Seguridad y SSL
Instalar un certificado SSL externo en cPanel
Antes de comprar un certificado, comprueba si el dominio puede usar el SSL automático de la cuenta.
Puedes instalar un certificado externo desde cPanel cuando necesites una autoridad o un tipo de certificado distinto del disponible mediante AutoSSL. En un servidor moderno con SNI no es obligatorio disponer de una IP dedicada para cada certificado.
Necesitarás:
- El nombre exacto que debe cubrir el certificado.
- La clave privada correspondiente.
- El certificado emitido y, cuando la entidad lo facilite, su cadena intermedia o CA Bundle.
No compartas la clave privada ni la pegues en verificadores externos. Si la pierdes, el certificado no podrá instalarse con otra clave: tendrás que generar un nuevo par y solicitar una reemisión.
Generar la solicitud CSR
- Accede a cPanel > SSL/TLS.
- Entra en Solicitudes de firma de certificados (CSR).
- Genera una solicitud para el dominio. cPanel creará o asociará una clave privada; consérvala en la sección Claves privadas.
- Copia el bloque completo, desde
BEGIN CERTIFICATE REQUESThastaEND CERTIFICATE REQUEST, y envíalo a la entidad certificadora.
La entidad deberá validar el control del dominio antes de emitir el certificado. Sigue sus instrucciones de validación y solicita que incluya todos los nombres que vayas a servir, como el dominio principal y www cuando corresponda.
Instalar el certificado
- Accede a cPanel > SSL/TLS > Administrar los sitios SSL.
- Selecciona el dominio e introduce el certificado en CRT.
- Usa Autocompletar por dominio u Obtener para cargar la clave privada que corresponda al CSR. Si cPanel no la encuentra, no continúes hasta localizar la clave correcta.
- Pega la cadena intermedia facilitada por la entidad en CABUNDLE. No inventes ni mezcles cadenas de otra emisión.
- Instala el certificado y comprueba desde un navegador que el nombre, la cadena y la fecha son correctos.
Instalar un certificado manual puede hacer que ese dominio deje de usar la gestión automática de AutoSSL mientras el certificado externo sea válido. Revisa quién se encargará de renovarlo y conserva de forma segura la clave, el certificado y la cadena.
Comprobar todos los destinos
Prueba por separado el dominio con y sin www si ambos están en uso. Si hay una CDN, el certificado que ves puede ser el de la CDN y no el instalado en cPanel: revisa las dos conexiones sin desactivar la comprobación TLS.
Subir el CRT a la lista de certificados no basta; debe quedar instalado en el sitio correcto. Tampoco cambia por sí solo las URLs de la aplicación. Después de validar la instalación, sigue la guía para activar la redirección HTTPS.
En cPanel 134 y posteriores, estas herramientas pueden aparecer como pestañas de SSL/TLS Certificates. La clave privada y el CSR siguen siendo materiales distintos: envía a la entidad la solicitud, nunca la clave.
También te puede ayudar
- Aviso de AutoSSL: la renovación puede reducir la cobertura Explica el aviso de reducción de cobertura, cómo localizar el dominio que no supera la validación y...
- SSL/TLS Status: comprobar el certificado de un dominio Revisa cobertura, caducidad y errores de AutoSSL en cPanel y comprueba qué certificado recibe el vis...
- Trasladar un certificado SSL a cPanel Detalla cómo exportar el certificado y su clave privada del proveedor anterior, cargarlos en cPanel...
- Activar HTTPS en Joomla Explica cómo comprobar el certificado y activar HTTPS desde la configuración global de Joomla sin fi...
¿Algo no cuadra o ha cambiado? Cuéntanoslo y lo revisamos.