AutoSSL es el certificado de dominio validado que cPanel pide e instala solo (Let’s Encrypt u otro proveedor que el servidor tenga). Vive en Estado de SSL/TLS (SSL/TLS Status). Va con el Cloud Web Hosting. No es la compra de RapidSSL o Wildcard en el portal: esa serie empieza en compra del certificado.

Cuando el candado ya está y el sitio sigue en HTTP, redirige: WordPress en HTTPS en WordPress; HTML/PrestaShop en forzar HTTPS con .htaccess.

Qué vas a tener al terminar

La lista de dominios de la cuenta con AutoSSL verde (o el motivo en rojo), www y mail incluidos si los usas, y un «Run AutoSSL» lanzado a mano si hace falta.

1. Abrir SSL/TLS Status

  1. cPanel → Seguridad → Estado de SSL/TLS (SSL/TLS Status). No es el icono SSL/TLS de instalar un certificado pegado a mano (CSR): esa es otra pantalla.
  2. La tabla muestra cada nombre: dominio, www, mail, subdominios. Estados típicos: AutoSSL Domain Validated (bien), expirado, autofirmado, o «no hay certificado».

Un autofirmado no vale para el público: el navegador grita. AutoSSL lo sustituye cuando el DCV (validación del dominio) pasa.

2. Incluir durante AutoSSL

Cada fila tiene un recuadro Incluir durante AutoSSL (Include during AutoSSL). Si www.tudominio.com o mail.tudominio.com están fuera, el correo en Thunderbird o Gmail Android protesta el certificado aunque el home tenga candado. Marca www y mail. El cliente de correo usa mail.tudominio.com en IMAP 993 y SMTP 465: puertos, Thunderbird, Gmail Android, iPhone.

No marques un nombre que no resuelve a este servidor: AutoSSL fallará esa fila y a veces ensucia el correo de notificación.

3. Run AutoSSL

Arriba: Run AutoSSL (Ejecutar AutoSSL). El proceso no es instantáneo. Recarga la tabla. Si falla, el propio panel suele decir por qué: dominio no apunta aquí, CAA que no deja a Let’s Encrypt, rate limit, o un registro A de www hacia otra IP.

DNS: los nameservers tienen que ser los de este hosting para que la zona de cPanel sea la que internet ve. Qué es el DNS. Un CNAME de www mal puesto: Editor de zona.

Mudanza: no esperes AutoSSL el día que el A aún apunta al origen. Primero el sitio en destino, nameservers al final. Migrar WordPress.

4. Renovación

AutoSSL renueva solo antes de vencer. Si un certificado «se cayó», casi siempre el dominio dejó de resolver aquí, alguien borró el include, o hay un CAA. No hace falta comprar un SSL de pago para un sitio elástico cotidiano. El de pago es otro producto (wildcard, EV, un nombre que AutoSSL no cubre).

HTTPS y cobros: el candado no es un adorno en la tienda. HTTPS y pagos.

5. Lo que AutoSSL no es

  • No fuerza la redirección HTTP→HTTPS. Eso es Dominios → Force HTTPS o el .htaccess.
  • No arregla contenido mixto de WordPress.
  • No sustituye el correo: SPF/DKIM son TXT, no el candado. SPF, DKIM y DMARC.

Si algo no arranca

  • Run AutoSSL y sigue rojo: el A no es este servidor, o el www mira a Cloudflare/otro sitio. Arregla DNS, no «instales» un CRT a mano salvo que sepas.
  • Solo el dominio pelado está verde: incluye www y mail y vuelve a correr.
  • CAA: un TXT CAA que solo permite otro emisor. En Zone Editor, alinea con Let’s Encrypt o el proveedor que use el servidor, o quita el CAA si no lo pusiste a propósito.
  • Sitio en «No seguro» con certificado verde: contenido mixto o no hay redirect. No es AutoSSL.

Si el panel muestra un error de DCV que no cuadra con tu zona, ticket con el nombre exacto (www, mail, adicional) y el texto del fallo. El correo del dominio, una vez el certificado de mail. está verde: crear la casilla, Outlook. Producto: Cloud Web Hosting.