🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo redirigir HTTP a HTTPS en cPanel usando .htaccess

Actualizado el 15 de junio de 2026

¡Hola! 👋 Si estás leyendo esto, es porque seguramente te has dado cuenta de que tu sitio web aún carga con el candado roto o con el famoso "No seguro" en el navegador. No te preocupes, es mucho más común de lo que crees y tiene una solución muy sencilla.

En esta guía completa, vamos a explicarte paso a paso cómo redirigir HTTP a HTTPS en cPanel usando .htaccess. Aprenderás a forzar la conexión segura para que todos tus visitantes (y Google) vean la versión con candado de tu web.

Vamos a desglosarlo todo: desde qué es exactamente un .htaccess, hasta el código exacto que debes pegar, pasando por errores comunes y cómo solucionarlos. Al final, serás un experto en force https cpanel.


¿Por qué es tan importante redirigir HTTP a HTTPS?

Antes de ensuciarnos las manos con código, entendamos el "porqué". Cuando tienes un certificado SSL instalado (eso que hace que tu web empiece por https://), no basta con tenerlo activo. Debes obligar a que todo el tráfico pase por esa versión segura.

Si no lo haces, pueden pasar dos cosas:

  1. El usuario ve una web "rota": Si alguien escribe http://tudominio.com (sin la "s"), verá una advertencia de seguridad del navegador, lo que genera desconfianza total.
  2. Duplicas tu contenido: Si tu web carga tanto en http:// como en https://, Google verá dos sitios web idénticos. Esto se llama "contenido duplicado" y puede dañar tu posicionamiento SEO, porque el buscador no sabrá cuál de las dos versiones debe mostrar en los resultados.

La solución es simple: redirigir http a https cpanel de forma permanente. Así, cualquier persona que intente entrar por la vía insegura, será enviada automáticamente a la versión segura en milisegundos.


¿Qué es el archivo .htaccess y por qué lo necesitas?

El archivo .htaccess es un archivo de configuración muy poderoso que vive en la raíz de tu sitio web (en la carpeta public_html). Piensa en él como un semáforo que le dice al servidor (Apache) cómo comportarse.

Con él puedes hacer muchas cosas, pero hoy nos centraremos en una: htaccess https. Es la herramienta perfecta para forzar la redirección porque se ejecuta antes de que la página se cargue, a nivel de servidor.

Importante: Este archivo no tiene nombre visible, solo una extensión. Se llama .htaccess (empieza con un punto). A veces es difícil de ver en los administradores de archivos porque está oculto por defecto.


Paso 1: Preparativos antes de tocar nada

Vamos a ir paso a paso. No corras, que es muy fácil, pero mejor hacerlo con calma.

1.1. Haz una copia de seguridad (¡Crítico!)

Antes de modificar cualquier archivo de configuración, debemos tener una copia de seguridad. Si algo sale mal, podrás restaurarlo en segundos.

  1. Entra a tu cPanel.
  2. Busca la sección "Archivos" y haz clic en "Administrador de archivos".
  3. Navega hasta la carpeta public_html.
  4. Busca el archivo .htaccess. Si no lo ves, haz clic en el botón "Configuración" (arriba a la derecha) y marca la casilla "Mostrar archivos ocultos (dotfiles)".
  5. Haz clic derecho sobre el archivo .htaccess y selecciona "Copiar". En la ventana emergente, ponle un nombre como .htaccess.backup y guárdalo en la misma carpeta. Ya tienes tu red de seguridad.

1.2. Verifica que tu SSL esté activo

Esta guía asume que ya has instalado un certificado SSL (por ejemplo, AutoSSL de cPanel o uno de pago). Para comprobarlo:

  1. Ve a la sección "Seguridad" en cPanel y haz clic en "SSL/TLS Status".
  2. Asegúrate de que tu dominio aparece en la lista y que el candado está verde.

Si no tienes SSL instalado, esta redirección no funcionará y podrías romper tu web. Primero instala el certificado y luego vuelve aquí.


Paso 2: El código mágico para forzar HTTPS

Ahora sí, vamos a lo que vinimos. Hay varias formas de hacer esta redirección, pero te voy a mostrar la más robusta y compatible: la que usa la regla RewriteEngine.

2.1. La regla principal (La más usada y recomendada)

Dentro del Administrador de archivos, haz clic derecho sobre tu archivo .htaccess y selecciona "Editar". Se abrirá un editor de texto. Si el archivo está vacío, perfecto. Si ya tiene código (por ejemplo, el de WordPress), no lo borres. Solo añade el bloque nuevo al final.

Copia y pega este bloque exactamente como está:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

¿Qué significa esto? (Explicación para principiantes)

  • <IfModule mod_rewrite.c>: Esto le dice al servidor "si tienes el módulo de reescritura activado, haz lo siguiente". Es una forma segura de evitar errores.
  • RewriteEngine On: Enciende el motor de reescritura. Es como darle electricidad al semáforo.
  • RewriteCond %{HTTPS} off: Esta es la condición. Le dice al servidor: "Solo si el visitante NO está usando HTTPS (es decir, está en HTTP), haz lo que viene a continuación".
  • RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]: Esta es la acción. Le dice: "Coge toda la URL que ha pedido el usuario (desde la barra de direcciones) y envíala a la misma dirección, pero con https:// al principio".
  • [L,R=301]: La L significa "última regla" (para que no siga procesando más). La R=301 es el código de redirección permanente. Esto es clave para el SEO, ya que le dice a Google que el cambio es definitivo.

2.2. Guarda los cambios

Después de pegar el código, haz clic en "Guardar cambios" o "Save" en la parte superior derecha del editor. Cierra el editor.

2.3. Prueba el resultado

Abre una ventana de incógnito en tu navegador (para evitar la caché) y escribe http://tudominio.com (sin la "s"). Si todo ha ido bien, serás redirigido automáticamente a https://tudominio.com y verás el candado verde.


Paso 3: Redirección específica para WordPress

Si tu web está hecha con WordPress, es posible que ya tengas un .htaccess con el código de WordPress (las líneas de # BEGIN WordPress). No lo borres. Solo añade el bloque de código que te di antes, justo encima de la línea # BEGIN WordPress o al final del archivo. Funciona perfectamente.

De hecho, hay una forma alternativa para WordPress que también es muy popular, pero la que te he dado arriba es la más universal y funciona en el 99% de los casos, sin importar si usas WordPress, Joomla, Prestashop o un HTML estático.


Solución de problemas comunes (FAQ)

A veces las cosas no funcionan a la primera. No pasa nada, aquí tienes las soluciones a los problemas más típicos.

"He puesto el código y me da un error 500 (Error Interno del Servidor)"

Este es el error más común. Tranquilo, tiene solución.
Causa: Lo más probable es que hayas copiado mal el código o que haya caracteres invisibles. Por eso hicimos la copia de seguridad.
Solución:

  1. Vuelve al Administrador de archivos.
  2. Borra el archivo .htaccess que has modificado.
  3. Renombra tu copia de seguridad (.htaccess.backup) a .htaccess.
  4. Vuelve a intentarlo, pero esta vez copia el código directamente desde esta guía, asegurándote de no copiar espacios extra al principio o al final.

"La redirección funciona, pero me obliga a entrar por www o viceversa"

Esto suele pasar cuando se combinan reglas. Si además de forzar HTTPS, quieres forzar que tu web use o no el "www", puedes usar este código combinado. Es un poco más avanzado, pero te lo dejo por si lo necesitas.

Para forzar HTTPS + con www (ej: https://www.tudominio.com):

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off [OR]
RewriteCond %{HTTP_HOST} !^www\. [NC]
RewriteRule ^(.*)$ https://www.%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Para forzar HTTPS + sin www (ej: https://tudominio.com):

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off [OR]
RewriteCond %{HTTP_HOST} ^www\. [NC]
RewriteRule ^(.*)$ https://tudominio.com%{REQUEST_URI} [L,R=301]
</IfModule>

Ojo: En el último caso, cambia tudominio.com por tu dominio real sin el "www".

"Mi web carga en HTTPS, pero el candado sigue saliendo roto"

Eso no es un problema de la redirección, sino de contenido mixto. Significa que tu web está cargando recursos (imágenes, CSS, JS) desde URLs que empiezan con http://. El navegador bloquea esos recursos por seguridad.
Solución: Instala un plugin como "Really Simple SSL" en WordPress, que se encarga de arreglar todas las URLs automáticamente.


¿Y si no uso cPanel? (Mención especial a Syspanel)

Si tu proveedor de hosting no usa cPanel, sino un panel alternativo, el proceso es muy similar.

Por ejemplo, si usas Syspanel (antes conocido como HestiaCP), la lógica es exactamente la misma. Deberás acceder a tu panel de control a través del puerto 2106 (ej: https://tu-servidor:2106). Una vez dentro, busca el Administrador de archivos, navega a public_html y edita el .htaccess con el mismo código que te he enseñado. La estructura es idéntica porque ambos utilizan Apache como servidor web.


Conclusión: Has hecho lo más difícil

¡Enhorabuena! 🎉 Has aprendido a redirigir http a https cpanel de una manera efectiva y profesional. Has dado un paso gigante para mejorar la seguridad de tu web y tu posicionamiento en Google.

Recuerda que force https cpanel no es solo una buena práctica, es una necesidad en el mundo digital actual. Los navegadores cada vez son más estrictos y los usuarios valoran la confianza.

Si has seguido todos los pasos, tu web ya debería estar navegando en el carril seguro. Si te surge cualquier otra duda, déjala en los comentarios (si los tienes habilitados) o consulta la documentación de tu hosting.

Resumen rápido de la guía:

  1. Haz una copia de seguridad de tu .htaccess.
  2. Accede al archivo en el Administrador de archivos de cPanel.
  3. Pega el bloque de código con RewriteEngine que te he proporcionado.
  4. Guarda los cambios.
  5. Prueba en una ventana de incógnito.

¡Ya está! Tu redirección SSL cpanel está funcionando. Ahora puedes dormir tranquilo sabiendo que tu web es más segura y profesional. Nos leemos en la próxima guía. 👋

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel