🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo activar SSL (HTTPS) en WordPress con Let's Encrypt desde cPanel

Actualizado el 23 de septiembre de 2025

¿Por qué necesitas SSL en tu WordPress?

Si tienes una web en WordPress, seguro que has oído hablar del famoso candadito en la barra del navegador. Ese candado significa que tu sitio tiene un certificado SSL activado y que la conexión entre el navegador del visitante y tu servidor está cifrada.

Tener SSL (HTTPS) ya no es un extra, es una necesidad básica. Google penaliza las webs sin HTTPS y los navegadores modernos muestran avisos de "No seguro" que espantan a cualquier visitante. Además, si tienes una tienda online o recoges datos personales, es obligatorio por ley.

La buena noticia es que activar HTTPS en WordPress es más fácil de lo que piensas. Y lo mejor: puedes hacerlo gratis con Let's Encrypt desde tu panel de control cPanel, sin necesidad de pagar certificados caros ni de contratar a un desarrollador.

En esta guía te voy a explicar paso a paso cómo activar SSL en WordPress con Let's Encrypt desde cPanel, cómo forzar HTTPS para que toda tu web use la versión segura y cómo solucionar los problemas más comunes. Vamos a ello.

¿Qué es Let's Encrypt y por qué elegirlo?

Let's Encrypt es una autoridad de certificación gratuita y automatizada que ofrece certificados SSL sin coste alguno. Funciona gracias a una organización sin ánimo de lucro llamada Internet Security Research Group (ISRG).

Las ventajas de usar Let's Encrypt son claras:

  • Es 100% gratuito y renovable automáticamente.
  • Es compatible con la mayoría de servidores y paneles de control.
  • Es reconocido por todos los navegadores (Chrome, Firefox, Safari, Edge).
  • Ofrece el mismo nivel de cifrado que los certificados de pago.
  • Se instala en minutos desde cPanel.

La duración de los certificados Let's Encrypt es de 90 días, pero cPanel los renueva automáticamente, así que no tendrás que preocuparte de nada una vez configurado.

Requisitos previos antes de activar SSL WordPress cPanel

Antes de empezar con la instalación, asegúrate de cumplir estos requisitos:

  • Tener acceso a cPanel de tu hosting (normalmente en tudominio.com/cpanel o cpanel.tudominio.com).
  • Que tu dominio apunte correctamente a tu servidor de hosting (los registros DNS deben estar configurados).
  • Tener WordPress instalado en el dominio que quieres proteger.
  • Que tu hosting soporte Let's Encrypt (la mayoría lo hacen hoy en día).

Si tu dominio apunta a otro servidor o tienes DNS externos, el proceso puede fallar. En ese caso, primero asegúrate de que los registros A y CNAME apunten a tu hosting.

Paso 1: Accede a tu cPanel

Lo primero es entrar en tu panel de control. Abre tu navegador y escribe la dirección de acceso a cPanel. Normalmente suele ser:

  • https://tudominio.com/cpanel
  • https://cpanel.tudominio.com
  • https://tu-ip:2083

Introduce tu usuario y contraseña de cPanel. Si no los tienes, consúltalos con tu proveedor de hosting.

Paso 2: Localiza la sección SSL/TLS en cPanel

Una vez dentro de cPanel, verás un montón de iconos y secciones. Busca el bloque llamado "Seguridad" o "Security". Dentro de ese bloque, encontrarás varias opciones:

  • SSL/TLS Status: para ver el estado de los certificados instalados.
  • Let's Encrypt: la opción para generar certificados gratuitos.
  • SSL/TLS: para gestionar certificados manualmente.

En la mayoría de los cPanel modernos, verás directamente un icono llamado "Let's Encrypt" o "SSL/TLS Status". Haz clic en él.

Paso 3: Emite tu certificado SSL gratis

Dentro de la sección de Let's Encrypt, verás una lista con todos los dominios alojados en tu cuenta. Busca el dominio de tu WordPress y haz clic en el botón "Issue" o "Emitir".

cPanel te mostrará un formulario con opciones de configuración. Por defecto, deberías dejar todo como está. Las opciones más comunes son:

  • Dominio: selecciona tu dominio principal.
  • Incluir subdominios: si quieres proteger también www, mail, etc. Puedes dejarlo marcado.
  • Renovación automática: asegúrate de que esté activada.

Haz clic en "Issue" o "Emitir certificado". El proceso tarda entre 30 segundos y un par de minutos. Verás una barra de progreso y, al finalizar, un mensaje de éxito.

[TIP] Si tienes varios dominios o subdominios, repite el proceso para cada uno. No pasa nada por emitir varios certificados.

Paso 4: Activa HTTPS en WordPress desde cPanel

Una vez que el certificado está emitido, necesitas que WordPress use HTTPS en todas sus URLs. Puedes hacerlo de dos formas: desde el escritorio de WordPress o editando archivos.

Opción A: Desde el escritorio de WordPress (la más fácil)

Entra en tu panel de WordPress (normalmente en tudominio.com/wp-admin). Ve a Ajustes > Generales.

Verás dos campos:

  • Dirección de WordPress (URL)
  • Dirección del sitio (URL)

Ambas deben tener https:// al principio. Cambia http:// por https:// en los dos campos y guarda los cambios.

[WARNING] Después de guardar, WordPress te pedirá que inicies sesión de nuevo. Es normal. Entra con tus credenciales y listo.

Opción B: Desde cPanel con el Administrador de archivos

Si por algún motivo no puedes acceder a WordPress, edita el archivo wp-config.php desde cPanel.

  1. En cPanel, ve a Administrador de archivos (File Manager).
  2. Navega hasta la carpeta de tu WordPress (normalmente public_html).
  3. Busca el archivo wp-config.php y haz clic derecho > Editar.
  4. Añade estas líneas justo antes de la línea que dice /* That's all, stop editing! */:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
  1. Guarda el archivo y cierra.

Esto fuerza a WordPress a usar HTTPS en todas las URLs.

Paso 5: Fuerza HTTPS en toda tu web

Ahora que el certificado está activo y WordPress usa HTTPS, es importante que todas las peticiones HTTP se redirijan automáticamente a HTTPS. Esto se llama "forzar HTTPS" y evita que haya contenido mixto (parte en HTTP y parte en HTTPS), lo que puede provocar errores de seguridad.

Método 1: Desde cPanel con "Force HTTPS Redirect"

Muchos cPanel incluyen una opción llamada "Force HTTPS Redirect" dentro de la sección SSL/TLS. Actívala y cPanel añadirá automáticamente las redirecciones necesarias en el archivo .htaccess.

Método 2: Editando el archivo .htaccess manualmente

Si no tienes esa opción, puedes añadir las reglas manualmente. En cPanel, ve a Administrador de archivos y localiza el archivo .htaccess en la raíz de tu WordPress.

Abre el archivo y añade las siguientes líneas al principio:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Guarda los cambios y prueba a visitar tu web con http:// delante. Deberías ser redirigido automáticamente a https://.

[INFO] La redirección 301 es la más recomendada para SEO, ya que indica a Google que la versión HTTPS es la definitiva.

Método 3: Desde WordPress con un plugin

Si prefieres no tocar código, instala un plugin como "Really Simple SSL". Este plugin detecta automáticamente tu certificado y se encarga de forzar HTTPS, arreglar contenido mixto y actualizar las URLs.

Solo tienes que:

  1. Ir a Plugins > Añadir nuevo en WordPress.
  2. Buscar "Really Simple SSL".
  3. Instalarlo y activarlo.
  4. Seguir el asistente de configuración.

El plugin hace prácticamente todo el trabajo por ti.

Paso 6: Verifica que todo funciona correctamente

Después de activar SSL WordPress cPanel, es hora de comprobar que todo está en orden.

Comprueba el candado en el navegador

Abre tu web en una ventana de incógnito y mira la barra de direcciones. Deberías ver el candado cerrado y "https://" en verde o con un candado.

Prueba con una herramienta externa

Visita SSL Labs (ssllabs.com) e introduce tu dominio. Te dará un informe detallado del estado de tu certificado. Busca una calificación A o superior.

Comprueba el contenido mixto

Si ves que el candado aparece con una advertencia amarilla, significa que tienes contenido mixto (algún recurso cargado en HTTP). Esto suele pasar con imágenes, scripts o CSS con URLs absolutas en HTTP.

Para solucionarlo, puedes:

  • Usar el plugin "Really Simple SSL" que mencionamos antes.
  • Buscar en tu base de datos las URLs en HTTP y reemplazarlas por HTTPS (con un plugin como "Better Search Replace").
  • Actualizar las URLs en medios y entradas de WordPress.

Paso 7: Configura la renovación automática

Los certificados Let's Encrypt caducan cada 90 días. Si no se renuevan, tu web volverá a mostrar el aviso de "No seguro".

La buena noticia es que cPanel gestiona la renovación automáticamente. Solo tienes que asegurarte de que en la sección de Let's Encrypt tengas marcada la opción de "Auto renewal" o "Renovación automática".

En la mayoría de los casos, esto viene activado por defecto. Revisa de vez en cuando el estado de tus certificados en SSL/TLS Status para ver la fecha de caducidad.

[WARNING] Si usas un hosting muy básico o compartido, es posible que la renovación automática no esté configurada. En ese caso, configura una tarea cron en cPanel que ejecute el script de renovación de Let's Encrypt cada mes. Consulta la documentación de tu hosting para más detalles.

Solución de problemas comunes

"Error al emitir el certificado: dominio no verificado"

Este error suele aparecer cuando el dominio no apunta correctamente al servidor. Verifica tus registros DNS y espera unas horas si acabas de cambiarlos.

"El candado no aparece o aparece con advertencia"

Revisa si hay contenido mixto en tu web. Usa la consola de desarrollador del navegador (F12) para ver qué recursos se cargan en HTTP.

"Mi web se ve rara después de activar HTTPS"

Esto puede deberse a que tienes URLs antiguas en la base de datos. Usa un plugin de reemplazo de URLs o actualiza manualmente los enlaces en tus entradas y medios.

"No encuentro la opción Let's Encrypt en cPanel"

Algunos hostings no lo incluyen. En ese caso, contacta con tu proveedor y pregúntales si ofrecen certificados gratuitos. Si no, puedes instalar un certificado manualmente desde la sección SSL/TLS de cPanel, pero esto ya es más avanzado.

Preguntas frecuentes (FAQ)

¿Cuánto tarda en activarse el SSL?

La emisión del certificado tarda entre 30 segundos y 2 minutos. La propagación de las redirecciones es inmediata.

¿Necesito conocimientos técnicos?

No. Con esta guía y acceso a cPanel, cualquier persona puede activar SSL en su WordPress en menos de 15 minutos.

¿Puedo usar Let's Encrypt en varios dominios?

Sí, puedes emitir certificados para todos los dominios que tengas en tu cuenta de cPanel.

¿Qué pasa si mi hosting no tiene Let's Encrypt?

Puedes usar un certificado de pago o instalar uno manualmente. También puedes cambiar a un hosting que sí lo ofrezca, ya que es un estándar hoy en día.

¿El SSL afecta a mi posicionamiento SEO?

Sí, positivamente. Google da preferencia a los sitios con HTTPS. Además, evitas perder visitantes que desconfían de los sitios sin candado.

¿Necesito activar SSL en subdominios?

Si tienes subdominios como blog.tudominio.com, es recomendable activarlo también. En cPanel puedes emitir certificados para cada subdominio.

Conclusión

Activar SSL en WordPress con Let's Encrypt desde cPanel es un proceso sencillo que cualquier persona puede hacer siguiendo estos pasos. No necesitas pagar por certificados caros ni contratar a un experto.

Recuerda que el SSL no solo protege los datos de tus visitantes, sino que también mejora tu posicionamiento en Google y transmite confianza. Es una inversión de 15 minutos que vale muchísimo la pena.

Si has seguido todos los pasos, tu web debería estar funcionando con HTTPS y el candado verde en el navegador. Si te surge cualquier duda, deja un comentario y te ayudaré encantado.

[TIP] Guarda esta guía en tus favoritos. Los certificados caducan cada 90 días y aunque cPanel los renueva automáticamente, es bueno saber cómo comprobar que todo sigue funcionando correctamente.

Ahora ya sabes cómo activar HTTPS en WordPress. ¡Dale ese plus de seguridad y confianza a tu web!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel