Novedades Nuevos planes de Hosting con discos SSD NVMe Cloud Overview
Ofertas Especiales
Blog de NebulaCloud.es
En nuestro blog encontraras los mejores articulos, manuales, e información.

Instalar un certificado SSL y forzar HTTPS en cPanel

< All Topics
Print

Instalar un certificado SSL y forzar HTTPS en cPanel

HTTPS cifra la conexión entre el visitante y tu web. En los planes compatibles, cPanel puede emitir y renovar certificados automáticamente mediante AutoSSL. Después de validar el certificado puedes redirigir todo el tráfico HTTP a HTTPS.

Ilustración de certificado SSL y conexión HTTPS

Primero el certificado, después la redirección

Forzar HTTPS antes de que el certificado sea válido puede dejar la web inaccesible. Comprueba DNS, emisión y carga segura en ese orden.

Requisito previo: El dominio y www deben resolver al alojamiento correcto. Los registros CAA también pueden limitar qué entidad está autorizada a emitir el certificado.

Comprobar el dominio y el DNS

  • El registro A o CNAME dirige la web a la cuenta correcta.
  • No existe un proxy o redirección externa que impida validar el dominio.
  • El dominio está añadido en Dominios dentro de cPanel.
  • Si utilizas CAA, la autoridad emisora necesaria está permitida.

Revisar el estado de AutoSSL

  1. Entra en Seguridad → Estado de SSL/TLS.
  2. Localiza el dominio principal y sus subdominios.
  3. Comprueba que muestran cobertura válida.
  4. Si aparece una opción para ejecutar AutoSSL, úsala una sola vez y espera a que termine.
  5. Abre https://tudominio.example en una ventana privada.

Si AutoSSL no puede validar el dominio, revisa primero DNS. Repetir la solicitud sin corregir la causa puede retrasar el diagnóstico.

Instalar un certificado propio

Si has comprado un certificado externo, utiliza SSL/TLS para gestionar la clave privada, el certificado y la cadena intermedia. La clave debe corresponder al CSR con el que solicitaste el certificado. No compartas la clave privada por correo.

Activar Forzar redirección HTTPS

Cuando la web ya carga correctamente por HTTPS, abre Dominios y activa Force HTTPS Redirect para el dominio. Comprueba la portada, el acceso administrativo, formularios y recursos estáticos.

Evita redirecciones duplicadas: Si WordPress, PrestaShop, Cloudflare o un archivo .htaccess ya fuerzan HTTPS, mantener varias reglas puede producir bucles.

Resolver contenido mixto

El candado puede no aparecer si el HTML carga imágenes, hojas de estilo o scripts mediante http://. Actualiza esas URL a HTTPS y limpia las cachés del CMS, navegador y CDN. No desactives las advertencias del navegador: corrige el recurso que las provoca.

Lista de comprobación

  • El certificado incluye dominio y www cuando ambos se utilizan.
  • No está caducado y la cadena es completa.
  • HTTP redirige una sola vez a HTTPS.
  • No hay recursos inseguros en la consola del navegador.
  • Los formularios y el acceso funcionan después del cambio.

Documentación relacionada

¿El certificado no se emite?

Abre un ticket indicando dominio, mensaje mostrado en Estado de SSL/TLS y la hora de la última comprobación. No envíes la clave privada.