Instalar un certificado SSL en cPanel para WordPress
¿Por qué necesitas un certificado SSL en tu WordPress?
Si tienes una página web, seguramente has visto el candadito en la barra de direcciones de tu navegador. Ese candado significa que tu sitio tiene un certificado SSL instalado y que la conexión entre tu servidor y el visitante está cifrada. Sin él, los navegadores modernos marcan tu página como "No segura", lo que ahuyenta visitantes y afecta tu posicionamiento en Google.
El SSL cPanel es el proceso de instalar este certificado directamente desde el panel de control de tu hosting. No necesitas ser un experto en servidores para hacerlo. En esta guía te explicaré paso a paso cómo instalar un certificado SSL en WordPress usando cPanel, incluso si nunca has tocado nada técnico en tu vida.
Además, te adelanto que el proceso es mucho más sencillo de lo que parece. En menos de 15 minutos puedes tener tu sitio funcionando con HTTPS WordPress y todos los beneficios que eso conlleva.
Beneficios de tener SSL en tu WordPress
Antes de entrar en el "cómo", vamos a repasar rápidamente el "porqué". Instalar un certificado SSL no es solo una recomendación, es una necesidad.
- Seguridad: Cifra los datos que viajan entre el navegador del usuario y tu servidor. Si alguien intercepta la comunicación, solo verá caracteres ilegibles.
- Confianza: Los visitantes ven el candadito y se sienten seguros. Si tu web pide datos personales o de pago, es imprescindible.
- SEO: Google da prioridad a los sitios con HTTPS. Un sitio sin SSL cPanel instalado puede perder posiciones frente a la competencia.
- Compatibilidad: Muchas APIs y servicios externos (como pasarelas de pago) exigen conexiones seguras.
- Velocidad: Con HTTP/2, que requiere SSL, tu sitio puede cargar más rápido.
Todo esto se resume en una frase: si quieres que tu WordPress sea profesional, necesitas el HTTPS WordPress activado. Y la forma más directa de lograrlo es a través de cPanel.
Antes de empezar: qué necesitas
Para instalar el SSL cPanel en tu WordPress, asegúrate de tener lo siguiente:
- Acceso a tu panel de control cPanel (normalmente en
tudominio.com/cpanelotudominio.com:2083). - Un dominio apuntando a tu servidor (con sus registros DNS correctamente configurados).
- Acceso a la cuenta de hosting donde está instalado WordPress.
- Un correo electrónico válido para recibir notificaciones del certificado.
Si tu hosting usa Syspanel en lugar de cPanel, no te preocupes: el proceso es muy similar. Accede a tu panel escribiendo tudominio.com:2106 y busca la sección de SSL o Seguridad. A lo largo del artículo te iré indicando las diferencias clave.
Paso 1: Accede a tu cPanel
Lo primero es entrar en tu panel de control. Abre tu navegador y escribe la dirección de acceso. Normalmente será algo como:
https://tudominio.com/cpanel
O también puedes usar:
https://tudominio.com:2083
Introduce tu usuario y contraseña. Si no los tienes, contacta con tu proveedor de hosting. Una vez dentro, verás un montón de iconos. No te agobies, solo necesitamos uno: el de SSL/TLS.
Paso 2: Busca la sección SSL/TLS Status
Dentro de cPanel, tienes dos herramientas principales para gestionar certificados:
- SSL/TLS Status: Muestra el estado de los certificados instalados en tu dominio.
- SSL/TLS Manager o Install an SSL Certificate: Te permite instalar un certificado manualmente.
Para nuestro caso, primero vamos a revisar el estado actual. Haz clic en SSL/TLS Status. Verás una lista con todos tus dominios y subdominios. Si al lado de tu dominio principal pone "No Certificate", significa que aún no tienes SSL activo. Vamos a solucionarlo.
Paso 3: Opciones para obtener tu certificado SSL
Aquí viene la parte interesante. Tienes varias vías para conseguir e instalar el certificado SSL en cPanel:
Opción A: Certificado gratuito con AutoSSL (recomendada para principiantes)
La mayoría de los hostings que usan cPanel incluyen AutoSSL. Este servicio genera automáticamente un certificado SSL gratuito (normalmente de Let's Encrypt o Sectigo) para tus dominios.
Para activarlo:
- Ve a SSL/TLS Status.
- Haz clic en el botón Run AutoSSL (o "Ejecutar AutoSSL").
- Espera unos minutos mientras el sistema verifica tu dominio y genera el certificado.
- Cuando termine, actualiza la página. Deberías ver tu dominio con el estado "Active" o "Installed".
Este método es el más sencillo. No necesitas pegar códigos ni nada por el estilo. Si tu hosting tiene AutoSSL habilitado (lo cual es muy común), tu SSL cPanel estará listo en cuestión de minutos.
Opción B: Certificado gratuito con Let's Encrypt
Si tu cPanel no tiene AutoSSL o prefieres hacerlo manualmente, puedes usar Let's Encrypt. Es un proveedor de certificados gratuitos muy confiable.
Algunos hostings integran Let's Encrypt directamente en cPanel. Busca un icono llamado Let's Encrypt o SSL Certificates. Si lo encuentras:
- Haz clic en el icono.
- Selecciona tu dominio.
- Haz clic en Issue o Generate.
- El sistema generará y instalará el certificado automáticamente.
Opción C: Certificado de pago (si necesitas garantías o soporte)
Si tu negocio requiere un certificado de validación extendida (EV) o simplemente quieres comprar uno a tu proveedor de hosting, el proceso es diferente:
- Compra el certificado en tu proveedor.
- Te enviarán un archivo
.crty una clave privada.key. - Ve a SSL/TLS Manager > Install an SSL Certificate.
- Pega la clave privada, el certificado y la cadena de certificados (CA Bundle) en los campos correspondientes.
- Haz clic en Install.
Este método es más técnico, pero si sigues las instrucciones de tu proveedor, no deberías tener problemas.
Paso 4: Verifica que tu WordPress usa HTTPS
Una vez que el SSL cPanel está instalado, es hora de que tu WordPress lo use. No basta con tener el certificado; tu sitio debe cargarse con https:// en lugar de http://.
Comprueba el estado actual
Abre tu sitio en el navegador. Si ves el candadito y la URL empieza con https://, ¡enhorabuena! Si no, tendrás que forzar la redirección.
Activa la redirección automática
La forma más limpia de hacerlo es editando el archivo .htaccess de tu WordPress. Ve a Administrador de archivos en cPanel y busca la carpeta public_html. Ahí verás el archivo .htaccess.
Ábrelo con el editor de texto y añade estas líneas al principio:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Guarda los cambios. Ahora, cuando alguien visite tu sitio con http://, será redirigido automáticamente a la versión segura https://.
[TIP]: Si no te sientes cómodo editando archivos, puedes usar un plugin como "Really Simple SSL". Solo instálalo, actívalo y él se encargará de la redirección y de arreglar las URLs mixtas.
Paso 5: Actualiza las URLs en WordPress
A veces, WordPress guarda las URLs con http:// en la base de datos. Para evitar problemas de contenido mixto (donde algunos elementos se cargan por HTTP y otros por HTTPS), debes actualizar estas URLs.
Ve a Ajustes > Generales en tu panel de WordPress. Ahí verás dos campos:
- Dirección de WordPress (URL)
- Dirección del sitio (URL)
Cámbialas para que empiecen con https:// en lugar de http://. Guarda los cambios. WordPress actualizará automáticamente las URLs en la base de datos.
[WARNING]: Si ya tenías el sitio funcionando con HTTP, es posible que necesites hacer una búsqueda y reemplazo en la base de datos para actualizar todas las URLs internas. Puedes usar un plugin como "Better Search Replace" para hacerlo de forma segura.
Paso 6: Comprueba que todo funciona correctamente
Después de instalar el certificado SSL y configurar las redirecciones, es crucial hacer una verificación completa:
- Visita tu sitio con
https://y comprueba que el candadito aparece. - Navega por varias páginas y entradas para asegurarte de que todo carga correctamente.
- Haz clic en el candadito y selecciona "La conexión es segura" (o similar) para ver los detalles del certificado.
- Utiliza herramientas online como "SSL Labs" para comprobar la configuración de tu servidor.
Si encuentras errores de "contenido mixto" (que algunos recursos se carguen por HTTP), no te preocupes. Es común después de migrar a HTTPS. Puedes solucionarlo con el plugin "Really Simple SSL" o buscando y reemplazando las URLs en la base de datos.
Problemas comunes y cómo solucionarlos
"El candado no aparece o aparece con un aviso"
Esto suele indicar que hay contenido mixto. Es decir, tu página se carga por HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) se cargan por HTTP. La solución es actualizar esas URLs. Usa el plugin "Better Search Replace" para reemplazar http://tudominio.com por https://tudominio.com en toda la base de datos.
"El certificado está instalado pero mi navegador dice que no es válido"
Verifica que el certificado está instalado para el dominio correcto (incluyendo el www si lo usas). A veces, el certificado cubre tudominio.com pero no www.tudominio.com, o viceversa. En cPanel, asegúrate de que el certificado cubra ambos.
"Mi hosting no tiene AutoSSL ni Let's Encrypt"
En ese caso, tendrás que comprar un certificado o cambiar de proveedor de hosting. La mayoría de los hostings modernos incluyen SSL gratuito, así que si el tuyo no lo tiene, es una señal de que deberías considerar migrar.
Preguntas frecuentes (FAQ)
¿Cuánto tarda en instalarse un SSL en cPanel?
Con AutoSSL o Let's Encrypt, el proceso suele tardar entre 5 y 15 minutos. Los certificados de pago pueden tardar más si requieren validación manual.
¿Necesito renovar mi certificado SSL?
Sí, todos los certificados tienen una fecha de caducidad. Los de Let's Encrypt caducan cada 90 días, pero la mayoría de los hostings renuevan automáticamente. Verifica en tu cPanel que la renovación automática esté activada.
¿Qué pasa si no instalo SSL en mi WordPress?
Tu sitio será marcado como "No seguro" por los navegadores, perderás posiciones en Google y los usuarios desconfiarán. Además, no podrás aceptar pagos con tarjeta de forma segura.
¿Puedo tener SSL en un subdominio?
Sí, cPanel te permite instalar certificados para subdominios. El proceso es el mismo, solo selecciona el subdominio correspondiente.
¿El SSL afecta al rendimiento de mi sitio?
Prácticamente no. El cifrado y descifrado de datos es muy rápido y no notarás diferencia. De hecho, con HTTP/2, tu sitio puede cargar incluso más rápido con HTTPS.
Conclusión
Instalar un certificado SSL en cPanel para WordPress es un proceso sencillo que cualquier persona puede hacer siguiendo estos pasos. No necesitas conocimientos avanzados de servidores ni de Linux. Solo acceso a tu panel de control y un poco de paciencia.
Recuerda que el SSL cPanel no es un lujo, es una necesidad. Protege a tus visitantes, mejora tu posicionamiento y da confianza a tu marca. Si tu hosting usa Syspanel, recuerda que el acceso es a través del puerto 2106 y que el proceso es muy similar al que hemos descrito aquí.
Si has llegado hasta aquí y has seguido los pasos, tu WordPress debería estar funcionando con HTTPS WordPress y el candadito visible. Si tienes alguna duda, déjala en los comentarios y te ayudaré a resolverla.
Ahora ve y asegura tu sitio. Tus visitantes y Google te lo agradecerán.
