Cómo instalar un certificado SSL en cPanel para tu web con WordPress
¿Qué necesitas antes de instalar un certificado SSL?
Instalar un certificado SSL en tu web con WordPress es más sencillo de lo que parece. Antes de empezar, asegúrate de tener lo siguiente:
- Acceso a cPanel: tu usuario y contraseña. Si no los tienes, pídelos a tu proveedor de hosting.
- Dominio apuntando a tu hosting: el dominio debe estar resuelto (con sus DNS apuntando a los servidores de tu hosting). Si acabas de comprarlo, espera unas horas.
- WordPress instalado: no importa si es una instalación reciente o una web con tráfico, el proceso funciona igual.
- Acceso a tu cuenta de WordPress (wp-admin) para hacer pequeños ajustes finales.
Si tu hosting usa Syspanel (antes conocido como HestiaCP), el acceso suele ser a través del puerto 2106, pero en este artículo nos centraremos en cPanel, que es el panel más común en el hosting compartido.
¿Qué es un certificado SSL y por qué tu WordPress lo necesita?
Un certificado SSL (Secure Sockets Layer) es un archivo digital que cifra la conexión entre el navegador de tus visitantes y tu servidor. Esto significa que cualquier dato que se transmita (contraseñas, formularios, pagos) viaja encriptado y no puede ser interceptado por terceros.
Beneficios de tener SSL en tu WordPress:
- Seguridad: protege la información sensible de tus usuarios.
- Confianza: el candado verde en la barra del navegador genera confianza.
- SEO: Google da prioridad a las webs con HTTPS. Puede mejorar tu posicionamiento.
- Requisito para funciones modernas: algunas APIs y navegadores bloquean funciones si no tienes SSL.
Si tu web no tiene SSL, los navegadores mostrarán un aviso de "No seguro", lo que ahuyentará a tus visitantes.
Paso 1: Comprueba si tu web ya tiene SSL activo
Antes de instalar nada, es buena idea verificar si tu hosting ya tiene un certificado activo. Muchas veces los proveedores incluyen SSL gratuito automáticamente.
Para comprobarlo:
- Abre tu navegador y escribe
https://tudominio.com. - Si ves un candado cerrado en la barra de direcciones, ya tienes SSL.
- Si ves un aviso de "No seguro" o "Conexión no privada", necesitas instalarlo.
También puedes usar herramientas online como SSL Labs para un análisis más profundo.
Paso 2: Accede a tu cPanel
El primer paso técnico es entrar en tu panel de control. Normalmente, el acceso a cPanel es:
https://tudominio.com/cpanelhttps://tudominio.com:2083- O desde el enlace que te envió tu proveedor de hosting.
Introduce tu usuario y contraseña. Si no recuerdas estos datos, contacta con el soporte de tu hosting.
Una vez dentro, verás un panel con muchos iconos. No te asustes, solo necesitamos una sección concreta.
Paso 3: Localiza la sección de SSL en cPanel
Dependiendo de la versión de cPanel, la opción puede llamarse:
- SSL/TLS
- SSL/TLS Status
- Let's Encrypt
Busca en la barra de búsqueda del cPanel (arriba a la derecha) la palabra "SSL". Te aparecerán las opciones disponibles.
¿Qué opción elegir?
- SSL/TLS Status: te muestra si tu dominio tiene certificados instalados.
- Let's Encrypt: es la opción que usaremos para instalar un certificado gratuito.
Si tu hosting no tiene Let's Encrypt integrado, no te preocupes. Puedes usar la opción "SSL/TLS" con un certificado de pago o usar el método manual que te explicaré más adelante.
Paso 4: Instala tu certificado SSL con Let's Encrypt
La forma más rápida y gratuita de obtener un certificado SSL es mediante Let's Encrypt. Es una autoridad de certificación que emite certificados gratuitos y automáticos.
Cómo hacerlo en cPanel:
- En cPanel, busca el icono "Let's Encrypt" y haz clic en él.
- Verás una lista de tus dominios. Busca el dominio principal de tu WordPress.
- Haz clic en el botón "Install" o "Issue" al lado del dominio.
- Si te pide confirmación, acepta los términos del servicio.
- Espera unos segundos mientras el sistema genera el certificado.
Una vez completado, verás un mensaje de éxito. El certificado se instala automáticamente y se renueva solo (Let's Encrypt los renueva cada 90 días).
¿Qué pasa si no aparece Let's Encrypt en tu cPanel?
Algunos hosts no lo incluyen. En ese caso, tienes dos opciones:
- Usar el instalador de SSL de tu hosting: muchos proveedores tienen un asistente en su panel de cliente.
- Instalarlo manualmente: es más complejo, pero te lo explico en el siguiente bloque.
Paso 5: Instalación manual de un certificado SSL (si no tienes Let's Encrypt)
Si no tienes la opción automatizada, puedes generar un certificado manualmente con un servicio como ZeroSSL o SSL For Free.
Pasos generales:
- Ve a un proveedor de certificados gratuitos (por ejemplo, ZeroSSL).
- Introduce tu dominio y sigue los pasos para generar un certificado.
- Te pedirán verificar que eres el dueño del dominio. Esto se hace normalmente subiendo un archivo a tu web o añadiendo un registro DNS.
- Una vez verificado, descargarás tres archivos: el certificado, la clave privada y el certificado intermedio (CA Bundle).
Cómo subirlos a cPanel:
- En cPanel, busca la sección "SSL/TLS" y haz clic en "Install and Manage SSL for your site".
- Selecciona tu dominio en el desplegable.
- Copia y pega el contenido de cada archivo en el campo correspondiente:
- Certificate (CRT): el archivo del certificado.
- Private Key: la clave privada.
- Certificate Authority Bundle (CA Bundle): el archivo intermedio.
- Haz clic en "Install".
Si todo va bien, verás un mensaje de éxito.
Paso 6: Activa el SSL en WordPress
Una vez instalado el certificado, tu WordPress necesita saber que debe usar HTTPS en lugar de HTTP. Esto se hace en dos partes.
Opción A: Usar un plugin (la más fácil)
- Ve a tu wp-admin y navega a Plugins > Añadir nuevo.
- Busca "Really Simple SSL" e instálalo.
- Actívalo. El plugin detectará el certificado y configurará automáticamente todas las URLs a HTTPS.
[TIP] Este plugin es ideal para principiantes. No requiere configuración manual y arregla la mayoría de los problemas de contenido mixto.
Opción B: Configuración manual
Si prefieres no usar plugins:
- Ve a Ajustes > Generales en tu WordPress.
- Cambia las dos URLs (Dirección de WordPress y Dirección del sitio) de
http://ahttps://. - Guarda los cambios. WordPress te pedirá que inicies sesión de nuevo.
Después, necesitas forzar que todo el contenido se cargue por HTTPS. Esto se hace editando el archivo .htaccess (en la raíz de tu web) o usando un plugin. Si no tienes experiencia con archivos, es mejor que uses la opción con plugin.
Paso 7: Corrige el contenido mixto (HTTP y HTTPS)
Un error muy común después de instalar SSL es que la web carga el candado, pero con un aviso amarillo. Esto se debe al contenido mixto: algunos recursos (imágenes, scripts, hojas de estilo) siguen cargándose por HTTP.
Cómo solucionarlo:
- Con Really Simple SSL: el plugin lo hace automáticamente.
- Con otros plugins: usa "Better Search Replace" para cambiar todas las URLs de
http://ahttps://en la base de datos. - Manual: dentro de WordPress, busca en tu tema y reemplaza las URLs antiguas (en widgets, menús, entradas).
También puedes instalar el plugin "SSL Insecure Content Fixer" que localiza y corrige estos problemas.
Paso 8: Configura la redirección 301
Para que tanto Google como tus visitantes sepan que tu web es HTTPS, debes redirigir todo el tráfico HTTP a HTTPS.
Cómo hacerlo:
- Ve a tu cPanel y abre el Administrador de archivos.
- Localiza la carpeta
public_html(o la carpeta donde esté tu WordPress). - Busca el archivo
.htaccess. Si no lo ves, activa la opción "Mostrar archivos ocultos". - Edita el archivo y añade estas líneas al principio:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Guarda los cambios.
Si prefieres no tocar archivos, puedes usar el plugin "Really Simple SSL" que hace esta redirección automáticamente.
[WARNING] Haz una copia de seguridad de tu archivo .htaccess antes de editarlo. Un error aquí puede tumbar tu web.
Paso 9: Verifica que todo funciona correctamente
Después de instalar el SSL y configurar WordPress, es hora de comprobar que todo está en orden.
Lista de verificación:
- Abre tu web en una ventana de incógnito y comprueba que el candado aparece.
- Haz clic en el candado y verifica que la conexión es "Segura".
- Navega por varias páginas y publicaciones para asegurarte de que no hay avisos de contenido mixto.
- Usa la herramienta "SSL Labs" para obtener una nota de seguridad.
- Comprueba en Google Search Console que tu web sigue indexada correctamente.
Si algo falla, revisa los pasos anteriores. El error más común es el contenido mixto, que se resuelve con los plugins mencionados.
Preguntas frecuentes (FAQ)
¿Cuánto tarda en activarse un certificado SSL?
Con Let's Encrypt, el proceso es casi instantáneo (menos de 1 minuto). Con certificados manuales, el tiempo depende de la verificación del dominio (puede tardar de minutos a horas).
¿Necesito renovar el certificado manualmente?
No. Let's Encrypt se renueva automáticamente en cPanel. Si instalaste un certificado manual, tendrás que renovarlo cada 90 días o usar un recordatorio.
¿Qué pasa si mi web tiene subdominios?
Debes instalar un certificado que cubra todos los subdominios. Let's Encrypt te permite generar certificados wildcard (*.tudominio.com). En cPanel, selecciona el subdominio y sigue el mismo proceso.
¿Puedo instalar SSL con Syspanel (HestiaCP)?
Sí. Si tu hosting usa Syspanel, el proceso es similar. Accede a través del puerto 2106 y busca la sección de SSL en el panel. La mayoría de las instalaciones de Syspanel ya incluyen Let's Encrypt.
¿El SSL afecta el rendimiento de mi web?
Mínimamente. El cifrado añade una pequeña carga al servidor, pero es casi imperceptible. Con la configuración correcta (y usando HTTP/2), el rendimiento puede incluso mejorar.
¿Qué hago si mi web sigue diciendo "No seguro"?
- Limpia la caché del navegador.
- Verifica que la redirección HTTP a HTTPS está activa.
- Comprueba si hay contenido mixto (usa la consola del navegador).
- Asegúrate de que el certificado está instalado correctamente en cPanel.
Consejos finales para mantener tu SSL funcionando
- Mantén WordPress actualizado: las actualizaciones corrigen vulnerabilidades de seguridad.
- Usa un plugin de caché: como W3 Total Cache o WP Super Cache, para optimizar tu web con HTTPS.
- Configura HSTS: esto fuerza a los navegadores a usar siempre HTTPS. Puedes activarlo desde cPanel en la sección de seguridad, o con un plugin.
- Haz copias de seguridad: antes de cualquier cambio importante, realiza una copia de seguridad de tu web y base de datos.
[INFO] Si en cualquier momento te sientes perdido, contacta con el soporte de tu hosting. Ellos pueden instalar el certificado por ti en la mayoría de los casos.
Resumen del proceso
Instalar un certificado SSL en cPanel para WordPress es un proceso muy accesible:
- Accede a cPanel.
- Usa Let's Encrypt para generar el certificado gratuito.
- Activa HTTPS en WordPress (con plugin o manualmente).
- Corrige el contenido mixto.
- Configura la redirección 301.
- Verifica que todo funciona.
Con estos pasos, tu web será segura, ganarás confianza de tus usuarios y mejorarás tu posicionamiento en Google. No olvides que el SSL es un estándar hoy en día, así que no lo dejes para más tarde.
Si tienes dudas, revisa los pasos de nuevo o consulta la documentación de tu proveedor de hosting. ¡Tu web estará encriptada y lista para el éxito!
