Configurar SSL en un sitio de WordPress con cPanel
¡Hola! Soy tu técnico de soporte amigable. Hoy vamos a aprender a configurar un certificado SSL en tu sitio de WordPress usando cPanel. No te preocupes si no eres un experto; te guiaré paso a paso. Al final, tu sitio será más seguro y confiable, y hasta Google te lo agradecerá.
¿Qué es SSL y por qué es importante para WordPress?
Imagina que SSL (Secure Sockets Layer) es como un sobre sellado para la información que viaja entre tu sitio web y tus visitantes. Sin SSL, los datos van como una postal abierta que cualquiera puede leer. Con SSL, todo va cifrado, protegiendo contraseñas, datos de pago y mensajes.
Para WordPress, SSL es esencial. No solo protege a tus usuarios, sino que también mejora tu posicionamiento en buscadores (SEO). Google da prioridad a los sitios con HTTPS (el candadito verde en la barra de direcciones). Además, muchos navegadores marcan como “No seguro” a los sitios sin SSL, lo que espanta a los visitantes.
¿Qué necesitas antes de empezar?
Antes de sumergirnos, asegúrate de tener:
- Acceso a cPanel: Las credenciales que te dio tu proveedor de hosting.
- Un dominio apuntando a tu hosting: Tu sitio web debe estar cargado en WordPress.
- WordPress instalado: Puede ser con Softaculous o manualmente.
- Paciencia y un café: El proceso es sencillo, pero tómate tu tiempo.
[INFO] Si tu hosting usa Syspanel (antes HestiaCP), el acceso es por el puerto 2106 (ejemplo: tudominio.com:2106). El proceso es similar, pero los pasos varían ligeramente. En este artículo nos enfocamos en cPanel.
Paso 1: Accede a cPanel
Primero, inicia sesión en cPanel. Normalmente se accede a través de tudominio.com/cpanel o con la URL que te dio tu hosting. Introduce tu usuario y contraseña.
Una vez dentro, verás un panel lleno de íconos. No te asustes; nosotros nos centraremos en la sección de Seguridad.
Paso 2: Busca la sección SSL/TLS
En cPanel, busca el ícono o enlace que dice SSL/TLS o SSL/TLS Status. Si no lo ves, usa la barra de búsqueda en la parte superior derecha y escribe “SSL”. Haz clic en el resultado.
¿SSL gratuito o de pago?
cPanel suele ofrecer dos opciones:
- AutoSSL (gratuito): Con Let’s Encrypt o cPanel AutoSSL. Ideal para la mayoría de sitios.
- Certificado de pago: Si necesitas validación extendida (EV) o garantías adicionales.
Para este tutorial, usaremos AutoSSL, que es gratuito y se renueva automáticamente.
Paso 3: Ejecuta AutoSSL
Dentro de la sección SSL/TLS, busca la opción Manage SSL Sites o SSL/TLS Status. Allí verás una lista de tus dominios.
- Haz clic en Run AutoSSL o en el botón que diga Probar AutoSSL.
- cPanel comenzará a verificar tu dominio y a emitir el certificado.
- Espera unos segundos. Verás un mensaje de éxito o error.
[TIP] Si aparece un error, asegúrate de que tu dominio tenga los registros DNS correctos (A, CNAME) y que el sitio esté accesible sin SSL (http://).
Paso 4: Verifica que el certificado esté instalado
Una vez finalizado, vuelve a SSL/TLS Status. Verás que tu dominio ahora aparece con un candado verde y la fecha de expiración. ¡Felicidades, ya tienes SSL!
Pero no todo está listo. Ahora debes decirle a WordPress que use HTTPS.
Paso 5: Configura WordPress para usar HTTPS
WordPress tiene dos URLs importantes: la de la página principal y la del sitio. Debes cambiarlas de http:// a https://.
Opción A: Desde el panel de administración de WordPress
- Ve a Ajustes > Generales en tu escritorio de WordPress.
- En Dirección de WordPress (URL) y Dirección del sitio (URL), cambia
http://porhttps://. - Guarda los cambios.
Opción B: Usando un plugin (más seguro)
Si te da miedo modificar archivos, instala un plugin como Really Simple SSL. Este plugin detecta automáticamente el SSL y ajusta todo.
- Ve a Plugins > Añadir nuevo.
- Busca “Really Simple SSL”.
- Instálalo y actívalo.
- El plugin te guiará para activar SSL y redirigir el tráfico.
[WARNING] Si usas la Opción A y algo sale mal, podrías perder acceso al panel. Siempre ten a mano el acceso FTP o al cPanel para corregirlo. La Opción B es más amigable.
Paso 6: Redirige todo el tráfico a HTTPS
Para que todos los visitantes vayan a la versión segura, necesitas una redirección. Esto se hace desde el archivo .htaccess o desde un plugin.
Usando Really Simple SSL
El plugin ya hace esto automáticamente. Solo asegúrate de que en sus ajustes esté marcada la opción Redirigir todo el tráfico a HTTPS.
Manualmente (para valientes)
Si prefieres hacerlo a mano, edita el archivo .htaccess en la raíz de tu WordPress (usa el Administrador de Archivos de cPanel). Añade estas líneas al principio:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>
Guarda el archivo. Ahora, cuando alguien visite http://tudominio.com, será redirigido a https://tudominio.com.
Paso 7: Corrige contenido mixto (HTTP y HTTPS)
Después de activar SSL, es común que algunos elementos (imágenes, scripts, CSS) sigan cargándose desde HTTP. Esto se llama contenido mixto y hace que el candado aparezca roto.
Solución con plugin
El plugin Really Simple SSL maneja esto automáticamente. También puedes usar SSL Insecure Content Fixer.
Solución manual
Ve a Ajustes > Generales y asegúrate de que ambas URLs empiecen con https://. Luego, en la base de datos, puedes usar un plugin como Better Search Replace para cambiar todas las referencias de http://tudominio.com a https://tudominio.com.
[INFO] Si tienes muchas imágenes o enlaces hardcodeados, un plugin de reemplazo es más rápido.
Paso 8: Prueba que todo funcione
Usa herramientas como ¿SSL Checker? (búscalo en Google) o simplemente visita tu sitio desde un navegador. Deberías ver el candado verde.
También revisa:
- Que el formulario de contacto funcione.
- Que las páginas de pago (si usas WooCommerce) estén seguras.
- Que no haya advertencias de contenido mixto.
Preguntas frecuentes (FAQ)
¿Qué hago si mi certificado SSL no se renueva automáticamente?
AutoSSL de cPanel se renueva solo. Si no funciona, verifica que tu dominio tenga un registro CNAME para la validación (como _acme-challenge). En caso de duda, contacta a tu hosting.
¿Puedo usar SSL en un subdominio como blog.tudominio.com?
Sí. En cPanel, el proceso es el mismo: selecciona el subdominio en la lista de SSL/TLS Status y ejecuta AutoSSL. Luego configura WordPress en ese subdominio.
¿Qué pasa si mi hosting usa Syspanel en lugar de cPanel?
Si tu panel es Syspanel (antes HestiaCP), accede por el puerto 2106 (ejemplo: tudominio.com:2106). Allí busca la opción SSL o Let’s Encrypt. El proceso es similar: selecciona tu dominio, solicita el certificado y luego configura WordPress. La redirección y corrección de contenido mixto son iguales.
¿El SSL afecta el rendimiento de mi sitio?
Mínimamente. Los certificados modernos son muy rápidos. Además, el SEO y la confianza del usuario compensan cualquier pequeña demora.
¿Necesito SSL si mi sitio es solo informativo y no tiene formularios?
Sí. Google penaliza los sitios sin HTTPS. Además, proteges la navegación de tus visitantes, incluso si solo leen contenido.
Conclusión
Configurar SSL en WordPress con cPanel es un proceso de unos 15 minutos que transforma tu sitio de “inseguro” a “confiable”. Recuerda:
- Activa AutoSSL desde cPanel.
- Cambia las URLs de WordPress a HTTPS.
- Redirige el tráfico.
- Corrige contenido mixto.
Si sigues estos pasos, tu sitio estará protegido y mejor posicionado. Y si algo sale mal, siempre puedes pedir ayuda a tu hosting o buscar en foros especializados.
[TIP] No olvides hacer una copia de seguridad antes de hacer cambios importantes. ¡Mejor prevenir que lamentar!
Ahora, ve y dale a tu WordPress el abrazo de seguridad que se merece. ¡Nos vemos en el próximo tutorial!
