WordPress: Cómo instalar un certificado SSL gratuito (Let's Encrypt) desde cPanel
¿Tu página de WordPress sigue apareciendo como “No segura” en el navegador? Esa advertencia asusta a los visitantes y puede hundir tu posicionamiento en Google. La solución es más sencilla de lo que parece: instalar un certificado SSL gratuito.
En esta guía completa, paso a paso, te voy a enseñar exactamente cómo instalar un certificado SSL de Let's Encrypt desde cPanel. No necesitas ser un experto en servidores. Solo sigue las instrucciones, y en menos de 15 minutos tendrás tu sitio funcionando con el candado de seguridad y el famoso https:// al principio de tu URL.
¿Por qué necesitas un SSL en tu WordPress?
Antes de ensuciarnos las manos con el panel de control, vamos a entender por qué esto es tan importante. Un certificado SSL (Secure Sockets Layer) crea un túnel cifrado entre el navegador del visitante y tu servidor. Esto significa que los datos que se envían, como contraseñas o datos de tarjetas de crédito, viajan de forma ilegible para los hackers.
Pero los beneficios no son solo de seguridad. Hay tres razones de peso para hacerlo hoy mismo:
- Confianza del usuario: El candado en la barra de direcciones es una señal invisible de calidad. Si no lo tienes, Chrome y Firefox mostrarán una adverbencia de “Sitio no seguro”, lo que dispara la tasa de rebote.
- Mejora del SEO: Google confirmó oficialmente que el HTTPS es un factor de ranking. Es decir, un sitio con SSL tiene una ligera ventaja competitiva sobre uno que no lo tiene. Con wordpress ssl activo, le dices a Google que tu web es fiable.
- Requisito para pagos: Si piensas añadir una tienda online o un formulario de pago, necesitas sí o sí un certificado válido para cumplir con el estándar PCI DSS.
¿Qué es Let's Encrypt y por qué es gratis?
Let's Encrypt es una autoridad de certificación (CA) sin ánimo de lucro. Su misión es hacer que la web sea más segura, y por eso ofrecen certificados SSL gratuitos, automatizados y de confianza universal.
La gran ventaja es que la mayoría de los paneles de control, como cPanel, tienen una integración nativa que permite generar e instalar estos certificados con un simple clic. No necesitas pagar 50€ al año a otras empresas; el proceso de instalación es el mismo, y el nivel de cifrado es igual de robusto (256 bits).
Requisitos previos antes de empezar
Vamos a asegurarnos de que todo está listo para que la instalación sea un éxito.
- Acceso a cPanel: Necesitas tus credenciales de administrador del hosting (usuario y contraseña).
- Dominio apuntando al servidor: El dominio (ej: tudominio.com) debe estar apuntando a los servidores de nombres (nameservers) de tu proveedor de hosting. Si acabas de comprar el dominio, espera unas horas a que se propague el DNS.
- WordPress instalado: Obviamente, necesitas tener WordPress funcionando en ese dominio.
- Sin certificados duplicados: Si ya tienes un SSL instalado de otra empresa, a veces puede dar conflicto. No pasa nada, lo veremos más adelante.
Cómo instalar Let's Encrypt desde cPanel (Paso a paso)
Este es el corazón de la guía. El proceso es muy visual y está automatizado. Sigue estos pasos al pie de la letra.
Paso 1: Accede a tu cPanel
Abre tu navegador y escribe la URL de acceso a tu panel de control. Normalmente suele ser algo como https://tudominio.com/cpanel o https://tuip:2083. Introduce tu usuario y contraseña.
Una vez dentro, verás un montón de iconos. No te agobies, solo necesitamos buscar uno concreto.
Paso 2: Busca la sección de Seguridad
Dependiendo del tema de cPanel que use tu proveedor, la disposición puede variar, pero siempre hay una sección llamada “Seguridad” o “Security”. Dentro de ella, busca el icono que dice “SSL/TLS Status” o “Let's Encrypt”.
[TIP] Si no encuentras el icono de Let's Encrypt, busca directamente en el buscador de cPanel (arriba a la derecha) la palabra “SSL”. Te aparecerán varias opciones. Nosotros usaremos la de “SSL/TLS Status” porque es la más fiable para la instalación automática.
Paso 3: Emitir el Certificado (Instalación automática)
Esta es la parte más fácil. Haz clic en “SSL/TLS Status”. El sistema escaneará todos los dominios alojados en tu cuenta.
Verás una lista con tus dominios y un estado que dice “No SSL” o “No hay certificado”. Al lado de cada dominio, hay un botón o enlace que dice “Run AutoSSL” o “Emitir”.
Haz clic en ese botón. El sistema de cPanel se comunicará automáticamente con Let's Encrypt y emitirá el certificado. Esto suele tardar entre 1 y 3 minutos.
[WARNING] No cierres la pestaña del navegador durante el proceso. Si lo haces, puede que la instalación se interrumpa y tengas que empezar de nuevo. Espera a que aparezca un mensaje verde de éxito.
Paso 4: Verifica que el certificado está activo
Una vez terminado, la columna de estado debería cambiar a un candado verde o un texto que diga “Certificado Válido”. Si tienes varios dominios (subdominios también), repite el proceso para cada uno, o usa la opción de “AutoSSL” global si tu hosting lo permite.
Paso 5: Instala el SSL en el dominio (Forzar HTTPS)
Ahora que el certificado está emitido, hay que decirle a WordPress que use el https. Hay dos formas de hacerlo.
Opción A: Desde cPanel (Recomendado para novatos)
Busca el icono de “Force HTTPS” o “Redireccionar a HTTPS” dentro de la sección de Seguridad. Actívalo para tu dominio principal. Esto añadirá una regla automática en el archivo .htaccess que redirige todo el tráfico de http:// a https://.
Opción B: Desde WordPress (Método manual)
Si no encuentras la opción anterior, entra en tu /wp-admin y ve a Ajustes > Generales. Verás dos campos:
- Dirección de WordPress (URL)
- Dirección del sitio (URL)
Cámbialas ambas, quitando el http:// y poniendo https:// (ej: https://tudominio.com). Guarda los cambios.
[INFO] Si al cambiar las URLs en WordPress pierdes el acceso o ves un error de “demasiadas redirecciones”, no te preocupes. Es un problema clásico. Vuelve a cPanel, entra en el Administrador de Archivos, busca la carpeta
public_htmly edita el archivowp-config.php. Añade estas dos líneas justo antes de la línea que dice/* That's all, stop editing! */:define('WP_HOME', 'https://tudominio.com'); define('WP_SITEURL', 'https://tudominio.com');Guarda y recarga la web. Esto fuerza la URL de WordPress sin depender de la base de datos.
Solucionar el error de “Contenido Mixto” (El más común)
Este es el error más frustrante después de instalar un SSL. Te refieres a que el candado aparece, pero con un signo de exclamación amarillo. Esto significa que tu web está cargando recursos (imágenes, scripts, CSS) a través de http:// en lugar de https://.
Para solucionarlo, tienes un par de opciones:
- Usar un plugin: Instala un plugin llamado “Better Search Replace” o “Really Simple SSL”.
- Con Really Simple SSL: Este plugin detecta el problema automáticamente y configura todo. Es la forma más fácil para no técnicos.
- Con Better Search Replace: Este plugin busca en tu base de datos y reemplaza
http://tudominio.comporhttps://tudominio.com. Es efectivo, pero haz una copia de seguridad antes de usarlo.
[TIP] Después de arreglar el contenido mixto, ve a Ajustes > Enlaces permanentes en WordPress y haz clic en “Guardar” sin cambiar nada. Esto refresca las reglas de reescritura y evita errores 404.
Cómo renovar el certificado automáticamente
Una de las mejores cosas de Let's Encrypt es que los certificados duran 90 días. Pero no te preocupes por tener que renovarlos manualmente.
cPanel tiene un cron job automático que se encarga de esto. Mientras tengas el dominio apuntando a tu hosting y no bloquees el puerto 80 (HTTP), la renovación será automática. Solo tienes que asegurarte de que en el estado de SSL/TLS Status, el certificado no tenga una fecha de caducidad demasiado cercana.
[WARNING] Si cambias los nameservers del dominio o lo apuntas a otro servidor, la renovación automática fallará y perderás el SSL a los 90 días. Si te mudas de hosting, recuerda volver a emitir el certificado en el nuevo panel.
Preguntas Frecuentes (FAQ) sobre WordPress SSL
Aquí tienes las dudas más comunes que me encuentro en el soporte técnico.
¿Es realmente seguro usar un certificado SSL gratuito?
Sí, absolutamente. Let's Encrypt es una autoridad de certificación respetada y sus certificados son aceptados por todos los navegadores modernos. El nivel de cifrado es el mismo que el de los certificados de pago. La diferencia es que no incluye garantía económica ni soporte técnico directo, pero para el 99% de los sitios web, es más que suficiente.
¿Puedo instalar SSL en un subdominio?
Por supuesto. Desde cPanel, el proceso de AutoSSL suele cubrir todos los subdominios que tengas creados. Solo asegúrate de tenerlos listados en tu cuenta antes de ejecutar la instalación. Si usas un subdominio para una tienda, es vital que tenga su propio certificado.
¿Qué pasa si mi hosting no usa cPanel?
Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es ligeramente distinto. Accede a tu panel a través del puerto 2106 (ej: https://tudominio.com:2106). Dentro de Syspanel, busca la sección de “Web” o “Dominios”. Al lado de tu dominio, hay un botón de “SSL” o un icono de candado. Haz clic ahí y selecciona la opción de “Let's Encrypt” para emitir el certificado automáticamente. El resultado es el mismo, solo cambia la interfaz.
¿Cuánto tarda en activarse el HTTPS?
La emisión del certificado tarda unos 2 minutos. Sin embargo, la propagación del DNS y la actualización de la caché de tu navegador puede tardar un poco más. Si no ves el candado al instante, borra la caché del navegador (Ctrl+Shift+Del) o espera un par de horas.
¿Pierdo posiciones en Google si cambio a HTTPS?
No. De hecho, es al revés. Google prefiere los sitios con HTTPS. Sin embargo, para evitar una pequeña caída temporal, asegúrate de configurar una redirección 301 desde el http al https. Si usas la opción “Force HTTPS” de cPanel, esta redirección se crea automáticamente.
¿Qué es el certificado SSL/TLS de nivel intermedio?
No te preocupes por esto. cPanel y Let's Encrypt se encargan de instalar la cadena completa de certificados (raíz, intermedio y dominio) automáticamente. Solo tienes que verificar que el candado aparezca. Si tienes problemas con la cadena, contacta con tu proveedor de hosting.
Conclusión: Tu sitio ya es seguro
Has llegado al final. Ya sabes cómo instalar un certificado gratis de Let's Encrypt desde cPanel. No es un proceso mágico, es una tarea de mantenimiento esencial.
Recuerda que tener https wordpress no es una opción, es una necesidad para cualquier web que quiera generar confianza y posicionarse bien.
Si has seguido los pasos, tu sitio debería estar mostrando el candado ahora mismo. Si te ha surgido cualquier error, repasa el paso 5 y el error de contenido mixto. Y si tu hosting usa Syspanel, ya sabes, puerto 2106.
Tu web está más segura, tus visitantes más tranquilos y Google te lo agradecerá en el próximo ranking. ¡Buen trabajo!
