🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Instalar Let's Encrypt SSL en WordPress con cPanel

Actualizado el 1 de abril de 2026

¿Tu página WordPress no muestra el candadito en el navegador? ¿Tus clientes ven un aviso de "No seguro" y eso te quita credibilidad? Tranquilo, no necesitas gastar dinero en un certificado caro. Con Let's Encrypt y cPanel, puedes tener un certificado SSL gratuito, válido y reconocido por todos los navegadores en cuestión de minutos.

Este es uno de los procesos más gratificantes para cualquier administrador de sitios web. No solo proteges los datos de tus visitantes, sino que Google premia los sitios con HTTPS con una mejor posición en los resultados de búsqueda. En esta guía, te voy a explicar paso a paso cómo instalar lets encrypt cpanel wordpress sin romper nada por el camino. Vamos a ello.


¿Por qué necesitas un SSL en tu WordPress?

Antes de ensuciarnos las manos con el panel de control, entendamos el "por qué". Un certificado SSL crea un canal cifrado entre el navegador del usuario y tu servidor. Esto significa que si alguien intercepta la comunicación, solo verá un galimatías ilegible. Es esencial para:

  • Protección de datos: Ideal para tiendas online, formularios de contacto o áreas de login.
  • Confianza del usuario: El candado verde (o el icono de seguridad) indica que tu sitio es legítimo.
  • Mejora del SEO: Google y otros buscadores dan prioridad a las páginas con HTTPS.
  • Compatibilidad: Muchos navegadores modernos bloquean o advierten sobre sitios sin SSL.

La buena noticia es que cPanel, el panel de control más usado en el mundo del hosting, incluye una herramienta nativa para instalar certificados de Let's Encrypt. No necesitas ser un gurú de Linux para hacerlo.


Requisitos previos: Antes de empezar

Para que esta guía no se convierta en una pesadilla, asegúrate de tener lo siguiente:

  1. Acceso a cPanel: Necesitas las credenciales de administrador (usuario y contraseña).
  2. Dominio apuntando al servidor: Tu dominio (ej: tudominio.com) debe estar resolviendo a la IP de tu hosting. Si acabas de contratar el hosting, espera unas horas a que se propaguen los DNS.
  3. WordPress instalado: Obviamente, necesitas tener tu WordPress funcionando.
  4. Registro de correo (opcional): A veces Let's Encrypt envía avisos de renovación. No es imprescindible, pero es buena práctica.

[WARNING]
Haz una copia de seguridad completa de tu sitio (archivos y base de datos) antes de tocar la configuración SSL. Aunque el proceso es seguro, es mejor prevenir que lamentar. Muchos paneles de cPanel tienen un asistente de copias integrado.


Paso 1: Instalar el certificado SSL en cPanel

Este es el núcleo de la operación. Vamos a usar el asistente de "SSL/TLS Status" o "Let's Encrypt" que trae cPanel.

Localizando la herramienta

Dentro de tu cPanel, busca la sección "Seguridad". Ahí verás el icono de "SSL/TLS Status" o a veces simplemente "Let's Encrypt" (depende de la versión de cPanel, el nombre puede variar ligeramente, pero la función es la misma).

Emitiendo el certificado

  1. Haz clic en "SSL/TLS Status".
  2. Verás una lista de tus dominios. Busca tu dominio principal y los subdominios que quieras proteger.
  3. Selecciona el dominio (o haz clic en "Select All" si quieres proteger todo).
  4. Haz clic en el botón "Run AutoSSL" o "Issue" (Emitir).

El sistema se pondrá a trabajar. Este proceso puede tardar desde unos segundos hasta un par de minutos. Lo que hace es verificar que tú eres el dueño del dominio mediante un método automatizado (HTTP-01 o DNS-01).

Verificando la instalación

Una vez que termine, verás un mensaje de éxito. Si no lo ves, revisa la sección de errores. El error más común es que el dominio no apunte correctamente al servidor o que tengas un firewall bloqueando la verificación.

[INFO]
Si usas Cloudflare, pon el DNS en modo "DNS only" (gris) temporalmente para que Let's Encrypt pueda verificar el dominio. Una vez emitido, puedes volver a activar el proxy naranja.


Paso 2: Configurar WordPress para usar HTTPS

Ahora que el certificado está instalado en el servidor, tu WordPress necesita saber que debe usar HTTPS. Esto es un paso crítico, ya que si lo haces mal, podrías bloquear tu propio acceso al panel de administración.

Método A: Cambiar la URL del sitio (Recomendado)

Este es el método más limpio y directo.

  1. Accede a tu wp-admin (ej: tudominio.com/wp-admin).
  2. Ve a Ajustes > Generales.
  3. En "Dirección de WordPress (URL)" y "Dirección del sitio (URL)", cambia http:// por https://.
  4. Guarda los cambios.

[WARNING]
Si no puedes acceder al panel de administración después de este cambio, no entres en pánico. Accede por FTP a tu hosting, edita el archivo wp-config.php y añade estas líneas:

define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');

Esto forzará a WordPress a usar HTTPS.

Método B: Usar un plugin (Más fácil para novatos)

Si te da miedo tocar archivos, instala un plugin como "Really Simple SSL". Este plugin detecta el certificado y automáticamente cambia las URLs del sitio, además de añadir cabeceras de seguridad.

  1. Ve a Plugins > Añadir nuevo.
  2. Busca "Really Simple SSL".
  3. Instálalo y actívalo.
  4. Sigue el asistente del plugin. Él se encarga de todo el trabajo sucio.

Paso 3: Corregir el "Contenido Mixto" (Mixed Content)

Este es el dolor de cabeza de todos. El "contenido mixto" ocurre cuando tu página carga en HTTPS, pero algunos recursos (imágenes, CSS, JavaScript) aún se cargan desde HTTP. El navegador bloquea estos recursos y tu sitio se ve "roto" o sin estilo.

¿Cómo se produce?

La mayoría de las veces, es porque las URLs de las imágenes o enlaces en tu base de datos fueron guardadas con http:// en el pasado.

La solución con plugin

Si has usado "Really Simple SSL", este plugin tiene una opción para "forzar" que todo el contenido se cargue por HTTPS. Actívala.

La solución manual (para valientes)

Si el plugin no lo arregla, puedes usar una consulta SQL en phpMyAdmin para reemplazar todas las URLs antiguas. OJO: Haz una copia de seguridad de la base de datos antes de hacer esto.

UPDATE wp_options SET option_value = REPLACE(option_value, 'http://tudominio.com', 'https://tudominio.com') WHERE option_name = 'home' OR option_name = 'siteurl';

UPDATE wp_posts SET guid = REPLACE(guid, 'http://tudominio.com', 'https://tudominio.com');

UPDATE wp_posts SET post_content = REPLACE(post_content, 'http://tudominio.com', 'https://tudominio.com');

UPDATE wp_postmeta SET meta_value = REPLACE(meta_value, 'http://tudominio.com', 'https://tudominio.com');

Reemplaza tudominio.com por tu dominio real y wp_ por el prefijo de tus tablas (si no lo cambiaste, suele ser wp_).


Paso 4: Redirigir HTTP a HTTPS

Para que todos los visitantes que escriban http://tudominio.com vayan directamente a la versión segura, necesitas una redirección 301. Esto es crucial para el SEO, ya que evita contenido duplicado.

Añadiendo la regla al .htaccess

Accede a tu hosting por FTP o al Administrador de Archivos de cPanel. Busca el archivo .htaccess en la raíz de tu WordPress.

Añade estas líneas al principio del archivo, justo después de # BEGIN WordPress:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Guarda el archivo. Ahora, cualquier petición HTTP será redirigida automáticamente a HTTPS.


Paso 5: Renovación automática del certificado

La gran ventaja de Let's Encrypt es que es gratis, pero los certificados duran solo 90 días. La buena noticia es que cPanel se encarga de renovarlos automáticamente.

Comprobando la renovación

En tu cPanel, en la sección de "SSL/TLS Status", verás la fecha de expiración de tu certificado. No tienes que hacer nada manualmente, ya que el cron de cPanel se encarga de renovarlo cuando faltan 30 días o menos.

[TIP]
Si tienes un sitio con mucho tráfico o usas "Syspanel" (si conoces ese panel, recuerda que su puerto de acceso es el 2106), revisa que el cron de renovación esté activo. En cPanel, suele estar en "Cron Jobs" dentro de "Advanced", pero generalmente viene activado por defecto.


Solución de problemas comunes (FAQ)

Aquí te dejo las preguntas que más me hacen los clientes cuando instalan wordpress ssl letsencrypt.

¿Por qué mi sitio sigue apareciendo como "No seguro" después de instalar el certificado?

Esto es casi siempre por "contenido mixto". Abre las herramientas de desarrollador de tu navegador (F12), ve a la pestaña "Console" y busca errores en rojo. Te dirá exactamente qué recurso se está cargando por HTTP. Usa el plugin o la consulta SQL para arreglarlo.

¿Puedo instalar el SSL en varios dominios a la vez?

Sí, cPanel te permite seleccionar múltiples dominios en el asistente de "AutoSSL". Es tan fácil como marcar las casillas y emitirlos todos juntos.

¿Cómo sé si mi certificado se renovó correctamente?

Puedes usar una herramienta online como SSL Labs (SSL Labs Test) para comprobar la validez y la fecha de expiración de tu certificado. Si ves que no se renueva, revisa el cron de cPanel.

¿Qué pasa si mi hosting no tiene cPanel?

Si tu hosting usa un panel alternativo como "Syspanel" (que se accede por el puerto 2106), la interfaz será diferente, pero el concepto es el mismo: busca la sección de "SSL" o "Certificados" y sigue el asistente. En Syspanel, normalmente encuentras la opción en "Websites" o "Dominios".

¿Es seguro usar plugins para el SSL?

Sí, plugins como "Really Simple SSL" son muy populares y seguros. El único riesgo es que añaden una pequeña carga extra al servidor, pero es insignificante. La mayoría de los hosts los recomiendan.

El candado aparece, pero con un signo de advertencia amarillo, ¿qué significa?

Significa que hay algún elemento de la página que no es seguro. Vuelve al punto de "Contenido Mixto" y revisa la consola del navegador. Es posible que tengas un iframe de un video de YouTube o una fuente de Google que se carga por HTTP.

¿Debo eliminar el certificado antiguo si ya tenía uno de pago?

No es necesario. Let's Encrypt se encargará de renovar el suyo y el de pago expirará solo. Eso sí, asegúrate de que el de Let's Encrypt esté emitido para tu dominio principal.


Conclusión: Tu WordPress está blindado

Instalar lets encrypt cpanel wordpress no es un proceso de otro mundo. Siguiendo estos pasos, has conseguido:

  1. Emitir un certificado SSL gratuito desde cPanel.
  2. Configurar WordPress para que use HTTPS.
  3. Arreglar el contenido mixto.
  4. Redirigir todo el tráfico a la versión segura.

Ahora tu sitio es más seguro, transmite confianza y está listo para posicionarse mejor en Google. No olvides monitorear la renovación automática de vez en cuando, aunque cPanel lo haga todo solo.

Si te quedas atascado en algún paso, revisa los logs de errores de cPanel o consulta con tu proveedor de hosting. Pero en el 99% de los casos, este tutorial es más que suficiente para dejar tu WordPress con el candadito verde en menos de 15 minutos. ¡Felicidades, has dado un gran paso para profesionalizar tu web!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel