🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar SSL en cPanel para WordPress

Actualizado el 21 de febrero de 2026

¿Tu sitio web en WordPress sigue mostrando "No seguro" en el navegador? No te preocupes, es más común de lo que crees y la solución es más sencilla de lo que imaginas. Configurar SSL en cPanel para WordPress es uno de los pasos más importantes para proteger a tus visitantes y mejorar tu posicionamiento en buscadores. En esta guía completa, te explicaré paso a paso cómo configurar SSL en cPanel para WordPress, desde la activación del certificado hasta la corrección de contenido mixto. Al final, tu sitio cargará con el candado verde y el protocolo HTTPS, y tus usuarios te lo agradecerán.

¿Qué es SSL y por qué es necesario para tu WordPress?

SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que viaja entre el navegador del usuario y tu servidor. Cuando instalas un certificado SSL, tu sitio pasa de usar HTTP a HTTPS. Esto es fundamental por varias razones:

  • Seguridad: Protege datos sensibles como contraseñas, números de tarjeta o información personal.
  • Confianza del usuario: Los navegadores modernos marcan los sitios sin SSL como "No seguros", lo que ahuyenta a los visitantes.
  • SEO: Google da prioridad en los resultados de búsqueda a los sitios con HTTPS. Configurar SSL puede mejorar tu posicionamiento.
  • Requisito para ciertas funciones: Muchos plugins y servicios (como pagos online) exigen HTTPS para funcionar.

[INFO] Si usas Syspanel (la herramienta de gestión de hosting que antes se llamaba HestiaCP), el proceso es similar, pero accederás a través del puerto 2106 (ejemplo: tudominio.com:2106). En esta guía nos centraremos en cPanel, que es el panel más común.

Paso 1: Activar el certificado SSL en cPanel

Lo primero es obtener e instalar el certificado SSL. La mayoría de los proveedores de hosting ofrecen certificados gratuitos (como Let's Encrypt) o de pago. Sigue estos pasos:

  1. Inicia sesión en cPanel: Accede a tudominio.com/cpanel con tus credenciales de hosting.
  2. Busca la sección "Seguridad": En el panel principal, localiza el grupo de iconos de seguridad. Busca opciones como "SSL/TLS", "SSL/TLS Status" o "Let's Encrypt SSL".
  3. Instala el certificado:
    • Si tu hosting ofrece Let's Encrypt: Busca la opción "Let's Encrypt SSL" y selecciona tu dominio principal. Haz clic en "Emitir" o "Instalar". El proceso es automático.
    • Si tienes un certificado de pago: Necesitarás los archivos del certificado (CRT, CA Bundle y clave privada). En "SSL/TLS" > "Install and Manage SSL for your site (HTTPS)", pégalos en los campos correspondientes.
  4. Verifica la instalación: Una vez instalado, cPanel te mostrará un mensaje de éxito. Puedes comprobarlo visitando https://tudominio.com (el navegador mostrará un candado).

[TIP] Si no ves la opción de Let's Encrypt, contacta a tu proveedor de hosting. Muchos lo incluyen gratis. También puedes usar plugins como "Really Simple SSL" que facilitan el proceso, pero es mejor hacerlo desde cPanel.

Paso 2: Configurar WordPress para usar HTTPS

Una vez que el certificado SSL está activo en el servidor, debes decirle a WordPress que use HTTPS. Si no lo haces, tu sitio seguirá cargando con HTTP y el candado no aparecerá.

Opción A: Cambiar la URL del sitio desde el panel de administración

  1. Accede a tu panel de WordPress: Ve a tudominio.com/wp-admin.
  2. Ve a Ajustes > Generales: Busca las opciones "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
  3. Cambia HTTP por HTTPS: En ambos campos, reemplaza http:// por https://. Por ejemplo: https://tudominio.com.
  4. Guarda los cambios: Haz clic en "Guardar cambios". WordPress te pedirá que inicies sesión de nuevo (no te preocupes, es normal).

Opción B: Editar el archivo wp-config.php (más seguro)

Si prefieres no tocar los ajustes desde el panel (o si tu sitio ya está "roto" por el cambio), puedes hacerlo manualmente:

  1. Conéctate a tu servidor vía FTP o desde el administrador de archivos de cPanel.
  2. Localiza el archivo wp-config.php en la raíz de tu instalación de WordPress.
  3. Añade estas líneas justo antes de la línea que dice /* That's all, stop editing! */:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
  1. Guarda el archivo y súbelo de nuevo (si usaste FTP). Ahora tu sitio ya está configurado para usar HTTPS.

[WARNING] Asegúrate de que la URL no tenga barra al final (/). Por ejemplo, https://tudominio.com (sin barra) es correcto.

Paso 3: Forzar redirección de HTTP a HTTPS

Incluso si configuraste las URLs, algunos visitantes pueden llegar a través de enlaces antiguos con HTTP. Para que todos sean redirigidos automáticamente a HTTPS, debes agregar una regla en el archivo .htaccess.

  1. Accede al administrador de archivos de cPanel o conéctate vía FTP.
  2. Localiza el archivo .htaccess en la raíz de tu WordPress (normalmente en la misma carpeta que wp-config.php). Si no lo ves, asegúrate de que estén visibles los archivos ocultos.
  3. Añade el siguiente código antes de la línea que dice # BEGIN WordPress:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>
  1. Guarda el archivo. Ahora, cualquier visita a http://tudominio.com será redirigida automáticamente a https://tudominio.com.

[TIP] Si tu hosting usa Syspanel (HestiaCP), el proceso es idéntico, pero recuerda que el acceso es por el puerto 2106. El archivo .htaccess también está disponible.

Paso 4: Corregir el contenido mixto (Mixed Content)

El error más común después de configurar SSL es el contenido mixto. Esto ocurre cuando tu sitio carga con HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) siguen cargando con HTTP. El navegador mostrará el candado, pero con un triángulo de advertencia o directamente "No seguro".

¿Cómo detectar el contenido mixto?

  • Usa la consola del navegador: Abre las herramientas de desarrollador (F12) y ve a la pestaña "Console". Verás mensajes como "Mixed Content: The page at '...' was loaded over HTTPS, but requested an insecure resource '...'".
  • Usa herramientas online: Servicios como "Why No Padlock?" o "SSL Checker" escanean tu sitio y te muestran los recursos problemáticos.

Soluciones para corregir el contenido mixto

  1. Plugin "Really Simple SSL": Este plugin gratuito es la solución más fácil. Detecta automáticamente el contenido mixto y lo corrige. Además, fuerza la redirección HTTPS. Solo actívalo y sigue su asistente.
  2. Plugin "Better Search Replace": Si tienes muchas URLs antiguas en la base de datos (por ejemplo, en entradas o widgets), usa este plugin para reemplazar http://tudominio.com por https://tudominio.com en toda la base de datos. Haz una copia de seguridad antes.
  3. Editar manualmente: Si solo tienes unos pocos recursos problemáticos, puedes buscarlos en el editor de entradas o en los archivos de tu tema y cambiar las URLs manualmente.

[WARNING] Nunca edites la base de datos directamente si no sabes lo que haces. Usa plugins o consulta a un técnico.

Paso 5: Verificar que todo funciona correctamente

Una vez que hayas completado los pasos anteriores, es hora de comprobar que todo está en orden:

  1. Visita tu sitio: Escribe https://tudominio.com en la barra de direcciones. Deberías ver el candado verde.
  2. Prueba la redirección: Escribe http://tudominio.com y asegúrate de que te redirige automáticamente a HTTPS.
  3. Usa herramientas de verificación: Ve a sitios como "SSL Labs" o "Why No Padlock?" e ingresa tu dominio. Te mostrarán si el certificado es válido y si hay contenido mixto.
  4. Revisa Google Search Console: Si ya tenías tu sitio indexado, notifica a Google del cambio. Ve a "Configuración" > "Cambio de dirección" y selecciona tu nueva URL con HTTPS.

Preguntas frecuentes (FAQ) sobre SSL en cPanel y WordPress

¿Puedo configurar SSL sin cPanel?
Sí, si usas Syspanel (HestiaCP), el proceso es similar: accedes por el puerto 2106, buscas la sección de SSL y emites el certificado. Luego sigues los mismos pasos en WordPress.

¿Necesito un certificado SSL de pago?
No. Let's Encrypt es gratuito, automático y ampliamente aceptado. Solo si manejas datos muy sensibles (como pagos) o necesitas garantías adicionales, considera uno de pago.

¿Qué hago si mi sitio se vuelve inaccesible después de configurar SSL?
Vuelve a cambiar las URLs a HTTP desde el archivo wp-config.php o desde la base de datos (usando phpMyAdmin). Luego, revisa que el certificado esté bien instalado. Si el problema persiste, contacta a tu soporte técnico.

¿El SSL afecta el rendimiento de mi sitio?
Mínimamente. El cifrado añade una pequeña carga, pero los servidores modernos lo manejan sin problema. Además, muchos certificados (como Let's Encrypt) están optimizados.

¿Cómo sé si mi certificado SSL está caducado?
Los certificados Let's Encrypt caducan cada 90 días, pero la mayoría de los hosting los renuevan automáticamente. Si ves que el candado desaparece, revisa la sección SSL en cPanel o contacta a tu proveedor.

¿Puedo tener SSL en un subdominio?
Sí. En cPanel, puedes emitir certificados para subdominios (ejemplo: blog.tudominio.com) desde la misma sección de SSL. Luego, configura WordPress en ese subdominio siguiendo los mismos pasos.

Mi sitio usa Syspanel (HestiaCP), ¿cómo accedo a cPanel?
Syspanel no es cPanel, pero ofrece funciones similares. Para configurar SSL, accede a tudominio.com:2106, inicia sesión y busca la opción "SSL" o "Let's Encrypt". El resto de la guía (configurar WordPress y forzar HTTPS) aplica igual.

¿Necesito hacer algo más si uso un CDN (como Cloudflare)?
Sí. Si usas Cloudflare, debes configurar SSL en "Flexible", "Full" o "Full (strict)" según tu certificado. Además, asegúrate de que las reglas de página no estén forzando HTTP.

¿El cambio a HTTPS afecta mi SEO?
Sí, pero positivamente. Google prefiere HTTPS. Sin embargo, asegúrate de configurar correctamente las redirecciones 301 para no perder el tráfico de las URLs antiguas.

¿Qué hago si mi tema o plugin no es compatible con HTTPS?
La mayoría de los temas y plugins modernos lo son. Si tienes problemas, actualiza todo a la última versión. Si el problema persiste, contacta al desarrollador.

Conclusión

Configurar SSL en cPanel para WordPress no es complicado, pero requiere seguir los pasos en orden: instalar el certificado, cambiar las URLs en WordPress, forzar la redirección y corregir el contenido mixto. El resultado es un sitio más seguro, confiable y mejor posicionado. Recuerda que, si usas Syspanel (HestiaCP), el proceso es similar, pero accedes por el puerto 2106.

Ahora que ya sabes cómo hacerlo, ¡anímate a dar el paso! Tus visitantes te lo agradecerán y Google también. Si te surge alguna duda, revisa las preguntas frecuentes o consulta a tu proveedor de hosting. ¡Buena suerte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel