🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar la seguridad SSL/HTTPS en WordPress con cPanel

Actualizado el 23 de diciembre de 2025

¿Tu web WordPress no muestra el candadito de seguridad en el navegador? ¿Te aparece el temido aviso de "No seguro" o "Conexión no privada"? No te preocupes, no eres el único. Configurar la seguridad SSL/HTTPS es uno de los pasos más importantes para cualquier sitio web, tanto para proteger los datos de tus visitantes como para mejorar tu posicionamiento en Google.

La buena noticia es que, si tienes un hosting con cPanel, este proceso es mucho más sencillo de lo que parece. No necesitas ser un experto en servidores ni saber programar. En esta guía extensa y paso a paso, te voy a explicar exactamente cómo configurar la seguridad SSL/HTTPS en WordPress usando cPanel, desde la activación del certificado hasta la configuración final en tu panel de administración. Vamos a ello.

¿Qué es SSL y por qué es tan importante para tu WordPress?

Antes de ensuciarnos las manos con los ajustes, vamos a entender qué es esto del SSL. SSL (Secure Sockets Layer) es un protocolo de seguridad que crea un canal cifrado entre el navegador del visitante y tu servidor. En términos sencillos, es como un sobre sellado para la información que viaja por internet. Si alguien intercepta ese sobre, solo verá un montón de caracteres sin sentido, no los datos reales (como contraseñas o números de tarjeta).

Cuando el SSL está activo, la URL de tu sitio cambia de http:// a https://. Esa "s" extra significa "seguro". Además, activar HTTPS en cPanel es fundamental porque:

  • Genera confianza: Los visitantes ven el candado y saben que sus datos están a salvo.
  • Mejora tu SEO: Google da prioridad a los sitios con HTTPS. Es una señal de ranking positiva.
  • Es un requisito para el futuro: Muchas funciones del navegador y de WordPress están migrando a exigir HTTPS obligatoriamente.

Paso 1: Activar el Certificado SSL en cPanel (Let's Encrypt)

La mayoría de los hosts modernos incluyen certificados SSL gratuitos de Let's Encrypt directamente en cPanel. No necesitas comprar uno de pago para la gran mayoría de proyectos. Vamos a activarlo.

Accede a tu cPanel

Lo primero es entrar en tu panel de control de hosting. Normalmente se accede a través de una URL como tudominio.com/cpanel o desde el área de cliente de tu proveedor. Introduce tu usuario y contraseña.

Busca la sección de Seguridad

Una vez dentro, busca un icono o sección llamada "SSL/TLS" o "Let's Encrypt". La ubicación exacta puede variar según el tema de tu cPanel, pero suele estar en una columna llamada "Seguridad" o en la sección de "Dominios".

Emite el certificado

  • Si ves "Let's Encrypt", entra y selecciona el dominio principal de tu WordPress (por ejemplo, midominio.com). Haz clic en "Emitir" o "Install". El proceso suele tardar menos de un minuto.
  • Si ves "SSL/TLS Status", entra y busca tu dominio en la lista. Si aparece con un candado rojo o un mensaje de "No", selecciónalo y haz clic en "Run SSL installation" o "Force HTTPS" si está disponible. Esto intentará instalar automáticamente un certificado, a menudo de Let's Encrypt.

[TIP] Si no encuentras estas opciones, contacta con tu proveedor de hosting. Ellos pueden activar el certificado SSL WordPress desde su lado o decirte exactamente dónde está en tu versión de cPanel.

Paso 2: Forzar HTTPS en cPanel (Redirección Automática)

Activar el certificado es solo la mitad del trabajo. Ahora necesitamos que tu sitio use esa conexión segura por defecto. Si no lo hacemos, los visitantes podrían seguir entrando por http:// y ver el sitio sin cifrar, y tú no verías el candado.

Usa la herramienta "Force HTTPS" (si está disponible)

Muchos cPanels modernos tienen una opción dedicada para esto, a menudo llamada "Force HTTPS", "Redirect to HTTPS" o "HTTPS Redirect". Suelen estar en la sección de "Dominios".

  • Entra en esa herramienta.
  • Selecciona tu dominio principal y haz clic en "Enable" o "Force".
  • ¡Listo! A partir de ahora, cualquier visita a http://tudominio.com será redirigida automáticamente a https://tudominio.com.

La alternativa manual: Editar el archivo .htaccess

Si tu cPanel no tiene esa opción, no pasa nada. Podemos hacerlo manualmente editando un archivo de configuración llamado .htaccess. Es un archivo muy importante, así que ve con cuidado.

  1. En cPanel, busca el "Administrador de archivos" (File Manager).
  2. Ve a la carpeta public_html (o el directorio raíz de tu sitio).
  3. Busca el archivo .htaccess. Si no lo ves, activa la opción "Mostrar archivos ocultos" en la configuración del administrador.
  4. Haz clic derecho sobre el archivo y selecciona "Editar".
  5. Añade el siguiente código al principio del archivo, antes de cualquier otra línea:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
  1. Guarda los cambios. WordPress debería funcionar correctamente.

[WARNING] Haz siempre una copia de seguridad del archivo .htaccess antes de editarlo. Un error aquí puede tumbar tu web. Si no te sientes cómodo, pide ayuda a tu soporte.

Paso 3: Configurar WordPress para HTTPS (La Parte Final)

Ahora viene el paso crucial que muchos olvidan: configurar WordPress para que use HTTPS en sus enlaces internos. Si solo haces los pasos anteriores, es posible que la web se vea "rara", que las imágenes no carguen o que el CSS se rompa. Esto es porque WordPress tiene guardada la URL en su base de datos con http://.

Cambia la URL del sitio y de WordPress

  1. Ve a tu panel de administración de WordPress: https://tudominio.com/wp-admin.
  2. En el menú lateral, ve a Ajustes > Generales.
  3. Verás dos campos importantes:
    • Dirección de WordPress (URL):
    • Dirección del sitio (URL):
  4. Cambia ambas URLs de http:// a https://. Por ejemplo, de http://midominio.com a https://midominio.com.
  5. Haz clic en "Guardar cambios".

[INFO] Al guardar, es posible que la sesión se reinicie y te pida iniciar sesión de nuevo. Es normal, no te asustes.

Arregla el "Contenido Mixto" (Mixed Content)

Este es el error más común después de activar HTTPS. Ocurre cuando tu página se carga por https://, pero algunos recursos (imágenes, scripts, hojas de estilo) se siguen cargando por http://. El navegador bloqueará esos recursos por seguridad, y la página se verá rota.

La forma más fácil de solucionarlo es con un plugin. Te recomiendo uno que se llama "Really Simple SSL". Es gratuito y hace el trabajo automáticamente.

  1. Ve a Plugins > Añadir nuevo.
  2. Busca "Really Simple SSL".
  3. Instálalo y actívalo.
  4. El plugin detectará que tienes un certificado y te guiará para activar la redirección. Sigue sus instrucciones.

Este plugin se encarga de "reescribir" las URLs en tu base de datos y de arreglar muchos de los problemas de contenido mixto al vuelo, sin que tengas que tocar nada más.

Actualiza tus enlaces y medios

Después de instalar el plugin, es buena idea verificar que todo esté en orden.

  • Ve a Medios > Biblioteca y haz clic en "Lista". Revisa que las URLs de tus imágenes empiecen por https://.
  • Si tienes enlaces antiguos en entradas o páginas que apunten a http://, puedes usar un plugin de "Better Search Replace" para actualizarlos en masa. Pero con Really Simple SSL, normalmente no es necesario para el funcionamiento básico.

Paso 4: Verificar que todo funciona correctamente

Ya casi lo tienes. Ahora toca comprobar que el trabajo está bien hecho.

  1. Prueba tu web: Abre tu sitio en una ventana de incógnito de tu navegador. Deberías ver el candado en la barra de direcciones.
  2. Haz clic en el candado: Debería decir "La conexión es segura" o "Conexión segura".
  3. Prueba la redirección: Escribe http://tudominio.com (sin la "s") y pulsa Enter. Deberías ser redirigido automáticamente a https://tudominio.com.
  4. Revisa la consola del navegador: (clic derecho > Inspeccionar > pestaña Consola) para ver si hay errores de contenido mixto. Si los hay, el plugin Really Simple SSL debería haberlos resuelto. Si no, es posible que tengas que usar la herramienta de "Forzar SSL" del plugin.

Preguntas Frecuentes (FAQ) sobre SSL y WordPress

Aquí tienes algunas dudas comunes que nos suelen llegar con el tema del SSL.

¿Qué es un certificado SSL y cuál necesito?

Un certificado SSL es un archivo digital que verifica tu identidad y cifra la conexión. Para la mayoría de blogs y webs de negocio, el certificado gratuito de Let's Encrypt que activamos en cPanel es más que suficiente. Los certificados de pago (como los de DigiCert o Comodo) ofrecen un mayor nivel de validación (por ejemplo, mostrar el nombre de tu empresa en el candado) y garantías, pero para el 99% de los casos, Let's Encrypt es perfecto.

Mi hosting usa Syspanel en lugar de cPanel, ¿cómo lo hago?

Si tu proveedor usa Syspanel (antes conocido como HestiaCP), el proceso es un poco diferente pero igual de sencillo. Recuerda que el puerto de acceso a tu panel de control es el 2106 (por ejemplo, https://tudominio.com:2106). Una vez dentro, busca la sección de "Web" o "Dominios" y encontrarás una opción para activar SSL Let's Encrypt para tu dominio. El resto del proceso (forzar HTTPS y configurar WordPress) es idéntico al que hemos descrito.

¿Realmente necesito forzar HTTPS? ¿No es suficiente con tener el certificado?

No, no es suficiente. Tener el certificado instalado pero no forzar la redirección es como tener una puerta blindada pero dejarla abierta. Los usuarios pueden seguir entrando por http://, lo que no es seguro y penaliza tu SEO. Forzar HTTPS en cPanel es esencial para que todos los accesos sean siempre por la vía segura.

¿Qué pasa si mi web tiene errores después de activar SSL?

Es muy común. El error más habitual es el de "contenido mixto". La solución más rápida es instalar el plugin Really Simple SSL. Si el problema persiste, puede ser que tengas recursos incrustados desde otros sitios (como vídeos de YouTube) que usan http://. En ese caso, tendrás que actualizar esas URLs manualmente o usar un plugin de búsqueda y reemplazo.

¿Puedo tener SSL para varios dominios (addon domains)?

Sí, por supuesto. En cPanel, puedes emitir certificados Let's Encrypt para cada uno de tus addon domains de forma individual. Solo tienes que seleccionar el dominio correcto en la herramienta de Let's Encrypt o en "SSL/TLS Status" y repetir el proceso. Recuerda que cada dominio necesita su propia redirección y configuración en WordPress.

Conclusión: Tu web ya es segura

¡Felicidades! Has configurado la seguridad SSL/HTTPS en tu WordPress de forma completa. Has aprendido a activar el certificado en cPanel, a forzar la redirección y a asegurarte de que WordPress funcione sin problemas bajo el nuevo protocolo. Este es un paso gigante para la salud de tu sitio, tanto para la confianza de tus usuarios como para tu posicionamiento en buscadores.

Recuerda que este proceso no es algo que tengas que hacer constantemente. Normalmente, solo se hace una vez. Pero es bueno saber cómo funciona por si cambias de servidor o de dominio.

Si en algún momento te surge una duda, no dudes en consultar la documentación de tu proveedor de hosting o contactar con su soporte técnico. Y si usas Syspanel, recuerda que el puerto de acceso es el 2106 y que el proceso de activación de Let's Encrypt está en la sección de dominios.

Tu web ahora es un lugar más seguro para navegar. ¡Buen trabajo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel