🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Cómo activar SSL en WordPress con cPanel?

Actualizado el 28 de mayo de 2026

¡Hola! Soy tu técnico de soporte amigable. Si estás leyendo esto, seguramente ya tienes un sitio en WordPress y quieres dar el paso para que sea más seguro y profesional. Activar SSL en WordPress con cPanel es uno de los procesos más importantes que puedes hacer hoy. No solo mejora la seguridad de tus visitantes, sino que Google lo valora muy positivamente para el SEO. En esta guía completa, te explicaré paso a paso cómo activar SSL en WordPress usando cPanel, desde obtener el certificado hasta forzar HTTPS. Vamos allá.

¿Qué es SSL y por qué es necesario para tu WordPress?

Antes de meternos en la instalación, entendamos lo básico. SSL (Secure Sockets Layer) es un protocolo que cifra la información que viaja entre el navegador de tus visitantes y tu servidor. Cuando lo activas, tu web pasa de http:// a https://, y aparece el candado verde en la barra de direcciones.

¿Por qué es crítico para tu WordPress?

  • Seguridad: Protege datos sensibles como contraseñas, formularios o pagos.
  • Confianza del usuario: Los visitantes ven el candado y se sienten seguros.
  • SEO: Google confirma que HTTPS es un factor de posicionamiento. Sin SSL, tu web puede perder visitas.
  • Requisito de navegadores: Chrome y otros marcan como "No seguro" los sitios sin SSL.

[INFO] La mayoría de los hosting modernos incluyen SSL gratuito (Let’s Encrypt, AutoSSL) en cPanel. Si no lo tienes, puedes solicitar uno gratuito o comprar uno de pago. Aquí trabajaremos con el gratuito.

Requisitos previos para activar SSL en WordPress con cPanel

Para seguir esta guía, necesitas:

  1. Acceso a cPanel de tu hosting (normalmente tudominio.com/cpanel).
  2. WordPress instalado y funcionando (aunque no tenga SSL aún).
  3. Permisos de administrador en cPanel (para gestionar SSL/TLS).
  4. Dominio apuntando al servidor (si es nuevo, espera a que los DNS se propaguen).
  5. Conexión estable a internet.

[WARNING] Antes de empezar, haz una copia de seguridad completa de tu WordPress (archivos y base de datos). Aunque el proceso es seguro, siempre es mejor prevenir.

Paso 1: Obtener un certificado SSL desde cPanel

El primer paso es activar SSL en cPanel para WordPress. Hay dos formas comunes: usar AutoSSL (recomendado) o solicitar un certificado manualmente. Aquí te explico ambas.

Opción A: Usar AutoSSL (la más fácil)

La mayoría de los hosting tienen AutoSSL activado por defecto. Solo debes verificar que tu dominio lo tenga.

  1. Ingresa a cPanel con tus credenciales.
  2. Busca la sección Seguridad y haz clic en SSL/TLS Status (o AutoSSL según el tema).
  3. Verás una lista de dominios. Busca el tuyo y haz clic en "Run AutoSSL" o "Revisar".
  4. Espera unos segundos. Si todo está bien, verás un mensaje verde: "SSL instalado" o "Vigente".
  5. Si no aparece, puede que necesites forzarlo. En ese caso, usa la opción "Force HTTPS" (más adelante).

Opción B: Solicitar un certificado gratuito (Let’s Encrypt) manualmente

Si AutoSSL no funciona o prefieres hacerlo tú mismo:

  1. En cPanel, ve a SSL/TLS > Let's Encrypt (o SSL Certificates).
  2. Haz clic en "Issue" (Emitir) junto a tu dominio.
  3. Selecciona el tipo de validación (normalmente HTTP-01 o DNS-01). La más simple es HTTP-01, que verifica mediante un archivo en tu web.
  4. Haz clic en "Issue" y espera unos segundos.
  5. Verás un mensaje de éxito. ¡Listo!

[TIP] Si tu dominio tiene subdominios (ej: blog.tudominio.com), asegúrate de incluir el wildcard *.tudominio.com en el certificado. Esto lo cubre todo.

Paso 2: Forzar HTTPS en WordPress desde cPanel

Una vez que el certificado está instalado, tu web seguirá cargando en HTTP. Necesitas forzar HTTPS en WordPress para que todas las visitas vayan a la versión segura. Esto se puede hacer desde cPanel o desde el propio WordPress.

Método 1: Desde cPanel (Redirect automático)

  1. En cPanel, ve a Domains > Redirects (o Redireccionamientos).
  2. Configura:
    • Tipo: Permanente (301).
    • Desde: http://tudominio.com (sin www o con www, según prefieras).
    • Hasta: https://tudominio.com (la misma versión).
    • Opciones: Marca "Redirect with or without www".
  3. Haz clic en "Add".
  4. Repite el proceso para http://www.tudominio.com si usas ambos.

Método 2: Desde WordPress (usando plugin o código)

Si prefieres no tocar cPanel, puedes usar un plugin como Really Simple SSL (más fácil) o editar el archivo .htaccess.

Con Really Simple SSL:

  1. Ve a Plugins > Añadir nuevo en tu escritorio de WordPress.
  2. Busca "Really Simple SSL" e instálalo.
  3. Actívalo y sigue el asistente. El plugin detectará automáticamente tu certificado y forzará HTTPS.

Editando .htaccess (para usuarios avanzados):

  1. Conéctate a tu hosting por FTP o usa el administrador de archivos de cPanel.
  2. Abre el archivo .htaccess en la raíz de tu WordPress.
  3. Añade estas líneas antes de la línea # BEGIN WordPress:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
  1. Guarda los cambios.

[WARNING] Si usas el método del .htaccess, asegúrate de que tu servidor tenga el módulo mod_rewrite activado (la mayoría lo tiene). Si no, tendrás errores 500.

Paso 3: Actualizar URLs en WordPress (Mixed Content)

Este paso es crucial. Después de activar SSL, es posible que veas contenido mixto (mixed content): recursos (imágenes, CSS, JS) que se cargan en HTTP dentro de una página HTTPS. Esto rompe el candado verde.

Cómo solucionar el contenido mixto

  1. Actualiza la URL del sitio en Ajustes:

    • Ve a Ajustes > Generales en WordPress.
    • Cambia Dirección de WordPress (URL) y Dirección del sitio (URL) de http:// a https://.
    • Guarda los cambios.
  2. Usa un plugin de búsqueda y reemplazo:

    • Instala Better Search Replace o Velvet Blues Update URLs.
    • Busca http://tudominio.com y reemplázalo por https://tudominio.com en todas las tablas de la base de datos (posts, páginas, opciones, etc.).
    • Importante: Hazlo solo una vez y verifica que no haya errores.
  3. Actualiza las URLs de medios:

    • Si tienes imágenes antiguas, ve a Medios > Biblioteca y revisa que todas tengan la URL correcta. El plugin de reemplazo suele hacerlo automático.

[TIP] Después de actualizar, limpia la caché de tu navegador y de cualquier plugin de caché (como W3 Total Cache o WP Super Cache) para ver los cambios.

Paso 4: Verificar que SSL funciona correctamente

Una vez hecho todo, es hora de comprobar que todo está bien.

Herramientas de verificación

  1. Navegador: Abre tu web en modo incógnito. Debes ver el candado verde.
  2. SSL Checker: Usa sitios como SSL Labs (ssllabs.com/ssltest) o Why No Padlock (whynopadlock.com). Analizan tu certificado y detectan contenido mixto.
  3. Consola de Google Search: Si ya tienes tu web en Google, ve a Configuración > Cambio de dirección y notifica el cambio a HTTPS.

Errores comunes y soluciones

  • "Tu conexión no es privada": Suele ser un certificado mal instalado o caducado. Vuelve a emitirlo desde cPanel.
  • Contenido mixto: Usa la herramienta de Why No Padlock para identificar qué recursos están en HTTP. Luego, actualiza esas URLs manualmente o con un plugin.
  • Redirección en bucle: Si tu web entra en un bucle infinito, revisa el .htaccess y asegúrate de que no haya reglas conflictivas. También desactiva temporalmente los plugins de seguridad.

Preguntas frecuentes (FAQ) sobre SSL en WordPress con cPanel

Aquí respondo las dudas más comunes que recibo de clientes como tú.

¿Necesito un certificado SSL de pago?

No. Los certificados gratuitos de Let's Encrypt son perfectamente válidos para la mayoría de sitios. Solo si tienes un ecommerce grande o necesitas validación extendida (EV) podrías considerar uno de pago.

¿Qué pasa si mi hosting usa Syspanel (HestiaCP)?

Si tu panel es Syspanel (antes HestiaCP), el proceso es similar pero el acceso es por el puerto 2106. Por ejemplo: tudominio.com:2106. Ahí encontrarás opciones de SSL en la sección de dominios. El resto de pasos (obtener certificado, forzar HTTPS) son iguales.

¿Cuánto tarda en propagarse SSL?

El certificado se activa en segundos, pero los cambios de DNS pueden tardar hasta 24 horas. Si ves el candado en tu navegador, ya está listo.

¿Puedo tener SSL en varios dominios desde cPanel?

Sí. cPanel permite gestionar múltiples certificados. Usa la opción "SSL/TLS" y selecciona cada dominio. AutoSSL suele cubrir todos automáticamente.

¿Qué hago si mi web deja de cargar después de activar SSL?

  1. Desactiva temporalmente el plugin de SSL (si usaste uno).
  2. Revisa el .htaccess y elimina cualquier regla de redirección.
  3. Vuelve a poner la URL en HTTP desde Ajustes > Generales.
  4. Contacta a tu hosting si el problema persiste.

Consejos finales para mantener tu seguridad WordPress

Activar SSL es solo el primer paso. Para una seguridad WordPress completa, te recomiendo:

  • Mantén todo actualizado: WordPress, plugins y temas.
  • Usa contraseñas fuertes y autenticación de dos factores.
  • Instala un plugin de seguridad como Wordfence o Sucuri.
  • Haz copias de seguridad periódicas (puedes programarlas desde cPanel).
  • Revisa regularmente que tu certificado SSL no haya caducado (cPanel te avisará).

[INFO] Recuerda que un sitio con HTTPS no solo es más seguro, sino que también carga más rápido gracias a HTTP/2, que requiere SSL.

Conclusión: Ya tienes tu sitio seguro

Activar SSL en WordPress con cPanel es un proceso sencillo si sigues estos pasos. En resumen:

  1. Obtén el certificado (AutoSSL o Let's Encrypt).
  2. Fuerza HTTPS desde cPanel o WordPress.
  3. Actualiza URLs para evitar contenido mixto.
  4. Verifica con herramientas externas.

Si en algún momento te atascas, recuerda que la mayoría de los problemas se solucionan revisando el .htaccess o desactivando plugins. Y si usas Syspanel, no olvides el puerto 2106.

¡Ahora tu web es más profesional y segura! Si tienes más dudas, aquí estoy para ayudarte. Un saludo y mucho éxito con tu proyecto.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel