🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Instalar y activar SSL en WordPress desde cPanel

Actualizado el 23 de marzo de 2026

¿Por qué necesitas SSL en tu WordPress?

Si estás leyendo esto, probablemente has visto ese candadito gris en la barra de direcciones de tu navegador, o peor aún, el temido mensaje de "No es seguro". No te preocupes, es más común de lo que piensas y la solución es más sencilla de lo que imaginas.

Un certificado SSL (Secure Sockets Layer) crea un túnel cifrado entre el navegador de tus visitantes y tu servidor. Esto significa que cualquier dato que se transmita, ya sea una contraseña, un número de tarjeta o un simple mensaje de formulario, viaja de forma ilegible para cualquier persona que intente interceptarlo.

Para WordPress, tener SSL activo no es solo una buena práctica, es prácticamente obligatorio. Google lo usa como factor de posicionamiento, los navegadores marcan los sitios sin SSL como "No seguros" y, lo más importante, tus visitantes confiarán más en tu web.

La buena noticia es que si tienes un hosting con cPanel, puedes instalar y activar SSL en WordPress en cuestión de minutos, y lo mejor de todo: gratis, gracias a Let's Encrypt.

Antes de empezar: ¿Qué necesitas?

Para este tutorial, necesitarás tener acceso a tu panel de control de hosting (cPanel). Es importante que tengas las credenciales de administrador, tanto de cPanel como de tu WordPress.

[WARNING] Si tu hosting no incluye cPanel (por ejemplo, si usas Syspanel, el panel alternativo que también es común en algunos servidores), el proceso puede variar ligeramente. En el caso de Syspanel, recuerda que el acceso se realiza a través del puerto 2106 y las opciones de SSL suelen estar en la sección "Seguridad" o "Dominios".

Paso 1: Instalar SSL en WordPress desde cPanel con Let's Encrypt

Let's Encrypt es una autoridad de certificación gratuita y automatizada. La mayoría de los cPanel modernos la integran de serie, lo que hace que el proceso sea extremadamente simple.

Accede a tu cPanel

Abre tu navegador y escribe la URL de acceso a cPanel. Normalmente suele ser algo como tudominio.com/cpanel o cpanel.tudominio.com. Introduce tu usuario y contraseña.

Busca la sección de Seguridad

Una vez dentro, verás un montón de iconos. Busca la sección llamada "Seguridad" o, dependiendo de la versión de cPanel, puede aparecer directamente como "SSL/TLS Status" o "SSL/TLS".

Activa el SSL para tu dominio

Haz clic en "SSL/TLS Status" (o "Estado de SSL/TLS"). Verás una lista de tus dominios y subdominios. Al lado de cada uno, habrá un botón que dice "Run AutoSSL" o "Ejecutar AutoSSL".

Haz clic en ese botón para el dominio principal de tu WordPress. cPanel se conectará con Let's Encrypt y emitirá el certificado automáticamente. Este proceso puede tardar un par de minutos.

[TIP] Si no ves el botón "Run AutoSSL", es posible que tu hosting tenga AutoSSL configurado para ejecutarse automáticamente cada cierto tiempo. En ese caso, espera unas horas y vuelve a comprobarlo. Si sigue sin aparecer, contacta con tu proveedor de hosting.

Verifica que el certificado se ha instalado

Una vez que el proceso termine, verás que el estado del dominio cambia a "Activo" o "Cobertura completa". Puedes verificar esto de forma externa visitando https://tudominio.com en tu navegador. Deberías ver el candado.

[INFO] Si tu dominio es muy nuevo o tiene algún problema de configuración DNS, el proceso puede fallar. Asegúrate de que tu dominio apunta correctamente a tu servidor antes de intentar instalar SSL.

Paso 2: Activar SSL en WordPress (Forzar HTTPS)

Instalar el certificado es solo la mitad del trabajo. Ahora necesitas que WordPress lo use de forma predeterminada. Si no haces esto, tu sitio podría seguir cargando con http:// y el certificado no serviría de nada.

Accede al panel de administración de WordPress

Ve a tudominio.com/wp-admin e inicia sesión con tu usuario administrador.

Actualiza la URL del sitio

En el menú lateral izquierdo, ve a "Ajustes" y luego a "Generales". Verás dos campos:

  • Dirección de WordPress (URL)
  • Dirección del sitio (URL)

Ambos deben tener tu dominio con https:// al principio. Por ejemplo, cambia http://tudominio.com por https://tudominio.com.

Guarda los cambios. WordPress se recargará y, a partir de este momento, todas las URLs de tu sitio usarán HTTPS.

Forzar HTTPS en WordPress mediante .htaccess

Aunque hayas cambiado las URLs, es posible que algunos enlaces internos o archivos sigan cargándose por HTTP. Para solucionarlo de forma definitiva, vamos a añadir una regla de redirección en el archivo .htaccess.

Puedes hacer esto desde cPanel o desde un cliente FTP. Te recomiendo hacerlo desde cPanel, es más visual.

  1. En cPanel, busca el "Administrador de archivos" (File Manager).
  2. Navega hasta la carpeta public_html (o la carpeta raíz donde esté instalado tu WordPress).
  3. Busca el archivo .htaccess. Si no lo ves, activa la opción "Mostrar archivos ocultos" en la esquina superior derecha.
  4. Haz clic derecho sobre el archivo y selecciona "Editar".
  5. Al final del archivo, añade el siguiente código:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Este código lo que hace es redirigir automáticamente cualquier visita que llegue por http:// a la versión https:// de tu sitio. Es una redirección 301, que es la que Google recomienda para el SEO.

[WARNING] Antes de editar el .htaccess, haz una copia de seguridad del archivo original. Si algo sale mal, puedes restaurarlo fácilmente. Un error en este archivo puede hacer que tu sitio deje de cargar.

Alternativa: Usa un plugin para forzar HTTPS

Si no te sientes cómodo editando archivos, tienes una alternativa más amigable: usar un plugin. Hay muchos, pero yo te recomiendo "Really Simple SSL" o "Better Search Replace" (este último es genial para cambiar todas las URLs de tu base de datos).

  1. Ve a "Plugins" > "Añadir nuevo".
  2. Busca "Really Simple SSL" e instálalo.
  3. Actívalo y sigue el asistente. El plugin detectará tu certificado y configurará todo automáticamente, incluyendo la redirección y la corrección de las URLs en la base de datos.

[TIP] Después de activar SSL, es posible que algunas imágenes o enlaces internos sigan apuntando a la versión HTTP. El plugin "Better Search Replace" te permite buscar http://tudominio.com y reemplazarlo por https://tudominio.com en toda tu base de datos de forma segura.

Paso 3: Actualizar la configuración de tu CDN o proxy (si lo usas)

Si estás usando un CDN como Cloudflare o un proxy como un cortafuegos de aplicación web, es posible que tengas que actualizar su configuración para que las redirecciones funcionen correctamente.

En Cloudflare, por ejemplo, debes asegurarte de que el modo SSL esté configurado en "Full (strict)" para que tu sitio sea totalmente seguro. Esto le dice a Cloudflare que confíe en tu certificado de Let's Encrypt.

Paso 4: Comprobar que todo funciona correctamente

Una vez que hayas completado los pasos anteriores, es hora de verificar que todo está en orden.

  1. Visita tu sitio web en modo incógnito de tu navegador. Deberías ver el candado en la barra de direcciones.
  2. Haz clic en el candado y selecciona "La conexión es segura". Deberías ver el nombre de tu dominio y "Certificado válido".
  3. Navega por varias páginas de tu sitio, incluyendo el carrito de compras o formularios de contacto, para asegurarte de que no hay errores mixtos de contenido (contenido que se carga por HTTP en una página HTTPS).
  4. Usa herramientas online como "Why No Padlock" o "SSL Labs" para analizar tu sitio en busca de errores.

Preguntas frecuentes (FAQ)

¿Es necesario comprar un certificado SSL de pago?

No, para la gran mayoría de los casos, un certificado de Let's Encrypt es más que suficiente. Son gratuitos, se renuevan automáticamente y ofrecen el mismo nivel de cifrado que los de pago. La única diferencia suele ser el nivel de soporte o las garantías, que para un sitio web estándar no son necesarias.

¿Cada cuánto se renueva el certificado SSL?

Los certificados de Let's Encrypt tienen una validez de 90 días. Sin embargo, cPanel los renueva automáticamente antes de que caduquen. No tienes que hacer nada manualmente, pero es buena idea comprobar de vez en cuando que la renovación automática funciona.

¿Qué hago si veo el error "Su conexión no es privada"?

Este error suele aparecer si el certificado no está bien instalado, ha caducado o hay un problema de fecha en tu dispositivo. Primero, comprueba que la fecha y hora de tu ordenador son correctas. Si lo son, revisa si el certificado está activo en cPanel. Si el problema persiste, contacta con tu proveedor de hosting.

¿Un certificado SSL afecta al SEO de mi sitio web?

Sí, y de forma positiva. Google ha confirmado que HTTPS es una señal de posicionamiento. Además, al tener SSL, mejoras la confianza del usuario, lo que puede reducir la tasa de rebote y aumentar el tiempo de permanencia, dos factores que también influyen en el SEO.

¿Puedo instalar SSL en un subdominio?

Sí, absolutamente. En cPanel, en la sección "SSL/TLS Status", verás todos tus subdominios. Solo tienes que ejecutar AutoSSL para el subdominio que necesites. El proceso es idéntico al del dominio principal.

¿Y si mi hosting usa Syspanel en lugar de cPanel?

Si tu hosting usa Syspanel, el proceso es similar pero la interfaz es diferente. Recuerda que accedes a Syspanel a través del puerto 2106 (por ejemplo, tudominio.com:2106). Busca la sección de "Seguridad" o "Dominios" para encontrar las opciones de SSL. La mayoría de los paneles modernos incluyen la opción de instalar Let's Encrypt con un solo clic.

[WARNING] Nunca borres o modifiques las reglas de redirección del .htaccess sin saber lo que haces. Si cometes un error, puedes hacer que tu sitio sea inaccesible. La regla que te he dado es la estándar y funciona en la mayoría de los casos, pero si tu hosting tiene una configuración especial, podrías necesitar una variante.

Conclusión: Tu sitio ya es seguro

Enhorabuena, has completado la instalación y activación de SSL en tu WordPress. Has pasado de un sitio "No seguro" a uno que protege la información de tus visitantes y mejora tu posicionamiento en Google.

Recuerda que este proceso es solo el principio. Es importante que mantengas tu WordPress, tus plugins y tus temas actualizados para garantizar la seguridad a largo plazo. Un sitio con SSL es un sitio que se toma en serio la privacidad de sus usuarios, y eso, tarde o temprano, se nota en el tráfico y en la confianza de tu audiencia.

Si has seguido todos los pasos y tienes alguna duda, no dudes en dejar un comentario o contactar con tu proveedor de hosting. ¡Nos vemos en el próximo tutorial!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel