🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar el archivo .htaccess para forzar HTTPS en cPanel

Actualizado el 12 de abril de 2026

¿Por qué es tan importante forzar HTTPS en tu web?

Si estás leyendo esto, seguramente ya has dado el paso de instalar un certificado SSL en tu hosting. ¡Excelente! Eso significa que tu sitio ya tiene la capacidad de cifrar la información que viaja entre el navegador de tus visitantes y tu servidor. Pero, ¿sabías que tener el certificado instalado no es suficiente? Necesitas que todos los visitantes, sin excepción, usen la versión segura (HTTPS) de tu web.

Ahí es donde entra en juego el archivo .htaccess. Este pequeño archivo, con un gran poder, te permite configurar reglas de redirección en tu servidor Apache. En este artículo, te voy a guiar paso a paso para que configures tu .htaccess y fuerces la redirección a HTTPS en tu panel de control cPanel. No necesitas ser un experto en programación, te lo explicaré todo de forma clara y sencilla.

Piensa en ello de esta manera: tu web es una casa con dos puertas. La puerta principal (HTTP) es insegura y cualquiera podría espiar lo que entra y sale. La puerta trasera (HTTPS) es segura, con cerraduras de alta seguridad. Forzar HTTPS es como tapiar la puerta principal para que todos, absolutamente todos, tengan que entrar por la puerta segura.

¿Qué es exactamente el archivo .htaccess?

Antes de meternos en faena, es crucial entender qué es este archivo. .htaccess (cuyo nombre significa "hypertext access") es un archivo de configuración a nivel de directorio que utilizan los servidores web Apache. Es un archivo de texto plano, sin extensión visible (el nombre empieza con un punto), que le dice al servidor cómo comportarse en ese directorio y en sus subdirectorios.

Puedes usarlo para muchas cosas: proteger directorios con contraseña, crear páginas de error personalizadas, mejorar la caché del navegador y, por supuesto, redirigir el tráfico de HTTP a HTTPS. Es la herramienta perfecta para nuestro objetivo.

¿Dónde encuentro el archivo .htaccess en cPanel?

La mayoría de las veces, el archivo .htaccess ya existe en la raíz de tu sitio web, aunque esté oculto. Para encontrarlo y editarlo, sigue estos pasos:

  1. Accede a tu panel de control cPanel.
  2. Busca la sección "Archivos" y haz clic en el "Administrador de archivos".
  3. Asegúrate de tener activada la opción "Mostrar archivos ocultos (dotfiles)" en la configuración del Administrador de archivos.
  4. Navega hasta la carpeta public_html (o la carpeta raíz de tu dominio). Esta es la carpeta principal donde se alojan los archivos de tu web.
  5. Busca el archivo .htaccess. Si no existe, puedes crearlo haciendo clic en "+ Archivo" y nombrando el archivo exactamente como .htaccess.

[TIP] Si tu web está en un subdirectorio (por ejemplo, public_html/miweb), el archivo .htaccess que modifiques para forzar HTTPS debe estar en esa carpeta raíz de tu web, no en public_html.

El código mágico para redirigir https .htaccess

Ahora vamos al grano. Aquí tienes el bloque de código que necesitas añadir a tu archivo .htaccess. Es la forma más común, fiable y recomendada para forzar HTTPS.

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Desglosando el código, paso a paso

Este código parece un galimatías, pero es más sencillo de lo que parece. Vamos a analizarlo línea por línea:

  • <IfModule mod_rewrite.c>: Esta línea verifica si el módulo mod_rewrite está activado en tu servidor. Es una forma de hacer que el script sea compatible y no genere errores si el módulo no está disponible.
  • RewriteEngine On: Aquí le decimos al servidor que "encienda" el motor de reescritura de URLs. Es esencial para que las siguientes reglas funcionen.
  • RewriteCond %{HTTPS} off: Esta es la condición. Le dice al servidor: "Si la conexión actual no es HTTPS (es decir, está 'apagada'), entonces ejecuta la siguiente regla". Es la condición que hace que la redirección solo ocurra cuando alguien intenta acceder por HTTP.
  • RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]: Esta es la regla que se ejecuta si se cumple la condición. Le dice al servidor: "Redirige al usuario a la misma URL, pero cambiando el protocolo a https://".
    • ^(.*)$: Captura cualquier parte de la URL que venga después del dominio.
    • %{HTTP_HOST}: Es una variable que se reemplaza automáticamente con el nombre de tu dominio (ej. www.tudominio.com).
    • %{REQUEST_URI}: Es otra variable que se reemplaza con la ruta específica a la que el usuario intentaba acceder (ej. /contacto, /blog/post-1).
    • [L,R=301]: Son las banderas. L significa que es la última regla a procesar, y R=301 indica que se debe hacer una redirección permanente (301), que es la mejor para el SEO.

En resumen, el código le dice al servidor: "Si alguien viene por HTTP, envíalo a la misma página pero por HTTPS, y hazlo de forma permanente para que los buscadores lo entiendan".

¿Dónde debo pegar este código en mi .htaccess?

La ubicación es importante. Debes pegar este bloque de código al principio de tu archivo .htaccess. Si tienes otras reglas (como las de WordPress u otros scripts), este bloque debe ir antes que ellas para asegurar que la redirección se ejecute primero.

[INFO] Si tu archivo .htaccess está vacío, simplemente pega el código tal cual. Si tiene contenido, coloca el bloque en la primera línea o después de la línea # BEGIN WordPress si es que existe, pero siempre antes de las reglas internas de WordPress.

Alternativa: Forzar HTTPS en cPanel con un método más visual

Si prefieres no tocar el código manualmente, cPanel ofrece una herramienta llamada "Redireccionamientos" en la sección de "Dominios". Esta interfaz te permite crear la redirección de forma visual.

  1. Ve a la sección "Dominios" y haz clic en "Redireccionamientos".
  2. En "Tipo", selecciona "Permanente (301)".
  3. En "Dominio", elige tu dominio de la lista.
  4. Deja la barra "/" vacía para redirigir todo el sitio.
  5. En "Redirige a", escribe https://tudominio.com/ (reemplaza con tu dominio real).
  6. Asegúrate de que la casilla "Redirigir con /" esté marcada.

Al hacer clic en "Guardar", cPanel generará automáticamente el código .htaccess por ti. Es una forma muy cómoda, pero el método manual te da más control y es igual de efectivo.

¿Qué pasa si mi sitio web es WordPress?

Si usas WordPress (que es la plataforma más común), forzar HTTPS es igual de sencillo. De hecho, muchos plugins de caché y seguridad añaden esta regla automáticamente. Sin embargo, puedes hacerlo tú mismo con el mismo código que te he dado.

Encontrarás el archivo .htaccess en la raíz de tu instalación de WordPress. Verás que ya contiene un bloque de código con comentarios que dicen # BEGIN WordPress y # END WordPress. No toques ese bloque. Simplemente añade el código de redirección HTTPS justo antes de la línea # BEGIN WordPress.

[WARNING] IMPORTANTE: Antes de modificar tu archivo .htaccess, SIEMPRE haz una copia de seguridad. Puedes descargarlo desde el Administrador de archivos o simplemente copiar y pegar su contenido en un archivo de texto en tu computadora. Un error en este archivo puede hacer que tu web deje de cargar.

Verificando que la redirección funciona

Después de guardar los cambios, es hora de probar. Abre una ventana de incógnito en tu navegador (para evitar la caché) y sigue estos pasos:

  1. Escribe la URL de tu web sin https://, es decir, solo http://tudominio.com.
  2. Presiona Enter. Deberías ser redirigido automáticamente a https://tudominio.com.
  3. También puedes probar con una URL específica, por ejemplo, http://tudominio.com/contacto. Deberías ser redirigido a https://tudominio.com/contacto.

Si la redirección no funciona, revisa que:

  • El archivo .htaccess esté en la carpeta correcta.
  • El código esté bien escrito, sin espacios o caracteres extraños.
  • Tu servidor tenga el módulo mod_rewrite activado (la mayoría de los hosting con cPanel lo tienen por defecto).

Solucionando problemas comunes

A veces, la redirección puede causar conflictos. Aquí tienes algunos problemas frecuentes y sus soluciones.

Error de "Demasiadas redirecciones" (ERR_TOO_MANY_REDIRECTS)

Este es el error más común. Suele ocurrir cuando tu servidor ya tiene otra regla de redirección HTTPS en conflicto, o cuando la configuración de tu sitio en WordPress (la URL del sitio) todavía usa HTTP.

Solución: Ve a Ajustes > General en tu panel de WordPress y asegúrate de que tanto la Dirección URL de WordPress como la Dirección del sitio tengan https:// al principio. Guarda los cambios y borra la caché de tu navegador.

Contenido mixto (Mixed Content)

Esto ocurre cuando tu web se carga por HTTPS, pero algunos recursos (imágenes, CSS, JavaScript) se cargan por HTTP. El navegador los bloqueará por seguridad.

Solución: Puedes usar un plugin como "Better Search Replace" para reemplazar en tu base de datos todas las URLs http://tudominio.com por https://tudominio.com. Haz una copia de seguridad de tu base de datos antes de hacer esto.

Mi web no carga después de editar el archivo

Si cometes un error en el .htaccess, tu web puede mostrar un error 500. No te asustes.

Solución: Accede a tu cPanel con el Administrador de archivos, busca el .htaccess y renómbralo a .htaccess.bak. Esto desactivará las reglas y tu web debería volver a cargar. Después, revisa el código y corrígelo.

Preguntas frecuentes (FAQ) sobre htaccess https y cPanel

¿Es necesario forzar HTTPS si ya tengo el certificado SSL instalado?

Sí, es totalmente necesario. Tener el certificado instalado es el primer paso, pero si no fuerzas la redirección, los usuarios pueden seguir accediendo por HTTP. Forzar HTTPS asegura que todos usen la versión segura, lo cual es mejor para la seguridad y el SEO.

¿Puedo usar esta misma regla en otros paneles de control como Syspanel?

La regla de .htaccess es universal para servidores Apache, independientemente del panel de control. En Syspanel (cuyo puerto de acceso es el 2106), el proceso es el mismo: ubica el archivo .htaccess en la raíz de tu web y pega el código. La estructura de archivos es muy similar a cPanel.

¿Qué es mejor, una redirección 301 o 302?

Para forzar HTTPS, siempre usa una redirección 301 (permanente). Las redirecciones 301 le indican a los motores de búsqueda que la página ha sido movida de forma permanente, lo que transfiere todo el "jugo" SEO a la nueva URL HTTPS. La 302 es temporal y no es recomendable para este caso.

¿Necesito modificar algo más en mi sitio web?

Sí, además de la redirección en el .htaccess, es recomendable:

  • Actualizar las URLs internas de tu web (imágenes, enlaces, etc.) para que usen HTTPS directamente.
  • Actualizar tu cuenta de Google Search Console y otras herramientas de análisis.
  • Enviar un nuevo mapa del sitio (sitemap) con las URLs HTTPS.

Conclusión final

Forzar HTTPS con el archivo .htaccess en cPanel es un proceso sencillo, pero de vital importancia para la salud de tu sitio web. No solo proteges los datos de tus visitantes, sino que también mejoras tu posicionamiento en Google y generas mayor confianza.

Con el código que te he proporcionado y los pasos que hemos visto, no tienes excusa para no hacerlo. Es una de las mejores inversiones de tiempo que puedes hacer por tu web. Si tienes algún problema, recuerda siempre hacer una copia de seguridad antes de modificar nada y, si te atascas, no dudes en contactar con el soporte de tu hosting; para eso estamos.

¡Espero que este artículo te haya sido de gran ayuda! Ahora ve y asegura tu web con HTTPS.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel