Instalar un certificado SSL y forzar HTTPS en cPanel
Instalar un certificado SSL y forzar HTTPS en cPanel
HTTPS cifra la conexión entre el visitante y tu web. En los planes compatibles, cPanel puede emitir y renovar certificados automáticamente mediante AutoSSL. Después de validar el certificado puedes redirigir todo el tráfico HTTP a HTTPS.
Forzar HTTPS antes de que el certificado sea válido puede dejar la web inaccesible. Comprueba DNS, emisión y carga segura en ese orden.
Requisito previo: El dominio y www deben resolver al alojamiento correcto. Los registros CAA también pueden limitar qué entidad está autorizada a emitir el certificado.
Comprobar el dominio y el DNS
- El registro A o CNAME dirige la web a la cuenta correcta.
- No existe un proxy o redirección externa que impida validar el dominio.
- El dominio está añadido en Dominios dentro de cPanel.
- Si utilizas CAA, la autoridad emisora necesaria está permitida.
Revisar el estado de AutoSSL
- Entra en Seguridad → Estado de SSL/TLS.
- Localiza el dominio principal y sus subdominios.
- Comprueba que muestran cobertura válida.
- Si aparece una opción para ejecutar AutoSSL, úsala una sola vez y espera a que termine.
- Abre
https://tudominio.exampleen una ventana privada.
Si AutoSSL no puede validar el dominio, revisa primero DNS. Repetir la solicitud sin corregir la causa puede retrasar el diagnóstico.
Instalar un certificado propio
Si has comprado un certificado externo, utiliza SSL/TLS para gestionar la clave privada, el certificado y la cadena intermedia. La clave debe corresponder al CSR con el que solicitaste el certificado. No compartas la clave privada por correo.
Activar Forzar redirección HTTPS
Cuando la web ya carga correctamente por HTTPS, abre Dominios y activa Force HTTPS Redirect para el dominio. Comprueba la portada, el acceso administrativo, formularios y recursos estáticos.
Evita redirecciones duplicadas: Si WordPress, PrestaShop, Cloudflare o un archivo .htaccess ya fuerzan HTTPS, mantener varias reglas puede producir bucles.
Resolver contenido mixto
El candado puede no aparecer si el HTML carga imágenes, hojas de estilo o scripts mediante http://. Actualiza esas URL a HTTPS y limpia las cachés del CMS, navegador y CDN. No desactives las advertencias del navegador: corrige el recurso que las provoca.
Lista de comprobación
- El certificado incluye dominio y
wwwcuando ambos se utilizan. - No está caducado y la cadena es completa.
- HTTP redirige una sola vez a HTTPS.
- No hay recursos inseguros en la consola del navegador.
- Los formularios y el acceso funcionan después del cambio.
Documentación relacionada
¿El certificado no se emite?
Abre un ticket indicando dominio, mensaje mostrado en Estado de SSL/TLS y la hora de la última comprobación. No envíes la clave privada.