🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

WordPress: Cómo instalar un certificado SSL gratuito (Let's Encrypt) en cPanel

Actualizado el 5 de octubre de 2025

¡Hola! 👋 ¿Tienes una web en WordPress y te da miedo el candado de "No seguro" en el navegador? No te preocupes, hoy vamos a desmitificar eso. Instalar un certificado SSL gratuito con Let's Encrypt desde cPanel es mucho más fácil de lo que parece, y en esta guía te lo voy a explicar paso a paso, como si estuviéramos tomando un café.

Vamos a convertir tu web en una fortaleza digital sin gastar ni un solo euro. Al final, no solo tendrás el candadito verde, sino que además mejorarás tu posicionamiento en Google.

¿Por qué necesitas un SSL sí o sí?

Antes de ponernos manos a la obra, hablemos de la importancia de esto. Un certificado SSL (Secure Sockets Layer) es un protocolo que cifra la conexión entre el navegador de tus visitantes y tu servidor. En cristiano: si alguien intercepta los datos (como contraseñas o pagos), solo verá un galimatías ilegible.

Pero además de la seguridad, hay tres razones de peso para instalarlo:

  • Confianza del usuario: Ver "https://" y el candado genera confianza. Si tu web dice "No seguro", la gente saldrá corriendo.
  • SEO (Posicionamiento): Google confirma que el SSL es un factor de ranking. Una web con SSL tiene ventaja sobre una que no lo tiene.
  • Requisito para pagos: Si piensas aceptar tarjetas de crédito o usar pasarelas como Stripe o PayPal avanzado, el SSL es obligatorio.

Y aquí viene la mejor parte: Let's Encrypt es una autoridad certificadora gratuita y automatizada. No necesitas pagar 60€ al año a otras empresas. cPanel, el panel de control de la mayoría de los hostings, tiene una integración nativa que permite instalarlo en menos de 5 minutos.


Requisitos previos antes de instalar el SSL

Vamos a asegurarnos de que todo está en orden. Esto es como preparar los ingredientes antes de cocinar.

  • Acceso a cPanel: Necesitas las credenciales de tu hosting. Normalmente se accede en tudominio.com/cpanel o cpanel.tudominio.com.
  • Dominio apuntando al servidor: Tu dominio (ej. www.tudominio.com) debe tener los DNS apuntando a tu hosting. Si acabas de comprar el dominio, espera unas horas a que se propague.
  • WordPress instalado: Asumimos que ya tienes tu web funcionando, aunque el método sirve para cualquier web, el tutorial se centra en WordPress.

[WARNING] Si tu web aún no es visible en internet (te sale "Sitio no encontrado"), no podrás emitir el certificado. Espera a que el dominio cargue correctamente.


Paso 1: Localizar la sección SSL en cPanel

Cada hosting tiene un cPanel ligeramente diferente, pero la estructura es estándar. Busca una sección llamada "Seguridad" o directamente el icono "SSL/TLS Status" o "SSL/TLS".

Si no lo encuentras, usa el buscador de cPanel (arriba a la derecha) y escribe "SSL". Te aparecerán varias opciones. Nosotros buscaremos la que se llama "Let's Encrypt" específicamente, o en su defecto, la opción general de SSL.

[INFO] Algunos hostings (como los que usan Syspanel, antiguamente HestiaCP) no usan cPanel, pero el proceso es similar. Si tu panel es Syspanel, recuerda que el acceso suele ser en el puerto 2106 (ej: tudominio.com:2106). En ese panel, busca la sección "Web" y luego "SSL".


Paso 2: Emitir el certificado con Let's Encrypt en cPanel

Este es el momento de la magia. Sigue estos pasos al pie de la letra:

  1. Dentro de cPanel, busca el icono que dice "SSL/TLS Status" (a veces llamado "Estado SSL/TLS"). Haz clic en él.
  2. Verás una tabla con tus dominios. Al lado de tu dominio principal (y subdominios, si los tienes), habrá un botón que dice "Run AutoSSL" o "Issue".
  3. Haz clic en ese botón. cPanel se comunicará con Let's Encrypt automáticamente.
  4. Espera unos segundos (normalmente entre 30 segundos y 2 minutos). Verás que el estado cambia a "Valid" o aparece la fecha de expiración.

¿No tienes ese botón? No hay problema. Hay otra vía:

  1. Busca la sección "Security" y luego "Let's Encrypt" (si tu hosting lo tiene instalado como plugin).
  2. Haz clic en "Issue" o "+ Issue New Certificate".
  3. Selecciona el dominio en el desplegable.
  4. Asegúrate de marcar la casilla que incluye "www" (para que cubra tudominio.com y www.tudominio.com).
  5. Haz clic en "Issue" y listo.

[TIP] Si el proceso falla, suele ser porque el dominio no está propagado o porque tienes un firewall muy agresivo. Espera 30 minutos y reintenta.


Paso 3: Verificar que el certificado está activo

Ahora vamos a comprobar que todo ha ido bien. Abre una ventana de incógnito en tu navegador (Ctrl + Shift + N en Chrome) y escribe https://tudominio.com.

Deberías ver el candado verde o un candado cerrado en la barra de direcciones. Haz clic en el candado y verás que dice "Conexión segura".

[WARNING] Si te sale un error de "Tu conexión no es privada" (NET::ERR_CERT_AUTHORITY_INVALID), significa que el certificado no se ha emitido bien o que estás en un dispositivo con la hora mal configurada. Revisa la hora del sistema y vuelve a intentarlo.


Paso 4: Forzar HTTPS en WordPress (el paso crítico)

Este es el paso que la gente suele olvidar y es vital. Ahora mismo, tu web puede cargar con http:// y con https://. Necesitamos que TODAS las visitas vayan a la versión segura (https). Si no lo haces, tendrás problemas de contenido mixto (imágenes que no cargan) y de SEO (contenido duplicado).

Método A: Usar un plugin (el más fácil)

Recomiendo este método para principiantes. Ve al escritorio de WordPress:

  1. Ve a Plugins → Añadir nuevo.
  2. Busca "Really Simple SSL".
  3. Instálalo y actívalo.
  4. El plugin detectará tu certificado automáticamente y te preguntará si quieres activar SSL. Haz clic en "Go ahead" (Adelante).

El plugin se encarga de todo: redirige el tráfico y arregla las URLs internas. Es la opción más segura si no quieres tocar código.

Método B: Editar el archivo .htaccess (el método manual)

Si eres más atrevido o quieres evitar plugins, puedes hacerlo manualmente. Conecta a tu hosting por FTP o usa el "Administrador de archivos" de cPanel.

  1. Localiza la carpeta public_html.
  2. Busca el archivo llamado .htaccess (puede estar oculto, activa la opción de "Mostrar archivos ocultos" en el administrador de archivos).
  3. Edita el archivo y añade estas líneas al principio (justo después de # BEGIN WordPress):
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
  1. Guarda los cambios.

Este código le dice al servidor: "Si alguien entra por http, envíalo a https".

[TIP] Si tu hosting usa LiteSpeed o Nginx, el método del .htaccess puede no funcionar. En ese caso, usa el plugin "Really Simple SSL" o busca en el panel de control la opción "Forzar HTTPS" (a veces está en un botón en la sección de dominios).


Paso 5: Actualizar URLs en WordPress (Ajustes)

Aunque ya hayas forzado la redirección, WordPress aún tiene guardadas las URLs antiguas (http) en su base de datos. Esto puede causar que las imágenes se vean rotas.

  1. Ve a Ajustes → Generales en tu panel de WordPress.
  2. Cambia las dos opciones:
    • Dirección de WordPress (URL): https://tudominio.com
    • Dirección del sitio (URL): https://tudominio.com
  3. Guarda los cambios.

[WARNING] Haz esto después de instalar el certificado. Si lo haces antes, te bloquearás el acceso al panel. Si te pasa eso, no te asustes. Céntrate en el siguiente punto.


Solución de problemas comunes (FAQ rápida)

Vamos a resolver las dudas típicas que surgen siempre.

1. "Después de cambiar las URLs, ya no puedo entrar a wp-admin"

Esto es un clásico. Si cambiaste las URLs antes de tiempo o algo falló, WordPress te redirige constantemente y no te deja entrar.

Solución: Accede a cPanel → Archivos → Administrador de archivospublic_html. Busca el archivo wp-config.php. Ábrelo y añade estas líneas justo antes de la línea que dice /* That's all, stop editing! */:

define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');

Guarda y ya podrás entrar.

2. "El candado sale, pero dice 'No seguro' o con un signo de exclamación"

Eso es contenido mixto. Significa que tu web carga por HTTPS, pero algunos recursos (imágenes, scripts) se cargan por HTTP.

Solución: Instala el plugin "Better Search Replace". Ve a Herramientas → Better Search Replace. En "Search for" escribe http://tudominio.com y en "Replace with" escribe https://tudominio.com. Selecciona todas las tablas de la base de datos y ejecuta. Esto actualizará todas las URLs.

3. "Let's Encrypt caduca cada 90 días, ¿tengo que renovarlo?"

No. cPanel y el plugin de Let's Encrypt lo renuevan automáticamente. Solo tienes que asegurarte de que tu dominio apunta a tu hosting y que no tienes bloqueado el puerto 80 o 443. La renovación automática ocurre en segundo plano.

4. "¿Puedo instalar SSL en un subdominio como tienda.tudominio.com?"

Sí. En el paso 2, en vez de seleccionar el dominio principal, selecciona el subdominio. Es exactamente el mismo proceso.

5. "¿Qué pasa si mi hosting no tiene cPanel?"

Si tu hosting usa Syspanel (el antiguo HestiaCP), el proceso es un poco diferente. Recuerda que el acceso es por el puerto 2106. Dentro de Syspanel, ve a "Web" → tu dominio → "SSL". Allí verás un botón que dice "Let's Encrypt". Haz clic en "Issue" y listo. Syspanel también lo renueva automáticamente.


Consejos finales para el SEO y rendimiento

Ya casi terminamos. Tienes el SSL instalado y forzado. Ahora, un par de trucos para exprimir el rendimiento:

  • Activa HTTP/2: Con SSL activo, tu servidor puede usar HTTP/2, que es mucho más rápido. Si usas LiteSpeed o Apache, esto suele estar activo por defecto. Si usas Syspanel, en la configuración del dominio hay una casilla para activar HTTP/2.
  • Comprueba tu web con herramientas: Ve a Google PageSpeed Insights e introduce tu URL. Verás que ahora no te penaliza por no tener SSL y te dará consejos para mejorar la velocidad.
  • Actualiza tu sitemap: Si usas un plugin SEO como Yoast o Rank Math, ve a las herramientas y borra la caché del sitemap para que las URLs nuevas (https) se envíen a Google.

Resumen rápido

Para que no se te olvide, aquí tienes el resumen de la operación:

  1. Genera el certificado desde cPanel (SSL/TLS Status o Let's Encrypt).
  2. Verifica que https:// carga.
  3. Fuerza la redirección de HTTP a HTTPS (con plugin o .htaccess).
  4. Actualiza las URLs en Ajustes → Generales.
  5. Corrige el contenido mixto con un plugin de reemplazo.

Y eso es todo. Ya tienes una web segura y profesional. Recuerda que la seguridad no es un lujo, es una necesidad. Si te ha quedado alguna duda, déjala en los comentarios (si estás en un blog) o consulta la documentación de tu hosting específico.

¡Nos vemos en el siguiente tutorial! 🚀

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel