Cómo activar SSL gratis en WordPress con Let's Encrypt desde cPanel
¿Tu web en WordPress te aparece como "No segura" en el navegador? No te preocupes, es más común de lo que crees y tiene una solución sencilla, rápida y totalmente gratis. En este artículo te voy a explicar, paso a paso y sin tecnicismos, cómo activar el SSL con Let's Encrypt desde tu cPanel. Al final, tu sitio cargará con el candadito verde y el famoso HTTPS, lo que dará confianza a tus visitantes y mejorará tu posicionamiento en Google.
¿Qué es el SSL y por qué lo necesitas?
El SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que viaja entre el navegador de tus visitantes y tu servidor. En cristiano: crea un "túnel secreto" para que los datos (como contraseñas o pagos) no puedan ser leídos por terceros.
Cuando lo activas, tu dirección web cambia de http:// a https:// y aparece un candado en la barra del navegador. Esto es vital por tres razones:
- Seguridad real: Protege a tus usuarios y a ti.
- Confianza: Los visitantes desconfían de sitios sin candado.
- SEO: Google penaliza (baja en los resultados) a las webs sin HTTPS.
La buena noticia es que ya no hace falta pagar por un certificado. Let's Encrypt es una autoridad certificadora gratuita, automática y abierta, y la mayoría de los paneles de control como cPanel la integran de forma nativa.
Antes de empezar: Requisitos previos
Para que este proceso funcione, necesitas tener lo siguiente:
- Acceso a tu cPanel (normalmente en
tudominio.com/cpanelotudominio.com:2083). - Tu dominio debe estar apuntando correctamente a tu hosting (los DNS deben estar resueltos). Si acabas de comprar el dominio, espera unas horas.
- Una instalación de WordPress funcionando (aunque sea en una subcarpeta).
- Importante: Asegúrate de que tu hosting no tenga un firewall que bloquee el puerto 80 (HTTP). El proceso de validación de Let's Encrypt necesita comunicarse por ese puerto.
Paso 1: Localiza la sección de Seguridad o SSL/TLS en cPanel
Cada proveedor de hosting personaliza un poco la interfaz de cPanel, pero la lógica es la misma. Una vez dentro de tu panel:
- Busca la sección llamada "Seguridad".
- Dentro de ella, busca un icono que diga "SSL/TLS Status" o "Let's Encrypt" (a veces depende de la versión). Si tu hosting usa un "cPanel" moderno, verás una opción que dice "SSL/TLS Status".
[TIP]: Si no encuentras la opción de "Let's Encrypt" directamente, es porque tu hosting usa la función "SSL/TLS Status" o "AutoSSL" de cPanel, que gestiona los certificados automáticamente. No te asustes, el resultado es el mismo.
Paso 2: Activa el SSL con Let's Encrypt (Método directo)
Si tu cPanel tiene la integración directa con Let's Encrypt, verás una pantalla con la lista de tus dominios. Aquí tienes que:
- Haz clic en el botón "Issue" o "Emitir" (o el icono con un candado y un signo +).
- Se te pedirá que confirmes el dominio (por ejemplo,
tudominio.comywww.tudominio.com). - Marca la casilla que dice "Incluir www" (es importante para que el certificado cubra ambas direcciones).
- Haz clic en "Issue" o "Emitir" y espera unos segundos.
El sistema verificará que eres el dueño del dominio y emitirá el certificado automáticamente. Si todo ha ido bien, verás un mensaje verde de éxito.
[WARNING]: No cierres la pestaña del navegador mientras se emite el certificado. El proceso tarda entre 30 segundos y 2 minutos. Si lo cierras, puede que tengas que empezar de nuevo.
Paso 3: Activar SSL/TLS Status (Método alternativo en cPanel)
Si no ves la opción "Let's Encrypt" directa, no pasa nada. Usaremos el método de "AutoSSL" o "SSL/TLS Status". Sigue estos pasos:
- En la sección de Seguridad, haz clic en "SSL/TLS Status".
- Verás una tabla con todos tus dominios y subdominios. Al lado de cada uno, un botón que dice "Run AutoSSL" o un icono de flecha circular.
- Haz clic en ese botón para el dominio principal.
- Cpanel se pondrá a trabajar. Tardará un par de minutos. Al final, el estado del dominio debería cambiar a "A valid certificate has been deployed" o similar.
Este método usa el AutoSSL de cPanel, que en la mayoría de los casos también usa Let's Encrypt como proveedor.
Paso 4: Configurar WordPress para usar HTTPS
Ahora viene la parte más importante: decirle a WordPress que use el nuevo HTTPS. Si no lo haces, la web cargará pero con el candado roto o con errores de "contenido mixto" (archivos que se cargan por HTTP y otros por HTTPS).
Hay dos formas de hacerlo. Te recomiendo la primera.
Opción A: Usar un plugin (Recomendado para novatos)
Instala un plugin llamado "Really Simple SSL". Es muy fácil de usar:
- Ve a Plugins > Añadir nuevo en tu escritorio de WordPress.
- Busca "Really Simple SSL" e instálalo y actívalo.
- Nada más activarlo, el plugin detectará que tienes el certificado y te preguntará si quieres activar el SSL.
- Haz clic en "Go ahead, activate SSL!" y listo.
El plugin se encargará de redirigir todo el tráfico de HTTP a HTTPS y de arreglar los problemas de contenido mixto.
Opción B: Editar wp-config.php (Método manual)
Si prefieres no usar plugins, puedes hacerlo a mano. Accede a tu cPanel, busca el Administrador de Archivos y entra en public_html. Ahí, busca el archivo wp-config.php y haz clic derecho para Editar. Añade estas dos líneas justo antes de la línea que dice /* That's all, stop editing! Happy blogging. */:
define('FORCE_SSL_ADMIN', true);
if (strpos($_SERVER['HTTP_X_FORWARDED_PROTO'], 'https') !== false) {
$_SERVER['HTTPS'] = 'on';
}
Guarda el archivo y vuelve a tu web. Ahora ve a Ajustes > Generales y cambia las URLs de WordPress y del sitio a https://tudominio.com.
Paso 5: Verificar que todo funciona
Después de activar el SSL, es hora de comprobar que todo está en orden.
- Abre tu web en una ventana de incógnito (Ctrl+Shift+N en Chrome).
- Escribe
https://tudominio.comy mira si el candado aparece. - Haz clic en el candado y luego en "La conexión es segura" para ver los detalles del certificado. Debería decir "Emitido por: R10" o "Let's Encrypt".
[INFO]: Si al entrar en tu web no ves el candado y ves un mensaje de "No seguro", es que hay contenido mixto. Esto significa que algunos recursos (imágenes, CSS, scripts) se cargan desde URLs http://. El plugin "Really Simple SSL" suele solucionarlo, pero si no, puedes usar otro plugin como "Better Search Replace" para reemplazar http://tudominio.com por https://tudominio.com en tu base de datos.
Paso 6: Redirección forzada de HTTP a HTTPS
Para que nadie pueda entrar por la versión sin seguridad, es crucial redirigir todo el tráfico a la versión con HTTPS. Puedes hacerlo con el plugin "Really Simple SSL" (él lo hace solo) o añadiendo un código al archivo .htaccess.
Para el método manual, ve a cPanel > Administrador de Archivos. Busca el archivo .htaccess en public_html. Si no lo ves, activa la opción "Mostrar archivos ocultos". Edita el archivo y añade lo siguiente al principio del mismo:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Guarda los cambios. Ahora, si alguien escribe http://tudominio.com, el servidor lo redirigirá automáticamente a https://tudominio.com.
Solución de problemas comunes (FAQ)
Aquí tienes las respuestas a las dudas más habituales de los usuarios:
¿Qué pasa si mi hosting no tiene cPanel?
Si tu hosting usa Syspanel (el antiguo HestiaCP), el proceso es diferente. Deberás acceder a través del puerto 2106 (por ejemplo, http://tudominio.com:2106) para entrar al panel de administración. Una vez dentro, busca la sección de "Web" o "Dominios" y luego la pestaña "SSL". Ahí podrás emitir un certificado Let's Encrypt de forma gratuita con un clic. Es igual de fácil que cPanel, solo que la interfaz es distinta.
¿Tengo que renovar el certificado manualmente?
No. Los certificados de Let's Encrypt duran 90 días, pero tanto cPanel como Syspanel los renuevan automáticamente. No tienes que hacer nada. Mientras tu dominio esté activo, se renovará solo.
Mi web carga en HTTP pero no en HTTPS, ¿qué hago?
Esto suele ser un problema de caché. Limpia la caché de tu navegador y la de tu plugin de caché (si usas uno como W3 Total Cache o WP Rocket). Si el problema persiste, verifica que has seguido el Paso 4 correctamente. El plugin "Really Simple SSL" es tu mejor amigo en este caso.
¿Por qué veo el aviso de "contenido mixto"?
Esto pasa cuando tienes recursos que se cargan con http://. El plugin "Really Simple SSL" lo arregla automáticamente. Si no lo usas, instala "Better Search Replace" y reemplaza http://tudominio.com por https://tudominio.com en todas las tablas de la base de datos.
¿El SSL gratis de Let's Encrypt es igual de bueno que uno de pago?
Sí. En cuanto a cifrado y seguridad, son idénticos. La diferencia es que el de pago suele ofrecer una garantía de responsabilidad civil (un seguro) y a veces el soporte de la empresa. Para un blog, una tienda pequeña o una web corporativa, Let's Encrypt es más que suficiente.
Consejos finales para tu SEO
Activar el HTTPS es un gran paso para tu SEO, pero no el único. Asegúrate de:
- Actualizar tus URLs en Google Search Console: Añade la propiedad con
https://para que Google la indexe. - Actualizar tus enlaces internos: Si tienes enlaces hacia tu propia web escritos a mano con
http://, cámbialos ahttps://. - Usar enlaces relativos: En tus entradas, intenta enlazar a otras páginas de tu web usando rutas relativas (ej.
/mi-otra-pagina/) en lugar de la URL completa. Así evitarás errores futuros.
[TIP]: Después de activar el SSL, ve a Google Search Console y solicita la indexación de tu página principal. Así acelerarás el proceso de rastreo de la nueva versión segura de tu web.
Conclusión: Ya tienes el candado verde
Como has visto, activar el SSL gratis en WordPress con Let's Encrypt desde cPanel es un proceso de 10 minutos si sigues estos pasos. No tienes excusa para tener tu web sin seguridad. Es gratis, mejora tu posicionamiento y da confianza a tus visitantes. Si te has perdido en algún paso, vuelve a leer la sección correspondiente y verás que es más fácil de lo que parece.
Ahora, entra en tu cPanel, emite tu certificado y disfruta de ese candadito verde. Tu web y tus usuarios te lo agradecerán. Si tienes alguna duda, déjala en los comentarios. ¡Buena suerte!
