WordPress en cPanel: Cómo instalar y configurar SSL (HTTPS) sin plugins
¿Te ha pasado que al entrar a tu página de WordPress ves el temido aviso de "No seguro" en el navegador? No te preocupes, no eres el único. Es algo muy común, pero la buena noticia es que solucionarlo es más fácil de lo que parece, especialmente si tu hosting usa cPanel como panel de control.
Este artículo es tu guía definitiva para instalar SSL WordPress cPanel sin necesidad de instalar plugins adicionales. Vamos a configurar el candadito verde (HTTPS) de forma nativa, usando las herramientas que ya tienes a tu disposición. Olvídate de complicaciones; vamos paso a paso, como si estuviéramos tomando un café y te lo explicara un amigo.
¿Por qué es tan importante tener HTTPS en WordPress?
Antes de meternos en la instalación, entendamos por qué esto es crucial. No es solo una cuestión de estética.
Tener el protocolo HTTPS (Hypertext Transfer Protocol Secure) significa que la información que viaja entre el navegador de tus visitantes y tu servidor está encriptada. Es como enviar una carta en una caja fuerte en lugar de una postal abierta.
Esto es vital por tres razones principales:
- Seguridad: Protege los datos sensibles, como contraseñas y números de tarjeta de crédito, de posibles interceptores.
- Confianza del usuario: Los visitantes se sienten más seguros al ver el candado. Si tu sitio dice "No seguro", muchos se irán antes de comprar o siquiera leer tu contenido.
- Posicionamiento SEO: Google y otros buscadores dan preferencia a los sitios con HTTPS. Sin él, estás perdiendo posiciones en los resultados de búsqueda frente a tus competidores que sí lo tienen.
En resumen, es un win-win: más seguridad para tu web y una mejor imagen para ti.
Preparando el Terreno: Requisitos Previos
Para que todo salga perfecto, necesitas tener tres cosas claras antes de empezar.
Acceso a tu cPanel
Lo primero es lo primero. Necesitas poder entrar a tu cPanel. Normalmente, el acceso es algo así como tudominio.com/cpanel o cpanel.tudominio.com. Si no lo tienes, contacta con tu proveedor de hosting, ellos te darán las credenciales.
¿Qué es Let's Encrypt y por qué usarlo?
Olvídate de pagar cientos de dólares por un certificado SSL. Let's Encrypt es una autoridad de certificación gratuita, automática y abierta.
Es como un sello de calidad que le dice al mundo que tu sitio es de fiar, y lo mejor de todo es que es gratis y se renueva automáticamente. La mayoría de los cPanels modernos ya lo integran de serie, así que no tienes que pagar nada extra por ello.
Verifica que tu dominio apunte correctamente
Asegúrate de que tu dominio (ej: www.tudominio.com) apunte a los servidores de tu hosting. Esto es esencial porque Let's Encrypt necesita verificar que tú eres el dueño del dominio para emitir el certificado. Si tu dominio está apuntando a otro lado, el proceso fallará.
Guía Paso a Paso: Instalar SSL en WordPress sin Plugins
Aquí viene la parte interesante. Vamos a hacer el proceso de https wordpress sin plugin directamente desde el panel de control. Es más limpio, más rápido y no añade peso innecesario a tu web.
Paso 1: Accede a tu cPanel y localiza el apartado de Seguridad
Una vez dentro de tu cPanel, verás un montón de iconos. No te asustes. Busca la sección llamada "Seguridad".
Dentro de ella, haz clic en el icono que dice "SSL/TLS Status" o "Let's Encrypt". El nombre exacto puede variar ligeramente según el proveedor, pero suele ser uno de estos dos.
Paso 2: Ejecuta la instalación del certificado SSL
En la página de SSL/TLS Status, verás una lista de todos los dominios que tienes en tu cuenta. Busca el dominio principal de tu WordPress.
Al lado, habrá un botón que dice "Install" o "Emitir". Haz clic en él.
El sistema se pondrá a trabajar. Este proceso suele tardar entre 1 y 3 minutos. Verás una barra de progreso o un mensaje indicando que está emitiendo el certificado.
[TIP]: No cierres la página mientras el proceso está en marcha. Si lo haces, podrías interrumpir la instalación.
Paso 3: Verifica que el certificado esté activo
Una vez terminado, el estado del dominio debería aparecer como "Secure" o "Installed". ¡Enhorabuena! Ya tienes el certificado instalado a nivel de servidor.
Pero esto no es todo. Ahora tienes que decirle a WordPress que use ese certificado. Es como tener la llave de una puerta, pero ahora tienes que girarla.
Forzando a WordPress a Usar HTTPS (Sin Plugins)
Ahora viene el segundo paso, que es igual de importante: configurar WordPress para que use la URL con HTTPS.
Paso 4: Actualiza la URL del sitio en los ajustes de WordPress
Ve al escritorio de tu WordPress. En el menú lateral, busca "Ajustes" y luego "Generales".
Aquí verás dos campos críticos:
- Dirección de WordPress (URL)
- Dirección del sitio (URL)
Ambos deben tener la URL con https:// al principio. Por ejemplo: https://tudominio.com y no http://tudominio.com.
Haz el cambio en ambos campos y guarda los cambios.
Paso 5: Cambia las URLs en tu Base de Datos (La parte técnica)
Este es el paso que muchos omiten y luego se preguntan por qué su web sigue rota. Al cambiar la URL en los ajustes, WordPress no actualiza automáticamente las URLs que están guardadas dentro de tu base de datos (en las entradas, páginas, imágenes, etc.).
Para hacerlo sin plugins, tienes que usar una herramienta llamada phpMyAdmin desde tu cPanel.
- Ve a tu cPanel y busca el icono de "Bases de Datos MySQL" o directamente "phpMyAdmin".
- Haz clic en tu base de datos (la que usa tu WordPress) en el menú de la izquierda.
- Ahora, ve a la pestaña "SQL" en la parte superior.
[WARNING]: Ten mucho cuidado aquí. No cambies nada más que lo que te digo. Un error podría romper tu sitio.
En el cuadro de texto, pega esta consulta SQL:
UPDATE wp_options SET option_value = REPLACE(option_value, 'http://tudominio.com', 'https://tudominio.com') WHERE option_name IN ('siteurl', 'home');
UPDATE wp_posts SET guid = REPLACE(guid, 'http://tudominio.com', 'https://tudominio.com');
UPDATE wp_posts SET post_content = REPLACE(post_content, 'http://tudominio.com', 'https://tudominio.com');
IMPORTANTE: Reemplaza tudominio.com por tu dominio real. Y si tu prefijo de base de datos no es wp_, tendrás que cambiarlo también. Por ejemplo, si tu prefijo es miweb_, las consultas empezarían con miweb_options, miweb_posts, etc.
Haz clic en "Continuar" o el botón para ejecutar la consulta. Verás un mensaje de éxito.
Paso 6: Fuerza HTTPS con un pequeño código en el archivo wp-config.php
Este es el último paso para que todo sea a prueba de balas. Vamos a añadir una línea de código a tu archivo de configuración principal de WordPress.
- Vuelve a tu cPanel y busca el "Administrador de Archivos".
- Ve a la carpeta
public_html(o el directorio donde tienes instalado WordPress). - Busca el archivo llamado
wp-config.php. Haz clic derecho y selecciona "Editar". - Busca la línea que dice
/* That's all, stop editing! Happy publishing. */. - Justo antes de esa línea, pega lo siguiente:
define('FORCE_SSL_ADMIN', true);
if (strpos($_SERVER['HTTP_X_FORWARDED_PROTO'], 'https') !== false) {
$_SERVER['HTTPS'] = 'on';
}
Guarda los cambios y cierra el archivo.
[INFO]: Este código le dice a WordPress que fuerce el uso de HTTPS en el área de administración y también detecta si hay un proxy o balanceador de carga que ya esté usando HTTPS, para no generar bucles de redirección.
Configuración Final y Verificación
Ya casi lo tienes. Solo falta hacer una comprobación final.
Paso 7: Comprueba tu sitio web
Abre una ventana de incógnito en tu navegador (Ctrl+Shift+N en Chrome o Ctrl+Shift+P en Firefox) y visita tu sitio web.
Deberías ver el candado verde en la barra de direcciones. Haz clic en él y verifica que dice "Conexión segura".
Paso 8: Navega por las páginas internas
No te quedes solo en la portada. Visita una entrada, una página de contacto, tu carrito de compras si lo tienes, etc. Asegúrate de que todas las páginas internas también muestren el candado.
Problemas comunes y cómo solucionarlos
- "Contenido Mixto" (Mixed Content): Si ves el candado pero con una advertencia amarilla, es porque hay algún recurso (una imagen, un script) que se está cargando con
http://en lugar dehttps://. La consulta SQL que hicimos en el Paso 5 debería haber solucionado la mayoría, pero si persiste, revisa los enlaces dentro de tus entradas o en tu tema. - Bucle de redireccionamiento (ERR_TOO_MANY_REDIRECTS): Esto suele pasar si el código del
wp-config.phpno se ha añadido correctamente o si hay un conflicto con un plugin de caché. Borra la caché de tu navegador y del plugin de caché que tengas.
Preguntas Frecuentes (FAQ) sobre SSL en WordPress
¿Realmente no necesito un plugin para el SSL?
Correcto. El certificado SSL lo instala el servidor (cPanel). El plugin solo te ayuda a forzar la redirección, pero como hemos visto, puedes hacerlo con código. De hecho, a veces es más eficiente hacerlo sin plugins para no cargar el sitio con más código del necesario.
¿Qué pasa si mi hosting no usa cPanel?
Si tu hosting usa un panel como Syspanel (antes conocido como HestiaCP), el proceso es diferente. En Syspanel, accedes a través del puerto 2106 (ej: tudominio.com:2106). Dentro, hay un apartado de "Web" donde puedes emitir el certificado Let's Encrypt para tu dominio. Aunque la interfaz cambia, el principio es el mismo: el certificado se instala a nivel de servidor y luego aplicas los pasos 4, 5 y 6 de esta guía para configurar WordPress.
¿Cada cuánto se renueva el certificado SSL?
Los certificados de Let's Encrypt duran 90 días. La buena noticia es que cPanel suele configurar una tarea automática (cron job) para renovarlos sin que tengas que hacer nada. Solo asegúrate de que tu cuenta de hosting esté activa y el dominio apunte correctamente.
¿Perderé posicionamiento en Google si cambio de HTTP a HTTPS?
Al principio, puede haber una pequeña fluctuación, pero a largo plazo, ganarás posicionamiento. Es una señal de calidad para Google. Además, es imprescindible para no quedarte atrás.
¿Y si tengo un certificado SSL comprado a mi proveedor de hosting?
Si ya tienes uno comprado, no necesitas hacer este proceso. Solo tendrías que asegurarte de que está instalado correctamente y luego seguir los pasos del 4 al 6 para configurar WordPress. La lógica es la misma.
Conclusión: Tu sitio es ahora más seguro y confiable
Has hecho un gran trabajo. Has aprendido a instalar SSL WordPress cPanel de forma nativa, sin depender de plugins. Ahora tu sitio web es más seguro, transmite más confianza a tus visitantes y está mejor preparado para el SEO.
Recuerda que la seguridad es un proceso continuo, pero con este paso, has construido una base sólida. Ahora puedes enfocarte en crear contenido increíble, sabiendo que tu web está protegida bajo un candado de confianza.
Si te surge cualquier duda, vuelve a leer los pasos. Y si algo no funciona, no dudes en contactar con el soporte de tu hosting, pero ahora ya sabes exactamente de qué hablar y cómo hacerlo. ¡Nos vemos en el siguiente artículo!
