Cómo instalar y configurar SSL en cPanel para WordPress y PrestaShop
Antes de empezar: ¿Qué es SSL y por qué lo necesitas?
Cuando un visitante entra a tu tienda online o blog, los datos viajan entre su navegador y tu servidor. Sin SSL, esa información viaja "desnuda", lo que significa que un ciberdelincuente podría interceptarla con relativa facilidad. Al instalar SSL, activas el protocolo HTTPS y creas un túnel cifrado que protege contraseñas, datos de tarjetas y cualquier información personal.
Pero el SSL no solo protege datos. Google lleva años penalizando en sus resultados de búsqueda a las webs que no usan HTTPS. Si tu WordPress o PrestaShop no tiene SSL, estás perdiendo posiciones en Google frente a competidores que sí lo tienen. Además, los navegadores modernos muestran un aviso de "No seguro" en la barra de direcciones, lo que ahuyenta a los clientes y daña tu reputación.
La buena noticia es que instalar SSL en cPanel es un proceso sencillo si sigues los pasos correctos. Tanto si usas WordPress como PrestaShop, esta guía te llevará de la mano desde cero hasta tener tu web funcionando completamente bajo HTTPS.
Requisitos previos: Lo que necesitas antes de comenzar
Antes de lanzarte a instalar SSL, asegúrate de tener lo siguiente:
- Acceso a cPanel con permisos de administrador.
- Un dominio propio (no un subdominio gratuito).
- Conocimiento básico de tu panel de hosting (saber entrar y navegar por las secciones principales).
- Acceso al administrador de WordPress o PrestaShop para hacer cambios de configuración.
- Una copia de seguridad reciente de tu web por si algo sale mal.
[WARNING] Si tu web ya está en producción con tráfico real, haz una copia de seguridad completa antes de tocar nada. Un fallo en la configuración SSL puede dejar tu web caída temporalmente.
Paso 1: Elegir el tipo de certificado SSL adecuado
No todos los certificados SSL son iguales. En cPanel normalmente encontrarás tres opciones:
- SSL gratuito (AutoSSL): Emitido automáticamente por cPanel mediante Let's Encrypt. Es perfecto para blogs, webs informativas y pequeñas tiendas. Tiene validez de 90 días y se renueva solo.
- SSL de pago (DV - Validación de Dominio): Ofrecido por tu proveedor de hosting o empresas como Comodo o DigiCert. Ofrecen garantías y soporte, y suelen tener validez de 1 a 2 años. Recomendado para tiendas online que manejan pagos.
- SSL Wildcard: Protege tu dominio principal y todos los subdominios. Es más caro, pero útil si tienes varias secciones en subdominios.
Para la mayoría de casos, el SSL gratuito de Let's Encrypt es más que suficiente. Si tu hosting lo ofrece, empieza por ahí y luego puedes migrar a uno de pago si lo necesitas.
Paso 2: Instalar SSL en cPanel (Método AutoSSL)
2.1. Localiza la sección SSL en tu cPanel
Entra en tu cPanel y busca la sección llamada "Seguridad" o "SSL/TLS". Dependiendo del proveedor, puede aparecer como:
- "SSL/TLS Status"
- "SSL Certificates"
- "AutoSSL"
Si tu hosting usa cPanel con integración de Let's Encrypt, verás una opción llamada "Let's Encrypt" o "SSL Certificates" directamente.
2.2. Activa AutoSSL para tu dominio
En la sección "SSL/TLS Status", verás una lista con tus dominios. Busca el dominio principal de tu web y haz clic en "Run AutoSSL" o "Provision".
El sistema tardará entre 1 y 5 minutos en generar e instalar el certificado. Verás que el estado cambia a "valid" o "active" cuando termine.
2.3. Verifica la instalación
Para confirmar que el SSL se ha instalado correctamente, abre tu navegador y escribe https://tudominio.com. Si todo funciona, verás el candado en la barra de direcciones.
[INFO] Si no ves el candado, espera unos minutos y repite la operación. A veces tarda un poco en propagarse.
Paso 3: Instalar SSL de pago en cPanel (Método manual)
Si has comprado un certificado SSL de pago, el proceso es algo más manual:
3.1. Genera la solicitud CSR
En cPanel, ve a "SSL/TLS" > "Generate, view, upload, or delete SSL certificates" > "Generate".
Rellena los campos:
- Key Size: 2048 o superior.
- Common Name: tu dominio (ej: tudominio.com).
- Organization: tu empresa (si aplica).
- Email: tu correo administrativo.
Genera la solicitud y copia el código CSR completo.
3.2. Compra y valida el certificado
Envía el CSR a tu proveedor de certificados. Te pedirán validar el dominio mediante un correo electrónico, un archivo en tu servidor o un registro DNS.
3.3. Sube el certificado a cPanel
Cuando recibas el certificado, vuelve a "SSL/TLS" > "Certificates" > "Upload". Pega el contenido del certificado y guarda.
3.4. Instala el certificado en tu dominio
Ve a "SSL/TLS" > "Install and manage SSL for your site (HTTPS)". Selecciona tu dominio, elige el certificado recién subido y haz clic en "Install".
Paso 4: Configurar WordPress para usar HTTPS
Una vez el SSL está instalado en el servidor, toca configurar WordPress para que use HTTPS en todas sus URLs.
4.1. Actualiza la URL del sitio
Ve a Ajustes > Generales en tu panel de WordPress. Cambia:
- Dirección de WordPress (URL): de
http://ahttps:// - Dirección del sitio (URL): de
http://ahttps://
Guarda los cambios. WordPress te pedirá que inicies sesión de nuevo.
4.2. Actualiza URLs en la base de datos
Muchas veces las URLs quedan guardadas como http:// en la base de datos. Para cambiarlas todas de golpe, usa este método:
Instala el plugin "Better Search Replace" desde el repositorio. Ve a Herramientas > Better Search Replace y ejecuta:
- Buscar:
http://tudominio.com - Reemplazar por:
https://tudominio.com - Selecciona todas las tablas
Ejecuta y espera a que termine. Luego desinstala el plugin.
4.3. Activa la redirección 301
Para que cualquier visita a tu web con http:// se redirija automáticamente a https://, añade estas líneas al archivo .htaccess (en la raíz de tu WordPress):
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
[TIP] Si tu hosting usa Nginx en lugar de Apache, contacta con soporte para que te añadan la redirección a nivel de servidor.
4.4. Verifica y corrige contenido mixto
El error más común tras activar SSL es el "contenido mixto": recursos que siguen cargándose por http://. Para detectarlos, abre tu web con las herramientas de desarrollador de Chrome (F12) y busca en la consola los mensajes de error.
Para arreglarlo, instala el plugin "SSL Insecure Content Fixer". Activa el modo "Simple" y prueba. Si el problema persiste, sube a "Content" o "Capture".
Paso 5: Configurar PrestaShop para usar HTTPS
PrestaShop requiere algunos pasos adicionales por su arquitectura más compleja.
5.1. Activa SSL en el panel de administración
Ve a Parámetros avanzados > Rendimiento y activa la opción "Redirigir a HTTPS". Guarda los cambios.
Luego, ve a Parámetros de la tienda > General y marca la casilla "Activar SSL". PrestaShop te pedirá que confirmes.
5.2. Actualiza las URLs en la base de datos
Conecta a tu base de datos MySQL desde cPanel (phpMyAdmin). Ejecuta esta consulta SQL:
UPDATE ps_shop_url SET domain='tudominio.com', domain_ssl='tudominio.com', physical_uri='/' WHERE id_shop_url=1;
Ajusta el nombre de la tabla si tu PrestaShop usa un prefijo distinto (por ejemplo, prestashop_shop_url).
5.3. Limpia la caché de PrestaShop
En el panel de administración, ve a Parámetros avanzados > Rendimiento y haz clic en "Vaciar la caché". También puedes eliminar manualmente los archivos de la carpeta /var/cache/ del servidor.
5.4. Corrige URLs de imágenes y enlaces
PrestaShop guarda muchas URLs absolutas. Usa la herramienta de "Parámetros avanzados > Base de datos > Buscar y reemplazar":
- Buscar:
http://tudominio.com - Reemplazar por:
https://tudominio.com
Ejecuta sobre todas las tablas.
Paso 6: Verifica que todo funciona correctamente
Después de configurar SSL, es crucial verificar que nada se ha roto:
6.1. Prueba la web desde distintos navegadores
Abre tu web en Chrome, Firefox, Safari y Edge. Comprueba que el candado aparece y que no hay avisos de seguridad.
6.2. Revisa los enlaces internos
Navega por todas las páginas principales de tu web haciendo clic en los enlaces internos. Asegúrate de que todas las URLs usan https://.
6.3. Comprueba formularios y pagos
Si tienes formularios de contacto o pasarelas de pago, pruébalos con datos de prueba. Un fallo en SSL puede bloquear estos procesos.
6.4. Usa herramientas externas
Puedes usar SSL Labs (https://www.ssllabs.com/ssltest/) para analizar la configuración de tu certificado. Te dará una nota de A a F y te indicará si hay vulnerabilidades.
Paso 7: Solución de problemas comunes
"Mi web se ve rara o rota después de activar SSL"
Esto suele ser por contenido mixto. Revisa que todos los recursos (CSS, JS, imágenes) se cargan por HTTPS. Usa los plugins mencionados o revisa manualmente tu tema y plugins.
"WordPress me da un error de demasiadas redirecciones"
Este error suele ocurrir cuando hay una redirección en bucle. Desactiva temporalmente la redirección 301 en .htaccess y comprueba si el problema persiste. También revisa que no haya otra redirección activa en tu hosting.
"Google sigue mostrando mi web como no segura"
Puede tardar unos días en actualizarse. Asegúrate de que el SSL está bien instalado y que no tienes errores de contenido mixto. También puedes solicitar una reindexación en Google Search Console.
"Mi certificado SSL gratuito no se renueva automáticamente"
En cPanel con AutoSSL, la renovación suele ser automática. Si no ocurre, comprueba que el dominio sigue apuntando a tu servidor y que no hay conflictos con otros certificados.
Preguntas frecuentes (FAQ)
¿Cuánto tarda en activarse un SSL gratuito?
Normalmente entre 1 y 10 minutos. Si tarda más, contacta con tu proveedor de hosting.
¿Necesito un SSL de pago para mi tienda online?
No es obligatorio, pero sí recomendable. Los certificados de pago suelen ofrecer mejor soporte y una mayor confianza percibida por los clientes.
¿Puedo usar el mismo certificado SSL en varios dominios?
Depende del tipo de certificado. Los Wildcard cubren subdominios, pero para dominios distintos necesitas uno específico o un certificado multidominio.
¿Qué pasa con mi SEO después de instalar SSL?
A corto plazo, puede haber una ligera caída en posiciones mientras Google recategoriza tu web. A largo plazo, tu SEO mejorará porque HTTPS es un factor de ranking positivo.
¿Debo cambiar mi sitemap en Google Search Console?
Sí, actualiza la versión del sitemap a https://tudominio.com/sitemap.xml y envía la nueva URL en Search Console.
Conclusión final
Instalar y configurar SSL en cPanel para WordPress o PrestaShop es un proceso totalmente factible para cualquier persona con acceso a su panel de hosting. Siguiendo los pasos anteriores, tendrás tu web funcionando bajo HTTPS en menos de una hora, protegiendo a tus usuarios y mejorando tu posicionamiento en Google.
Recuerda que la seguridad es un proceso continuo: verifica periódicamente que tu certificado está vigente y que no hay errores de contenido mixto. Si en algún momento te sientes perdido, no dudes en contactar con el soporte de tu hosting: están para ayudarte.
[TIP] Si tu hosting usa Syspanel en lugar de cPanel, el proceso es similar. Accede al panel en el puerto 2106 y busca la sección de "SSL/TLS". La mayoría de los pasos son idénticos, pero si tienes dudas, consulta la documentación oficial de Syspanel.
Con tu web ya bajo HTTPS, puedes estar tranquilo: tus visitantes están protegidos y Google te lo agradecerá con mejores posiciones. ¡Buen trabajo!
