Cómo proteger tu WordPress en cPanel con SSL gratuito
¿Por qué necesitas un certificado SSL en tu WordPress?
Cuando hablamos de SSL WordPress cPanel, nos referimos a ese candadito que aparece en la barra de direcciones de tu navegador. Ese candado no es un adorno: significa que la información que viaja entre tu visitante y tu servidor está cifrada. Si no tienes SSL, cualquier persona con conocimientos técnicos podría interceptar datos como contraseñas, números de tarjeta o información personal de tus usuarios.
Además, desde hace años Google penaliza los sitios sin HTTPS. Esto significa que tu posicionamiento en los resultados de búsqueda se ve afectado negativamente. Si quieres que tu WordPress aparezca en las primeras posiciones, necesitas sí o sí un certificado SSL.
La buena noticia es que ya no hace falta pagar cientos de euros al año por un certificado. Existen opciones gratuitas y muy fiables, como los que ofrece Let's Encrypt. En este artículo te voy a explicar paso a paso cómo activar un certificado SSL gratuito desde tu panel de control cPanel, sin necesidad de ser un experto en sistemas.
Qué es Let's Encrypt y por qué es tu mejor opción
Let's Encrypt es una autoridad de certificación gratuita, automática y abierta. Funciona perfectamente con la mayoría de paneles de control, incluido cPanel. Los certificados que emite tienen una validez de 90 días, pero la buena noticia es que cPanel los renueva automáticamente, así que no tendrás que preocuparte por nada.
La integración de Let's Encrypt cPanel es nativa en las versiones más recientes del panel. Esto quiere decir que no necesitas instalar nada adicional. Solo tienes que ir a la sección de seguridad, buscar la herramienta de SSL y seguir los pasos.
[TIP] Si tu hosting no tiene cPanel, sino que usa "Syspanel", el proceso es muy similar. Solo recuerda que el acceso a ese panel se hace por el puerto 2106 (por ejemplo: https://tu-dominio.com:2106). El resto de pasos son prácticamente los mismos.
Requisitos previos antes de empezar
Antes de lanzarte a instalar tu SSL WordPress cPanel, asegúrate de tener lo siguiente:
- Acceso a tu panel de control cPanel (normalmente en https://tu-dominio.com/cpanel o https://tu-dominio.com:2083).
- Tu dominio apuntando correctamente al servidor (es decir, que los DNS estén bien configurados).
- WordPress instalado y funcionando.
- Una cuenta de correo asociada al dominio (aunque no es imprescindible, ayuda).
- Conexión estable a internet.
[WARNING] Si tu dominio aún no apunta al servidor, el certificado no se podrá emitir. Asegúrate de que tu sitio carga correctamente sin SSL antes de empezar.
Paso 1: Accede a tu cPanel
Lo primero es entrar en tu panel de control. Abre tu navegador favorito y escribe la URL de acceso. Normalmente suele ser algo como:
Introduce tu usuario y contraseña. Si no sabes cuáles son, contacta con tu proveedor de hosting. Si usas Syspanel, recuerda que el acceso es a través del puerto 2106.
Una vez dentro, verás un montón de iconos. No te asustes, solo necesitamos uno de ellos.
Paso 2: Localiza la sección SSL/TLS
En el buscador de cPanel (arriba a la derecha normalmente), escribe "SSL". Te aparecerán varias opciones. Busca una que se llame "SSL/TLS Status" o "SSL Certificates". Dependiendo de la versión de cPanel, el nombre puede variar ligeramente.
Si tienes suerte, verás directamente un botón que dice "Install Let's Encrypt" o "Issuance". Eso es exactamente lo que buscamos.
[INFO] Si no encuentras la opción de Let's Encrypt, puede que tu hosting no tenga integrada esta función. En ese caso, contacta con tu proveedor y pregúntale si puedes instalar certificados gratuitos de forma manual. Algunos hosts ofrecen AutoSSL, que también es una opción válida.
Paso 3: Emitir el certificado SSL gratuito
Esta es la parte más importante. Sigue estos pasos:
- Haz clic en "Issue" o "Emitir" para el dominio principal. Verás una lista con todos los dominios que tienes en tu cuenta.
- Selecciona el dominio para el que quieres el certificado. Si tienes subdominios, también puedes emitir certificados para ellos.
- Marca la casilla de "Incluir www" si quieres que el certificado cubra también la versión con www. Te recomiendo que lo hagas siempre.
- Haz clic en "Install" o "Instalar".
El proceso puede tardar entre 30 segundos y un par de minutos. No cierres la pestaña mientras se emite el certificado. Verás una barra de progreso y, al final, un mensaje de éxito.
[TIP] Si tienes varios dominios, emite el certificado para todos ellos. Así te aseguras de que todos tus sitios estén protegidos.
Paso 4: Verifica que el certificado se ha instalado correctamente
Una vez que cPanel te diga que todo ha ido bien, es hora de comprobar que el SSL WordPress cPanel funciona. Para ello, puedes hacer lo siguiente:
- Abre tu navegador en modo incógnito.
- Escribe la URL de tu sitio con https:// al principio (por ejemplo, https://tudominio.com).
- Si ves el candadito en la barra de direcciones, ¡enhorabuena! Ya tienes el certificado activo.
Si no aparece el candado, prueba a hacer lo siguiente:
- Borra la caché del navegador.
- Prueba con otro navegador.
- Revisa que no haya errores en la consola de desarrollador (F12 en Chrome).
[WARNING] Si el sitio carga pero muestra un error de "Conexión no privada", puede que el certificado no se haya emitido correctamente o que haya algún problema con la cadena de certificados. En ese caso, repite el proceso desde el paso 3 o contacta con tu soporte.
Paso 5: Activa HTTPS en tu WordPress
Ahora viene la parte de configuración en WordPress. Aunque el certificado esté instalado, tu WordPress puede seguir usando URLs con http://. Necesitas decirle que use HTTPS.
Hay dos formas de hacerlo: desde el panel de administración o desde el archivo wp-config.php.
Opción A: Desde el panel de administración
- Entra en tu wp-admin (normalmente en https://tudominio.com/wp-admin).
- Ve a Ajustes > Generales.
- Verás dos campos: "Dirección del sitio (URL)" y "Dirección de WordPress (URL)".
- Cambia ambos campos para que empiecen con https:// en lugar de http://.
- Guarda los cambios.
WordPress se recargará automáticamente. Si todo ha ido bien, verás el candado en todas las páginas.
Opción B: Desde el archivo wp-config.php
Si no puedes acceder al panel de administración por algún motivo, puedes editar el archivo wp-config.php desde el administrador de archivos de cPanel.
- Ve a Administrador de archivos en cPanel.
- Navega hasta la carpeta
public_html(o la carpeta donde tengas instalado WordPress). - Busca el archivo
wp-config.phpy haz clic derecho para editarlo. - Añade estas líneas justo antes de la línea que dice "¡Eso es todo, deja de editar!":
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
- Guarda el archivo y recarga tu sitio.
[INFO] No olvides cambiar "tudominio.com" por tu dominio real. Si tu sitio usa www, inclúyelo en la URL.
Paso 6: Configura la redirección de HTTP a HTTPS
Una vez que tienes el certificado SSL gratuito instalado y WordPress configurado, es importante que todo el tráfico que llegue por HTTP se redirija automáticamente a HTTPS. Así nadie podrá acceder a tu sitio por la versión no segura.
La forma más sencilla de hacerlo es añadir una regla al archivo .htaccess. Este archivo se encuentra en la raíz de tu instalación de WordPress.
- Ve al Administrador de archivos en cPanel.
- Encuentra el archivo
.htaccessen la carpetapublic_html. - Haz clic derecho y selecciona Editar.
- Añade estas líneas al principio del archivo:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
- Guarda el archivo.
Ahora, cualquier persona que intente entrar a http://tudominio.com será redirigida automáticamente a https://tudominio.com.
[TIP] Si tu hosting tiene una opción de "Force HTTPS" en cPanel, úsala. Es aún más sencillo y no tienes que tocar el .htaccess manualmente.
Paso 7: Actualiza URLs internas en tu base de datos
Este paso es muy importante, sobre todo si tu WordPress lleva tiempo funcionando con HTTP. Las URLs antiguas pueden estar guardadas en la base de datos, enlaces en entradas, páginas, etc.
Para actualizarlas, puedes usar un plugin como Better Search Replace o hacerlo manualmente con phpMyAdmin. Te recomiendo el plugin porque es más seguro y no necesitas tocar nada en la base de datos.
- Ve a Plugins > Añadir nuevo en tu panel de WordPress.
- Busca "Better Search Replace" e instálalo.
- Actívalo.
- Ve a Herramientas > Better Search Replace.
- En el campo "Buscar", escribe
http://tudominio.com. - En "Reemplazar", escribe
https://tudominio.com. - Selecciona todas las tablas de la base de datos.
- Haz clic en "Ejecutar".
[WARNING] Haz una copia de seguridad de tu base de datos antes de hacer el reemplazo. Aunque el plugin es seguro, es mejor prevenir.
Paso 8: Comprueba que no hay contenido mixto
El "contenido mixto" ocurre cuando tu página carga por HTTPS pero tiene recursos (imágenes, scripts, CSS) que se cargan por HTTP. El navegador lo bloquea o muestra un aviso, y el candado desaparece.
Para detectar contenido mixto, puedes hacer lo siguiente:
- Abre tu sitio en el navegador.
- Pulsa F12 para abrir las herramientas de desarrollador.
- Ve a la pestaña "Console".
- Busca errores que digan "Mixed Content" o "Blocked loading mixed active content".
Si encuentras alguno, tienes que corregirlo. La forma más rápida es instalar un plugin como Really Simple SSL, que detecta y corrige automáticamente muchos de estos problemas.
Paso 9: Verifica tu certificado con herramientas externas
Para asegurarte de que todo está perfecto, puedes usar herramientas externas de verificación. Son gratuitas y muy útiles:
- SSL Labs (https://www.ssllabs.com/ssltest/): analiza la configuración de tu certificado y te da una nota de A a F.
- Why No Padlock (https://www.whynopadlock.com/): detecta problemas de contenido mixto.
Solo tienes que introducir tu dominio y esperar unos segundos. Si la nota es A o A+, perfecto. Si hay algún error, la herramienta te dirá exactamente qué corregir.
[TIP] No te obsesiones con tener una nota A+. Una A ya es excelente.
Preguntas frecuentes sobre SSL en WordPress con cPanel
¿Cuánto cuesta un certificado SSL de Let's Encrypt?
Es completamente gratuito. No hay coste de emisión ni de renovación. Solo necesitas un hosting que soporte la integración con Let's Encrypt.
¿Cada cuánto se renueva el certificado?
Los certificados de Let's Encrypt caducan cada 90 días. Pero cPanel lo renueva automáticamente, así que no tienes que hacer nada. Solo asegúrate de que tu dominio sigue apuntando al servidor.
¿Qué pasa si mi hosting no tiene cPanel?
Si usas otro panel como Plesk o Syspanel, el proceso es similar. En el caso de Syspanel, recuerda que el acceso es por el puerto 2106. Aunque la interfaz puede variar, la lógica es la misma: buscar la sección de SSL/TLS y emitir un certificado Let's Encrypt.
¿Puedo tener más de un certificado SSL en la misma cuenta?
Sí, puedes emitir certificados para todos los dominios y subdominios que tengas en tu cuenta de hosting. Solo tienes que repetir el proceso del paso 3 para cada dominio.
¿El SSL mejora mi SEO?
Sí, Google ha confirmado que HTTPS es un factor de posicionamiento. Además, los usuarios confían más en los sitios con candado, lo que puede reducir la tasa de rebote y aumentar el tiempo de permanencia.
¿Qué hago si mi sitio sigue mostrando "No seguro" después de instalar el SSL?
Primero, verifica que el certificado está instalado correctamente. Luego, revisa si hay contenido mixto. Por último, borra la caché de tu navegador y de cualquier plugin de caché que tengas en WordPress.
Conclusión
Proteger tu WordPress con un certificado SSL gratuito desde cPanel es un proceso mucho más sencillo de lo que parece. En menos de 15 minutos puedes tener tu sitio funcionando bajo HTTPS, con el candadito en la barra de direcciones y con una mejora notable en tu posicionamiento SEO.
Recuerda que la seguridad de tu web no es un lujo, es una necesidad. Con Let's Encrypt y las herramientas que te he mostrado, no tienes excusa para no dar el salto a HTTPS.
[INFO] Si en algún momento del proceso te sientes perdido, no dudes en contactar con el soporte de tu hosting. Ellos están para ayudarte, y la mayoría de las veces resolverán el problema en minutos.
Ahora que ya sabes cómo hacerlo, ¡manos a la obra! Tu WordPress (y tus visitantes) te lo agradecerán.
