Configurar SSL en cPanel para WordPress
¡Hola! Soy tu técnico de soporte amigable. Hoy vamos a convertir tu sitio WordPress de “No seguro” a “Seguro” configurando un certificado SSL en cPanel. No te preocupes, te guiaré paso a paso, como si lo hiciera contigo al lado. Al final, tu web tendrá el candadito verde y empezará a generar más confianza en tus visitantes. ¡Vamos allá!
¿Qué es SSL y por qué es indispensable para tu WordPress?
Antes de ponernos manos a la obra, entendamos lo básico. SSL (Secure Sockets Layer) es un protocolo que cifra la información que viaja entre el navegador de tus visitantes y tu servidor. Imagina que envías una carta: sin SSL, la carta va en un sobre abierto; con SSL, va en una caja fuerte.
Para un WordPress, tener SSL no es opcional, es casi obligatorio. Google penaliza en los resultados de búsqueda a los sitios que no lo tienen (marcándolos como “No seguros”). Además, si tu web maneja formularios de contacto, inicios de sesión o, peor aún, pagos, no tener SSL es un riesgo de seguridad enorme.
Beneficios clave:
- Confianza del usuario: El candado verde en la barra de direcciones.
- Mejora del SEO: Google prefiere sitios HTTPS.
- Seguridad de datos: Protege contraseñas, formularios y transacciones.
- Requisito para ciertas funciones: Muchos plugins (como los de pago) exigen SSL.
Requisitos previos antes de configurar SSL en cPanel
Para que este tutorial funcione, necesitas tener lo siguiente:
- Acceso a cPanel: Debes tener credenciales de administrador de tu hosting.
- Un dominio apuntado a tu hosting: El dominio que quieres asegurar debe estar correctamente configurado en cPanel.
- WordPress instalado: No importa si es una instalación nueva o ya tienes contenido.
- Certificado SSL emitido: Existen dos tipos principales:
- Gratuito (Let’s Encrypt): La mayoría de los hostings lo ofrecen desde cPanel. Es perfecto para sitios pequeños y medianos.
- De pago (Comercial): Para e-commerce o sitios que requieren validación extendida.
[INFO] Si tu hosting usa el panel alternativo “Syspanel” (antes conocido como HestiaCP), el proceso es similar pero el acceso es por el puerto 2106 (ejemplo: tudominio.com:2106). El resto de pasos son análogos.
Paso a paso: Configurar SSL en cPanel para tu WordPress
Aquí viene lo bueno. Sigue estos pasos en orden y no te saltes ninguno.
1. Accede a cPanel y localiza la sección SSL/TLS
Inicia sesión en tu cPanel. Normalmente se accede a través de tudominio.com/cpanel o tudominio.com:2083. Una vez dentro, busca la sección llamada “SSL/TLS” o “Seguridad”. Dependiendo del tema de tu cPanel, puede aparecer como un icono de un candado o una llave.
2. Instala el certificado SSL (Gratuito con AutoSSL)
La mayoría de los hostings modernos incluyen AutoSSL, una herramienta que instala y renueva automáticamente certificados de Let’s Encrypt. Para activarlo:
- Busca la opción “SSL/TLS Status” o “Manage AutoSSL”.
- Verás una lista de tus dominios. Busca el dominio de tu WordPress.
- Haz clic en “Run AutoSSL” o “Re-issue”.
- Espera unos segundos (a veces hasta 5 minutos). El sistema generará e instalará el certificado.
Si no ves AutoSSL, puedes instalar manualmente un certificado de Let’s Encrypt desde la sección “Let’s Encrypt™ SSL”. Allí simplemente seleccionas tu dominio y haces clic en “Emitir”.
[TIP] Si usas un certificado de pago, deberás subir los archivos (certificado, clave privada y CA Bundle) desde la opción “Install and Manage SSL for your site (HTTPS)”. Pero para el 99% de los casos, el gratuito es más que suficiente.
3. Verifica que el certificado esté activo
Una vez instalado, verifica que funcione. Puedes hacerlo de dos formas:
- Desde cPanel: Vuelve a “SSL/TLS Status”. Tu dominio debe aparecer con un estado “OK” o “Válido”.
- Desde tu navegador: Abre
https://tudominio.com(con la “s”). Si ves el candado verde, ¡ya está! Si ves un error, no te asustes; sigue leyendo.
4. Configura WordPress para que use HTTPS (¡El paso más importante!)
Ahora viene el paso que muchos olvidan y que causa problemas. Instalar el certificado no hace que WordPress lo use automáticamente. Debes indicarle a tu sitio que ahora debe cargarse con HTTPS.
Método 1: Desde el panel de administración de WordPress (Recomendado para principiantes)
- Accede a tu wp-admin (ejemplo: tudominio.com/wp-admin).
- Ve a Ajustes → Generales.
- Cambia estos dos campos:
- Dirección de WordPress (URL): Cámbiala de
http://tudominio.comahttps://tudominio.com. - Dirección del sitio (URL): Haz lo mismo.
- Dirección de WordPress (URL): Cámbiala de
- Guarda los cambios. Importante: WordPress cerrará tu sesión y te redirigirá a la nueva URL. Si todo va bien, volverás a iniciar sesión con HTTPS.
Método 2: Editando el archivo wp-config.php (Más técnico, pero seguro)
Si no puedes acceder al panel por algún motivo, puedes forzar el HTTPS desde el archivo de configuración:
-
Conéctate a tu hosting vía FTP o al administrador de archivos de cPanel.
-
Localiza el archivo wp-config.php en la raíz de tu WordPress.
-
Ábrelo con un editor de texto y añade estas dos líneas justo antes del comentario “¡Eso es todo, deja de editar!”:
define('WP_HOME','https://tudominio.com'); define('WP_SITEURL','https://tudominio.com'); -
Guarda el archivo.
[WARNING] Si tu web ya tenía contenido con enlaces HTTP internos (por ejemplo, imágenes enlazadas con
http://), es posible que veas un mensaje de “Contenido mixto” (mixed content). No te preocupes, lo solucionamos en el siguiente paso.
Cómo solucionar el error de “Contenido mixto” (Mixed Content)
Este es el error más común después de activar SSL. Ocurre cuando tu web carga recursos (imágenes, scripts, CSS) a través de HTTP en lugar de HTTPS. El navegador los bloquea por seguridad, y el candado deja de ser verde.
Solución fácil: Usa un plugin de reemplazo de URL
- Instala y activa el plugin “Really Simple SSL” (es gratuito y muy popular).
- Ve a Ajustes → SSL.
- Haz clic en “Go ahead, activate SSL!”.
- El plugin automáticamente:
- Detecta tu certificado.
- Cambia todas las URL HTTP internas a HTTPS.
- Activa una redirección 301 de HTTP a HTTPS.
- Soluciona la mayoría de los problemas de contenido mixto.
Solución manual (sin plugins): Si prefieres no usar plugins, puedes instalar un plugin como “Better Search Replace” y ejecutar un reemplazo en la base de datos de http://tudominio.com por https://tudominio.com. Haz una copia de seguridad antes.
[TIP] Después de activar Really Simple SSL, es posible que algunos plugins o temas antiguos sigan dando problemas. Revisa la consola del navegador (F12 → pestaña “Console”) para ver qué recursos se cargan con HTTP y corrige sus URLs manualmente.
Redirigir todo el tráfico HTTP a HTTPS (Obligatorio para SEO)
Una vez que tu WordPress funcione con HTTPS, debes asegurarte de que cualquier persona que escriba http://tudominio.com sea redirigida automáticamente a https://tudominio.com. Esto se hace mediante una regla en el archivo .htaccess.
Método automático (con plugin): El plugin Really Simple SSL ya lo hace por ti.
Método manual (editar .htaccess):
-
Ve al administrador de archivos de cPanel o conéctate por FTP.
-
Busca el archivo .htaccess en la raíz de tu WordPress (a veces está oculto, asegúrate de mostrar archivos ocultos).
-
Añade estas líneas justo después de la línea
# BEGIN WordPress:<IfModule mod_rewrite.c> RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L] </IfModule> -
Guarda el archivo. Ahora cualquier visita a HTTP será redirigida a HTTPS.
[WARNING] Si tu hosting ya tiene una regla de redirección forzada (a veces llamada “Force HTTPS Redirect” en cPanel), no dupliques la regla. Consulta con tu soporte técnico antes de editar el .htaccess manualmente.
Verificación final: ¿Todo correcto?
Después de todos los pasos, haz estas comprobaciones:
- Candado verde: Visita tu web desde varios navegadores (Chrome, Firefox, Edge). Debe aparecer el candado cerrado.
- Sin errores de contenido mixto: Abre la consola del navegador (F12) y busca mensajes en rojo. Si no hay, perfecto.
- Redirección funcional: Escribe
http://tudominio.comen la barra y verifica que te lleve ahttps://tudominio.com. - Enlaces internos: Revisa que todos los enlaces de tu menú, entradas y páginas usen HTTPS.
- Sitemap y robots.txt: Actualiza tu sitemap (si usas Yoast SEO o Rank Math) para que incluya las URLs con HTTPS.
Preguntas frecuentes (FAQ) sobre SSL en cPanel y WordPress
P: ¿Cada cuánto se renueva el certificado SSL gratuito de Let’s Encrypt?
R: Cada 90 días. Si usas AutoSSL de cPanel, se renueva automáticamente sin que tengas que hacer nada. Si no, tendrás que hacerlo manualmente.
P: Mi web se ve bien, pero el candado aparece con un signo de advertencia amarillo. ¿Qué hago?
R: Eso es contenido mixto. Revisa la consola del navegador para identificar qué recurso (imagen, script, etc.) se carga con HTTP. Usa un plugin como “Really Simple SSL” o reemplaza las URLs manualmente.
P: ¿Puedo tener SSL en un subdominio (ejemplo: blog.tudominio.com)?
R: Sí. Desde cPanel, en la sección SSL/TLS, puedes emitir certificados para subdominios individuales o usar un certificado comodín (wildcard) que cubra todos los subdominios (*.tudominio.com).
P: Si cambio de hosting, ¿tengo que volver a configurar SSL?
R: Sí, porque el certificado está vinculado al servidor. Al migrar, deberás instalar un nuevo certificado en el nuevo hosting y repetir los pasos de configuración en WordPress.
P: ¿Qué pasa si uso el panel “Syspanel” (HestiaCP) en lugar de cPanel?
R: El proceso es muy similar. Accedes por el puerto 2106 (ejemplo: tudominio.com:2106). Busca la sección de “SSL” o “Certificados”. La instalación de Let’s Encrypt suele ser aún más sencilla, a menudo con un solo clic. Luego, los pasos de configuración en WordPress son idénticos.
P: Mi sitio tiene un certificado de pago, pero no se activa. ¿Puede ser conflicto con AutoSSL?
R: Sí. Si tu hosting tiene AutoSSL activado, puede sobrescribir tu certificado de pago. Desactiva AutoSSL desde la configuración de cPanel (en “SSL/TLS Status” o “Manage AutoSSL”) y luego instala manualmente tu certificado de pago.
Conclusión: Tu WordPress ya es seguro y confiable
¡Felicidades! Has configurado correctamente SSL en cPanel para tu WordPress. Ahora tu sitio carga con HTTPS, tiene el candado verde y está protegido contra ataques de intermediarios. Además, has mejorado tu posicionamiento SEO y la confianza de tus visitantes.
Recuerda que este proceso, aunque parece técnico, es muy sencillo una vez que lo has hecho una vez. Si en algún momento tienes dudas, no dudes en consultar la documentación de tu hosting o contactar con su soporte técnico. ¡Nos vemos en el próximo tutorial!
