Seguridad y SSL

Instalar un certificado SSL externo en cPanel

Revisado el 3 min de lectura ssl cpanel

Antes de comprar un certificado, comprueba si el dominio puede usar el SSL automático de la cuenta.

Puedes instalar un certificado externo desde cPanel cuando necesites una autoridad o un tipo de certificado distinto del disponible mediante AutoSSL. En un servidor moderno con SNI no es obligatorio disponer de una IP dedicada para cada certificado.

Necesitarás:

  • El nombre exacto que debe cubrir el certificado.
  • La clave privada correspondiente.
  • El certificado emitido y, cuando la entidad lo facilite, su cadena intermedia o CA Bundle.

No compartas la clave privada ni la pegues en verificadores externos. Si la pierdes, el certificado no podrá instalarse con otra clave: tendrás que generar un nuevo par y solicitar una reemisión.

Generar la solicitud CSR

  1. Accede a cPanel > SSL/TLS.
  2. Entra en Solicitudes de firma de certificados (CSR).
  3. Genera una solicitud para el dominio. cPanel creará o asociará una clave privada; consérvala en la sección Claves privadas.
  4. Copia el bloque completo, desde BEGIN CERTIFICATE REQUEST hasta END CERTIFICATE REQUEST, y envíalo a la entidad certificadora.

La entidad deberá validar el control del dominio antes de emitir el certificado. Sigue sus instrucciones de validación y solicita que incluya todos los nombres que vayas a servir, como el dominio principal y www cuando corresponda.

Instalar el certificado

  1. Accede a cPanel > SSL/TLS > Administrar los sitios SSL.
  2. Selecciona el dominio e introduce el certificado en CRT.
  3. Usa Autocompletar por dominio u Obtener para cargar la clave privada que corresponda al CSR. Si cPanel no la encuentra, no continúes hasta localizar la clave correcta.
  4. Pega la cadena intermedia facilitada por la entidad en CABUNDLE. No inventes ni mezcles cadenas de otra emisión.
  5. Instala el certificado y comprueba desde un navegador que el nombre, la cadena y la fecha son correctos.

Instalar un certificado manual puede hacer que ese dominio deje de usar la gestión automática de AutoSSL mientras el certificado externo sea válido. Revisa quién se encargará de renovarlo y conserva de forma segura la clave, el certificado y la cadena.

Comprobar todos los destinos

Prueba por separado el dominio con y sin www si ambos están en uso. Si hay una CDN, el certificado que ves puede ser el de la CDN y no el instalado en cPanel: revisa las dos conexiones sin desactivar la comprobación TLS.

Subir el CRT a la lista de certificados no basta; debe quedar instalado en el sitio correcto. Tampoco cambia por sí solo las URLs de la aplicación. Después de validar la instalación, sigue la guía para activar la redirección HTTPS.

En cPanel 134 y posteriores, estas herramientas pueden aparecer como pestañas de SSL/TLS Certificates. La clave privada y el CSR siguen siendo materiales distintos: envía a la entidad la solicitud, nunca la clave.

También te puede ayudar

¿Algo no cuadra o ha cambiado? Cuéntanoslo y lo revisamos.