¿Cómo configurar SSL en WordPress con cPanel? Guía fácil
¿Te has preguntado alguna vez cómo dar el salto de HTTP a HTTPS en tu sitio WordPress? No solo es una cuestión de seguridad, sino que también mejora tu posicionamiento en Google y la confianza de tus visitantes. Configurar un certificado SSL en tu WordPress alojado en cPanel es más sencillo de lo que parece. En esta guía fácil y paso a paso, te explicaré todo lo que necesitas saber para configurar HTTPS en tu web, desde la instalación del certificado hasta la resolución de los problemas más comunes. Prepárate para blindar tu seguridad WordPress sin complicaciones.
¿Qué es SSL y por qué es imprescindible para tu WordPress?
Antes de ponernos manos a la obra, entendamos qué es esto del SSL. SSL (Secure Sockets Layer) es un protocolo de seguridad que crea un canal cifrado entre el navegador de tu visitante y tu servidor. En términos llanos, convierte la información que viaja (contraseñas, datos de tarjetas, formularios) en un código indescifrable para cualquier curioso. Cuando lo tienes activo, verás que la URL de tu web empieza con https:// y aparece un candado verde. Esa es la señal de que tu sitio es seguro.
Beneficios clave de usar SSL en WordPress
- Mejora el SEO: Google penaliza los sitios sin HTTPS. Tenerlo activo te da una pequeña ventaja en los resultados de búsqueda.
- Genera confianza: Tus usuarios verán el candado y sabrán que sus datos están protegidos. Esto es vital si tienes una tienda o un formulario de contacto.
- Protege la integridad de tu web: Evita que terceros puedan inyectar código malicioso en la comunicación entre tu servidor y el navegador.
- Requisito para ciertas funcionalidades: Por ejemplo, los navegadores modernos bloquean la geolocalización o el acceso a la cámara si no estás en HTTPS.
Requisitos previos antes de empezar
Para seguir esta guía, necesitas cumplir con estos puntos. No te preocupes, son muy básicos.
- Acceso a cPanel: Debes tener las credenciales de tu panel de control de hosting. Normalmente es algo como
tudominio.com/cpanel. - WordPress instalado: Obviamente, tu web debe estar funcionando con WordPress.
- Un dominio propio: No sirven los subdominios gratuitos de WordPress.com. Necesitas un dominio real.
- Hosting con soporte SSL: La mayoría de los hosts modernos lo ofrecen de serie, a menudo gratis con Let's Encrypt.
[INFO] Si tu hosting usa Syspanel (el antiguo HestiaCP), el proceso es muy similar, pero el acceso al panel es a través del puerto 2106. Por ejemplo:
tudominio.com:2106. Busca la sección "SSL" o "Certificados".
Paso 1: Instalar el certificado SSL en cPanel
Este es el primer paso técnico. Vamos a obtener e instalar el certificado. Hay dos caminos: usar un certificado gratuito (Let's Encrypt) o uno de pago. Para la mayoría de los sitios, el gratuito es más que suficiente.
Opción A: Usar Let's Encrypt (Certificado SSL gratuito y automático)
- Inicia sesión en cPanel con tu usuario y contraseña.
- Busca la sección "Seguridad" o escribe en el buscador interno "SSL/TLS".
- Dentro, localiza la herramienta "Let's Encrypt SSL". El nombre exacto puede variar según tu host, pero suele ser algo como "SSL Certificates" o "AutoSSL".
- Haz clic en "Emitir" o "Instalar". Se abrirá una ventana con tu dominio seleccionado. Asegúrate de que esté marcado y pulsa el botón para emitir el certificado.
- Espera unos segundos. El sistema verificará que tu dominio apunta correctamente al servidor y generará el certificado automáticamente.
- Verás un mensaje de éxito. ¡Listo! Ya tienes SSL instalado.
Opción B: Usar un certificado SSL de pago (Comodo, DigiCert, etc.)
Si necesitas un certificado con validación extendida (el que muestra el nombre de tu empresa en el candado), sigue estos pasos:
- Compra el certificado con tu proveedor de confianza. Te darán un archivo
.crt(certificado) y una clave privada.key. - En cPanel, ve a "SSL/TLS" > "Instalar y gestionar SSL para su sitio (HTTPS)".
- En el desplegable, selecciona tu dominio.
- Pega el contenido del certificado en el campo "Certificado (CRT)".
- Pega la clave privada en el campo "Clave privada (KEY)".
- Haz clic en "Instalar certificado". El sistema lo validará y lo aplicará.
[WARNING] Si usas un certificado de pago, asegúrate de que el "Bundle" o "CA Bundle" también esté incluido. A veces hay que pegarlo en un campo adicional llamado "Certificado de cadena".
Paso 2: Forzar HTTPS en WordPress (sin romper nada)
Tener el certificado instalado no es suficiente. Debes configurar WordPress para que use HTTPS por defecto. Si no lo haces, tu web cargará en HTTP y el candado no aparecerá.
Método 1: Desde el panel de administración de WordPress (más seguro)
- Accede a tu wp-admin (ejemplo:
tudominio.com/wp-admin). - Ve a Ajustes > Generales.
- Verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
- Cambia
http://porhttps://en ambos. Por ejemplo: dehttp://tudominio.comahttps://tudominio.com. - Guarda los cambios. Importante: Si no puedes acceder después de guardar, no te preocupes. Vuelve a iniciar sesión con la nueva URL (con https).
Método 2: Usando un plugin (recomendado para no perder el sueño)
Si te da miedo tocar los ajustes, instala un plugin como Really Simple SSL. Este plugin detecta automáticamente tu certificado y cambia todas las URLs de HTTP a HTTPS.
- Ve a Plugins > Añadir nuevo.
- Busca "Really Simple SSL".
- Instálalo y actívalo.
- El plugin te guiará para activar el SSL. Solo tienes que hacer clic en "Activar SSL" y listo.
- Además, se encargará de redirigir todo el tráfico HTTP a HTTPS.
[TIP] Realmente Simple SSL es ideal para principiantes. No solo cambia las URLs, sino que también corrige contenido mixto (archivos que se cargan en HTTP dentro de una página HTTPS).
Paso 3: Configurar redirección 301 de HTTP a HTTPS
Para que nadie llegue a la versión insegura de tu web, debes forzar una redirección. Esto se puede hacer desde cPanel o editando el archivo .htaccess.
Opción 1: Desde cPanel (más fácil)
- En cPanel, busca la herramienta "Redirecciones" (dentro de "Dominios" o "Seguridad").
- Selecciona el tipo de redirección "Permanente (301)".
- En "Redirige a", elige
https://y escribe tu dominio completo (ej:https://tudominio.com). - Marca la casilla "Redirigir cualquier cosa a la URL exacta".
- Haz clic en "Añadir". Ahora todo el tráfico HTTP irá automáticamente a HTTPS.
Opción 2: Editando el .htaccess (avanzado)
Si prefieres hacerlo manualmente, accede al Administrador de archivos de cPanel, busca la carpeta public_html y edita el archivo .htaccess. Añade estas líneas justo después de # BEGIN WordPress:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>
Guarda los cambios. Si no ves el archivo .htaccess, asegúrate de que en el Administrador de archivos tengas activada la opción "Mostrar archivos ocultos".
[WARNING] Si tu web usa Syspanel (HestiaCP), la redirección se puede hacer desde la sección "Dominios" del panel. Busca la opción "Forzar SSL" o "Redirección 301". El proceso es idéntico al de cPanel.
Paso 4: Verificar que todo funciona correctamente
No des nada por hecho. Una vez configurado, revisa que todo esté en orden.
- Prueba el candado: Abre tu web en un navegador (Chrome, Firefox, Edge). Deberías ver un candado verde en la barra de direcciones.
- Comprueba el contenido mixto: Haz clic derecho en la página y selecciona "Inspeccionar". Ve a la pestaña "Consola". Si ves errores como "Mixed Content", significa que hay imágenes, scripts o CSS que aún se cargan en HTTP. El plugin Really Simple SSL puede arreglar esto automáticamente.
- Usa herramientas online: Páginas como SSL Labs (ssllabs.com) o Why No Padlock te darán un informe detallado de la seguridad de tu SSL y te dirán si hay algo mal.
Solución de problemas comunes (FAQ)
Aquí tienes las dudas más frecuentes que resuelvo como técnico de soporte.
¿Por qué sigo viendo HTTP en la barra de direcciones?
Posibles causas:
- No has cambiado las URLs en Ajustes > Generales de WordPress.
- La redirección 301 no está activa.
- El certificado SSL no se ha instalado correctamente. Vuelve a cPanel y verifica que el dominio esté cubierto.
¿Qué es el "contenido mixto" y cómo lo soluciono?
El contenido mixto ocurre cuando tu web carga en HTTPS, pero algunos recursos (imágenes, vídeos, fuentes) se cargan en HTTP. El navegador bloquea esos recursos y el candado desaparece. Para solucionarlo:
- Usa el plugin Really Simple SSL que corrige automáticamente las URLs.
- Busca en tu base de datos con un plugin como Better Search Replace y reemplaza
http://tudominio.comporhttps://tudominio.com.
¿Puedo tener SSL en un subdominio (ej: blog.tudominio.com)?
Sí, pero necesitas un certificado que cubra ese subdominio. Con Let's Encrypt, puedes solicitar un certificado "wildcard" (ej: *.tudominio.com) que cubre todos los subdominios. En cPanel, al emitir el certificado, marca la opción "Incluir subdominios".
Mi hosting usa Syspanel (HestiaCP), ¿cómo accedo?
Accede a través del puerto 2106: tudominio.com:2106. Dentro del panel, busca la sección "SSL" o "Certificados". El proceso es el mismo: instalar el certificado, forzar HTTPS desde la configuración del dominio y redirigir.
¿Cada cuánto se renueva el certificado SSL gratuito?
Los certificados de Let's Encrypt caducan cada 90 días. La mayoría de los hosts (cPanel incluido) tienen un sistema de renovación automática. No obstante, es bueno que compruebes cada par de meses que todo sigue funcionando. Si usas un plugin como Really Simple SSL, te avisará si hay problemas.
Consejos finales para mantener tu WordPress seguro con SSL
Configurar SSL es solo el primer paso. Para mantener tu seguridad WordPress al máximo, te recomiendo:
- Actualiza siempre: Mantén WordPress, plugins y temas actualizados. Las vulnerabilidades se parchean constantemente.
- Usa un firewall: Plugins como Wordfence o Sucuri añaden una capa extra de protección.
- Haz copias de seguridad: Antes de cualquier cambio grande (como activar SSL), guarda una copia de tu web.
- No descuides el rendimiento: HTTPS puede ralentizar un poco la carga, pero usando una CDN (Cloudflare, por ejemplo) y un buen hosting lo compensas.
[INFO] Si tu hosting usa Syspanel, recuerda que el acceso es por el puerto 2106. La configuración de SSL es igual de sencilla que en cPanel: busca "SSL" en el menú lateral y sigue los mismos pasos.
Conclusión
Configurar SSL WordPress con cPanel SSL es un proceso que, aunque suene técnico, cualquiera puede hacer siguiendo estos pasos. Desde instalar el certificado hasta forzar HTTPS y solucionar el contenido mixto, has aprendido a blindar tu web. No solo mejorarás tu seguridad WordPress, sino que también ganarás puntos en Google y la confianza de tus visitantes. Recuerda que un candado verde es la carta de presentación de un sitio profesional. Si te surge cualquier duda, vuelve a esta guía o contacta con el soporte de tu hosting. ¡Tu web ya está más segura!
