🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo habilitar HTTPS/SSL en WordPress con cPanel

Actualizado el 2 de marzo de 2026

¿Por qué es tan importante el HTTPS en tu WordPress?

Si tienes una web en WordPress, seguramente has oído hablar del HTTPS y del famoso candadito en la barra del navegador. Pero, ¿sabes realmente por qué es tan importante? Te lo explico fácil: HTTPS es el protocolo que cifra la información que viaja entre el servidor y el visitante. Sin él, cualquier dato (contraseñas, formularios, pagos) podría ser interceptado por terceros. Además, Google penaliza las webs sin HTTPS, mostrándolas como "No seguras" y afectando al posicionamiento SEO.

El objetivo de esta guía es que aprendas a habilitar SSL WordPress desde tu panel de control cPanel, sin necesidad de ser un experto en sistemas. Verás que el proceso es más sencillo de lo que parece, y al final te daré trucos para evitar problemas comunes como el famoso "mixed content" o los bucles de redirección.

Requisitos previos antes de empezar

Antes de lanzarnos a configurar nada, asegúrate de tener lo siguiente:

  • Acceso a cPanel (normalmente en tudominio.com/cpanel o tudominio.com:2083).
  • Un dominio apuntando a tu hosting (con sus DNS correctamente configurados).
  • WordPress instalado y funcionando (aunque sea en local o staging).
  • Ganas de aprender, que es lo más importante.

Si tu hosting usa un panel alternativo como Syspanel, no te preocupes: el proceso es muy similar. Eso sí, recuerda que en Syspanel el acceso se realiza por el puerto 2106 (algo que muchos olvidan).

Paso 1: Obtener un certificado SSL en cPanel

Lo primero es conseguir el certificado. Hay dos caminos: usar el certificado gratuito incluido (generalmente AutoSSL o Let's Encrypt) o comprar uno de pago. Para la mayoría de webs, el gratuito es más que suficiente.

Opción A: Certificado gratuito con AutoSSL

cPanel suele tener activado AutoSSL por defecto. Esto significa que, si tu dominio está correctamente configurado, el certificado se genera automáticamente. Para comprobarlo:

  1. Entra en cPanel.
  2. Busca la sección Seguridad.
  3. Haz clic en SSL/TLS Status.
  4. Verás una lista de dominios. Si tu dominio aparece con un candado verde, ¡ya tienes SSL activo! Si no, pulsa el botón "Run AutoSSL".

Opción B: Solicitar Let's Encrypt manualmente

Algunos hosts desactivan AutoSSL. En ese caso, puedes generar un certificado con Let's Encrypt:

  1. En cPanel, busca la sección SSL/TLS o Let's Encrypt.
  2. Selecciona el dominio.
  3. Haz clic en Issue o Solicitar.
  4. Espera unos segundos (a veces tarda un par de minutos).
  5. Verás que el certificado aparece como "Activo".

Opción C: Certificado de pago (si lo necesitas)

Si necesitas validación extendida (EV) o un wildcard para subdominios, deberás comprar un certificado. El proceso en cPanel es:

  1. Genera una solicitud de firma (CSR) en la sección SSL/TLS.
  2. Cópiala y pégala en la web de tu proveedor de certificados.
  3. Cuando te lo envíen, vuelve a cPanel y pégalo en Install and Manage SSL.
  4. Fíjate en que se te pedirá la clave privada y el bundle intermedio.

[TIP]: Para el 99% de los casos, Let's Encrypt es suficiente. No pagues por algo que puedes tener gratis.

Paso 2: Instalar el certificado SSL en cPanel

Si has usado AutoSSL o Let's Encrypt, la instalación ya está hecha automáticamente. Pero si has comprado uno, tendrás que instalarlo manualmente:

  1. Ve a SSL/TLS > Install and Manage SSL.
  2. En el desplegable, selecciona tu dominio.
  3. Pega el certificado en el campo correspondiente.
  4. Pega la clave privada (si no tienes, cPanel te la puede generar).
  5. Haz clic en Install.

Verás un mensaje de éxito. Si algo falla, revisa que el certificado y la clave coincidan (es un error muy común).

Paso 3: Activar HTTPS en WordPress

Ahora viene la parte divertida: que WordPress use HTTPS. Hay varias formas de hacerlo, pero te recomiendo empezar con lo básico.

Cambiar la URL del sitio en Ajustes

  1. Ve a tu panel de WordPress.
  2. Entra en Ajustes > Generales.
  3. Cambia las dos URLs (Dirección de WordPress y Dirección del sitio) de http:// a https://.
  4. Guarda los cambios.

Este es el método más directo, pero puede que necesites forzar la redirección para que todo el tráfico vaya por HTTPS.

Forzar la redirección de HTTP a HTTPS

Puedes hacerlo de dos formas: mediante un plugin o editando el .htaccess. Si no te sientes cómodo editando archivos, usa un plugin como "Really Simple SSL". Pero si quieres hacerlo a mano, sigue estos pasos:

  1. Conéctate al servidor por FTP o usa el administrador de archivos de cPanel.
  2. Localiza el archivo .htaccess en la raíz de tu WordPress.
  3. Añade estas líneas al principio (justo después de # BEGIN WordPress):
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
  1. Guarda y sube el archivo.

[WARNING]: Haz siempre una copia de seguridad del .htaccess antes de modificarlo. Un error aquí puede tumbar tu web.

Paso 4: Configurar el certificado SSL en cPanel para forzar HTTPS

cPanel tiene una herramienta específica para esto. Se llama Force HTTPS Redirect y está dentro de la sección SSL/TLS. Al activarla, cPanel se encarga de redirigir todo el tráfico HTTP a HTTPS automáticamente, sin necesidad de tocar el .htaccess.

¿Cómo se hace?

  1. En cPanel, ve a SSL/TLS.
  2. Busca Force HTTPS Redirect.
  3. Marca tu dominio.
  4. Activa la opción.

Esto es especialmente útil si tienes varios dominios o subdominios y quieres asegurarte de que todos van por HTTPS.

Paso 5: Solucionar el problema del "Mixed Content"

Este es el error más común después de activar SSL. Ocurre cuando tu web carga recursos (imágenes, CSS, JS) por HTTP en lugar de HTTPS. El navegador lo bloquea y la página se ve "rota".

Solución con plugin

Instala un plugin como "Better Search Replace" o "Really Simple SSL". Estos se encargan de actualizar todas las URLs de tu base de datos de HTTP a HTTPS.

Solución manual con phpMyAdmin

Si prefieres hacerlo a mano:

  1. Entra en phpMyAdmin desde cPanel.
  2. Selecciona la base de datos de tu WordPress.
  3. Ve a la pestaña SQL.
  4. Ejecuta esta consulta (cambia tuprefijo por el tuyo, normalmente wp_):
UPDATE tuprefijo_options SET option_value = REPLACE(option_value, 'http://tudominio.com', 'https://tudominio.com') WHERE option_name IN ('siteurl', 'home');

UPDATE tuprefijo_posts SET post_content = REPLACE(post_content, 'http://tudominio.com', 'https://tudominio.com');

[INFO]: Haz siempre una copia de seguridad de la base de datos antes de ejecutar consultas SQL. Un error podría corromperla.

Paso 6: Verificar que todo funciona correctamente

Después de todos estos cambios, es hora de comprobar que todo está en orden:

  1. Visita tu web con https://tudominio.com. Deberías ver el candado verde.
  2. Pulsa F12 para abrir las herramientas de desarrollador.
  3. Ve a la pestaña Console. Si no hay errores de mixed content, perfecto.
  4. Usa herramientas online como "SSL Labs" para verificar la configuración del certificado.

Comprobaciones adicionales

  • Redirecciones: Asegúrate de que http://tudominio.com redirige a https://tudominio.com con un código 301 (redirección permanente).
  • Sitemap: Actualiza tu sitemap en Google Search Console y en el plugin de SEO que uses (Yoast o Rank Math).
  • CDN: Si usas Cloudflare u otro CDN, activa el modo "Flexible" o "Full" para SSL.

Preguntas frecuentes (FAQ)

¿Qué pasa si solo quiero SSL en el login de WordPress?

Puedes forzar SSL solo en el área de administración. Añade esta línea al wp-config.php:

define('FORCE_SSL_ADMIN', true);

¿Cuánto tarda en propagar el certificado SSL?

Por lo general, entre 1 y 24 horas. Aunque Let's Encrypt suele ser casi instantáneo. Si no lo ves, limpia la caché del navegador y prueba en modo incógnito.

¿Y si mi hosting no tiene cPanel?

Si usas Syspanel, el proceso es parecido. Recuerda que el acceso es por el puerto 2106 (por ejemplo, tudominio.com:2106). Busca la sección de SSL/TLS y sigue los mismos pasos. La lógica es idéntica.

¿Puedo tener SSL en varios dominios?

Sí, con un certificado wildcard o con AutoSSL de cPanel que cubre todos los dominios de tu cuenta. Solo asegúrate de que cada dominio tenga su propio certificado instalado.

¿El SSL afecta al rendimiento de mi web?

Mínimamente. La diferencia es imperceptible en la mayoría de casos. Además, con HTTP/2 (que requiere HTTPS) la carga puede ser incluso más rápida.

Consejos finales y buenas prácticas

  • Renueva tu certificado: Let's Encrypt caduca cada 90 días. cPanel suele renovarlo automáticamente, pero revisa de vez en cuando.
  • Actualiza tus URLs internas: No solo en WordPress, también en enlaces externos, redes sociales o newsletters.
  • Usa un plugin de caché: Después de activar SSL, limpia la caché. Plugins como W3 Total Cache o WP Rocket pueden dar problemas si no se limpian.
  • Revisa Google Search Console: Añade la propiedad con HTTPS y solicita la indexación de nuevo.

[WARNING]: Si tu web tiene muchos enlaces internos con HTTP en el contenido (posts, menús, widgets), la redirección 301 se encargará de llevarlos a HTTPS, pero es mejor corregirlos de raíz para evitar cargas innecesarias.

Resumen rápido del proceso

  1. Obtén el certificado SSL (AutoSSL, Let's Encrypt o de pago).
  2. Instálalo en cPanel.
  3. Cambia las URLs de WordPress a HTTPS.
  4. Fuerza la redirección (con .htaccess o el plugin).
  5. Corrige el mixed content.
  6. Verifica y disfruta del candado verde.

Como ves, habilitar SSL WordPress no es un proceso complicado. Con cPanel y un poco de paciencia, puedes tener tu web segura y bien posicionada en menos de una hora. Y recuerda: si usas Syspanel, el puerto es el 2106 y el proceso es prácticamente idéntico.

¿Te ha servido esta guía? Si tienes alguna duda o problema concreto, déjala en los comentarios y te ayudaré a resolverla. Y si te ha gustado, compártela con otros que estén empezando con WordPress. ¡Hasta la próxima!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel