WordPress: cómo instalar un certificado SSL y activar HTTPS (con cPanel)
¡Hola! Si has llegado hasta aquí, probablemente estás en ese emocionante (y a veces abrumador) momento de lanzar tu sitio web en WordPress. Ya tienes tu dominio, tu hosting con cPanel y has instalado WordPress. Pero, ¿has notado que en la barra del navegador aparece un candado con un signo de advertencia o un "No seguro"? Eso es porque tu sitio aún no tiene un certificado SSL.
No te preocupes, es uno de los pasos más importantes para darle credibilidad y seguridad a tu proyecto. En esta guía extensa y paso a paso, te voy a enseñar exactamente cómo instalar un certificado SSL en WordPress usando cPanel, y cómo activar HTTPS para que todo tu sitio funcione bajo el candado de seguridad. Vamos a ello, sin tecnicismos complicados.
¿Qué es un Certificado SSL y por qué lo necesitas en WordPress?
Antes de entrar en materia, vamos a explicar qué es esto del SSL, porque es la base de todo. Un certificado SSL (Secure Sockets Layer) es un archivo de datos que vincula una clave criptográfica a los datos de tu sitio web. En términos sencillos, activa el protocolo HTTPS (el candado) y crea una conexión cifrada entre el navegador del visitante y tu servidor.
¿Por qué es tan crítico? La respuesta corta es confianza y SEO. Si tu sitio no tiene SSL, Google lo penaliza en los resultados de búsqueda, y los navegadores modernos como Chrome mostrarán una adverbencia de "No seguro" justo al lado de tu dominio. Imagina que un usuario llega a tu tienda online y ve ese aviso... probablemente saldrá corriendo. Además, si recoges cualquier tipo de dato (formularios de contacto, pagos, login), el SSL lo cifra para que los hackers no puedan interceptarlo.
En resumen, instalar SSL en WordPress es obligatorio si quieres tener un sitio profesional. Hoy en día, la mayoría de hosts ofrecen certificados gratuitos (como Let's Encrypt) directamente desde cPanel, así que no tienes excusa para no hacerlo.
Requisitos Previos: Lo que necesitas antes de empezar
Para seguir esta guía sin problemas, necesitarás lo siguiente:
- Acceso a tu panel de control de hosting (cPanel). Normalmente es algo así como
tudominio.com/cpanelocpanel.tudominio.com. - Las credenciales de acceso (usuario y contraseña) de cPanel.
- Acceso al panel de administración de WordPress (wp-admin).
- Un dominio que apunte a tu servidor (si el dominio no apunta, el SSL no se emitirá correctamente).
[INFO]
Si tu hosting es una alternativa como Syspanel (antes conocido como HestiaCP), el proceso es similar, pero el acceso al panel se realiza a través del puerto 2106 (ejemplo:tudominio.com:2106). En ese caso, busca la sección de "SSL" o "Seguridad" en el menú lateral. Este tutorial se centra en cPanel, que es el más común, pero los conceptos son universales.
Paso 1: Instalar el Certificado SSL en cPanel
Este es el primer gran paso. Vamos a obtener el certificado e instalarlo en tu servidor. La forma más fácil y común es usar el certificado gratuito de Let's Encrypt que viene integrado en la mayoría de los paneles de cPanel.
1.1. Busca la herramienta "SSL/TLS Status" o "SSL Certificates"
Entra en tu cPanel y busca la sección "Seguridad". Ahí verás una herramienta llamada "SSL/TLS Status" (o "Estado SSL/TLS"). Haz clic en ella.
1.2. Ejecuta el escaneo y activa el SSL
En la página de "SSL/TLS Status", verás un botón que dice "Run AutoSSL" o "Scan for SSL". Haz clic en él. El sistema escaneará todos los dominios asociados a tu cuenta.
Si todo es correcto, verás una lista de tus dominios con una casilla o un botón para activar el certificado. Simplemente, pulsa en "Install" o "Issue" al lado de tu dominio principal (y si tienes subdominios, repite el proceso).
[TIP]
A veces tarda unos minutos en emitirse el certificado. Si da un error de "Dominio no validado", espera 10 minutos y vuelve a intentarlo. Es normal si acabas de cambiar los DNS.
1.3. Verificación rápida
Una vez instalado, verás un mensaje de éxito y el estado de tu dominio cambiará a "Seguro" o "Válido". Ya tienes el certificado SSL instalado en el servidor. ¡Pero no hemos terminado! Ahora hay que decirle a WordPress que use HTTPS.
Paso 2: Activar HTTPS en WordPress (La Configuración Clave)
Este es el paso que más se olvida. Tener el certificado instalado en el servidor no es suficiente; WordPress necesita saber que debe usar HTTPS en lugar de HTTP. Si no haces esto, tu sitio seguirá cargando con el candado roto.
2.1. Cambia la URL del sitio en el Panel de Administración
Accede a tu wp-admin (normalmente tudominio.com/wp-admin). Ve a Ajustes > Generales. Verás dos campos importantes:
- Dirección de WordPress (URL)
- Dirección del sitio (URL)
Ambos deben tener la "s" extra. Deberían verse así:
https://tudominio.comhttps://tudominio.com
Actualiza ambos campos añadiendo la "s" al protocolo. Haz clic en "Guardar cambios".
[WARNING]
Al guardar, WordPress te cerrará la sesión y te redirigirá a la nueva URL. No te asustes, es normal. Vuelve a iniciar sesión con tu usuario y contraseña. Si no puedes acceder, no pasa nada, pasa al siguiente punto.
2.2. Forzar HTTPS (El método del archivo .htaccess)
Si al cambiar las URLs no te deja entrar o ves un error, necesitas forzar la redirección de todo el tráfico HTTP a HTTPS. Esto se hace editando el archivo .htaccess en la raíz de tu sitio.
Puedes hacerlo desde el Administrador de Archivos de cPanel (carpeta public_html) o desde un cliente FTP. Busca el archivo .htaccess (asegúrate de que la opción "Mostrar archivos ocultos" esté activada). Al final del archivo, añade estas líneas:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Este código hace una redirección 301 (permanente) de todo el tráfico hacia la versión HTTPS. Guarda el archivo y listo. Ahora, cualquier visita a http://tudominio.com saltará automáticamente a https://tudominio.com.
2.3. El método definitivo: instalar un plugin (Recomendado)
Para los que no quieren tocar código, la opción más segura y sencilla es usar un plugin. Esto es especialmente útil si tienes contenido mixto (imágenes o scripts que se cargan por HTTP).
- Ve a Plugins > Añadir nuevo en tu wp-admin.
- Busca "Really Simple SSL". Es el más popular y fácil de usar.
- Instálalo y actívalo.
- Nada más activarlo, el plugin detectará que tienes un certificado SSL y te mostrará un asistente. Haz clic en "Go ahead" o "Activate SSL".
- El plugin se encargará de actualizar las URLs en la base de datos y añadirá las redirecciones necesarias.
[TIP]
Really Simple SSL es mágico. No solo fuerza HTTPS, sino que también corrige las "mixed content warnings" (contenido mixto) que son la pesadilla de muchos. Si tienes muchos plugins o temas antiguos, este es tu salvavidas.
Paso 3: Corregir el "Contenido Mixto" (Mixed Content)
Este es el problema más común después de activar HTTPS. Verás el candado, pero al hacer clic te dice que la conexión no es totalmente segura. Esto ocurre porque algunas imágenes, scripts o enlaces dentro de tu sitio siguen apuntando a http:// en lugar de https://.
¿Cómo lo soluciono?
- Con el plugin: Si usaste Really Simple SSL, la mayoría de las veces lo arregla automáticamente. Si no, ve a Ajustes > SSL y activa la opción de "Mixed Content Fixer" (si no está activa).
- Manualmente: Si solo tienes unas pocas imágenes rotas, puedes ir al editor de páginas y actualizar las URLs manualmente, cambiando
http://porhttps://. - Para los más técnicos: Puedes usar un plugin llamado "Better Search Replace" para buscar
http://tudominio.comy reemplazarlo porhttps://tudominio.comen toda la base de datos. Es muy potente, pero ten cuidado y haz una copia de seguridad antes.
Paso 4: Verificar que todo funciona correctamente
Ya casi lo tienes. Ahora vamos a comprobar que todo está en orden.
- Abre tu sitio en una ventana de incógnito (Ctrl+Shift+N en Chrome).
- Escribe la URL con
https://delante. Deberías ver el candado cerrado. - Haz clic en el candado. Debería decir "Conexión segura" o "La conexión es privada".
- Navega por varias páginas de tu web (blog, tienda, contacto) para asegurarte de que no hay errores.
Herramientas útiles para verificar
- SSL Labs (Qualys): Es el estándar de la industria. Ve a
www.ssllabs.com/ssltest/, introduce tu dominio y pulsa "Submit". Te dará una nota de la A a la F. Si tienes una A, perfecto. - Why No Padlock? (
whynopadlock.com): Esta web te dice exactamente qué recursos se cargan sin HTTPS en tu web. Es genial para solucionar errores de contenido mixto.
Preguntas Frecuentes (FAQ) sobre SSL y WordPress
Aquí te resuelvo las dudas más típicas que me suelen llegar al soporte:
¿Cuánto cuesta un certificado SSL?
Nada. Si usas Let's Encrypt desde cPanel, es 100% gratuito y se renueva automáticamente (cada 90 días, pero el panel lo hace solo). Si tu hosting te ofrece uno de pago, no lo necesitas; el gratuito es perfectamente válido y seguro para el 99% de los casos.
¿Qué pasa si no activo HTTPS después de instalar el certificado?
Tendrás un sitio que carga por http:// pero el certificado estará "desperdiciado". Los navegadores seguirán mostrando "No seguro" y tu SEO se verá afectado. Es fundamental activar la redirección.
¿Puedo instalar SSL en un WordPress Multisitio?
Sí, pero es un poco más complejo. Normalmente necesitas instalar el certificado para el dominio principal y luego configurar la red para que use HTTPS en todos los subdominios. A menudo, el plugin Really Simple SSL tiene soporte específico para Multisitio, así que úsalo.
¿Qué es el "SSL para IP dedicada"?
Si tienes una IP dedicada, puedes instalar un certificado que cubra esa IP, pero no es necesario. Los certificados actuales funcionan por dominio, así que no te preocupes por esto.
¿Afecta el SSL a la velocidad de mi web?
Mínimamente. El cifrado consume algo de recursos del servidor, pero con los servidores modernos es imperceptible. La ventaja de tener HTTPS (mejor SEO y confianza) supera con creces cualquier microsegundo de retraso.
Mi hosting usa Syspanel, ¿cómo instalo SSL ahí?
Como mencioné antes, si tu panel es Syspanel (HestiaCP), accede a través del puerto 2106 (ejemplo: tudominio.com:2106). Una vez dentro, busca la sección de "Web" o "Dominios". Al lado de tu dominio, verás una opción de "SSL" o un icono de candado. Pulsa en "Let's Encrypt" y marca las opciones (generalmente "Activar SSL" y "Forzar HTTPS"). El proceso es igual de rápido que en cPanel, pero la interfaz es diferente.
Conclusión: Tu sitio ya es seguro
¡Enhorabuena! Has completado el proceso de instalar un certificado SSL en WordPress y activar HTTPS. Has dado un paso gigante para la seguridad y el posicionamiento de tu web. Ya no verás ese molesto aviso de "No seguro" y tus visitantes confiarán más en ti.
Recuerda que este proceso, aunque parece largo, solo lleva unos 10 minutos. La clave está en hacerlo en orden: 1. Instalar en cPanel, 2. Cambiar URLs en WordPress, 3. Forzar la redirección (o usar el plugin), y 4. Verificar.
Si en algún momento te surge un error, no dudes en consultar la documentación de tu hosting o escribir a soporte, pero con esta guía deberías poder resolverlo tú mismo sin problemas. ¡A disfrutar de tu web segura!
