🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar un certificado SSL en WordPress (cPanel)

Actualizado el 23 de diciembre de 2025

¿Tu web WordPress sigue apareciendo como "No segura" en el navegador? Esa advertencia asusta a los visitantes y perjudica tu posicionamiento en Google. La solución es más sencilla de lo que piensas: instalar un certificado SSL. Este proceso, que antes era un dolor de cabeza, hoy se puede hacer en pocos minutos desde el cPanel de tu hosting.

En esta guía extensa y paso a paso, te voy a enseñar exactamente cómo instalar un certificado SSL en WordPress usando cPanel. No necesitas ser un experto en servidores; solo sigue las instrucciones al pie de la letra y tendrás tu web funcionando con el candadito verde (o el candado normal, según el tipo de certificado) en menos de lo que tardas en tomarte un café.

¿Por qué es tan importante activar SSL en tu WordPress?

Antes de ensuciarnos las manos con el panel de control, entendamos por qué este paso es crucial. Un certificado SSL (Secure Sockets Layer) crea un canal cifrado entre el navegador del usuario y tu servidor. Esto significa que cualquier dato que se transmita (contraseñas, datos de tarjetas, formularios) viaja codificado y es ilegible para terceros malintencionados.

Los beneficios de tener WordPress HTTPS activado son innegables:

  • Confianza del usuario: El candado y el prefijo "https://" en la barra de direcciones generan confianza inmediata. Hoy en día, los usuarios son escépticos ante sitios que muestran "No seguro".
  • Mejor posicionamiento SEO: Google confirmó que el HTTPS es un factor de ranking. Desde 2014, los sitios con SSL tienen una ligera ventaja sobre los que no lo tienen. Si quieres seguridad WordPress y buen SEO, no hay excusa para no instalarlo.
  • Cumplimiento normativo: Si manejas datos de clientes, especialmente en la Unión Europea (GDPR) o en California (CCPA), el cifrado SSL es un requisito básico.
  • Integridad de los datos: Evita que un atacante modifique el contenido de tu web mientras viaja por la red (ataques man-in-the-middle).

Tipos de certificados SSL que puedes instalar desde cPanel

Cuando entres a tu cPanel, verás que hay varias opciones de certificados. No te agobies; la mayoría de los usuarios empiezan con el más básico.

  • Certificado SSL gratuito (AutoSSL o Let's Encrypt): Es la opción más común y la que recomiendo para empezar. Es gratuito, se renueva automáticamente y ofrece el mismo nivel de cifrado que uno de pago. La diferencia es que no incluye garantía de validación de empresa (esa barra verde con el nombre de tu empresa), pero para el 99% de las webs es perfecto.
  • Certificado SSL de pago (DV, OV o EV): Se compran a una Autoridad Certificadora (CA) como Sectigo, Comodo o DigiCert. Ofrecen validación de dominio (DV), validación de organización (OV) o validación extendida (EV, que muestra el nombre de la empresa en la barra de direcciones). Suelen requerir que generes un CSR (Certificate Signing Request) desde cPanel y luego instales el certificado emitido.

En este artículo, me centraré en la instalación del certificado gratuito (AutoSSL/Let's Encrypt), ya que es el método más rápido y efectivo para la mayoría de los sitios.

Requisitos previos antes de instalar SSL en WordPress

Asegúrate de tener lo siguiente antes de empezar:

  • Acceso a tu cPanel: Necesitas las credenciales de administrador de tu hosting (usuario y contraseña, o acceso a través del área de cliente).
  • Tu dominio debe apuntar al servidor: El certificado se emite para un dominio concreto, así que debe estar correctamente conectado a tu cuenta de hosting.
  • Acceso al panel de administración de WordPress: Lo necesitarás para los últimos pasos de configuración.
  • Copia de seguridad: Siempre es buena práctica hacer una copia de seguridad de tu web antes de realizar cambios importantes en la configuración.

Paso 1: Accede a tu cPanel

El primer paso es entrar en tu panel de control de hosting. Normalmente, la URL es algo como https://tudominio.com/cpanel o https://cpanel.tudominio.com. Si no lo sabes, consulta el correo de bienvenida de tu proveedor de hosting o el área de soporte.

Si tu hosting usa el panel "Syspanel" (antes conocido como HestiaCP), el acceso se realiza a través del puerto 2106. Por ejemplo: https://tudominio.com:2106. Es una alternativa muy popular y el proceso de instalación de SSL es similar, aunque la interfaz cambia un poco.

Una vez dentro, verás un montón de iconos. No te asustes, busca la sección que dice Seguridad o Security. Dentro de ella, encontrarás la herramienta "SSL/TLS Status" o "SSL/TLS".

Paso 2: Instalar el certificado SSL gratuito (Let's Encrypt / AutoSSL)

Esta es la parte más fácil. La mayoría de los cPanels modernos (y Syspanel) tienen una función llamada AutoSSL que emite y valida certificados automáticamente.

  1. En la sección de Seguridad, haz clic en "SSL/TLS Status".
  2. Verás una lista de tus dominios. Busca tu dominio principal (el que usa WordPress) y haz clic en el botón "Run AutoSSL" o "Provision". Si no ves el botón, puede que tengas que hacer clic en el dominio para seleccionarlo y luego en el botón de ejecutar.
  3. El sistema tardará entre 1 y 5 minutos en emitir el certificado. Mientras tanto, verás un indicador de progreso.
  4. Una vez completado, el estado del dominio debería cambiar a "SSL Installed" o similar.

[TIP]: Si tu hosting no tiene AutoSSL, busca la opción "Let's Encrypt" en el cPanel. Es igual de sencillo: introduces tu dominio, marcas la casilla de renovación automática y haces clic en "Emitir" o "Install".

Paso 3: Instalar un certificado SSL de pago (si no usas el gratuito)

Si has comprado un certificado de pago, el proceso es un poco más manual, pero igualmente manejable.

3.1 Generar el CSR (Certificate Signing Request)

  1. Ve a la sección "SSL/TLS" y busca "Generate, view, or delete SSL certificate signing requests".
  2. Rellena los campos: Nombre del país (ES), Estado, Ciudad, Nombre de la empresa (si aplica), y el "Common Name" que debe ser tu dominio (ej. tudominio.com o www.tudominio.com).
  3. Haz clic en "Generate". Se generará un bloque de texto (el CSR). Cópialo y pégalo en el formulario de compra de tu proveedor de certificados.

3.2 Instalar el certificado emitido

Una vez la Autoridad Certificadora te envíe el certificado (normalmente por email), vuelve al cPanel.

  1. Ve a "SSL/TLS" y luego a "Install and manage SSL for your site (HTTPS)".
  2. En el desplegable, selecciona tu dominio.
  3. Pega el contenido del certificado en el campo "Certificate: (CRT)".
  4. Pega la clave privada en el campo "Private Key". Si no la tienes, a veces puedes hacer clic en el botón "Autofill by domain" para que cPanel la busque automáticamente.
  5. En el campo "Certificate Authority Bundle" o "Intermediate Certificate", pega el bundle que te haya proporcionado tu proveedor.
  6. Haz clic en "Install".

Paso 4: Forzar la redirección a HTTPS en WordPress

Ahora viene el paso más importante para que todo funcione correctamente. Aunque el certificado esté instalado, tu WordPress puede seguir cargando la versión http:// (sin cifrar). Necesitas forzar que todos los visitantes y enlaces usen https://. A esto se le llama activar SSL de forma efectiva.

Hay varias formas de hacerlo, pero la más segura y recomendada es añadir unas líneas al archivo wp-config.php.

4.1 Editar el archivo wp-config.php

  1. Conéctate a tu hosting vía FTP (FileZilla es una buena opción) o usa el "Administrador de archivos" que encontrarás en tu cPanel.
  2. Navega hasta la carpeta public_html (o la carpeta donde tengas instalado WordPress).
  3. Busca el archivo wp-config.php. Haz clic derecho y selecciona "Edit" o "Code Edit".
  4. Busca la línea que dice /* That's all, stop editing! Happy publishing. */.
  5. Justo encima de esa línea, pega el siguiente código:
// Forzar el uso de HTTPS en el sitio
define('FORCE_SSL_ADMIN', true);

// Redirigir todas las peticiones HTTP a HTTPS
if (!isset($_SERVER['HTTPS']) || $_SERVER['HTTPS'] !== 'on') {
    if (!empty($_SERVER['HTTP_X_FORWARDED_PROTO']) && $_SERVER['HTTP_X_FORWARDED_PROTO'] === 'https') {
        $_SERVER['HTTPS'] = 'on';
    } else {
        $redirect_url = "https://" . $_SERVER['HTTP_HOST'] . $_SERVER['REQUEST_URI'];
        header("Location: $redirect_url");
        exit();
    }
}

[WARNING]: Haz una copia de seguridad de este archivo antes de editarlo. Un error de sintaxis puede dejar tu web inaccesible.

  1. Guarda los cambios y sube el archivo de vuelta al servidor.

4.2 Método alternativo con .htaccess (si el anterior no funciona)

Si prefieres no tocar el wp-config.php, puedes usar el archivo .htaccess. Crea un archivo nuevo llamado .htaccess en la raíz de tu instalación de WordPress (si ya existe, solo añade al principio).

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Este código redirige cualquier petición HTTP a HTTPS de forma permanente (código 301).

Paso 5: Actualizar las URLs de tu sitio en WordPress

Ahora debes asegurarte de que WordPress sepa que tu web ya es HTTPS. Esto es crucial para evitar errores de "contenido mixto" (archivos cargados por HTTP en una página HTTPS).

  1. Inicia sesión en tu panel de administración de WordPress (https://tudominio.com/wp-admin).
  2. Ve a Ajustes > Generales.
  3. Verás dos campos: Dirección de WordPress (URL) y Dirección del sitio (URL).
  4. Cambia ambas URLs de http:// a https://. Por ejemplo, http://tudominio.com pasa a ser https://tudominio.com.
  5. Guarda los cambios.

[INFO]: Si no puedes acceder al panel de administración después de cambiar las URLs, no te preocupes. Puedes hacerlo desde el cPanel editando la base de datos (phpMyAdmin) o añadiendo las mismas líneas al wp-config.php para forzar la URL.

Paso 6: Buscar y corregir contenido mixto (imágenes y enlaces)

Este es el paso que muchos olvidan y que causa el famoso error de "candado roto". El contenido mixto ocurre cuando tu web carga en HTTPS, pero algunos recursos (imágenes, CSS, JS) se cargan desde URLs HTTP.

Existen dos formas de solucionarlo:

6.1 Usar un plugin (la forma fácil)

Instala y activa un plugin como "Really Simple SSL". Este plugin detecta automáticamente el certificado, cambia las URLs en tu base de datos y añade la redirección 301. Es la opción más recomendada para principiantes.

  1. Ve a Plugins > Añadir nuevo.
  2. Busca "Really Simple SSL".
  3. Instálalo y actívalo.
  4. Sigue el asistente de configuración. En la mayoría de los casos, solo tienes que hacer clic en "Activar SSL" y el plugin hace el resto.

6.2 Hacerlo manualmente con una búsqueda en la base de datos

Si prefieres no usar más plugins, puedes usar un comando SQL en phpMyAdmin. Este método es más técnico, así que ten cuidado.

  1. Ve a tu cPanel y abre phpMyAdmin.
  2. Selecciona tu base de datos de WordPress.
  3. Ve a la pestaña SQL y ejecuta la siguiente consulta (reemplaza tudominio.com por tu dominio real):
UPDATE wp_options SET option_value = REPLACE(option_value, 'http://tudominio.com', 'https://tudominio.com');
UPDATE wp_posts SET post_content = REPLACE(post_content, 'http://tudominio.com', 'https://tudominio.com');
UPDATE wp_postmeta SET meta_value = REPLACE(meta_value, 'http://tudominio.com', 'https://tudominio.com');
UPDATE wp_comments SET comment_content = REPLACE(comment_content, 'http://tudominio.com', 'https://tudominio.com');
UPDATE wp_commentmeta SET meta_value = REPLACE(meta_value, 'http://tudominio.com', 'https://tudominio.com');

[WARNING]: Haz una copia de seguridad de tu base de datos antes de ejecutar cualquier consulta SQL.

Verificación final: La prueba del algodón

Después de todos estos pasos, es hora de comprobar que todo funciona correctamente.

  1. Prueba visual: Abre tu web en una ventana de incógnito y mira la barra de direcciones. Deberías ver el candado.
  2. Herramientas online: Usa herramientas como SSL Labs (de Qualys) para analizar la configuración de tu certificado. Te dará una nota de la A a la F. Si tienes una A, ¡perfecto!
  3. Consola del navegador: Haz clic derecho en tu web y selecciona "Inspeccionar". Ve a la pestaña "Consola". Si no ves errores de "Mixed Content", estás listo.

Preguntas frecuentes (FAQ) sobre SSL en WordPress

¿Qué pasa si no renuevo mi certificado SSL?

Si tienes un certificado gratuito (Let's Encrypt), se renueva automáticamente si el AutoSSL está activado. Si usas uno de pago, tendrás que renovarlo manualmente. Si no lo haces, los navegadores mostrarán la advertencia de "No seguro" de nuevo.

¿Un certificado SSL afecta la velocidad de mi web?

El impacto es mínimo. El cifrado y descifrado de datos requiere algo de recursos, pero los servidores modernos lo manejan sin problemas. De hecho, el protocolo HTTP/2, que es más rápido, requiere HTTPS para funcionar.

¿Puedo tener varios certificados SSL para un mismo dominio?

Sí, puedes tener un certificado que cubra tudominio.com y www.tudominio.com. De hecho, es lo más común. Los certificados gratuitos de Let's Encrypt suelen incluir ambos.

¿Es necesario instalar SSL si tengo una web sin tienda online?

Sí, es absolutamente necesario. Google penaliza los sitios sin SSL y los usuarios desconfían. Además, los formularios de contacto o los inicios de sesión también envían datos que deben estar cifrados. La seguridad WordPress no es opcional, es una necesidad.

Tengo Syspanel, ¿cómo accedo?

Si tu hosting usa Syspanel (el antiguo HestiaCP), recuerda que el acceso se realiza a través del puerto 2106. La interfaz es diferente a cPanel, pero encontrarás una sección de "Web" o "SSL" donde podrás activar el certificado gratuito con un solo clic. El proceso de redirección en WordPress es exactamente el mismo.

Conclusión: Tu web ya es más segura y profesional

Enhorabuena. Has completado el proceso de instalar SSL WordPress desde cPanel. Has pasado de tener una web que asustaba a los visitantes a una que inspira confianza y que Google recompensa con mejores posiciones. Este proceso, que parece complejo, se reduce a tres pasos clave: emitir el certificado, forzar la redirección y actualizar las URLs.

Recuerda que la seguridad

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel