Activar SSL en WordPress con cPanel
¿Qué es SSL y por qué tu WordPress lo necesita sí o sí?
Antes de ponernos manos a la obra con el paso a paso, vamos a aclarar qué es exactamente eso del SSL. SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que viaja entre el navegador de tus visitantes y tu servidor. Cuando un sitio tiene SSL activo, la URL empieza con https:// en lugar de http:// y aparece un candadito en la barra del navegador.
¿Por qué es tan importante? Pues porque Google penaliza los sitios sin SSL, los navegadores muestran avisos de "No seguro" que espantan a los visitantes, y si tienes una tienda online o un formulario de contacto, estarías enviando datos sensibles sin protección. Además, desde hace años, el SEO da preferencia a los sitios con HTTPS. Vamos, que activar ssl wordpress cpanel no es una opción, es una necesidad.
Requisitos previos antes de empezar
Para seguir esta guía necesitas:
- Acceso a tu panel de control cPanel (normalmente en tudominio.com/cpanel).
- Un dominio apuntando a tu hosting.
- WordPress instalado (damos por hecho que ya lo tienes).
- Paciencia y unos 15-20 minutos de tiempo.
Si tu hosting usa Syspanel (el antiguo HestiaCP), el acceso se hace por el puerto 2106 (por ejemplo, tudominio.com:2106). El proceso es similar, pero los nombres de los menús pueden variar ligeramente.
Paso 1: Comprobar si ya tienes un certificado SSL en cPanel
Lo primero es ver si tu hosting ya incluye un certificado SSL gratuito. La mayoría de proveedores ofrecen AutoSSL o Let's Encrypt de serie.
Para comprobarlo:
- Entra en tu cPanel.
- Busca la sección Seguridad.
- Haz clic en SSL/TLS Status (o Estado SSL/TLS).
- Verás una lista de dominios y su estado. Si aparece un candado verde o dice "Válido", ya tienes SSL activo.
Si no aparece nada, no te preocupes. En el siguiente paso te explico cómo activarlo.
Paso 2: Activar AutoSSL o instalar Let's Encrypt
Opción A: Activar AutoSSL (la más fácil)
Esta opción suele estar disponible en la mayoría de cPanels modernos:
- Ve a SSL/TLS Status.
- En la parte superior, busca el botón Run AutoSSL (o "Ejecutar AutoSSL").
- Haz clic y espera unos minutos mientras el sistema genera el certificado.
- Refresca la página y verás que tu dominio ya tiene SSL activo.
Opción B: Instalar Let's Encrypt manualmente
Si AutoSSL no funciona o no está disponible:
- Busca en cPanel la sección SSL/TLS.
- Entra en Install and Manage SSL Certificates (Instalar y gestionar certificados).
- Haz clic en Let's Encrypt o en Manage SSL certificates.
- Selecciona tu dominio en el desplegable.
- Haz clic en Issue (Emitir) o Install (Instalar).
- Espera a que el sistema genere el certificado (suele tardar menos de un minuto).
[TIP] Si tu hosting usa Syspanel (puerto 2106), el certificado Let's Encrypt suele estar en Web > Dominios > selecciona tu dominio > SSL. Ahí puedes solicitar el certificado directamente.
Paso 3: Forzar HTTPS en WordPress desde cPanel
Tener el certificado instalado no significa que WordPress lo esté usando automáticamente. Ahora toca configurar WordPress para que cargue todo con https:// en lugar de http://.
Método 1: Cambiar la URL en el panel de WordPress
Este es el método más sencillo para principiantes:
- Entra en tu wp-admin (tudominio.com/wp-admin).
- Ve a Ajustes > Generales.
- Cambia los campos Dirección de WordPress y Dirección del sitio.
- Sustituye http:// por https:// en ambas URLs.
- Guarda los cambios.
[WARNING] Al guardar, WordPress puede cerrar la sesión temporalmente. No te asustes, es normal. Vuelve a entrar con tu usuario y contraseña.
Método 2: Editar wp-config.php desde cPanel
Si prefieres hacerlo a nivel de archivo (más fiable):
- Desde cPanel, ve a Administrador de archivos (File Manager).
- Navega hasta public_html (o la carpeta donde tengas WordPress).
- Busca el archivo wp-config.php y haz clic derecho > Editar.
- Añade estas líneas justo antes de la línea que dice
/* That's all, stop editing! */:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
- Guarda los cambios y cierra el editor.
[INFO] Sustituye "tudominio.com" por tu dominio real, incluyendo el www si tu sitio lo usa (por ejemplo, https://www.tudominio.com).
Paso 4: Redireccionar todo el tráfico a HTTPS
Ahora que WordPress ya sabe que debe usar HTTPS, necesitamos que cualquier visitante que escriba http:// sea redirigido automáticamente a la versión segura. Esto se hace editando el archivo .htaccess.
Desde el Administrador de archivos de cPanel:
- Ve a public_html y localiza el archivo .htaccess.
- Si no lo ves, activa la opción Mostrar archivos ocultos (suele estar arriba a la derecha).
- Haz clic derecho > Editar.
- Añade este código al principio del archivo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Guarda los cambios.
[WARNING] Haz una copia de seguridad de .htaccess antes de editarlo. Si algo falla, puedes restaurarlo fácilmente.
Paso 5: Actualizar URLs en la base de datos
Este paso es crucial. Si tu WordPress lleva tiempo funcionando con HTTP, es probable que tengas muchas URLs antiguas guardadas en la base de datos. Si no las actualizas, tendrás contenido mixto (partes en HTTP y partes en HTTPS) y el candado no aparecerá.
Opción A: Usar un plugin (la más fácil)
- Instala el plugin Really Simple SSL desde el repositorio de WordPress.
- Actívalo y sigue el asistente.
- El plugin detectará el certificado y actualizará todas las URLs automáticamente.
Opción B: Consulta SQL manual
Si prefieres hacerlo a mano desde phpMyAdmin:
- En cPanel, ve a phpMyAdmin.
- Selecciona tu base de datos de WordPress.
- Ve a la pestaña SQL.
- Ejecuta estas consultas (sustituye tudominio.com por tu dominio):
UPDATE wp_options SET option_value = replace(option_value, 'http://tudominio.com', 'https://tudominio.com') WHERE option_name = 'home' OR option_name = 'siteurl';
UPDATE wp_posts SET guid = replace(guid, 'http://tudominio.com', 'https://tudominio.com');
UPDATE wp_posts SET post_content = replace(post_content, 'http://tudominio.com', 'https://tudominio.com');
UPDATE wp_postmeta SET meta_value = replace(meta_value, 'http://tudominio.com', 'https://tudominio.com');
[INFO] Si tu WordPress usa un prefijo de tabla diferente (por ejemplo, wp2_options en lugar de wp_options), tendrás que adaptar las consultas.
Paso 6: Comprobar que todo funciona correctamente
Ya casi lo tienes. Ahora toca verificar que todo está en orden:
- Abre tu sitio en una ventana de incógnito.
- Escribe http://tudominio.com y comprueba que te redirige a https://.
- Busca el candado en la barra de direcciones.
- Haz clic en el candado y verifica que dice "Conexión segura".
Si el candado no aparece o aparece un triángulo amarillo, tienes contenido mixto. Para solucionarlo:
- Instala el plugin Really Simple SSL si no lo has hecho.
- O usa la herramienta Why No Padlock para identificar qué elementos están cargando en HTTP.
Solución de problemas comunes
"Demasiadas redirecciones" (ERR_TOO_MANY_REDIRECTS)
Este error suele ocurrir cuando hay conflictos entre redirecciones. Soluciones:
- Desactiva temporalmente el plugin de caché.
- Revisa que no tengas redirecciones duplicadas en .htaccess.
- Si usas Cloudflare, asegúrate de que la opción Flexible SSL está desactivada.
"Tu conexión no es privada"
Este error significa que el certificado no se está sirviendo correctamente. Comprueba:
- Que el certificado está instalado para el dominio correcto (incluyendo www y la versión sin www).
- Que no haya expirado.
- Que el hosting esté configurado para servir el certificado en el puerto 443.
El candado no aparece en todas las páginas
Esto indica contenido mixto. Revisa:
- Las URLs de las imágenes en tus entradas y páginas.
- Los recursos cargados por plugins o el tema.
- Usa la consola de desarrollador del navegador (F12) para identificar qué recursos cargan en HTTP.
Preguntas frecuentes (FAQ)
¿Cuánto cuesta activar SSL en WordPress con cPanel?
Si usas AutoSSL o Let's Encrypt, es completamente gratuito. Algunos hosts ofrecen certificados de pago con garantías adicionales, pero para el 99% de los sitios web, el certificado gratuito es más que suficiente.
¿Puedo activar SSL en WordPress sin cPanel?
Sí, pero el proceso es diferente. Si tu hosting usa Syspanel (puerto 2106), el proceso es similar pero los menús cambian. Si tienes acceso SSH, también puedes instalar certificados manualmente con Certbot.
¿Cuánto tarda en activarse el SSL?
Normalmente entre 1 y 5 minutos. A veces puede tardar un poco más si el servidor está bajo carga, pero no debería superar los 10 minutos.
¿Qué pasa con el SEO cuando activo SSL?
Activar HTTPS es positivo para el SEO. Eso sí, tienes que asegurarte de:
- Configurar la redirección 301 de HTTP a HTTPS (ya lo has hecho).
- Actualizar tu sitemap en Google Search Console.
- Actualizar las URLs en tus perfiles de redes sociales y directorios.
¿Necesito cambiar algo en Cloudflare?
Si usas Cloudflare, ve a SSL/TLS y selecciona el modo Full (strict). También puedes activar la opción Always Use HTTPS para redireccionar todo el tráfico.
¿Qué es el contenido mixto y cómo lo soluciono?
El contenido mixto ocurre cuando tu página carga en HTTPS pero algunos recursos (imágenes, scripts, hojas de estilo) se cargan desde URLs HTTP. Para solucionarlo, usa el plugin Better Search Replace para actualizar todas las URLs de la base de datos.
Conclusión y siguientes pasos
Activar SSL en WordPress con cPanel es un proceso que, una vez que lo haces un par de veces, te llevará menos de 10 minutos. Los beneficios son enormes: mejor posicionamiento en Google, confianza de los usuarios y seguridad de los datos.
Después de activar SSL, te recomiendo:
- Configurar un plugin de caché para mejorar el rendimiento.
- Enviar tu sitemap actualizado a Google Search Console.
- Revisar tus enlaces internos para asegurarte de que todos usan HTTPS.
- Actualizar tus URLs en redes sociales y perfiles externos.
Si te ha quedado alguna duda, déjala en los comentarios. Y recuerda: si tu hosting usa Syspanel, el puerto de acceso es el 2106, pero el proceso para activar el certificado es muy similar al que hemos visto aquí.
¡Ya tienes tu sitio seguro y listo para conquistar Google! 🚀
