Configurar SSL en WordPress con Let's Encrypt desde cPanel
¿Tu página de WordPress aún se muestra con el candado roto en el navegador? No te preocupes, es uno de los problemas más comunes al montar una web. La buena noticia es que hoy en día instalar un certificado SSL es gratis y muy rápido gracias a Let's Encrypt, y si tienes un hosting con cPanel, el proceso se simplifica al máximo.
En esta guía te voy a explicar, paso a paso y sin tecnicismos innecesarios, cómo configurar SSL en WordPress con Let's Encrypt desde cPanel. Al final, tu sitio cargará con el candado verde (HTTPS) y mejorarás tu posicionamiento en Google, porque sí, el SSL es un factor de ranking.
¿Por qué necesitas un SSL en tu WordPress?
Antes de ponernos manos a la obra, vamos a entender qué es esto del SSL. Imagina que el SSL es un sobre sellado para tus cartas. Sin él, cualquier persona en medio del camino (como un hacker en un café con WiFi público) podría leer los datos que viajan entre tu navegador y tu servidor. Con el SSL, esos datos van cifrados, como si la carta estuviera escrita en un código secreto que solo el destinatario puede descifrar.
Los beneficios son claros:
- Seguridad: Protege la información sensible de tus usuarios (contraseñas, datos de tarjetas, etc.).
- Confianza: Los visitantes ven el candado en la barra de direcciones y confían más en tu web. Si ven "No seguro", es muy probable que abandonen la página.
- SEO: Google premia a las webs con HTTPS. Es un factor de ranking que te puede dar una pequeña ventaja sobre tus competidores.
- Compatibilidad: Algunas funciones de WordPress y ciertos navegadores bloquean recursos que no están en HTTPS. Si tu web no tiene SSL, tendrás problemas con formularios o con la carga de imágenes desde otras webs.
Requisitos previos para instalar SSL WordPress cPanel
Para seguir esta guía, necesitas cumplir estos requisitos:
- Acceso a cPanel: Debes tener tus credenciales de acceso. Normalmente se accede desde
tudominio.com/cpanelotudominio.com:2083. - Dominio apuntando al hosting: Tu dominio debe estar conectado a tu servidor y no tener conflictos de DNS.
- WordPress instalado: Obviamente, necesitas tener tu sitio web funcionando.
- Tiempo: Unos 10 minutos como mucho.
[INFO]
Si tu hosting no es cPanel, no pasa nada. Muchos paneles de control modernos (como Syspanel, que es el que usa HestiaCP y se accede por el puerto 2106) también tienen opciones para instalar Let's Encrypt de forma automática. El concepto es el mismo.
Paso 1: Instalar el certificado SSL gratis con Let's Encrypt
Vamos al grano. Lo primero es generar el certificado. Let's Encrypt es una autoridad certificadora gratuita que te permite obtener un SSL válido por 90 días. La mayoría de los cPanels lo renuevan automáticamente, así que no tendrás que preocuparte por caducidades.
Accede a la sección de SSL/TLS
- Inicia sesión en tu cPanel.
- Busca la sección llamada "Seguridad" o "SSL/TLS". Dependiendo del tema de tu cPanel, puede estar en un lugar u otro, pero normalmente es fácil de encontrar.
Busca "Let's Encrypt"
Dentro de la sección de SSL, busca un icono o enlace que diga "Let's Encrypt" o "SSL Gratis". No hagas clic en "Generar, solicitar o renovar SSL" (eso es para certificados de pago). Nosotros queremos la opción gratuita.
Emite el certificado
- Haz clic en "Emitir" o "Install".
- Te aparecerá una lista de tus dominios. Selecciona el dominio principal (el que usas para tu WordPress, por ejemplo,
tudominio.com). - Marca la casilla que dice "Incluir www" (así el certificado cubre tanto
tudominio.comcomowww.tudominio.com). Es importante para que no haya problemas. - Haz clic en el botón "Emitir" o "Instalar".
[TIP]
Si tienes varios dominios en el mismo hosting, repite este proceso para cada uno de ellos. No te preocupes, es un proceso automático y muy rápido.
Verifica la instalación
En unos segundos, cPanel te confirmará que el certificado se ha instalado correctamente. Verás un mensaje de éxito y los detalles del certificado (fecha de emisión y caducidad).
Paso 2: Forzar HTTPS en WordPress (Redirección 301)
Ahora que tienes el certificado instalado, tu web aún cargará con http://. Necesitamos forzar HTTPS WordPress para que todos los visitantes y buscadores accedan a la versión segura de tu sitio. Esto se hace con una redirección 301.
La forma más fácil: Instalar un plugin
Esta es la opción que te recomiendo si no quieres tocar código. Los plugins hacen el trabajo sucio por ti.
- Ve a tu Escritorio de WordPress -> Plugins -> Añadir nuevo.
- Busca "Really Simple SSL". Es el plugin más popular para esto.
- Instálalo y actívalo.
- Nada más activarlo, el plugin detectará tu certificado SSL y te preguntará si quieres activar la redirección. Haz clic en "Go ahead" o "Activar SSL".
¡Listo! El plugin configurará la redirección automáticamente y cambiará todas las URLs de tu web a https://.
[WARNING]
No desactives el plugin una vez configurado. Si lo desactivas, tu web podría romperse o volver a cargar en HTTP. Es un componente crítico ahora.
La forma manual (Editar .htaccess)
Si prefieres no usar un plugin (aunque es recomendable para usuarios no técnicos), puedes añadir un código manualmente. Conéctate a tu hosting vía FTP o usa el "Administrador de archivos" de cPanel y edita el archivo .htaccess que está en la raíz de tu web.
Añade estas líneas al principio del archivo:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Guarda el archivo y sube los cambios. Tu web ahora redirigirá a HTTPS automáticamente.
Paso 3: Actualizar URLs en WordPress (Ajustes Generales)
Este es un paso que mucha gente olvida y luego se pregunta por qué las imágenes no cargan. Necesitas actualizar la URL de tu sitio en el panel de administración.
- Ve a Ajustes -> Generales en tu panel de WordPress.
- Verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
- Cambia ambas URLs de
http://ahttps://. Es decir, añade la "s" al final de "http". - Guarda los cambios.
[INFO]
Si ya habías activado "Really Simple SSL", este paso generalmente se hace automáticamente. Pero es bueno verificarlo manualmente para asegurarte.
Paso 4: Corregir el "Contenido Mixto" (Mixed Content)
El "contenido mixto" ocurre cuando tu web carga en https://, pero algunos recursos (como imágenes, scripts o archivos CSS) se siguen cargando desde http://. Esto hace que el candado verde no aparezca, y en su lugar veas un candado gris o un signo de advertencia.
¿Cómo detectarlo?
La forma más fácil es abrir tu web en el navegador, hacer clic derecho y seleccionar "Inspeccionar". Ve a la pestaña "Consola" y busca errores que digan Mixed Content o Blocked loading mixed active content.
¿Cómo solucionarlo?
Si tienes el plugin Really Simple SSL, él se encarga de arreglar la mayoría de estos problemas automáticamente. Tiene una función de "mixed content fixer" que está activada por defecto.
Si no usas el plugin, puedes usar otro plugin llamado "Better Search Replace" para buscar en tu base de datos todas las URLs antiguas http://tudominio.com y reemplazarlas por https://tudominio.com.
- Instala y activa "Better Search Replace".
- Ve a Herramientas -> Better Search Replace.
- En "Buscar", escribe
http://tudominio.com. - En "Reemplazar por", escribe
https://tudominio.com. - Selecciona todas las tablas de tu base de datos.
- Haz clic en "Ejecutar".
- Después de hacer esto, desinstala el plugin, ya que no deberías dejarlo activo por seguridad.
Paso 5: Verificar que todo funciona correctamente
Ya casi estamos. Ahora toca comprobar que todo ha ido bien.
- Abre tu web en una ventana de incógnito (para evitar la caché de tu navegador).
- Verás que ahora aparece el candado verde en la barra de direcciones.
- Haz clic en el candado y luego en "Conexión segura" para ver los detalles del certificado. Debería decir "Emitido por: R3 (Let's Encrypt)".
- Navega por varias páginas de tu web, haz clic en enlaces internos y recarga la página. Todo debería funcionar con normalidad.
Herramientas online para verificar
Puedes usar herramientas como SSL Labs (de Qualys) para hacer una auditoría más profunda de tu certificado. Solo introduce tu dominio y te dirá la calificación de tu configuración SSL. Una "A" es una muy buena nota.
Preguntas Frecuentes (FAQ) sobre SSL y WordPress
Aquí te resuelvo las dudas que suelen tener los usuarios al hacer este proceso:
¿Cada cuánto se renueva el certificado de Let's Encrypt?
Los certificados de Let's Encrypt son válidos por 90 días. Sin embargo, cPanel suele configurar una renovación automática. Si no es así, te avisará por correo electrónico antes de que caduque. No te preocupes, el proceso de renovación es igual de sencillo que la instalación inicial.
¿Necesito un SSL de pago si ya tengo uno gratis?
No, para la mayoría de los casos, el SSL de Let's Encrypt es más que suficiente. Es seguro, fiable y gratuito. Los SSL de pago ofrecen garantías económicas (por si hay un fallo de seguridad) y una validación de la empresa, pero para una web personal o de negocio, el gratuito es perfecto.
¿Qué pasa si mi hosting no tiene cPanel?
Si tu hosting usa otro panel, como Syspanel (el de HestiaCP), el proceso es similar. En Syspanel, puedes encontrar la opción de "SSL" dentro del dominio y elegir "Let's Encrypt". La interfaz es amigable y te guiará en el proceso. Recuerda que el acceso a Syspanel es por el puerto 2106.
¿El SSL afecta al rendimiento de mi web?
El cifrado SSL añade una pequeña sobrecarga al servidor, pero es imperceptible. De hecho, con HTTP/2 (que requiere HTTPS) tu web puede cargar incluso más rápido. No tienes nada que temer.
¿Puedo tener SSL en un subdominio (ej: blog.midominio.com)?
Sí, absolutamente. En cPanel, cuando emites el certificado, puedes seleccionar todos los subdominios que tengas creados. Solo asegúrate de marcarlos en la lista.
Conclusión: Tu web ya es segura y confiable
Configurar SSL en WordPress con Let's Encrypt desde cPanel es un proceso que, una vez que lo haces la primera vez, te llevará menos de 5 minutos en el futuro. Has dado un paso fundamental para la seguridad de tu web y para el posicionamiento en buscadores.
Recuerda que el orden es clave:
- Instala el certificado en cPanel.
- Activa la redirección a HTTPS (con plugin o manualmente).
- Actualiza las URLs en Ajustes de WordPress.
- Corrige el contenido mixto si lo hay.
- Verifica con el candado verde.
Ahora ya puedes presumir de tener una web 100% segura y profesional. Si te ha quedado alguna duda, déjala en los comentarios y estaré encantado de ayudarte. ¡Nos vemos en el siguiente tutorial!
