WordPress: Cómo instalar un certificado SSL con Let's Encrypt en cPanel
¿Tu sitio WordPress no muestra el candadito de seguridad en el navegador? ¿Ves el temido aviso de "No seguro" o "Conexión no privada"? No te preocupes, no eres el único. Hoy en dÃa, tener un certificado SSL es imprescindible, no solo para el SEO y la confianza de tus visitantes, sino porque es un factor de ranking para Google. La buena noticia es que instalar SSL WordPress es un proceso gratuito y rápido si utilizas Let's Encrypt cPanel.
En esta guÃa extensa y paso a paso, te voy a explicar, como si estuvieras hablando con un amigo técnico, cómo configurar la seguridad WordPress sin gastar un solo euro. OlvÃdate de tecnicismos complicados; vamos a hacerlo fácil.
¿Qué es un Certificado SSL y por qué tu WordPress lo necesita?
Antes de meter las manos en la masa, vamos a entender qué estamos haciendo. Un certificado SSL (Secure Sockets Layer) es un archivo de datos que encripta la conexión entre el navegador del visitante y tu servidor. En términos simples, es como un túnel secreto que impide que los hackers lean la información que viaja (contraseñas, datos de tarjetas, mensajes privados).
Instalar un SSL en WordPress es como ponerle un sistema de alarma a tu tienda. Sin él, cualquier persona con conocimientos medios podrÃa interceptar los datos de tus usuarios. Además, desde que Google actualizó sus algoritmos, un sitio sin SSL se penaliza en los resultados de búsqueda. Si quieres posicionar bien, necesitas el candado.
Requisitos Previos: Lo que Necesitas Antes de Empezar
No necesitas ser un genio de la informática, pero sà tener acceso a dos cosas:
- Acceso a tu cPanel: Este es el panel de control de tu hosting. Necesitas las credenciales que te dio tu proveedor de hosting.
- Dominio Añadido: Asegúrate de que el dominio que quieres proteger esté correctamente configurado en tu cPanel y apunte a tu servidor (que esté "resuelto").
- WordPress Instalado: Obviamente, tu web debe estar funcionando.
[INFO] Si tu hosting usa "Syspanel" (antes conocido como HestiaCP), el proceso es similar, pero deberás acceder a través del puerto 2106 y buscar la sección de "SSL" en el menú lateral. En este artÃculo nos centramos en cPanel, que es el más común.
Paso 1: Acceder a tu cPanel y Localizar la Herramienta SSL
Lo primero es entrar en tu cPanel. Normalmente, la URL es algo como tudominio.com/cpanel o tudominio.com:2083. Escribe tu usuario y contraseña.
Una vez dentro, verás un montón de iconos. Busca la sección de Seguridad o simplemente usa el buscador en la parte superior. Escribe "SSL" o "Let's Encrypt".
En la mayorÃa de los cPanel modernos, la opción se llama "Let's Encrypt" o "SSL/TLS Status". Haz clic en el icono de Let's Encrypt.
Paso 2: Emitir el Certificado con Let's Encrypt cPanel
Esta es la parte mágica. Let's Encrypt es una autoridad de certificación gratuita que emite certificados automáticamente. En cPanel, el proceso es muy automatizado.
Seleccionar el Dominio Correcto
En la pantalla de Let's Encrypt, verás un menú desplegable para elegir el dominio. Selecciona el dominio principal de tu sitio WordPress (sin las "www" si no lo necesitas, pero generalmente la herramienta lo gestiona solo).
Configurar los Parámetros Básicos
Verás campos como:
- Correo electrónico: Pon un correo válido. Es importante para recibir avisos de renovación o errores.
- Incluir subdominios: Si tienes
www.tudominio.comoblog.tudominio.com, puedes marcarlos. Te recomiendo marcar la casilla de "www" para que el certificado cubra ambas versiones.
Una vez configurado, haz clic en el botón "Emitir" o "Issue".
[TIP] Si el botón no funciona o te da error, espera unos minutos. A veces el sistema tarda en verificar el dominio. Si el error persiste, verifica que tu dominio apunte a las DNS del hosting.
Paso 3: Forzar la Instalación del SSL para WordPress
Aquà es donde mucha gente se queda atascada. Emitir el certificado es solo la mitad del trabajo. Ahora hay que decirle a WordPress que lo use. Si no haces esto, tu web seguirá cargando por HTTP y no verás el candado.
Opción A: Usar un Plugin (La Más Fácil)
Esta es la forma más amigable para principiantes. Ve a tu escritorio de WordPress > Plugins > Añadir nuevo y busca "Really Simple SSL".
- Instala y activa el plugin.
- El plugin detectará automáticamente que el certificado está instalado en el servidor.
- Te pedirá que actives la configuración SSL. Haz clic en "Go ahead" o "Activar SSL".
- El plugin cambiará las URLs de HTTP a HTTPS automáticamente y forzará la redirección.
Este plugin es una maravilla porque se encarga de todo: actualizar la base de datos, arreglar enlaces rotos y redirigir el tráfico.
Opción B: Manualmente desde cPanel (Sin Plugins)
Si prefieres no usar plugins, puedes hacerlo desde el Administrador de archivos de cPanel. Necesitas editar el archivo wp-config.php de tu WordPress.
- Ve a Administrador de Archivos en cPanel.
- Navega a
public_html(o la carpeta donde tengas instalado WordPress). - Busca el archivo
wp-config.php, haz clic derecho y selecciona Editar. - Busca la lÃnea que dice
define( 'WP_DEBUG', false );o similar. - Justo antes de esa lÃnea, añade estas lÃneas:
define('FORCE_SSL_ADMIN', true);
if (strpos($_SERVER['HTTP_X_FORWARDED_PROTO'], 'https') !== false) {
$_SERVER['HTTPS'] = 'on';
}
- Guarda el archivo.
Esto fuerza a WordPress a usar SSL en el panel de administración. Pero aún necesitas redirigir el tráfico del sitio público.
Redirección 301: La Clave para el SEO
Para que la seguridad WordPress sea completa y no pierdas posicionamiento, debes redirigir todo el tráfico HTTP a HTTPS. Esto se hace con una regla en el archivo .htaccess.
En el mismo Administrador de Archivos, busca el archivo .htaccess (asegúrate de tener activa la opción "Mostrar archivos ocultos").
EdÃtalo y añade al principio del archivo:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Guarda el archivo. Ahora, cuando alguien escriba http://tudominio.com, será redirigido automáticamente a https://tudominio.com.
[WARNING] Antes de editar el
.htaccess, descarga una copia de seguridad del archivo original por si algo sale mal. Un error aquà puede tumbar tu web temporalmente.
Paso 4: Actualizar URLs en WordPress y Ajustes Generales
Este paso es crucial, especialmente si no usaste el plugin "Really Simple SSL". Debes asegurarte de que todas las URLs de tu sitio estén actualizadas.
- Ve a Ajustes > Generales en tu panel de WordPress.
- Cambia ambas opciones (
Dirección de WordPressyDirección del sitio) dehttp://ahttps://. - Guarda los cambios.
[WARNING] Si cambias estas URLs y no tienes el SSL bien configurado, podrÃas quedarte fuera del panel de administración. Si te pasa eso, no entres en pánico. Ve a tu cPanel, edita el archivo
wp-config.phpy añade estas lÃneas al final para forzar el cambio:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
Paso 5: Verificar la Instalación y Corregir Errores de Contenido Mixto
Ya casi lo tienes. Ahora vamos a comprobar que todo funciona.
- Limpia la caché: Si usas un plugin de caché (como WP Rocket o W3 Total Cache) o la caché del servidor (LiteSpeed), púrgalo todo.
- Comprueba el candado: Ve a tu web en una ventana de incógnito. DeberÃas ver el candado verde o gris en la barra de direcciones.
El Problema del "Contenido Mixto"
Si ves el candado pero con una advertencia amarilla, significa que tu web está cargando recursos (imágenes, scripts, hojas de estilo) a través de HTTP. Esto se llama "Mixed Content".
Para solucionarlo, tienes dos opciones:
- Usar un plugin: Instala un plugin llamado "Better Search Replace" o usa la función que trae "Really Simple SSL" para escanear y reemplazar todas las URLs HTTP por HTTPS en la base de datos.
- Manual: Si son pocas imágenes, edita cada entrada y cambia la URL de la imagen. Esto es tedioso.
[TIP] "Really Simple SSL" tiene una opción en su configuración para arreglar el contenido mixto automáticamente. ActÃvala si no lo ha hecho ya.
Paso 6: Programar la Renovación Automática
La gran ventaja de Let's Encrypt cPanel es que los certificados son gratuitos, pero solo duran 90 dÃas. La buena noticia es que cPanel los renueva automáticamente.
Sin embargo, debes asegurarte de que el "Cron Job" esté configurado. En cPanel, busca la sección "Cron Jobs" o "Tareas Programadas". Si no ves nada configurado, no te preocupes, la mayorÃa de los cPanel modernos lo hacen por defecto. Solo verifica de vez en cuando que no hay errores en el correo que pusiste al emitir el certificado.
Solución de Problemas Comunes (FAQ)
Aquà te dejo las dudas más frecuentes que me encuentro en el soporte:
¿Por qué no me deja instalar el certificado en cPanel?
Suele ser por tres motivos: el dominio no apunta a este servidor, el dominio está en una carpeta con permisos incorrectos o el correo electrónico es inválido. Revisa que el dominio esté en "Dominios Añadidos" y que el documento raÃz (public_html) tenga permisos 755.
¿Qué hago si WordPress se queda en bucle de redireccionamiento?
Esto ocurre cuando tienes una redirección mal configurada en el .htaccess o un conflicto de plugins. Desactiva todos los plugins renombrando la carpeta wp-content/plugins a wp-content/plugins_backup desde el Administrador de Archivos. Si se arregla, es un plugin. Luego, revisa las reglas del .htaccess.
¿El SSL afecta al rendimiento de mi web?
Prácticamente no. La encriptación y desencriptación de datos es un proceso mÃnimo para los servidores modernos. De hecho, con HTTP/2 (que requiere SSL), tu web cargará más rápido.
¿Puedo usar Let's Encrypt en "Syspanel"?
SÃ, la respuesta es afirmativa. En Syspanel (el puerto es el 2106), el proceso es similar. Busca la sección de "Webs" o "Sitios web", selecciona tu dominio y haz clic en "SSL" o "Let's Encrypt". La interfaz es más limpia, pero el resultado es el mismo.
¿Pierdo el SEO si cambio de HTTP a HTTPS?
No, todo lo contrario. Ganas un pequeño impulso. Eso sÃ, asegúrate de hacer la redirección 301 correcta (como hicimos en el Paso 3) para que Google entienda que el sitio se ha movido permanentemente.
Conclusión: Tu WordPress ya es Seguro y Confiable
¡Enhorabuena! Has completado la instalación del certificado SSL. Has mejorado la seguridad WordPress y el posicionamiento de tu web. Ya no verás el aviso de "No seguro" y tus visitantes confiarán más en ti al ver el candado.
Recuerda que este proceso, aunque técnico, es muy común y una vez que lo haces, se convierte en algo rutinario. Si has seguido todos los pasos, tu sitio estará navegando en el lado seguro de internet. Si te ha surgido alguna duda, repasa la lista o pregunta a tu proveedor de hosting, pero con esta guÃa, deberÃas estar más que preparado para hacerlo tú mismo. ¡A disfrutar de tu web segura!
