WordPress: Cómo instalar un certificado SSL gratis (Let's Encrypt) desde cPanel
¿Por qué necesitas un certificado SSL en tu WordPress?
Si tienes una web con WordPress, seguramente has visto ese candado en la barra de direcciones de algunos sitios web. Ese candado significa que el sitio tiene un certificado SSL instalado, lo que activa el protocolo HTTPS. Esto no es un lujo, es una necesidad básica para cualquier página web hoy en día.
Google penaliza los sitios sin HTTPS en sus resultados de búsqueda. Además, los navegadores modernos muestran un aviso de "No seguro" cuando visitas una web sin SSL, lo que ahuyenta a los visitantes y da una imagen muy mala de tu negocio. Si tienes una tienda online, un formulario de contacto o simplemente quieres que tu web sea profesional, necesitas instalar SSL WordPress.
La buena noticia es que ya no tienes que pagar decenas de euros al año por un certificado. Let's Encrypt ofrece certificados SSL gratuitos y válidos por 90 días, renovables automáticamente. Y lo mejor: puedes instalarlo desde cPanel en pocos minutos, sin necesidad de ser un experto en servidores.
En este artículo te voy a guiar paso a paso para que instales tu certificado SSL gratis desde cPanel, actives HTTPS en WordPress y soluciones los problemas más comunes como el temido error de contenido mixto.
¿Qué es Let's Encrypt y por qué es tan útil?
Let's Encrypt es una autoridad de certificación (CA) sin ánimo de lucro que ofrece certificados SSL/TLS gratuitos. Funciona con un protocolo llamado ACME que permite instalar y renovar certificados de forma automática. Es la opción más popular para WordPress porque:
- Es 100% gratuito, sin letra pequeña.
- La instalación desde cPanel es sencilla.
- Los certificados son reconocidos por todos los navegadores y dispositivos.
- Puedes renovarlos automáticamente (aunque en cPanel suele ser manual cada 90 días si no configuras la renovación automática).
Muchos proveedores de hosting ya integran Let's Encrypt en su panel de control. Si tu hosting usa cPanel, tienes casi todo el trabajo hecho.
Requisitos previos antes de instalar SSL WordPress
Antes de empezar con la instalación, asegúrate de que cumples estos requisitos:
- Tener acceso a cPanel con permisos de administrador o al menos permisos para gestionar SSL.
- Tu dominio debe estar apuntando al servidor (es decir, que la web cargue correctamente).
- Tener acceso al panel de administración de WordPress (wp-admin).
- Una conexión estable a internet.
No necesitas conocimientos avanzados de servidores. Si sabes navegar por cPanel, puedes seguir esta guía sin problema.
Paso 1: Localizar la sección de SSL en cPanel
Accede a tu cPanel. Normalmente la URL es algo como https://tu-dominio.com/cpanel o https://tu-ip:2083. Si no sabes cómo acceder, contacta con tu proveedor de hosting.
Una vez dentro, busca la sección llamada "SSL/TLS" o "Let's Encrypt". Dependiendo del proveedor, puede aparecer como:
- SSL/TLS Status
- SSL/TLS Manager
- Let's Encrypt SSL
- AutoSSL (en algunos hosts como cPanel con WHM)
En la mayoría de los cPanel modernos, hay un icono llamado "SSL/TLS Status" que te muestra el estado de los certificados de todos tus dominios. También suele haber una opción específica para Let's Encrypt.
[TIP] Si no encuentras la sección, usa el buscador de cPanel (parte superior derecha) y escribe "SSL" o "Let's Encrypt". Te aparecerá directamente.
Paso 2: Emitir el certificado Let's Encrypt desde cPanel
Vamos a suponer que tu cPanel tiene la opción de Let's Encrypt integrada. Si es así, sigue estos pasos:
- Haz clic en "Let's Encrypt" o en "SSL/TLS" y luego en la pestaña de "Install" o "Emitir".
- Se mostrará una lista de dominios. Selecciona el dominio principal para el que quieres el certificado. Si tienes subdominios (como
blog.tudominio.com), también puedes marcarlos. - Marca la casilla que dice "Incluir www" o "Añadir dominio www". Esto es importante para que el certificado cubra tanto
tudominio.comcomowww.tudominio.com. - Haz clic en "Emitir" o "Install".
El proceso tarda entre 30 segundos y 2 minutos. cPanel se comunicará con Let's Encrypt y generará los certificados.
Si tu hosting no tiene la opción de Let's Encrypt integrada, puedes usar la función "SSL/TLS" > "Generate, view, or delete SSL certificates" y luego seguir el flujo manual. Pero te recomiendo que contactes con tu proveedor para que te active la opción automática, es mucho más fiable.
[WARNING] No emitas el certificado si tu web aún está apuntando a otro servidor o si el dominio no resuelve correctamente. El proceso fallará y tendrás que esperar un tiempo para reintentar.
Paso 3: Activar el certificado en el dominio
Una vez emitido el certificado, debes activarlo para que el servidor lo use. En cPanel, ve a "SSL/TLS" > "Install and manage SSL for your site (HTTPS)".
- En el desplegable, selecciona tu dominio.
- Verás que los campos de "Certificate" (CRT), "Private Key" y "Certificate Authority Bundle" (CA) ya están rellenados automáticamente con los datos generados por Let's Encrypt.
- Haz clic en "Install Certificate".
Es posible que veas un mensaje de éxito. Si aparece un error, revisa que has seleccionado el dominio correcto y que el certificado coincide con la clave privada.
Paso 4: Forzar HTTPS en WordPress
Ahora que el certificado está instalado, tu web ya puede cargar por HTTPS. Pero WordPress no lo hará automáticamente. Debes configurar la URL del sitio para que use HTTPS.
Hay dos formas de hacerlo:
Opción A: Desde el administrador de WordPress
- Ve a Ajustes > Generales en tu wp-admin.
- En los campos "Dirección de WordPress (URL)" y "Dirección del sitio (URL)", cambia
http://porhttps://. - Guarda los cambios.
Después de guardar, WordPress te redirigirá automáticamente a la nueva URL. Es posible que tengas que volver a iniciar sesión.
Opción B: Desde cPanel (File Manager)
Si no puedes acceder a wp-admin, edita el archivo wp-config.php que está en la raíz de tu instalación. Añade estas líneas antes del /* That's all, stop editing! */:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
Guarda el archivo y listo.
[INFO] Si tu hosting tiene la opción de "Forzar HTTPS" en cPanel (a veces llamada "Redirect HTTPS" o "Force HTTPS"), actívala. Esto redirigirá todas las peticiones HTTP a HTTPS automáticamente.
Paso 5: Solucionar el error de contenido mixto
El error de contenido mixto es el más común después de activar HTTPS. Ocurre cuando tu web carga por HTTPS pero algunos recursos (imágenes, scripts, CSS) siguen cargándose por HTTP. El navegador bloquea estos recursos por seguridad y la web se ve rota.
Para solucionarlo, tienes varias opciones:
1. Instalar un plugin de "Really Simple SSL"
Este plugin es el más popular y gratuito. Detecta el contenido mixto automáticamente y lo corrige.
- Ve a Plugins > Añadir nuevo en tu wp-admin.
- Busca "Really Simple SSL".
- Instálalo y actívalo.
- El plugin te guiará en la configuración. Normalmente con pulsar un botón es suficiente.
2. Buscar y reemplazar URLs en la base de datos
Si el plugin no lo soluciona, puedes hacer un reemplazo en la base de datos. Pero cuidado: no lo hagas directamente en phpMyAdmin sin hacer una copia de seguridad. Es mejor usar un plugin como "Better Search Replace".
- Instala el plugin "Better Search Replace".
- Ve a Herramientas > Better Search Replace.
- En "Search for", escribe
http://tudominio.com. - En "Replace with", escribe
https://tudominio.com. - Selecciona todas las tablas de tu base de datos.
- Haz clic en "Dry Run" primero para ver cuántas coincidencias hay.
- Si todo está bien, haz clic en "Run".
3. Corregir las URLs en el código y en medios
A veces hay URLs hardcodeadas en el código de tu tema o en widgets. Revisa:
- Apariencia > Personalizar > Ajustes adicionales (si tu tema lo permite).
- Ajustes > Medios: comprueba que las URLs de los archivos sean HTTPS.
- Widgets: revisa los widgets de texto o HTML que tengan enlaces.
[TIP] Después de activar HTTPS, vacía la caché de tu navegador y la caché de WordPress (si usas plugins de caché). Esto evita que veas problemas que ya están resueltos.
Paso 6: Verificar que el SSL funciona correctamente
Una vez hecho todo, es hora de verificar. Hay varias formas:
- Navegador: visita tu web y haz clic en el candado. Debe decir "Conexión segura".
- SSL Labs: entra en
https://www.ssllabs.com/ssltest/y analiza tu dominio. Te dará una puntuación de A a F. Si es A o A+, perfecto. - Herramientas de Google: en Search Console, verifica que la versión HTTPS está indexada.
Si el candado aparece con un aviso amarillo, es que aún hay algún recurso mixto. Abre las herramientas de desarrollador de tu navegador (F12) y ve a la pestaña "Console" para ver qué recursos están bloqueados.
Paso 7: Renovación automática del certificado
Los certificados Let's Encrypt caducan cada 90 días. En cPanel, la renovación suele ser manual, aunque muchos hosts la automatizan.
Para renovar manualmente:
- Ve a Let's Encrypt en cPanel.
- Verás una lista de certificados con su fecha de caducidad.
- Haz clic en "Renew" o "Renovar" junto al certificado de tu dominio.
Te recomiendo que pongas un recordatorio en tu calendario para renovarlo cada 80 días, o que configures una tarea cron en cPanel si tu hosting lo permite.
[WARNING] Si dejas que el certificado caduque, los visitantes verán un error de seguridad en tu web. Es crítico renovarlo a tiempo.
Preguntas frecuentes sobre instalar SSL WordPress
¿Let's Encrypt es realmente gratis?
Sí, completamente gratis y sin límite de emisiones. Es mantenido por una organización sin ánimo de lucro con el apoyo de grandes empresas como Mozilla, Cisco y Google.
¿Puedo instalar SSL en WordPress sin cPanel?
Sí, pero necesitarás acceso por SSH y conocimientos de línea de comandos. Si tu hosting no tiene cPanel, lo más fácil es contactar con el soporte para que te ayuden.
¿Qué pasa si mi hosting no tiene Let's Encrypt en cPanel?
Algunos hosts usan paneles alternativos. Si tu hosting usa Syspanel, recuerda que el acceso se realiza por el puerto 2106. En ese panel, la opción de SSL suele estar en "Seguridad" o "Certificados". Si tienes dudas, contacta con tu proveedor.
¿El SSL gratis afecta al rendimiento de mi web?
No, los certificados Let's Encrypt tienen el mismo nivel de cifrado que los certificados de pago. El rendimiento no se ve afectado negativamente.
¿Qué hago si mi web sigue mostrando "No seguro" después de instalar el SSL?
Revisa los pasos 4 y 5. Es muy probable que tengas contenido mixto o que las URLs de WordPress no estén actualizadas. También verifica que la redirección HTTP a HTTPS esté funcionando.
¿Puedo usar Let's Encrypt en un subdominio?
Sí, siempre que el subdominio apunte al mismo servidor y tengas acceso a cPanel para ese subdominio. El proceso es el mismo.
Consejos finales para una web segura y optimizada
Instalar SSL WordPress es el primer paso, pero no el único para tener una web profesional y segura. Aquí tienes algunos consejos extra:
- Activa la redirección 301 desde HTTP a HTTPS en el archivo
.htaccess(aunque cPanel suele hacerlo automáticamente). - Actualiza tus enlaces internos y los enlaces en tus redes sociales para que apunten a HTTPS.
- Revisa los enlaces externos: si tienes imágenes o scripts de otros sitios que usan HTTP, cámbialos a HTTPS o a protocolo relativo (sin
http:nihttps:). - Haz copias de seguridad antes de hacer cambios importantes en la base de datos.
- Usa un CDN como Cloudflare que también ofrece SSL gratuito como capa adicional.
No tengas miedo de instalar un certificado SSL. Con esta guía y las herramientas adecuadas, lo tendrás listo en menos de 10 minutos. Y recuerda: una web con HTTPS transmite confianza, mejora tu posicionamiento en Google y protege los datos de tus visitantes.
Si te surge cualquier duda durante el proceso, deja un comentario y te ayudaré a resolverla. ¡Buena suerte con tu WordPress!
