Cómo activar HTTPS en WordPress con certificado SSL gratuito en cPanel
Introducción: Por qué tu web necesita HTTPS
Si tienes una página en WordPress, seguramente has visto el candadito en la barra del navegador cuando visitas bancos o tiendas online. Ese candado significa que la conexión entre el visitante y tu servidor está cifrada mediante un certificado SSL. Sin él, los datos viajan en texto plano y cualquiera en la misma red podría interceptarlos.
Activar HTTPS no es solo una cuestión de seguridad: Google penaliza en posicionamiento a las webs sin SSL desde hace años. Además, los navegadores modernos marcan como "No segura" cualquier web que no use HTTPS, lo que genera desconfianza y aumenta la tasa de rebote.
La buena noticia es que hoy en día puedes obtener un certificado SSL gratuito a través de Let's Encrypt directamente desde cPanel, sin pagar ni un centavo y sin necesidad de conocimientos avanzados. En esta guía completa te llevaré paso a paso desde la activación del certificado hasta la configuración final para que toda tu web funcione bajo HTTPS.
Requisitos previos
Antes de empezar, asegúrate de tener lo siguiente:
- Acceso a cPanel de tu hosting (con permisos de administrador).
- Un dominio apuntando correctamente al servidor (los registros DNS ya deben estar configurados).
- Acceso al panel de administración de WordPress.
- Conexión a internet estable (esto parece obvio, pero mejor decirlo).
Si tu hosting usa Syspanel (antes llamado HestiaCP), el proceso es similar pero accederás por el puerto 2106. En este artículo nos centraremos en cPanel, que es el panel más común en el mercado.
Paso 1: Verificar que tu dominio apunta al servidor correcto
Este paso es crucial. Si tu dominio no apunta al servidor donde está alojado WordPress, el certificado SSL no se podrá emitir. Los certificados Let's Encrypt verifican que tienes control sobre el dominio comprobando que responde a una petición HTTP específica.
Para verificar esto:
- Abre una terminal o usa herramientas online como
pingonslookup. - Escribe
ping tudominio.comy fíjate si la IP que aparece coincide con la IP de tu hosting (la encuentras en cPanel, en la sección "Información del servidor" o en el correo de bienvenida del hosting).
Si la IP no coincide, espera unas horas a que se propaguen los DNS o contacta con tu proveedor de hosting para que te ayude.
[WARNING] Si el dominio no apunta correctamente, el proceso de emisión del certificado fallará y tendrás que esperar para reintentar. No saltes este paso.
Paso 2: Instalar el certificado SSL gratuito desde cPanel
La mayoría de los cPanel modernos incluyen la opción "SSL/TLS Status" o "Let's Encrypt SSL" directamente. El proceso es muy sencillo:
- Inicia sesión en tu cPanel.
- Busca la sección "Seguridad" y haz clic en "SSL/TLS Status" (o "Let's Encrypt SSL" según tu proveedor).
- Verás una lista de tus dominios. Busca tu dominio principal y haz clic en el botón "Install SSL Certificate" o "Emitir certificado".
- Espera unos segundos mientras el sistema genera e instala el certificado automáticamente.
- Cuando termine, verás un mensaje de éxito con la fecha de expiración (normalmente 90 días, aunque cPanel lo renueva automáticamente si tienes activada la auto-renovación).
Si tu cPanel no tiene esta opción integrada, puedes usar el plugin "Really Simple SSL" desde WordPress, pero esto solo funciona si tu hosting ya tiene un certificado instalado. Otra alternativa es generar el certificado manualmente con la herramienta "SSL/TLS" de cPanel, pero es más compleja y no la recomiendo para principiantes.
[TIP] Activa siempre la auto-renovación si cPanel te lo permite. Así no tendrás que preocuparte por renovar el certificado cada 90 días.
Paso 3: Verificar que el certificado está activo
Antes de tocar nada en WordPress, comprueba que el certificado se ha instalado correctamente. Puedes hacerlo de dos formas:
- Desde el navegador: Accede a
https://tudominio.comdirectamente. Si ves el candado verde o un mensaje de "Conexión segura", todo está bien. - Desde cPanel: En la sección "SSL/TLS Status", verás el estado del certificado con una marca verde y la fecha de expiración.
Si al acceder por HTTPS ves un error de "certificado no válido" o "conexión no privada", es que el certificado no se ha instalado bien o el dominio no está correctamente asociado. Revisa los pasos anteriores.
Paso 4: Activar HTTPS en WordPress
Aquí viene la parte importante: activar https wordpress para que todo funcione bajo el nuevo protocolo. No basta con tener el certificado instalado; WordPress necesita saber que debe usar HTTPS en todas sus URLs.
Opción A: Usar un plugin (recomendado para principiantes)
El plugin "Really Simple SSL" es la solución más sencilla. Hace todo el trabajo pesado por ti:
- Ve a tu panel de WordPress → Plugins → Añadir nuevo.
- Busca "Really Simple SSL" e instálalo.
- Actívalo y verás un aviso en la parte superior diciendo que has activado SSL. Haz clic en el botón que dice "Go ahead, activate SSL!".
- El plugin detectará automáticamente el certificado y configurará todo lo necesario.
El plugin además corrige las URLs mixtas (contenido que carga por HTTP en una página HTTPS), lo que evita errores de "contenido mixto" que rompen la visualización de imágenes o scripts.
Opción B: Configuración manual (si prefieres no usar plugins)
Si quieres hacerlo manualmente, sigue estos pasos:
- Ve a Ajustes → Generales en tu panel de WordPress.
- Cambia las dos URLs que aparecen: Dirección de WordPress y Dirección del sitio para que usen
https://en lugar dehttp://. - Guarda los cambios. WordPress te redirigirá automáticamente a la nueva URL.
Este método funciona, pero puede dejar algunos enlaces internos o recursos cargándose por HTTP. Para resolverlo, puedes añadir un código al archivo .htaccess o usar un plugin de "forzar HTTPS".
Paso 5: Forzar HTTPS en toda la web
Una vez activado HTTPS, es fundamental forzar https wordpress para que cualquier visita a una URL HTTP se redirija automáticamente a HTTPS. Esto evita que los usuarios vean versiones duplicadas de tu web y mejora el SEO.
Método 1: Usar el plugin (recomendado)
Si usaste "Really Simple SSL", el plugin ya se encarga de esto automáticamente. Solo verifica que en sus ajustes esté activada la opción "Force SSL" (normalmente viene activada por defecto).
Método 2: Añadir reglas al .htaccess
Si prefieres no usar plugins o quieres un control más fino, puedes añadir estas líneas al archivo .htaccess de la raíz de tu WordPress:
- Accede a tu cPanel → Administrador de archivos.
- Navega hasta la carpeta
public_html(o donde tengas instalado WordPress). - Busca el archivo
.htaccess(si no lo ves, activa "Mostrar archivos ocultos"). - Haz clic derecho → Editar y añade estas líneas al principio:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
- Guarda el archivo y prueba a visitar
http://tudominio.com. Deberías ser redirigido automáticamente ahttps://.
[WARNING] Si añades estas reglas y tu certificado no está bien instalado, la web quedará inaccesible. Asegúrate de que el paso 3 fue exitoso antes de hacer esto.
Paso 6: Corregir contenido mixto (errores comunes)
El problema más frecuente tras activar HTTPS es el contenido mixto: páginas que cargan por HTTPS pero que incluyen imágenes, scripts o hojas de estilo cargados por HTTP. Esto hace que el candado aparezca en amarillo o que algunos elementos no se muestren.
Para solucionarlo:
-
Actualiza las URLs en la base de datos: Usa un plugin como "Better Search Replace" o "Velvet Blues Update URLs" para reemplazar todas las URLs
http://tudominio.comporhttps://tudominio.comen la base de datos de WordPress. -
Revisa los enlaces internos: Ve a Ajustes → Enlaces permanentes y haz clic en "Guardar cambios" (sin modificar nada). Esto fuerza a WordPress a regenerar los enlaces.
-
Comprueba el contenido: Usa la herramienta "Inspeccionar" de tu navegador (F12) y busca en la consola mensajes de "mixed content". Te indicará exactamente qué recursos están cargando por HTTP.
-
CDN y caché: Si usas un CDN como Cloudflare, asegúrate de que tengan activado SSL Flexible o Full.
Paso 7: Configurar la renovación automática (opcional pero recomendado)
Los certificados de Let's Encrypt duran 90 días. Si no se renuevan, tu web volverá a mostrar errores de seguridad. En cPanel, la renovación automática suele estar activada por defecto, pero es bueno verificarlo:
- Ve a SSL/TLS Status en cPanel.
- Busca la opción de "Auto-renewal" o "Renovación automática".
- Asegúrate de que esté activada.
Si no encuentras esta opción, contacta con tu proveedor de hosting para confirmar que el sistema renueva automáticamente.
Preguntas frecuentes (FAQ)
¿Cuánto tarda en activarse el SSL?
El proceso de emisión e instalación suele tardar entre 30 segundos y 2 minutos desde cPanel. La propagación DNS puede tardar hasta 24 horas si acabas de cambiar los registros, pero normalmente es inmediata.
¿Puedo usar el mismo certificado para varios dominios?
Sí, cPanel te permite instalar certificados para múltiples dominios. Solo tienes que repetir el proceso para cada dominio o usar un certificado wildcard si tu hosting lo soporta.
¿Qué pasa si mi hosting no tiene la opción de Let's Encrypt?
Algunos hostings antiguos no incluyen esta integración. En ese caso, puedes instalar el certificado manualmente usando la herramienta "SSL/TLS" de cPanel, pero es más complejo. También puedes contratar un certificado de pago, pero no es necesario.
¿Afecta el SSL al rendimiento de mi web?
El impacto es mínimo. La negociación SSL añade unos milisegundos de latencia, pero la mayoría de servidores modernos lo compensan con técnicas como la reutilización de sesiones TLS. El beneficio en SEO y confianza supera con creces cualquier pequeña pérdida de rendimiento.
¿Necesito cambiar algo en mi CDN?
Si usas Cloudflare u otro CDN, asegúrate de que tengan configurado SSL en modo "Full" o "Full (strict)" para que el tráfico entre el CDN y tu servidor también esté cifrado.
¿Qué hago si después de activar SSL mi web da error de "demasiadas redirecciones"?
Este error suele ocurrir por un bucle de redirecciones. Revisa que no tengas configurado HTTPS forzado tanto en WordPress como en el .htaccess al mismo tiempo. Desactiva uno de los dos y el problema desaparecerá.
Conclusión
Activar HTTPS en WordPress con un certificado SSL gratuito desde cPanel es un proceso sencillo que puedes completar en menos de 15 minutos. Los beneficios son inmediatos: mejor posicionamiento en Google, mayor confianza de tus visitantes y una web más segura.
Recuerda que este es un proceso que no debes dejar a medias. Asegúrate de que activar https wordpress sea una prioridad si aún no lo has hecho. Los pasos clave son: instalar el certificado, activarlo en WordPress, forzar las redirecciones y corregir el contenido mixto.
Si encuentras algún problema durante el proceso, no dudes en consultar con tu proveedor de hosting. La mayoría de ellos ofrecen soporte gratuito para este tipo de configuraciones. Y si tu hosting usa Syspanel, recuerda acceder por el puerto 2106 y busca las mismas opciones de SSL que en cPanel (suelen estar en la pestaña "Webs" o "Dominios").
Tu web merece estar en HTTPS. No solo por el SEO, sino porque tus usuarios merecen una navegación segura. ¡Manos a la obra!
