🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar un certificado SSL en WordPress desde cPanel

Actualizado el 6 de abril de 2026

¿Tu sitio WordPress te marca como “No seguro” en el navegador? No te preocupes, es más común de lo que crees y la solución está a tu alcance. Configurar un certificado SSL en WordPress desde cPanel es un proceso que, aunque suena técnico, se puede realizar en pocos minutos siguiendo los pasos adecuados.

Este artículo es tu guía definitiva para lograrlo. Vamos a explicarte, con un lenguaje claro y sencillo, cómo instalar un certificado SSL cPanel, cómo forzar HTTPS en WordPress y qué hacer para que tu sitio sea más seguro y confiable. Al final, no solo habrás resuelto el problema, sino que entenderás cada parte del proceso.


¿Por qué necesitas un certificado SSL en tu WordPress?

Antes de ponernos manos a la obra, es fundamental que entiendas qué es y para qué sirve este “candado” digital.

Un certificado SSL (Secure Sockets Layer) crea un canal cifrado entre el navegador del visitante y tu servidor. Imagina que envías una carta; sin SSL, la carta viaja en una postal abierta que cualquiera puede leer. Con SSL, esa misma carta viaja dentro de una caja fuerte sellada.

Las ventajas son claras:

  • Seguridad: Protege los datos de tus usuarios, como contraseñas o información de pago.
  • Confianza: El candado en la barra de direcciones genera confianza y credibilidad. Un sitio que muestra “No seguro” ahuyenta a los visitantes.
  • SEO: Google favorece los sitios con SSL en sus resultados de búsqueda. Es un factor de posicionamiento clave.
  • Cumplimiento: Si vendes productos o servicios online, es prácticamente obligatorio para cumplir con las normativas de protección de datos.

Configurar un SSL en WordPress desde cPanel es el primer paso para disfrutar de todos estos beneficios. No es un lujo, es una necesidad.


Paso 1: Localiza tu certificado SSL en cPanel

El panel de control de tu hosting (cPanel) es el centro de operaciones de tu sitio web. Para empezar con la instalación, debes acceder a él.

Accediendo a la sección de Seguridad

Una vez dentro de cPanel, busca la sección llamada Seguridad. Dependiendo de la versión de tu panel o de tu proveedor de hosting, la ubicación exacta puede variar ligeramente, pero normalmente encontrarás las opciones en la parte superior o en la columna lateral.

Dentro de esta sección, busca un icono o enlace llamado “SSL/TLS Status”, “SSL/TLS” o “Certificados SSL”. Haz clic ahí.

¿Qué encontrarás en la página de SSL?

Esta página te mostrará un listado de tus dominios y subdominios, junto con el estado de su certificado. Si es la primera vez que lo haces, probablemente verás un mensaje de error o un estado “No” o “Inactivo” para tu dominio principal.

Aquí tienes dos caminos posibles:

  1. Si tu hosting ofrece certificados gratuitos (Let’s Encrypt): La mayoría de los proveedores modernos incluyen esta opción. Busca un botón que diga “AutoSSL”, “Emitir” o “Instalar” junto a tu dominio. Un clic suele ser suficiente para que el sistema genere e instale el certificado automáticamente.
  2. Si tienes un certificado de pago: Si has comprado un certificado SSL cPanel a un proveedor externo, necesitarás pegar el código que te han enviado en la sección de instalación manual. Este proceso es menos común hoy en día, ya que los certificados gratuitos son muy fiables.

[TIP]: Si no ves la opción de AutoSSL, revisa el panel de tu proveedor de hosting. Muchas veces, la activación del SSL se realiza directamente desde el área de cliente, antes incluso de entrar a cPanel.


Paso 2: Instalar el certificado SSL cPanel (Método más común)

Vamos a centrarnos en el método más habitual y sencillo: la instalación automática con Let’s Encrypt.

Usando la función AutoSSL

  1. En la página de SSL/TLS Status, verás una tabla con tus dominios.
  2. Localiza tu dominio principal (el que usas para tu sitio WordPress).
  3. En la columna de acciones, busca un botón que diga “Run AutoSSL” o simplemente “Install”.
  4. Haz clic en el botón y espera unos segundos. El sistema se pondrá a trabajar y te mostrará el resultado en pantalla.

Este proceso puede tardar desde unos segundos hasta un par de minutos. La paciencia es clave.

Verificando la instalación

Una vez finalizado, el estado de tu dominio debería cambiar a “Activo” o “Válido”. Para corroborarlo, puedes hacer lo siguiente:

  • Vuelve a la pantalla de SSL/TLS Status y comprueba que el estado es correcto.
  • Abre una ventana de incógnito en tu navegador y escribe https://tudominio.com (reemplaza con tu dominio real).
  • Deberías ver el candado de seguridad en la barra de direcciones.

[INFO]: A veces, el navegador guarda en caché la versión antigua del sitio. Usar una ventana de incógnito o borrar la caché del navegador te ayudará a ver el estado real de tu certificado.


Paso 3: Forzar HTTPS en WordPress

Instalar el certificado SSL cPanel es solo la primera parte. El siguiente paso crucial es configurar WordPress para que todo el tráfico se sirva a través de la conexión segura (HTTPS). Si no haces esto, los visitantes podrían seguir accediendo a la versión “http://” sin cifrar, mostrando el aviso de “No seguro”.

Opción A: Configurando la URL del sitio en el Panel de Administración

Esta es la forma más sencilla y la que recomendamos para principiantes.

  1. Accede a tu panel de administración de WordPress (normalmente en tudominio.com/wp-admin).
  2. Ve a Ajustes > Generales.
  3. Verás dos campos: Dirección de WordPress (URL) y Dirección del sitio (URL).
  4. En ambos campos, cambia http:// por https://. Por ejemplo, http://tudominio.com se convierte en https://tudominio.com.
  5. Guarda los cambios.

[WARNING]: Es posible que al guardar, el panel de administración se cierre o dé un error momentáneo. No te asustes. Simplemente espera unos segundos y vuelve a entrar usando la URL con https://. El cambio es inmediato y necesario.

Opción B: Forzar HTTPS mediante el archivo .htaccess

Si la opción anterior no funciona o quieres asegurarte de que absolutamente todas las peticiones se redirijan, puedes añadir una regla al archivo .htaccess. Este archivo es un archivo de configuración oculto en la raíz de tu sitio.

  1. Ve a Archivos en cPanel y entra en Administrador de archivos.
  2. Navega hasta la carpeta public_html (o la carpeta raíz de tu sitio).
  3. Busca el archivo .htaccess. Si no lo ves, activa la opción “Mostrar archivos ocultos” en la configuración del administrador de archivos.
  4. Haz clic derecho sobre él y selecciona Editar. Confirma que quieres editar el archivo.
  5. Añade el siguiente código al principio del archivo, justo después de la línea # BEGIN WordPress:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
  1. Guarda los cambios y cierra el editor.

Este código le dice al servidor que redirija de forma permanente (código 301) cualquier petición hecha con http:// a su equivalente con https://. Es una forma contundente de forzar HTTPS en WordPress.

[TIP]: Si no te sientes cómodo editando el archivo .htaccess, existe una alternativa más segura: usar un plugin de WordPress como “Really Simple SSL”. Este plugin detecta tu certificado y configura todo automáticamente, incluyendo la redirección.


Paso 4: Solucionar problemas comunes de contenido mixto

Después de instalar el SSL y forzar HTTPS, es muy probable que te topes con el problema del “contenido mixto”. Esto ocurre cuando tu sitio se carga vía HTTPS, pero algunos de sus elementos (imágenes, scripts, hojas de estilo) se siguen cargando desde una URL http://.

El navegador bloquea estos recursos por seguridad, lo que puede hacer que tu web se vea rota o que aparezca un aviso de “No seguro” a pesar de tener el certificado instalado.

¿Cómo detectar el contenido mixto?

  • Usa las herramientas de desarrollador: En Chrome o Firefox, pulsa F12 para abrir las herramientas de desarrollador. Ve a la pestaña “Consola” y busca errores que mencionen “Mixed Content” o “contenido mixto”.
  • Usa un plugin: Plugins como “Better Search Replace” o el propio “Really Simple SSL” pueden ayudarte a solucionar este problema de forma automática.

La solución más eficaz: Actualizar las URLs en tu base de datos

La causa principal del contenido mixto es que tu base de datos de WordPress aún tiene almacenadas las URLs antiguas con http://. La forma más rápida de solucionarlo es reemplazarlas.

  1. Instala y activa un plugin llamado “Better Search Replace”.
  2. Ve a Herramientas > Better Search Replace.
  3. En el campo “Buscar por”, escribe http://tudominio.com (sin la “s”).
  4. En el campo “Reemplazar con”, escribe https://tudominio.com (con la “s”).
  5. En “Seleccionar tablas”, elige “Todas las tablas”.
  6. Marca la opción “Ejecutar como seco” (Dry Run) primero para ver cuántos reemplazos se harán.
  7. Si todo se ve bien, desmarca la opción de “Dry Run” y haz clic en “Ejecutar”.

Este proceso es seguro y actualizará todas las URLs de tus entradas, páginas, menús y widgets de forma masiva.

[WARNING]: Antes de hacer cualquier cambio en la base de datos, es vital que hagas una copia de seguridad de tu sitio. Este plugin es seguro, pero es mejor prevenir que lamentar.


Paso 5: Verificación final y pruebas de seguridad

Ya casi lo tienes. Ahora toca asegurarse de que todo funciona a la perfección.

Comprobaciones rápidas

  • Revisa el candado: Visita tu sitio web desde diferentes navegadores (Chrome, Firefox, Safari) y en modo incógnito. El candado debe aparecer en todas partes.
  • Navega por tu web: Haz clic en algunas entradas, páginas y productos. Asegúrate de que todo se ve correctamente y que no hay errores de estilo o imágenes rotas.
  • Prueba el panel de administración: Accede a tudominio.com/wp-admin y asegúrate de que también se carga con HTTPS.

Herramientas externas de análisis

Para una verificación más profunda, puedes usar herramientas online gratuitas:

  • SSL Labs (Qualys): Es el estándar de la industria para analizar la configuración de tu certificado. Te dará una nota de la A a la F. Busca una nota A o superior.
  • Why No Padlock?: Esta herramienta escanea tu sitio en busca de problemas de contenido mixto y te dice exactamente qué archivos están causando problemas si los hay.

Preguntas Frecuentes (FAQ) sobre SSL en WordPress

Aquí te respondemos algunas dudas comunes que surgen durante este proceso.

¿Cuánto tiempo tarda en activarse un certificado SSL cPanel?

Con la opción AutoSSL de Let's Encrypt, el proceso es casi instantáneo, entre 1 y 5 minutos. Con certificados de pago, la activación puede tardar desde unas horas hasta un par de días, dependiendo del proveedor.

¿Qué pasa si mi hosting no tiene la opción AutoSSL?

Si no encuentras la opción de SSL gratuito en tu cPanel, lo más probable es que tu proveedor de hosting no la incluya en tu plan. Puedes contactar con su soporte para preguntar si es posible activarla o si te ofrecen certificados gratuitos. Como alternativa, puedes obtener un certificado de pago o usar un servicio como Cloudflare, que ofrece SSL gratuito a nivel de proxy.

¿Debo usar un plugin para forzar HTTPS en WordPress?

No es estrictamente necesario, pero es muy recomendable para usuarios sin experiencia. Plugins como “Really Simple SSL” automatizan todo el proceso, incluyendo la redirección y la corrección de contenido mixto. Es una forma de evitar errores manuales.

¿Afectará el SSL a mi posicionamiento en Google?

Sí, de forma muy positiva. Google ha confirmado que el HTTPS es un factor de posicionamiento. Un sitio con SSL tiene más probabilidades de aparecer en las primeras posiciones que uno sin él.

¿Qué es el contenido mixto y por qué es un problema?

El contenido mixto ocurre cuando una página segura (HTTPS) carga recursos de una fuente no segura (HTTP). El navegador bloquea estos recursos para proteger al usuario, lo que puede romper el diseño de tu web o hacer que partes de ella no funcionen. Es un problema que debes corregir para que tu sitio se vea perfecto.

¿Puedo tener un certificado SSL para varios dominios?

Sí. La mayoría de los certificados modernos son “wildcard” o multi-dominio. En cPanel, el sistema AutoSSL suele instalar un certificado que cubre el dominio principal y sus subdominios automáticamente.


Conclusión: Tu WordPress es ahora más seguro y confiable

Configurar un certificado SSL en WordPress desde cPanel es un proceso que, como has visto, se divide en pasos lógicos y manejables. Desde la instalación en el panel hasta la configuración final en WordPress, cada acción te acerca a un sitio web más profesional, seguro y querido por los buscadores.

No se trata solo de quitar el mensaje de “No seguro”. Se trata de ofrecer a tus visitantes una experiencia de confianza y proteger sus datos. Es una inversión mínima de tiempo que tiene un retorno enorme en credibilidad y posicionamiento.

Recuerda que este proceso no es exclusivo de cPanel. Si en algún momento usas otro panel como Syspanel (también conocido como HestiaCP, cuyo puerto de acceso por defecto es el 2106), los principios son exactamente los mismos: busca la sección de SSL, instala el certificado y luego configura tu WordPress para forzar HTTPS.

Ahora que tienes esta guía completa, es hora de ponerla en práctica. Ve a tu cPanel, sigue los pasos y disfruta de un WordPress más seguro. Tu audiencia y tu SEO te lo agradecerán.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel