Cómo cambiar la URL de WordPress a HTTPS (SSL) desde cPanel
¿Por qué es tan importante pasar tu WordPress a HTTPS?
Antes de ponernos manos a la obra con los pasos técnicos, es fundamental que entiendas por qué este cambio es tan crucial para tu sitio web. No se trata solo de una moda o de un requisito técnico aburrido.
Pasar tu WordPress a HTTPS (el protocolo seguro) es como ponerle un candado de alta seguridad a la puerta de tu tienda online. Cuando un visitante entra a tu web, la información que intercambia con tu servidor viaja cifrada, de modo que si alguien intentara interceptarla, solo vería un galimatías incomprensible.
Aquí tienes los beneficios más directos que notarás:
-
Seguridad para tus visitantes: Especialmente crucial si tienes un formulario de contacto, una tienda online o un área de miembros. Los datos personales y las contraseñas estarán protegidos.
-
Confianza del usuario: Los navegadores como Chrome y Firefox muestran un candado cerrado en la barra de direcciones. Si no tienes SSL, aparecerá un aviso de "No seguro" que ahuyenta a los visitantes.
-
Mejora tu posicionamiento SEO: Google confirmó hace años que el HTTPS es un factor de ranking. Es decir, pasar a HTTPS puede darte una pequeña ventaja sobre tu competencia en los resultados de búsqueda.
-
Compatibilidad con tecnologías modernas: Algunas funciones avanzadas de WordPress, como la API REST o el uso de ciertos plugins, funcionan mucho mejor o exclusivamente en sitios HTTPS.
Ahora que ya sabes el "porqué", vamos a lo importante: el "cómo". Te guiaré paso a paso para que lo hagas tú mismo desde cPanel, sin necesidad de ser un experto.
Paso 1: Verifica que tu alojamiento tenga SSL disponible
Lo primero es comprobar que tu plan de hosting te permite usar SSL. La gran mayoría de los alojamientos actuales lo incluyen de forma gratuita a través de AutoSSL cPanel, que normalmente utiliza certificados de Let's Encrypt.
Para verificarlo, sigue estos pasos:
-
Accede a tu panel de control cPanel con las credenciales que te proporcionó tu proveedor de hosting.
-
Busca la sección de Seguridad. Dentro de ella, deberías ver un icono que dice "SSL/TLS Status" o "SSL/TLS".
-
Haz clic en esa opción. Si tu hosting tiene AutoSSL cPanel activado, verás una lista de tus dominios y un estado que dice "Activo" o "Vigente".
Si no ves esta sección o aparece algún error, contacta con tu proveedor de hosting para que te confirmen si el SSL está disponible en tu plan. Es un requisito indispensable para continuar.
[INFO] Si tu hosting no ofrece SSL gratuito, tendrás que comprar un certificado SSL o cambiar a un proveedor que lo incluya. Es una inversión mínima que se amortiza con creces en seguridad y confianza.
Paso 2: Activa AutoSSL en cPanel (si no está activo)
Si en el paso anterior viste que el estado de tu dominio era "No activo" o directamente no aparecía, vamos a activarlo. Es un proceso automático y muy sencillo.
-
Dentro de cPanel, busca de nuevo la sección de Seguridad y haz clic en "SSL/TLS Status".
-
En la parte superior de la página, verás un botón que dice "Run AutoSSL". Haz clic en él.
-
cPanel comenzará a trabajar. Este proceso puede tardar desde unos segundos hasta un par de minutos, dependiendo de tu proveedor.
-
Una vez finalizado, la página se actualizará y verás el estado de tu dominio como "Activo".
[TIP] La renovación de los certificados de AutoSSL cPanel es automática. No tendrás que preocuparte por renovarlos manualmente cada pocos meses, ya que el sistema lo hará por ti.
Con el certificado SSL ya activo en tu servidor, es hora de dar el salto definitivo y hacer que WordPress lo use.
Paso 3: Cambiar la URL de WordPress a HTTPS desde cPanel
Este es el paso más importante y delicado. Vamos a cambiar la URL de tu sitio en la base de datos de WordPress. Hay dos formas de hacerlo: desde el panel de administración de WordPress o directamente desde cPanel. Te recomiendo hacerlo desde cPanel para evitar cualquier conflicto con el navegador.
Opción A: Usando el Administrador de Archivos de cPanel (Método Recomendado)
Este método es el más seguro y directo. Vamos a editar el archivo wp-config.php para forzar el cambio.
-
En cPanel, busca la sección Archivos y haz clic en "Administrador de Archivos".
-
Se abrirá una nueva ventana. Navega hasta la carpeta donde tienes instalado WordPress. Normalmente es
public_html, pero puede variar si tienes el sitio en una subcarpeta. -
Busca el archivo llamado
wp-config.php. Haz clic derecho sobre él y selecciona "Editar". Es posible que el sistema te pida confirmación; acéptala. -
Se abrirá un editor de texto. Busca la línea que dice:
define( 'WP_DEBUG', false ); -
Justo debajo de esa línea, añade estas dos líneas de código:
define('WP_HOME', 'https://tudominio.com'); define('WP_SITEURL', 'https://tudominio.com');Importante: Sustituye
https://tudominio.compor tu dominio real con lahttps://incluida. No añadas una barra al final. -
Haz clic en "Guardar cambios" y cierra el editor.
-
Ahora, intenta acceder a tu sitio web escribiendo
https://tudominio.comen tu navegador. Deberías ver tu web funcionando con el candado de seguridad.
[WARNING] Este método es muy potente. Si te equivocas al escribir la URL, podrías dejar tu sitio inaccesible. Revisa dos veces que has escrito el dominio correctamente. Si algo sale mal, simplemente vuelve a editar el archivo y corrige el error.
Opción B: Usando la base de datos MySQL (Alternativa)
Si te sientes cómodo con las bases de datos, también puedes hacer el cambio desde phpMyAdmin.
-
En cPanel, busca la sección Bases de datos y haz clic en "phpMyAdmin".
-
En el panel izquierdo, haz clic en el nombre de la base de datos de tu WordPress.
-
Verás una lista de tablas. Busca la tabla que se llama
wp_options(el prefijowp_puede ser diferente si lo cambiaste al instalar). -
Haz clic en el botón "SQL" en la parte superior de la página.
-
En el cuadro de texto, escribe la siguiente consulta SQL:
UPDATE wp_options SET option_value = 'https://tudominio.com' WHERE option_name = 'siteurl'; UPDATE wp_options SET option_value = 'https://tudominio.com' WHERE option_name = 'home';Recuerda sustituir
https://tudominio.compor tu dominio real y asegurarte de que el prefijo de la tabla (wp_) sea el correcto. -
Haz clic en el botón "Continuar" o el icono de reproducción para ejecutar la consulta.
Este método cambia directamente los valores en la base de datos. Es igual de válido que el anterior.
Paso 4: Activar SSL WordPress en la administración
Ahora que la URL ya está cambiada, es posible que al acceder a tu panel de administración (https://tudominio.com/wp-admin) te aparezca un aviso o que la web cargue con errores mixtos (algunos elementos en HTTP y otros en HTTPS). Esto se soluciona con un paso final.
-
Accede a tu panel de administración de WordPress con tu usuario y contraseña.
-
Ve a Ajustes > Generales.
-
Verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)". Ambos deberían mostrar tu dominio con
https://. Si no es así, cámbialos manualmente y guarda los cambios. -
Guarda los cambios. Ahora, ve a Ajustes > Lectura y asegúrate de que todo esté en orden.
[INFO] Este paso es solo para confirmar y asegurar que todo esté en orden. Si usaste el método del archivo
wp-config.php, los campos ya deberían estar actualizados, pero es una buena práctica verificarlo.
Paso 5: Soluciona el error de "Contenido Mixto"
Este es el último escollo. El error de contenido mixto ocurre cuando tu web se sirve por HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) todavía se cargan desde URLs HTTP antiguas. Esto hace que el candado de seguridad no aparezca o que la web se vea rota.
Para solucionarlo, tienes dos opciones:
Opción 1: Usar un Plugin (La más fácil)
Te recomiendo instalar un plugin gratuito que se llama "Really Simple SSL". Este plugin detecta automáticamente el problema y corrige las URLs de todos tus recursos.
-
Ve a Plugins > Añadir nuevo en tu panel de WordPress.
-
Busca "Really Simple SSL" e instálalo y actívalo.
-
Al activarlo, el plugin te guiará con un asistente. Simplemente sigue los pasos y él se encargará de todo el trabajo de redirigir el tráfico y arreglar el contenido mixto.
Opción 2: Usar una consulta SQL (Para los más técnicos)
Si prefieres no usar plugins, puedes ejecutar esta consulta en phpMyAdmin. Haz una copia de seguridad de tu base de datos antes de hacer esto.
UPDATE wp_posts SET post_content = REPLACE(post_content, 'http://tudominio.com', 'https://tudominio.com');
Esta consulta busca en todos tus artículos y páginas las URLs antiguas con http:// y las reemplaza por las nuevas con https://.
[WARNING] Esta consulta reemplaza todas las URLs en el contenido de tus entradas. Si tienes URLs que empiecen por
http://y no sean de tu dominio (por ejemplo, enlaces externos), también las cambiará. Es por eso que es crucial hacer una copia de seguridad antes.
Paso 6: Configurar la redirección 301 (Opcional pero recomendado)
Una redirección 301 le dice a Google y a los navegadores que tu sitio ha cambiado de dirección permanentemente. Sin ella, los usuarios que visiten tu antigua URL http:// serán redirigidos automáticamente a la nueva https://.
La forma más sencilla es hacerlo desde el archivo .htaccess que se encuentra en la raíz de tu instalación de WordPress.
-
En el Administrador de Archivos de cPanel, navega a
public_html. -
Busca el archivo
.htaccess. Si no lo ves, activa la opción de "Mostrar archivos ocultos" en la configuración del Administrador de Archivos. -
Haz clic derecho sobre él y elige "Editar".
-
Añade estas líneas al principio del archivo, justo después de
# BEGIN WordPress(si existe):<IfModule mod_rewrite.c> RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301] </IfModule> -
Guarda los cambios. Ahora, si alguien visita
http://tudominio.com, será redirigido automáticamente ahttps://tudominio.com.
[TIP] Si usas el plugin "Really Simple SSL", él se encarga de añadir esta redirección automáticamente. No necesitas hacer este paso manualmente si usas el plugin.
Preguntas Frecuentes (FAQ)
¿Qué hago si mi web se rompe después del cambio?
No entres en pánico. Es un error común. Vuelve a editar el archivo wp-config.php y elimina las líneas que añadiste en el Paso 3. Tu web volverá a funcionar con HTTP. Luego, puedes intentar el proceso de nuevo con más calma.
¿Cuánto tarda en hacer efecto el cambio?
El cambio es inmediato en tu servidor. Sin embargo, los buscadores como Google pueden tardar unos días o semanas en rastrear tu web y actualizar sus índices de http:// a https://.
¿Necesito cambiar algo en mi cuenta de Google Search Console?
Sí, es recomendable. Añade una nueva propiedad con la versión https:// de tu dominio. No elimines la antigua todavía, ya que te servirá para ver las redirecciones.
¿Qué pasa con mi CDN (Cloudflare, por ejemplo)?
Si usas un CDN, la configuración puede variar. Lo más común es que tengas que activar el SSL en el panel del CDN y configurarlo en modo "Flexible" o "Full". Consulta la documentación de tu CDN para más detalles.
¿Y si mi hosting usa Syspanel en lugar de cPanel?
Si tu proveedor utiliza Syspanel (el panel de control que antes se llamaba HestiaCP), el proceso es muy similar. Accede a tu panel a través del puerto 2106 (por ejemplo, https://tudominio.com:2106) y busca la sección de SSL o Seguridad. Syspanel suele tener una opción para "Let's Encrypt" que te permite generar el certificado para tu dominio de forma muy sencilla. Una vez lo tengas, el resto de los pasos (editar wp-config.php y redirigir) son exactamente los mismos.
Conclusión
Has llegado al final. Felicidades, has pasado tu WordPress a HTTPS de forma segura y efectiva. Como has visto, no es un proceso complicado, pero requiere de atención a los detalles.
Recuerda que este cambio no solo protege a tus visitantes, sino que también mejora tu posicionamiento SEO y la credibilidad de tu marca. Es una de las mejores inversiones de tiempo que puedes hacer para tu sitio web.
Si en algún momento te sientes perdido, no dudes en volver a esta guía o contactar con el soporte de tu hosting. Ellos siempre estarán encantados de ayudarte. ¡Buena suerte con tu sitio web seguro!
