Configurar SSL en WordPress con cPanel
¡Hola! Soy tu técnico de soporte amigable. Hoy vamos a aprender paso a paso cómo configurar SSL en tu sitio WordPress usando cPanel. No te preocupes, no necesitas ser un experto; te guiaré como si estuviéramos tomando un café. Vamos a ello.
¿Qué es SSL y por qué es vital para tu WordPress?
Antes de ponernos manos a la obra, es importante que entiendas qué es esto de SSL. SSL significa Secure Sockets Layer (Capa de Conexiones Seguras). Básicamente, es un protocolo que cifra la información que viaja entre el navegador de tus visitantes y tu servidor. Esto significa que cualquier dato, como contraseñas, números de tarjetas o mensajes privados, viaja en un sobre cerrado que nadie puede leer.
Cuando tienes un certificado SSL WordPress instalado, tu sitio web muestra un candado verde en la barra de direcciones y la URL comienza con https:// en lugar de http://. Esto no solo protege a tus usuarios, sino que también mejora tu posicionamiento en Google. Sí, el SEO también se beneficia. Google prefiere sitios seguros, así que configurar SSL cPanel es un paso clave para tu seguridad y visibilidad.
[INFO] Si no tienes SSL, los navegadores modernos marcarán tu sitio como "No seguro", lo que puede ahuyentar a los visitantes y dañar tu reputación.
Requisitos previos para empezar
Antes de comenzar, asegúrate de tener lo siguiente:
- Acceso a tu panel de control de hosting (cPanel o Syspanel). Si usas Syspanel (antes conocido como HestiaCP), recuerda que el puerto de acceso es el 2106.
- Dominio registrado y apuntando al servidor. Debe estar resuelto (es decir, que al escribir tu dominio en el navegador, cargue tu sitio).
- WordPress instalado y funcionando. No importa si tienes contenido o es un sitio nuevo.
- Datos de acceso a tu administrador de WordPress (usuario y contraseña).
- Paciencia y una taza de café ☕. ¡Vamos paso a paso!
Paso 1: Obtener un certificado SSL desde cPanel
Lo primero es conseguir el certificado. La mayoría de los hostings ofrecen certificados SSL gratuitos a través de Let’s Encrypt desde el propio cPanel. Veamos cómo hacerlo.
1.1. Accede a cPanel
Abre tu navegador y escribe la dirección de tu cPanel. Normalmente es algo como tudominio.com/cpanel o tudominio.com:2083. Ingresa tu usuario y contraseña (los mismos que usas para acceder a tu hosting).
1.2. Busca la sección SSL/TLS
Una vez dentro, busca una sección llamada SSL/TLS o Seguridad. Dependiendo del tema de tu cPanel, puede estar en la categoría "Seguridad". Si no lo ves, usa el buscador interno de cPanel (generalmente una lupa en la esquina superior derecha) y escribe "SSL".
1.3. Instala un certificado SSL gratuito (Let’s Encrypt)
Dentro de la sección SSL, busca una opción que diga "Let’s Encrypt SSL" o "AutoSSL". Haz clic ahí.
- En la mayoría de los casos, verás un botón que dice "Emitir" o "Instalar". Selecciona tu dominio principal (o el que quieras proteger) y haz clic en el botón.
- El sistema generará automáticamente un certificado SSL válido por 90 días (se renueva automáticamente si tienes AutoSSL activado). Espera unos segundos mientras se procesa.
[TIP] Si tu hosting no tiene Let’s Encrypt integrado, puedes solicitar un certificado SSL pago en la misma sección, pero te recomiendo empezar con el gratuito. Es suficiente para la mayoría de sitios.
1.4. Verifica que el certificado se haya instalado
Después de unos segundos, verás un mensaje de éxito. Para confirmar, vuelve a la sección SSL/TLS y busca "Gestionar certificados SSL". Ahí debería aparecer tu dominio con una fecha de caducidad. Si ves un candado verde, ¡perfecto!
[WARNING] Si el dominio no aparece, revisa que tu dominio esté correctamente apuntado a los DNS del hosting. A veces tarda unos minutos en propagarse.
Paso 2: Forzar HTTPS en WordPress desde cPanel
Tener el certificado instalado es solo la mitad del camino. Ahora necesitas que tu sitio WordPress cargue siempre con HTTPS, no con HTTP. Si no haces esto, los visitantes podrían seguir viendo la versión insegura.
2.1. Cambiar las URLs de WordPress en la base de datos
La forma más segura es modificar dos valores directamente desde cPanel. No te asustes, es sencillo.
- En cPanel, busca la sección "Bases de datos" y haz clic en "phpMyAdmin".
- Selecciona la base de datos de tu WordPress (normalmente tiene un nombre como
tudominio_wp). - Busca la tabla
wp_options(si tu prefijo eswp_; si no, será algo comotu_prefijo_options). - Dentro de esa tabla, localiza las filas
siteurlyhome. Haz clic en Editar (el lápiz) en cada una. - Cambia
http://tudominio.comporhttps://tudominio.com(agrega la "s"). Guarda los cambios.
[INFO] Si tu WordPress tiene un prefijo diferente (por ejemplo, miwp_), la tabla se llamará miwp_options. No te preocupes, es el mismo proceso.
2.2. Opción alternativa: Usar un plugin
Si prefieres no tocar la base de datos, puedes instalar un plugin como Really Simple SSL. Una vez activado, detectará automáticamente el certificado y cambiará las URLs por ti. Sin embargo, recomiendo el método manual porque es más limpio y no añade peso al sitio.
Paso 3: Forzar redirección de HTTP a HTTPS
Ahora que las URLs están en HTTPS, necesitas que cada vez que alguien intente acceder a http://tudominio.com sea redirigido automáticamente a https://tudominio.com. Esto se hace editando un archivo llamado .htaccess.
3.1. Accede al administrador de archivos de cPanel
En cPanel, busca "Administrador de archivos" (normalmente en la sección "Archivos"). Haz clic y navega hasta la carpeta public_html (o www, según tu configuración).
3.2. Encuentra el archivo .htaccess
Busca el archivo llamado .htaccess. Si no lo ves, asegúrate de tener activada la opción "Mostrar archivos ocultos" (en la esquina superior derecha del administrador de archivos).
3.3. Edita el archivo
Haz clic derecho sobre .htaccess y selecciona "Editar". Se abrirá un editor de texto. Al final del archivo (después de las líneas que ya hay), agrega el siguiente código:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>
Guarda los cambios. Esto hará que cualquier visita a HTTP se redirija permanentemente (301) a HTTPS.
[WARNING] Si tu sitio ya tiene reglas de redirección (por ejemplo, de WordPress), coloca este código justo después de las líneas RewriteEngine On que ya existen. No lo dupliques.
Paso 4: Actualizar la configuración de WordPress (si es necesario)
A veces, aunque cambies las URLs, WordPress puede tener enlaces internos (imágenes, CSS, etc.) que sigan apuntando a HTTP. Para solucionarlo, puedes usar un plugin como Better Search Replace o hacerlo manualmente desde la base de datos.
4.1. Usa Better Search Replace (recomendado)
- Instala y activa el plugin Better Search Replace desde el repositorio de WordPress.
- Ve a Herramientas > Better Search Replace.
- En el campo "Buscar", escribe
http://tudominio.com. - En "Reemplazar por", escribe
https://tudominio.com. - Selecciona todas las tablas de la base de datos (marca la casilla "Seleccionar todas").
- Haz clic en "Ejecutar reemplazo". El plugin hará una copia de seguridad automática antes de cambiar nada.
[TIP] Si tienes imágenes o archivos subidos con URL absolutas, este paso es crucial para que no se vean rotos.
Paso 5: Verificar que todo funciona correctamente
No des nada por sentado. Es hora de comprobar que tu sitio es 100% seguro.
5.1. Prueba desde el navegador
Abre una ventana de incógnito en tu navegador (Chrome: Ctrl+Shift+N) y escribe tu dominio con HTTP: http://tudominio.com. Deberías ser redirigido automáticamente a HTTPS. El candado verde debe aparecer.
5.2. Usa herramientas online
Visita SSL Labs (ssllabs.com/ssltest) y escribe tu dominio. Te dará un informe detallado de la configuración de tu certificado. Idealmente, debes obtener una calificación A o superior.
5.3. Revisa la consola de WordPress
En el escritorio de WordPress, ve a Ajustes > Generales. Asegúrate de que tanto "Dirección de WordPress" como "Dirección del sitio" comiencen con https://.
Preguntas frecuentes (FAQ)
Aquí respondo las dudas más comunes que me encuentro en soporte técnico.
¿Qué hago si mi cPanel no tiene la opción de SSL gratuito?
Algunos hostings antiguos o muy básicos no incluyen Let’s Encrypt. En ese caso, contacta con tu proveedor de hosting y solicita que activen el AutoSSL. Si no es posible, puedes instalar un certificado manualmente desde la opción "Generar, ver o eliminar solicitudes de certificado SSL" en cPanel, pero es más complejo. Te recomiendo cambiar a un hosting que lo incluya.
¿Puedo tener SSL en varios dominios desde el mismo cPanel?
Sí, cPanel permite instalar certificados SSL en múltiples dominios (si tienes addon domains o subdominios). Repite el proceso del Paso 1 para cada dominio que quieras proteger.
¿El SSL afecta el rendimiento de mi web?
Mínimamente. El cifrado añade una pequeña carga al servidor, pero con la tecnología actual es casi imperceptible. Además, el beneficio en seguridad y SEO compensa con creces.
¿Qué pasa si mi certificado expira?
Si tienes AutoSSL activado (lo normal), se renovará automáticamente. Si no, recibirás un aviso de cPanel. En ese caso, solo tienes que volver a la sección SSL y hacer clic en "Renovar". Si tu sitio se vuelve "No seguro", simplemente repite los pasos de instalación.
¿Necesito SSL si mi sitio es solo informativo (sin formularios)?
Sí, por dos razones: Google penaliza los sitios sin SSL en los resultados de búsqueda, y los navegadores muestran una advertencia de "No seguro" que da mala imagen. Además, proteges la privacidad de tus visitantes incluso si solo leen contenido.
Conclusión: Tu sitio ya es seguro y confiable
¡Felicidades! Has configurado SSL en WordPress con cPanel de principio a fin. Ahora tu sitio tiene el candado verde, es más seguro para tus visitantes y Google lo recompensará con un mejor posicionamiento. Recuerda que este proceso es parte de mantener tu WordPress seguro; no olvides actualizar plugins, temas y el núcleo regularmente.
[INFO] Si en algún momento te sientes perdido, recuerda que siempre puedes contactar al soporte de tu hosting. Ellos pueden ayudarte a configurar SSL cPanel si tienes problemas.
¿Te ha quedado alguna duda? Escríbela en los comentarios o abre un ticket con nosotros. Estoy aquí para ayudarte. ¡Hasta la próxima!
