Cómo instalar y configurar un certificado SSL en cPanel (WordPress incluido)
¡Bienvenido! Si estás leyendo esto, probablemente quieras dar el salto a la seguridad y la confianza que ofrece un sitio web con HTTPS. No te preocupes, el proceso es más sencillo de lo que parece. En esta guía completa, te explicaré paso a paso cómo instalar y configurar un certificado SSL en cPanel, incluyendo cómo asegurarte de que tu sitio WordPress funcione perfectamente con el nuevo candado verde. Al final, tendrás un sitio más seguro y mejor posicionado.
¿Por qué necesitas un certificado SSL?
Antes de empezar con la instalación, es importante entender por qué esto es tan crucial. Un certificado SSL (Secure Sockets Layer) lo que hace es cifrar la comunicación entre el navegador de tus visitantes y tu servidor. Esto significa que cualquier información que se intercambie (contraseñas, datos de tarjetas, mensajes) viaja en un código secreto que nadie puede interceptar.
Los beneficios son claros:
- Seguridad: Proteges los datos de tus usuarios y los tuyos propios.
- Confianza: Tus visitantes verán el candado verde y sabrán que tu sitio es legítimo.
- SEO: Google premia los sitios con HTTPS con una mejor posición en los resultados de búsqueda.
- Requisito para funciones modernas: Muchas APIs y tecnologías web (como Progressive Web Apps) exigen HTTPS para funcionar.
Paso 1: Requisitos previos antes de instalar el SSL
Asegúrate de tener todo listo para que el proceso sea fluido:
- Acceso a cPanel: Necesitas un usuario y contraseña con permisos para gestionar el panel. Normalmente, tu proveedor de hosting te lo proporciona.
- Dominio propio: El certificado se asigna a un dominio concreto (ej.
tudominio.com). No funciona con subcarpetas. - WordPress instalado: Asumiremos que ya tienes tu sitio WordPress corriendo.
- Registros DNS correctos: Tu dominio debe apuntar a tu servidor (a través de registros A o CNAME). Si no, el SSL no podrá validarse.
[INFO] Si tu hosting es gestionado (como los planes de Syspanel, que usan el puerto 2106 para acceso), el proceso puede ser aún más automático. Muchos ya incluyen Let's Encrypt preconfigurado.
Paso 2: Instalar el certificado SSL en cPanel
cPanel ofrece varias formas de instalar un SSL. La más común y gratuita es a través de AutoSSL o Let's Encrypt. Sigue estos pasos:
- Inicia sesión en cPanel: Ve a
tudominio.com/cpanelo la URL que te haya dado tu proveedor. Introduce tus credenciales. - Busca la sección "SSL/TLS": En el panel principal, busca el icono que dice "SSL/TLS" o "Seguridad". Haz clic en él.
- Elige la opción "Instalar y gestionar SSL para tu sitio" (o "Let's Encrypt"): Aquí verás una lista de tus dominios.
- Selecciona tu dominio: Haz clic en el dominio principal (por ejemplo,
tudominio.com). Si tienes subdominios (comoblog.tudominio.com), también puedes seleccionarlos. - Haz clic en "Instalar" o "Emitir": cPanel se encargará de todo. Si usas AutoSSL (generalmente activado por defecto), el proceso es automático y solo verás una confirmación.
- Espera unos segundos: La instalación suele ser instantánea. Si ves un mensaje de error, revisa que los DNS estén bien configurados o que el dominio no esté protegido por otro certificado.
[TIP] Si tu hosting ofrece Let's Encrypt, es la opción más recomendada para principiantes. Es gratis, se renueva automáticamente y es muy fiable. En cPanel, busca la sección "Let's Encrypt SSL" si no ves la opción anterior.
Paso 3: Verificar que el SSL se ha instalado correctamente
Una vez instalado, es hora de comprobar que todo funciona. No te fíes solo de lo que ves en cPanel.
- Prueba con un navegador: Abre una ventana de incógnito y escribe
https://tudominio.com. Si ves el candado verde, ¡perfecto! - Usa un comprobador online: Herramientas como SSL Labs (www.ssllabs.com/ssltest) te darán un análisis detallado de la configuración de tu certificado.
- Revisa en cPanel: Vuelve a la sección SSL/TLS y verás que el dominio aparece como "Protegido" o con una fecha de caducidad.
Paso 4: Configurar WordPress para usar HTTPS
Aquí viene el paso más delicado. Si solo instalas el SSL pero no actualizas WordPress, tu sitio seguirá cargando recursos (imágenes, CSS, scripts) a través de HTTP, lo que romperá el candado y generará advertencias de seguridad. Sigue estos pasos para una transición limpia.
Opción A: Usar un plugin (Recomendado para principiantes)
La forma más segura y sin complicaciones es usar un plugin. Te recomiendo Really Simple SSL o SSL Insecure Content Fixer.
- Instala el plugin: Ve a tu panel de WordPress > Plugins > Añadir nuevo. Busca "Really Simple SSL". Instálalo y actívalo.
- Actívalo: El plugin detectará automáticamente que tienes un SSL y te ofrecerá activar el redireccionamiento a HTTPS. Haz clic en "Activar SSL".
- Revisa el resultado: El plugin se encargará de cambiar todas las URLs de tu sitio de
http://ahttps://y de redirigir el tráfico antiguo.
Opción B: Configuración manual (Para usuarios avanzados)
Si prefieres hacerlo a mano, puedes editar el archivo wp-config.php o usar la base de datos.
-
Edita
wp-config.php: Accede a tu servidor vía FTP o el administrador de archivos de cPanel. Busca el archivowp-config.phpen la raíz de tu sitio. -
Añade estas líneas justo antes de la línea que dice
/* That's all, stop editing! */:define('FORCE_SSL_ADMIN', true); if (strpos($_SERVER['HTTP_X_FORWARDED_PROTO'], 'https') !== false) $_SERVER['HTTPS']='on';Esto fuerza que el área de administración use HTTPS y detecta correctamente el protocolo si estás detrás de un proxy (común en muchos hosts).
-
Actualiza las URLs en la base de datos: Ve a tu base de datos (phpMyAdmin en cPanel) y ejecuta esta consulta SQL (reemplaza
tudominio.compor tu dominio real):UPDATE wp_options SET option_value = 'https://tudominio.com' WHERE option_name IN ('siteurl', 'home');
[WARNING] Si no te sientes cómodo editando archivos o la base de datos, usa el plugin. Un error aquí puede romper tu sitio.
Paso 5: Redirigir todo el tráfico HTTP a HTTPS
Una vez que tu sitio funciona en HTTPS, debes asegurarte de que cualquier persona que escriba http://tudominio.com sea redirigida automáticamente a la versión segura. Esto se hace a través de un archivo .htaccess en la raíz de tu WordPress.
Método automático con plugin
El plugin Really Simple SSL ya lo hace por ti. Si lo has usado, salta al siguiente paso.
Método manual (editar .htaccess)
-
Accede al archivo .htaccess: En cPanel, ve a "Administrador de archivos". Busca la carpeta
public_htmly dentro, el archivo.htaccess. Si no existe, créalo. -
Añade estas líneas al principio del archivo (antes de
# BEGIN WordPress):RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]Esto redirige cualquier petición HTTP a su equivalente HTTPS de forma permanente (301).
-
Guarda y comprueba: Visita
http://tudominio.com. Deberías ser redirigido automáticamente ahttps://tudominio.com.
[INFO] Si tu sitio usa Syspanel (acceso por puerto 2106), el proceso de redirección es idéntico. Solo asegúrate de que el firewall no esté bloqueando el puerto 443 (HTTPS).
Paso 6: Solucionar problemas comunes (FAQ)
Aquí tienes las preguntas más frecuentes que resuelven dudas típicas.
❓ "Después de instalar el SSL, mi sitio se ve mal (sin CSS, imágenes rotas)"
Causa: Tu sitio sigue cargando recursos desde URLs HTTP.
Solución: Usa el plugin Really Simple SSL o actualiza manualmente las URLs en la base de datos como se explicó en el Paso 4.
❓ "Recibo el error 'Tu conexión no es privada' en el navegador"
Causa: El certificado no se ha instalado correctamente, está caducado o no cubre el dominio exacto (ej. www.tudominio.com vs tudominio.com).
Solución: Revisa que hayas instalado el SSL para el dominio correcto. Si usas Let's Encrypt, asegúrate de que incluya tanto el dominio con www como sin él. En cPanel, busca la opción "Incluir www" al instalar.
❓ "Mi sitio en WordPress no me deja acceder al panel de administración después de activar HTTPS"
Causa: La URL del sitio en la base de datos sigue siendo HTTP.
Solución: Accede a phpMyAdmin y cambia siteurl y home a https://tudominio.com. Si no puedes acceder, edita wp-config.php y añade las líneas de forzado de SSL que vimos antes.
❓ "¿Cada cuánto se renueva el certificado SSL?"
Respuesta: Los certificados Let's Encrypt duran 90 días, pero cPanel y la mayoría de hosts los renuevan automáticamente. Si usas AutoSSL, no te preocupes. Si ves que caduca, revisa la programación de cron en cPanel.
❓ "¿Puedo instalar un SSL de pago en lugar de Let's Encrypt?"
Sí, claro. En cPanel, ve a "SSL/TLS" > "Instalar y gestionar SSL para tu sitio". Allí podrás pegar el certificado, la clave privada y el bundle CA que te proporcione tu proveedor de pago. Es un poco más técnico, pero igual de válido.
❓ "Mi hosting usa Syspanel (puerto 2106), ¿cómo afecta esto?"
Respuesta: Syspanel (antes HestiaCP) es un panel de control alternativo. Si tu hosting lo usa, el acceso es a través de tudominio.com:2106. El proceso de instalación del SSL es similar: busca la sección "SSL" o "Web" dentro del panel. La redirección en WordPress y el .htaccess funcionan exactamente igual.
Conclusión: Disfruta de un sitio más seguro y profesional
¡Enhorabuena! Has instalado y configurado correctamente un certificado SSL en cPanel y lo has integrado con WordPress. Tu sitio ahora es más seguro, más fiable y mejor valorado por Google.
Recuerda que la seguridad web es un proceso continuo. Revisa periódicamente que tu certificado esté activo (cPanel te avisará si caduca) y mantén tu WordPress y plugins actualizados para evitar vulnerabilidades.
Si en algún momento te surge una duda, vuelve a esta guía o consulta con tu proveedor de hosting. La mayoría ofrece soporte gratuito para estas configuraciones. ¡A disfrutar de la tranquilidad del candado verde!
