activa el protocolo HTTPS, que cifra la conexión entre tu sitio web y tus visitantes. Desde 2018, Google Chrome muestra "No seguro" en sitios sin SSL, lo que ahuyenta a los usuarios y reduce tu posicionamiento.
La buena noticia: la mayoría de los planes de hosting incluyen SSL gratis mediante Let's Encrypt, y puedes activarlo en menos de 5 minutos desde el panel de control.
¿Por qué necesitas un certificado SSL?
Un certificado SSL (Secure Sockets Layer, ahora técnicamente TLS) hace tres cosas fundamentales:
- Cifra los datos en tránsito entre el navegador del visitante y tu servidor, protegiendo contraseñas, datos de tarjetas y formularios.
- Autentica tu identidad: demuestra que el sitio es tuyo y no una copia maliciosa.
- Mejora el SEO: Google usa HTTPS como señal de posicionamiento desde 2014.
Tipos de certificados SSL
| Tipo | Validación | Ideal para | Costo |
|---|---|---|---|
| DV (Domain Validation) | Solo el dominio | Blogs, sitios informativos | Gratis (Let's Encrypt) |
| OV (Organization Validation) | Empresa verificada | Empresas con presencia corporativa | ~$50–$200/año |
| EV (Extended Validation) | Identidad legal completa | Bancos, e-commerce de alto volumen | ~$150–$500/año |
| Wildcard | DV/OV para *.dominio.com | Múltiples subdominios | Gratis o de pago |
Para la mayoría de los sitios web de empresas pequeñas y medianas, un certificado DV gratuito de Let's Encrypt es completamente suficiente.
Instalar SSL gratis con Let's Encrypt en cPanel
cPanel es el panel de control más extendido en hosting compartido. Estos son los pasos exactos:
- Inicia sesión en tu cPanel (por ejemplo,
tudominio.com/cpanel). - En la sección Seguridad, busca SSL/TLS o Let's Encrypt SSL.
- Haz clic en Administrar SSL para tu sitio o en el acceso directo a Let's Encrypt.
- Selecciona el dominio (y www) para el que quieres el certificado.
- Haz clic en Instalar certificado o Emitir.
- Espera entre 30 segundos y 2 minutos. cPanel generará, validará e instalará el certificado automáticamente.
Si tu proveedor usa la extensión AutoSSL de cPanel (la mayoría lo hacen), el certificado se renueva solo cada 90 días sin que tengas que hacer nada.
¿No ves Let's Encrypt en tu cPanel?
Algunos proveedores ofrecen SSL a través de la sección SSL/TLS → Certificados. Si tu panel no muestra ninguna opción de SSL gratuito, contacta al soporte de tu hosting — casi todos los planes actuales lo incluyen.
Instalar SSL en Plesk
Plesk es el panel alternativo más popular, usado sobre todo en hosting con Windows:
- Inicia sesión en Plesk → selecciona tu dominio.
- Ve a Sitios web y dominios → Certificados SSL/TLS.
- Haz clic en Obtener gratuito o en el botón de Let's Encrypt.
- Marca la opción para incluir
wwwy el correo de notificación. - Haz clic en Instalar. Plesk gestiona el resto automáticamente.
Instalar un SSL de pago (certificado propio)
Si compraste un certificado OV o EV a una Autoridad Certificadora (Comodo, DigiCert, Sectigo, etc.), el proceso tiene un paso extra:
- Genera un CSR (Certificate Signing Request) desde tu panel de hosting → SSL/TLS → Generar CSR. Copia el bloque de texto resultante.
- Envía el CSR a tu Autoridad Certificadora y completa la validación que te pidan (correo, llamada, documentos).
- La CA te enviará tres archivos: el certificado (.crt), el bundle de intermediarios (.ca-bundle) y tu clave privada (.key) (que ya tienes en el servidor).
- En cPanel: SSL/TLS → Instalar y administrar SSL → Administrar sitios SSL. Pega el contenido de cada archivo en su campo correspondiente y guarda.
Verificar que el certificado quedó instalado
Visita tu sitio con https://tudominio.com y revisa que aparezca el candado en la barra del navegador. Para una verificación más detallada, usa SSL Labs — te da una calificación de A a F y detecta configuraciones débiles.
Forzar HTTPS: redirigir todo el tráfico HTTP
Instalar el certificado no es suficiente: también debes redirigir el tráfico HTTP hacia HTTPS para que nadie acceda a la versión insegura.
Opción 1: desde cPanel
En cPanel → Dominios → activa la palanca Forzar HTTPS. Así de simple.
Opción 2: mediante .htaccess (Apache)
Agrega estas líneas al archivo .htaccess en la raíz de tu sitio:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
La redirección 301 le indica a Google que el cambio es permanente, transfiriendo el valor SEO de las URLs antiguas a las nuevas.
Opción 3: desde WordPress
Si usas WordPress, instala el plugin Really Simple SSL — detecta tu certificado y activa la redirección con un clic, sin tocar el .htaccess manualmente.
Si quieres que un equipo experto gestione todo esto por ti, visita elenlace.com y conoce los planes de hosting que incluyen SSL, HTTPS forzado y soporte técnico en español.
Problemas comunes al instalar SSL
- Error de contenido mixto (Mixed Content): tu sitio carga en HTTPS pero tiene imágenes o scripts con URL
http://. Solución: busca y reemplaza las URLs en tu base de datos o usa un plugin como Better Search Replace en WordPress. - El certificado no renueva automáticamente: verifica que el registro CAA de tu DNS no esté bloqueando a Let's Encrypt, y que los archivos de validación sean accesibles.
- Error "NET::ERR_CERT_COMMON_NAME_INVALID": el certificado no cubre el dominio exacto que estás visitando (por ejemplo, tiene
wwwpero no el dominio raíz, o viceversa). Reinstala cubriendo ambas variantes. - Certificado expirado: Let's Encrypt dura 90 días y debe renovarse. Si AutoSSL está activo, renueva solo. Si no, renueva manualmente desde el panel.
Para más términos técnicos de hosting y seguridad web, consulta nuestro glosario completo.
Conclusiones clave
- Un certificado SSL activa HTTPS, cifra los datos y mejora el SEO de tu sitio.
- Let's Encrypt ofrece SSL gratis, válido 90 días y con renovación automática en cPanel y Plesk.
- Para la mayoría de los sitios, un certificado DV gratuito es más que suficiente.
- Instalar el SSL no es suficiente: también debes redirigir todo el tráfico HTTP → HTTPS.
- Verifica siempre el resultado con SSL Labs para detectar configuraciones débiles.
- Los errores de contenido mixto son el problema más frecuente después de la migración a HTTPS.
¿Quieres activar HTTPS en tu sitio hoy mismo sin complicaciones? Contacta a los expertos de elenlace.com — instalamos y configuramos tu SSL sin costo adicional en nuestros planes de hosting.
Preguntas frecuentes
¿El certificado SSL gratis de Let's Encrypt es seguro?
Sí. Let's Encrypt emite certificados DV reconocidos por todos los navegadores modernos. El nivel de cifrado es idéntico al de los certificados de pago; la diferencia está en el nivel de validación de identidad, no en la seguridad técnica.
¿Tengo que renovar el SSL cada año?
Let's Encrypt dura 90 días pero se renueva automáticamente si tu hosting tiene AutoSSL activo (cPanel) o el módulo de Let's Encrypt en Plesk. Los certificados de pago suelen durar 1 o 2 años y debes renovarlos manualmente.
¿Afecta el SSL al rendimiento de mi sitio?
El impacto es mínimo con los servidores actuales. El protocolo TLS 1.3 es incluso más rápido que versiones anteriores, y HTTP/2 (que requiere HTTPS) acelera la carga de recursos en paralelo, compensando cualquier sobrecarga.
¿Necesito SSL si mi sitio no tiene tienda online?
Sí. Google y Chrome marcan como "No seguro" cualquier sitio sin HTTPS, lo que genera desconfianza en los visitantes incluso si solo tienes un blog o un sitio de presentación de empresa. Además, HTTPS es un factor de posicionamiento en Google.
Para saber más
Otros proveedores y guías que vale la pena comparar: