Cómo activar SSL gratuito en WordPress con cPanel
¿Tu página web en WordPress sigue apareciendo como "No seguro" en el navegador? No te preocupes, no necesitas ser un experto en informática para solucionarlo. Activar un certificado SSL gratuito es uno de los pasos más importantes para darle credibilidad a tu sitio, mejorar tu posicionamiento en Google y proteger los datos de tus visitantes.
En esta guía completa, paso a paso, te voy a enseñar cómo activar un SSL WordPress cPanel de forma totalmente gratuita usando Let's Encrypt cPanel. No necesitas conocimientos técnicos avanzados, solo seguir las instrucciones al pie de la letra.
Al final, también te explicaré cómo forzar la redirección HTTPS para que todos tus visitantes (y Google) usen siempre la versión segura de tu web. Vamos a ello.
¿Qué es un Certificado SSL y por qué lo necesitas?
Antes de ponernos manos a la obra, es fundamental que entiendas qué es esto del SSL. Imagina que el SSL es como un sobre sellado y blindado para enviar información. Cuando tu web tiene un certificado SSL activo, los datos que viajan entre el navegador del usuario y tu servidor (como contraseñas, correos o datos de tarjetas) van cifrados. Nadie en el medio puede leerlos.
Sin el SSL, tu web muestra un candado roto o un aviso de "No seguro" en la barra de direcciones. Esto genera desconfianza y hace que los usuarios abandonen tu página en segundos.
Además, desde hace años, Google penaliza las webs sin activa HTTPS WordPress. Es decir, aunque tu contenido sea excelente, te costará mucho más posicionar en los primeros resultados si no tienes el candado verde.
Beneficios clave de activar el SSL gratis:
- Seguridad: Protege la información sensible de tus usuarios.
- Confianza: Muestra el candado verde y la URL con "https://".
- SEO: Mejora tu posicionamiento en buscadores.
- Velocidad: Con HTTP/2 (que se activa con SSL), tu web carga más rápido.
Requisitos Previos: Lo que necesitas antes de empezar
Para llevar a cabo este proceso, necesitas tener acceso a tu panel de control de hosting. La mayoría de los servidores usan cPanel. Si tu hosting usa otro panel (como Plesk o Syspanel), la interfaz puede cambiar ligeramente, pero el concepto es el mismo.
Aquí tienes la lista de verificación:
- Acceso a cPanel: Debes tener tu usuario y contraseña.
- Dominio apuntando al hosting: Tu dominio (ej: tudominio.com) debe estar conectado a tu servidor.
- WordPress instalado: Debes tener tu web funcionando.
- Paciencia: No te saltes pasos, aunque te parezcan triviales.
[INFO]: Si tu hosting utiliza Syspanel (conocido anteriormente como HestiaCP), recuerda que el acceso se realiza a través del puerto 2106 (ej:
https://tudominio.com:2106). La lógica de instalación del SSL es similar, pero los nombres de los botones pueden variar.
Paso 1: Accede a tu cPanel
Lo primero es entrar en el panel de control de tu hosting. Normalmente, puedes acceder a través de una URL específica que te dio tu proveedor de hosting, o añadiendo /cpanel al final de tu dominio (ej: tudominio.com/cpanel).
Una vez dentro, verás un montón de iconos. No te agobies. Busca la sección llamada "Seguridad" o "Security".
Dentro de esa sección, busca el icono que dice "SSL/TLS Status" o "Let's Encrypt". En la mayoría de los casos, el proceso con Let's Encrypt cPanel es automático y muy sencillo.
Paso 2: Instalar el Certificado SSL Gratis (Let's Encrypt)
Existen dos métodos principales dentro de cPanel. Te explico ambos para que identifiques el tuyo.
Método A: Usando "SSL/TLS Status" (El más común)
Este es el método más rápido y recomendado si tu hosting tiene esta herramienta.
- Dentro de cPanel, busca y haz clic en "SSL/TLS Status".
- Verás una lista de tus dominios. Busca tu dominio principal (ej:
tudominio.com) y las subdominios que tengas (ej:www.tudominio.com). - Haz clic en el botón "Run AutoSSL" o "Provisión" que aparece al lado de tu dominio.
- Espera unos segundos. El sistema se comunicará con Let's Encrypt y generará el certificado automáticamente.
- Verás que el estado cambia a "Vigente" o "Activo".
Método B: Usando la herramienta "Let's Encrypt"
Algunos hosts integran una herramienta dedicada directamente.
- En cPanel, busca el icono llamado "Let's Encrypt".
- Al hacer clic, verás una interfaz con tus dominios.
- Haz clic en "Issue" o "Emitir" al lado del dominio que quieras proteger.
- Te pedirá confirmar el correo electrónico (para avisos de renovación). Rellénalo y haz clic en instalar.
- El sistema tardará unos segundos en emitir el certificado.
[TIP]: Asegúrate de marcar la casilla que incluye el subdominio
www. Si no lo haces, la web podría fallar al entrar conwww.
Paso 3: Verificar que el SSL se ha instalado correctamente
Una vez instalado el certificado, es hora de comprobar que todo funciona. No te fíes solo del panel.
- Abre una ventana de incógnito en tu navegador (Chrome: Ctrl+Shift+N).
- Escribe en la barra de direcciones
https://tudominio.com(no olvides elhttps://). - Si todo ha ido bien, verás el candado verde. Si ves un error, no te preocupes, puede que el navegador tenga caché. Prueba con otro navegador o dispositivo.
Si el candado aparece, ¡enhorabuena! Tu certificado SSL gratis ya está activo. Si no, continúa con el siguiente paso, que es crucial.
Paso 4: Forzar la Redirección HTTPS (Imprescindible)
Este es el paso que mucha gente olvida, y es vital. No basta con tener el certificado instalado; debes asegurarte de que TODO el tráfico vaya a la versión https://. Si alguien escribe http://tudominio.com, debe ser redirigido automáticamente a https://tudominio.com.
Para ello, vamos a editar un archivo llamado .htaccess. No te asustes, es más fácil de lo que parece.
- En cPanel, busca la sección "Archivos" y haz clic en "Administrador de archivos".
- Se abrirá una ventana. Asegúrate de que la casilla "Mostrar archivos ocultos (dotfiles)" esté marcada. Navega hasta la carpeta
public_html(o la carpeta donde esté instalado tu WordPress). - Busca el archivo llamado
.htaccess. Haz clic derecho sobre él y selecciona "Editar". - Se abrirá un editor de texto. Al principio del archivo (después de la línea
# BEGIN WordPresso antes, pero es más seguro al principio), pega el siguiente código:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
- Guarda los cambios y cierra el editor.
[WARNING]: Si ves que tu web da un error de "Demasiadas redirecciones" (ERR_TOO_MANY_REDIRECTS), es porque el código se ha pegado dos veces o porque tu hosting ya tiene una redirección forzada. En ese caso, elimina el código que acabas de pegar y sigue el consejo del bloque [TIP] de abajo.
¿Prefieres no tocar código? Usa un Plugin
Si editar archivos te da miedo, existe una alternativa muy sencilla: usar un plugin de WordPress.
- Ve a tu escritorio de WordPress.
- Ve a Plugins > Añadir nuevo.
- Busca "Really Simple SSL".
- Instálalo y actívalo.
- El plugin detectará automáticamente tu certificado y te preguntará si quieres activar la redirección. Haz clic en "Go ahead" o "Activar SSL".
Este plugin es una maravilla porque hace todo el trabajo sucio por ti, incluyendo arreglar posibles contenidos mixtos (códigos que se cargan por HTTP en lugar de HTTPS).
Paso 5: Actualizar URLs en WordPress (Evita errores)
Después de activar el SSL y la redirección, es posible que algunas imágenes o enlaces internos sigan apuntando a la versión http://. Esto se llama "contenido mixto" y hace que el candado no aparezca en verde.
Para solucionarlo, debes asegurarte de que en los ajustes generales de WordPress aparezca la URL con https.
- En tu panel de WordPress, ve a Ajustes > Generales.
- Verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
- Cambia ambas URLs de
http://ahttps://. - Guarda los cambios.
[INFO]: Si no te deja cambiar esas URLs o te da error, no pasa nada. El plugin "Really Simple SSL" que mencioné antes lo hace automáticamente. Si no lo usas, puedes editarlo desde la base de datos, pero eso es más avanzado. Te recomiendo usar el plugin para evitar dolores de cabeza.
Solución de Problemas Comunes (FAQ)
Aquí te dejo una mini guía de problemas habituales que pueden surgir.
1. "Mi web dice que el certificado no es válido"
- Causa: A veces el certificado tarda unos minutos en propagarse.
- Solución: Espera 15 minutos y borra la caché de tu navegador. Si el problema persiste, verifica que el dominio apunte correctamente al servidor.
2. "El certificado se emitió pero no funciona en www"
- Causa: No incluiste el subdominio
wwwal emitir el certificado. - Solución: Vuelve a emitir el certificado, pero esta vez selecciona tanto
tudominio.comcomowww.tudominio.com.
3. "Recibo errores de contenido mixto (Mixed Content)"
- Causa: Tienes recursos (imágenes, scripts) cargados por
http://. - Solución: El plugin "Really Simple SSL" tiene una opción en su configuración para arreglar estos enlaces automáticamente. Actívala.
4. "Mi hosting no tiene Let's Encrypt"
- Causa: Algunos hosts antiguos no lo tienen integrado.
- Solución: Contacta con tu proveedor de hosting. Si usas Syspanel (puerto 2106), busca la sección "Web" o "Dominios" y dentro la opción "SSL". También puedes generar un certificado desde la línea de comandos, pero eso ya es nivel avanzado.
Conclusión: Ya tienes tu web segura
En resumen, activar un SSL WordPress cPanel no es una tarea de otro mundo. Siguiendo estos cinco pasos (instalar certificado, forzar redirección y actualizar URLs), habrás convertido tu web en un sitio seguro y fiable para tus usuarios y para Google.
Recuerda que la seguridad es la base de cualquier proyecto online. No solo proteges a tus visitantes, sino que también construyes una marca sólida y de confianza. Ahora ya sabes cómo instalar un certificado SSL gratis y mejorar tu posicionamiento web.
¿Te ha surgido alguna duda durante el proceso? No te preocupes, es normal. Si tu hosting usa Syspanel, recuerda que el acceso es por el puerto 2106 y que dentro de la sección de dominios encontrarás la opción de SSL. ¡Manos a la obra y a disfrutar de tu web con el candado verde!
