WordPress en cPanel: Cómo instalar y configurar SSL gratis con Let's Encrypt
¿Por qué necesitas SSL en tu WordPress?
Si tienes una página web, seguramente has visto ese candadito en la barra de direcciones cuando visitas bancos o tiendas online. Eso significa que el sitio usa SSL (Secure Sockets Layer), un protocolo que cifra la información que viaja entre el navegador del visitante y tu servidor. Sin SSL, cualquier dato como contraseñas o números de tarjeta podrÃa ser interceptado por terceros.
Pero más allá de la seguridad, Google penaliza las webs sin SSL. Desde hace años, Chrome marca como "No segura" cualquier página que no tenga el candadito. Esto afecta directamente a tu posicionamiento SEO y a la confianza de tus visitantes. Si quieres que tu WordPress aparezca en los primeros resultados de búsqueda, necesitas SSL sà o sÃ.
La buena noticia es que ya no tienes que pagar por un certificado SSL. Let's Encrypt ofrece certificados gratuitos que se renuevan automáticamente. Y lo mejor: puedes instalarlos directamente desde cPanel en pocos minutos, sin necesidad de ser un experto en sistemas.
¿Qué es Let's Encrypt y por qué es la mejor opción gratuita?
Let's Encrypt es una autoridad de certificación sin ánimo de lucro que ofrece certificados SSL gratuitos. Funciona mediante el protocolo ACME, que permite a los servidores web obtener y renovar certificados automáticamente.
Ventajas de usar Let's Encrypt:
- Es 100% gratuito y sin letra pequeña.
- Renovación automática (si la configuras bien, no tendrás que preocuparte).
- Compatible con todos los navegadores modernos.
- Aumenta tu SEO porque Google confÃa en estos certificados.
- Instalación directa desde cPanel sin necesidad de conocimientos avanzados.
Ahora bien, hay un requisito importante: tu dominio debe estar apuntando correctamente al servidor donde está alojado tu WordPress. Si no, la validación fallará y no podrás emitir el certificado.
Requisitos previos antes de instalar SSL en cPanel
Antes de lanzarte a instalar el certificado, asegúrate de cumplir estos requisitos:
- Tener acceso a cPanel con permisos de administrador. Si no sabes cómo entrar, normalmente es:
tudominio.com/cpanelotudominio.com:2083. - Tu dominio debe resolver al servidor correctamente. Puedes comprobarlo con un DNS lookup o simplemente accediendo a tu web.
- WordPress instalado y funcionando en el dominio principal o en un subdominio.
- No tener otro certificado SSL activo en el mismo dominio (si lo tienes, desactÃvalo primero).
[WARNING] Si tu hosting usa Syspanel (la alternativa moderna a cPanel), el acceso es diferente. En ese caso, entra por el puerto 2106:
tudominio.com:2106. El proceso de instalación de SSL puede variar ligeramente, pero los principios son los mismos.
Paso a paso: Instalar SSL gratis con Let's Encrypt en cPanel
Paso 1: Accede a tu cPanel
Escribe en tu navegador tudominio.com/cpanel e introduce tus credenciales. Si no las tienes, contacta con tu proveedor de hosting.
Una vez dentro, busca la sección "Seguridad" o "SSL/TLS". Dependiendo del tema de cPanel que use tu proveedor, puede aparecer como:
- SSL/TLS Status
- Let's Encryptâ„¢ SSL
- SSL Certificates
Paso 2: Localiza el asistente de Let's Encrypt
En la mayorÃa de los cPanel modernos, verás un icono llamado "Let's Encrypt" directamente. Si no lo encuentras, busca en la barra de búsqueda de cPanel. Escribe "SSL" y te aparecerán las opciones disponibles.
Haz clic en "Let's Encrypt SSL" o en "SSL/TLS Status" si tu proveedor usa esa interfaz.
Paso 3: Emite el certificado para tu dominio
En la pantalla de Let's Encrypt, verás una lista de todos los dominios que tienes en tu cuenta. Busca el dominio principal de tu WordPress (por ejemplo, tudominio.com) y haz clic en "Issue" o "Emitir".
Opciones que suelen aparecer:
- Dominio principal:
tudominio.com - Subdominios:
www.tudominio.com,mail.tudominio.com, etc.
Selecciona el dominio principal y, si quieres, también el subdominio www para que ambos tengan certificado. Es buena práctica activar ambos para que no haya errores de contenido mixto.
Haz clic en "Issue" y espera unos segundos. cPanel se comunicará con los servidores de Let's Encrypt y emitirá el certificado automáticamente.
[TIP] Si tu proveedor te da la opción de "Auto-renew", actÃvala. Asà te olvidarás de renovar manualmente cada 90 dÃas.
Paso 4: Activa el SSL en tu dominio
Una vez emitido el certificado, cPanel lo instalará automáticamente. Pero es posible que necesites activar la "Force HTTPS" o redirección forzada. Esto se hace para que todos los visitantes que entren por http:// sean redirigidos automáticamente a https://.
Para ello:
- Ve a la sección "Domains" o "Dominios" en cPanel.
- Busca la opción "Force HTTPS Redirect" o "Redirección HTTPS forzada".
- ActÃvala para el dominio principal y para
www.
[INFO] Si no encuentras esta opción, no te preocupes. Puedes hacer la redirección desde el archivo
.htaccessde tu WordPress, como veremos más adelante.
Paso 5: Verifica que tu WordPress carga con HTTPS
Abre una ventana de incógnito en tu navegador y visita https://tudominio.com. DeberÃas ver el candadito verde. Si al hacer clic en el candado te dice "Conexión segura", ¡enhorabuena! Ya tienes SSL instalado.
Pero espera: aún no hemos terminado. Ahora hay que configurar WordPress para que use HTTPS en todas las URLs internas.
Configurar WordPress para usar SSL correctamente
Instalar el certificado es solo la mitad del trabajo. Si tu WordPress sigue generando URLs con http://, tendrás problemas de contenido mixto (elementos que se cargan por HTTP en una página HTTPS). Esto hará que el candado aparezca roto y que el SEO no mejore.
Opción 1: Cambiar la URL del sitio desde el panel de administración
Ve a Ajustes → Generales en tu escritorio de WordPress.
Verás dos campos:
- Dirección de WordPress (URL)
- Dirección del sitio (URL)
Cambia ambos de http://tudominio.com a https://tudominio.com. Guarda los cambios.
[WARNING] Si al guardar los cambios se te rompe la página o no puedes acceder, no entres en pánico. Vuelve a cPanel y edita el archivo
wp-config.phpañadiendo estas lÃneas al final:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
Guarda el archivo y vuelve a intentar acceder a tu web.
Opción 2: Redirección forzada con .htaccess
Para asegurarte de que nadie entre por HTTP, añade este código al archivo .htaccess que está en la raÃz de tu WordPress. Puedes editarlo desde el Administrador de archivos de cPanel o desde un cliente FTP.
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Este código redirige cualquier petición HTTP a HTTPS con un código 301 (redirección permanente). Es la forma más limpia de forzar SSL.
[TIP] Guarda siempre una copia de tu
.htaccessoriginal antes de modificarlo. Si algo falla, podrás restaurarlo.
Opción 3: Instalar un plugin para corregir contenido mixto
Si tienes imágenes, scripts o CSS que se cargan por HTTP, WordPress no los cambiará automáticamente. Puedes usar plugins gratuitos como "Really Simple SSL" o "SSL Insecure Content Fixer".
Estos plugins detectan URLs antiguas y las reemplazan por HTTPS en toda la base de datos. Son especialmente útiles si tu web lleva tiempo funcionando con HTTP y tiene muchas entradas antiguas.
Pasos con Really Simple SSL:
- Instala y activa el plugin desde Plugins → Añadir nuevo.
- El plugin detectará automáticamente que tienes SSL activo.
- Haz clic en "Go ahead, activate SSL" y listo.
- El plugin se encargará de la redirección y de corregir el contenido mixto.
Solución de problemas comunes al instalar SSL en WordPress
Error: "Tu conexión no es privada"
Esto suele ocurrir cuando el certificado no se ha emitido correctamente o cuando el dominio no valida. Revisa que tu DNS apunte al servidor. Si acabaste de cambiar los DNS, espera entre 24 y 48 horas.
Error: "SSL certificate problem: self-signed certificate"
Esto pasa cuando hay otro certificado instalado que no es válido. Ve a cPanel → SSL/TLS Status y elimina cualquier certificado antiguo antes de emitir uno nuevo.
Contenido mixto (Mixed Content)
El candado aparece pero con una advertencia amarilla. Esto significa que hay recursos cargándose por HTTP. Usa el plugin "Better Search Replace" para reemplazar http://tudominio.com por https://tudominio.com en toda la base de datos.
[WARNING] Haz siempre una copia de seguridad de tu base de datos antes de usar plugins de reemplazo masivo. Un error podrÃa dañar tu web.
Preguntas frecuentes (FAQ)
¿Cada cuánto se renueva el certificado de Let's Encrypt?
Los certificados de Let's Encrypt caducan cada 90 dÃas. Si activas la renovación automática en cPanel, no tendrás que hacer nada. Si no, recibirás un aviso por correo para renovar manualmente.
¿Puedo instalar SSL en un subdominio?
SÃ. En cPanel, cuando vayas a la sección de Let's Encrypt, verás todos tus subdominios. Puedes emitir certificados individuales para cada uno o usar un wildcard (certificado comodÃn) que cubra todos los subdominios.
¿Let's Encrypt afecta al rendimiento de mi web?
No. Al contrario, los sitios con HTTPS suelen cargar más rápido gracias a HTTP/2, que requiere SSL para funcionar. Además, el cifrado añade una sobrecarga mÃnima que apenas se nota.
¿Necesito SSL si solo tengo un blog personal?
SÃ. Aunque no vendas productos, Google muestra una advertencia en navegadores si no tienes SSL. Además, WordPress cada vez depende más de HTTPS para funciones como la API REST o el intercambio de datos con servicios externos.
¿Qué pasa si mi hosting usa Syspanel en lugar de cPanel?
Si tu proveedor usa Syspanel, el proceso es similar pero la interfaz cambia. Accede por el puerto 2106 (tudominio.com:2106) y busca la sección de "SSL Certificates". La mayorÃa de instalaciones de Syspanel incluyen soporte nativo para Let's Encrypt con renovación automática.
Consejos finales para mantener tu WordPress seguro con SSL
- Activa la renovación automática en cPanel o Syspanel. No dependas de tu memoria.
- Revisa tu web después de instalar SSL para detectar cualquier error visual o de contenido.
- Actualiza tus URLs en Google Search Console y envÃa tu nuevo sitemap con HTTPS.
- Usa un CDN como Cloudflare si quieres una capa extra de seguridad y rendimiento. Cloudflare también ofrece SSL gratuito en su plan básico.
- No olvides el SSL en tu correo electrónico. Si usas el servidor de correo de tu hosting, también deberÃas emitir un certificado para
mail.tudominio.com.
Conclusión
Instalar SSL en WordPress desde cPanel con Let's Encrypt es un proceso rápido y sencillo que cualquier persona puede hacer siguiendo estos pasos. No necesitas conocimientos avanzados de servidores ni pagar por certificados caros. Con una configuración adecuada, tendrás tu web segura, con el candadito verde y mejor posicionada en Google.
Recuerda: el SSL no es un lujo, es una necesidad. Tanto para la seguridad de tus visitantes como para el rendimiento SEO de tu sitio. Dedica 15 minutos a hacerlo y tu web te lo agradecerá a largo plazo.
Si te has quedado atascado en algún paso, revisa la documentación de tu proveedor de hosting o contacta con su soporte. La mayorÃa de ellos tienen guÃas especÃficas para su panel de control. Y si usas Syspanel, no olvides que el acceso es a través del puerto 2106.
