Configurar SSL y HTTPS en cPanel para WordPress
¿Por qué necesitas SSL y HTTPS en tu WordPress?
Si tienes una página web con WordPress, seguramente has escuchado hablar de SSL, HTTPS o certificados. Pero, ¿qué significa todo esto realmente? Vamos a explicarlo de forma sencilla.
SSL (Secure Sockets Layer) es una tecnología que cifra la información que viaja entre el navegador de tus visitantes y tu servidor. Piensa en ello como un sobre sellado: si alguien intercepta la carta, no puede leer su contenido. HTTPS es simplemente la versión segura del protocolo HTTP, y es la que utiliza ese cifrado SSL.
¿Por qué es tan importante? Primero, Google penaliza las webs sin HTTPS en sus resultados de búsqueda. Segundo, los navegadores modernos muestran un aviso de "No seguro" en sitios sin SSL, lo que ahuyenta a los visitantes. Y tercero, si vendes productos o recopilas datos personales, es absolutamente obligatorio para proteger a tus usuarios.
La buena noticia es que configurar SSL en cPanel para WordPress es más fácil de lo que parece. En este artículo te guiaré paso a paso, sin tecnicismos complicados, para que lo hagas tú mismo en menos de 30 minutos.
Requisitos previos antes de empezar
Antes de lanzarnos a la configuración, necesitas tener algunas cosas claras:
- Acceso a cPanel: Debes tener las credenciales de tu hosting. Normalmente accedes vía
tudominio.com/cpanelocpanel.tudominio.com. - Dominio apuntando a tu servidor: El dominio debe estar correctamente configurado en los DNS para que apunte a tu hosting.
- WordPress instalado: Obviamente necesitas tener WordPress funcionando en tu servidor.
- Certificado SSL disponible: Hoy en día casi todos los hostings ofrecen certificados gratuitos (como Let's Encrypt) o de pago. Verifica que tu proveedor los incluya.
Si no tienes claro alguno de estos puntos, contacta con tu proveedor de hosting antes de continuar. Es mejor resolverlo ahora que después.
Paso 1: Instalar el certificado SSL en cPanel
Lo primero es obtener y activar el certificado SSL en tu panel de control. La mayoría de hostings modernos lo tienen automatizado, pero vamos a ver el proceso genérico.
1.1. Accede a cPanel y busca la sección SSL
Entra en tu cPanel y busca la sección llamada "SSL/TLS" o "Seguridad". Dependiendo de tu proveedor, puede estar en lugares diferentes, pero normalmente aparece en la zona central o en el menú lateral.
1.2. Usa el instalador automático (AutoSSL)
La mayoría de hostings ofrecen AutoSSL o Let's Encrypt. Busca una opción que diga "Instalar certificado SSL" o "AutoSSL". Si tu hosting lo tiene, simplemente selecciona tu dominio y haz clic en "Instalar" o "Emitir".
El proceso suele tardar entre 1 y 5 minutos. Verás que el certificado se genera automáticamente y se asigna a tu dominio.
1.3. Instalación manual (si no hay AutoSSL)
Si tu hosting no tiene instalación automática, necesitarás un certificado de pago o de otra fuente. En ese caso:
- Ve a "SSL/TLS" > "Install and Manage SSL certificates".
- Copia y pega tu certificado en el campo correspondiente.
- Pega también la clave privada y la cadena de certificados (si la tienes).
- Haz clic en "Install Certificate".
[WARNING]: Si no sabes qué son la clave privada o la cadena de certificados, es mejor que compres un certificado a tu proveedor de hosting o que uses AutoSSL. Meter mal estos datos puede romper tu web.
1.4. Verifica que el certificado está activo
Después de la instalación, puedes comprobar que todo funciona visitando https://tudominio.com manualmente. Si ves el candado en la barra de direcciones, ¡perfecto! Si no, no te preocupes, aún nos falta configurar WordPress.
Paso 2: Configurar WordPress para usar HTTPS
Ahora que el certificado está activo, toca decirle a WordPress que use HTTPS en lugar de HTTP. Esto es crucial, porque si no lo haces, tu web seguirá cargando en HTTP y el SSL no servirá de nada.
2.1. Accede al panel de administración de WordPress
Entra en tu WordPress con tus credenciales de administrador. Ve a Ajustes > Generales.
2.2. Cambia las URLs de WordPress
Verás dos campos importantes:
- Dirección de WordPress (URL)
- Dirección del sitio (URL)
Ambos deben empezar con https:// en lugar de http://. Por ejemplo, cambia http://tudominio.com por https://tudominio.com.
Guarda los cambios. WordPress se recargará automáticamente, y si el SSL está bien configurado, verás el candado en tu navegador.
[INFO]: Si al guardar los cambios tu web se rompe o da error, no entres en pánico. Puedes revertir el cambio editando el archivo wp-config.php o usando un plugin como "Really Simple SSL". Lo veremos más adelante.
2.3. Revisa que las páginas cargan correctamente
Después de cambiar las URLs, navega por tu web para asegurarte de que todo funciona. Si ves que alguna imagen o enlace sigue en HTTP, no te preocupes, es normal. Lo solucionaremos en el siguiente paso.
Paso 3: Redirigir HTTP a HTTPS automáticamente
Ahora viene la parte importante: redirigir https. Queremos que cualquier persona que visite http://tudominio.com sea enviada automáticamente a https://tudominio.com. Esto se puede hacer de varias formas.
3.1. Usa un plugin (la opción más fácil para principiantes)
La forma más sencilla es instalar el plugin "Really Simple SSL". Este plugin detecta tu certificado SSL y configura todo automáticamente, incluyendo las redirecciones.
- Ve a Plugins > Añadir nuevo en WordPress.
- Busca "Really Simple SSL" e instálalo.
- Actívalo y sigue las instrucciones del asistente.
- El plugin activará la redirección HTTP a HTTPS automáticamente.
Este plugin es ideal si no quieres tocar código. Además, soluciona problemas de "contenido mixto" (cuando algunos recursos se cargan en HTTP y otros en HTTPS).
3.2. Edita el archivo .htaccess manualmente
Si prefieres no usar plugins, puedes editar el archivo .htaccess de tu WordPress. Este archivo se encuentra en la raíz de tu instalación de WordPress (normalmente en public_html).
Accede a tu cPanel, busca el Administrador de archivos y navega hasta public_html. Busca el archivo .htaccess (puede estar oculto, activa "Mostrar archivos ocultos"). Si no existe, créalo.
Añade estas líneas al principio del archivo:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Guarda el archivo y prueba a visitar tu web con http://. Deberías ser redirigido automáticamente a la versión segura.
[TIP]: Haz una copia de seguridad del .htaccess antes de editarlo. Un error aquí puede hacer que tu web deje de cargar. Si pasa, puedes restaurar la copia.
3.3. Redirección desde el código PHP (alternativa)
Otra opción es añadir código en tu archivo wp-config.php o en el archivo functions.php de tu tema. Pero esto es más avanzado y no lo recomiendo para principiantes. Con las opciones anteriores es suficiente.
Paso 4: Solucionar el problema del contenido mixto
Después de hacer la redirección, es probable que algunas imágenes, scripts o hojas de estilo sigan cargando en HTTP. Esto se llama "contenido mixto" y puede hacer que el candado no aparezca o que aparezca con un símbolo de advertencia.
4.1. ¿Qué es el contenido mixto?
Es cuando tu página carga en HTTPS pero algunos recursos (imágenes, CSS, JS) se cargan desde URLs en HTTP. Los navegadores bloquean estos recursos por seguridad, lo que puede romper tu diseño.
4.2. Solución con plugin
El plugin "Really Simple SSL" que mencionamos antes también soluciona este problema automáticamente. Activa la opción "Mezclar contenido" en sus ajustes.
4.3. Solución manual con "Better Search Replace"
Si prefieres hacerlo manualmente, puedes usar el plugin "Better Search Replace" para buscar todas las URLs en HTTP y reemplazarlas por HTTPS en tu base de datos.
- Instala y activa el plugin.
- Ve a Herramientas > Better Search Replace.
- En "Buscar", escribe
http://tudominio.com. - En "Reemplazar por", escribe
https://tudominio.com. - Selecciona todas las tablas de tu base de datos.
- Haz clic en "Ejecutar" (pero antes, haz una copia de seguridad de tu base de datos).
[WARNING]: Este proceso modifica tu base de datos. Si no estás seguro, haz una copia de seguridad completa antes de ejecutar. Un error podría romper tu web.
Paso 5: Actualizar la configuración en Google Search Console y Analytics
Si usas herramientas de Google como Search Console o Analytics, debes actualizar la versión de tu web de HTTP a HTTPS. No es obligatorio para que funcione, pero es recomendable para mantener tus estadísticas correctas.
- En Google Search Console, añade una nueva propiedad con la versión HTTPS de tu sitio.
- En Google Analytics, cambia la URL del sitio en los ajustes de administración.
Esto asegurará que Google indexe correctamente tu web con el nuevo protocolo.
Paso 6: Comprobaciones finales y solución de problemas comunes
Después de todo el proceso, es hora de verificar que todo está en orden.
6.1. Verifica el candado en el navegador
Visita tu web y fíjate en la barra de direcciones. Deberías ver un candado cerrado. Si ves un candado con una línea o un signo de exclamación, hay algo mal.
6.2. Comprueba con herramientas online
Puedes usar herramientas como SSL Labs o Why No Padlock para analizar tu sitio y detectar problemas de SSL.
6.3. Problemas comunes y soluciones
"Mi web da error ERR_SSL_PROTOCOL_ERROR": Esto suele indicar que el certificado no está bien instalado. Revisa que el certificado cubre tu dominio (y el subdominio www si lo usas).
"Mi web carga en HTTP a pesar de todo": Revisa que la redirección en .htaccess esté bien escrita y que el archivo se llame exactamente .htaccess. También verifica que el plugin de redirección esté activo.
"El candado no aparece pero la web carga": Es casi seguro que hay contenido mixto. Usa el plugin "Really Simple SSL" o "Better Search Replace" para solucionarlo.
"No puedo acceder al panel de WordPress": Si después de cambiar las URLs pierdes el acceso, edita el archivo wp-config.php y añade estas líneas:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
Esto forzará a WordPress a usar HTTPS.
Preguntas frecuentes (FAQ)
¿Cuánto cuesta un certificado SSL?
Hoy en día, la mayoría de hostings ofrecen certificados gratuitos (Let's Encrypt). Los certificados de pago (como los de empresas reconocidas) pueden costar entre 30 y 200 euros al año, pero no son necesarios para la mayoría de sitios web.
¿El SSL afecta al SEO?
Sí, positivamente. Google da un pequeño impulso a las webs con HTTPS. Además, evitas el aviso de "No seguro" que puede aumentar tu tasa de rebote.
¿Puedo tener SSL en varios dominios?
Sí, los certificados modernos pueden cubrir varios dominios (SAN). En cPanel, normalmente puedes instalar SSL para cada dominio por separado.
¿Qué pasa con el subdominio www?
Es recomendable que tu certificado cubra tanto tudominio.com como www.tudominio.com. La mayoría de hostings lo hacen automáticamente.
¿Necesito configurar algo más en el servidor?
En la mayoría de los casos, no. cPanel y WordPress se encargan de todo. Solo asegúrate de que tu hosting tiene activada la opción de SSL.
Conclusión y recomendaciones finales
Configurar SSL en cPanel para WordPress es un proceso sencillo si sigues los pasos correctos. En resumen:
- Instala el certificado SSL desde cPanel.
- Cambia las URLs de WordPress a HTTPS.
- Activa la redirección de HTTP a HTTPS.
- Soluciona el contenido mixto.
- Actualiza tus herramientas de Google.
[TIP]: Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es muy similar, pero el acceso al panel se realiza a través del puerto 2106 (por ejemplo, https://tudominio.com:2106). Dentro de Syspanel, busca la sección de SSL/TLS en el menú de tu dominio y sigue los mismos pasos.
No tengas miedo de hacer estos cambios. Con una copia de seguridad previa y siguiendo esta guía, tendrás tu web funcionando con HTTPS en menos de una hora. Si te atascas, tu proveedor de hosting estará encantado de ayudarte.
Recuerda que tener HTTPS no es solo una cuestión técnica, es una señal de confianza para tus visitantes y un requisito para posicionarte bien en Google. ¡Anímate a configurarlo hoy mismo!
