🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar certificados SSL en WordPress con cPanel

Actualizado el 10 de junio de 2026

¿Por qué necesitas un certificado SSL en tu WordPress?

Si estás leyendo esto, probablemente ya te habrás dado cuenta de que tu navegador te avisa de que tu página web "no es segura". Ese aviso aparece porque tu sitio no tiene un certificado SSL instalado. El SSL (Secure Sockets Layer) es un protocolo que cifra la información que viaja entre el navegador de tus visitantes y tu servidor. Básicamente, convierte los datos en un código ilegible para cualquiera que intente interceptarlos.

Tener un certificado SSL en WordPress ya no es una opción, es una necesidad. Google penaliza los sitios sin SSL, mostrándolos como "No seguros" en la barra de direcciones. Esto ahuyenta a los visitantes y reduce tu posicionamiento en los resultados de búsqueda. Además, si tu web tiene un carrito de compras, un formulario de contacto o un área de clientes, estás pidiendo datos personales sin la protección adecuada. Instalar un certificado SSL en WordPress con cPanel es un proceso más sencillo de lo que parece, y en esta guía te lo explico paso a paso, sin tecnicismos complicados.

Entendiendo el proceso: SSL, cPanel y Let's Encrypt

Antes de ponernos manos a la obra, es importante que entiendas qué vamos a hacer y con qué herramientas contamos. El software más común para gestionar servidores es cPanel, un panel de control que te permite administrar tu hosting desde una interfaz gráfica. Dentro de cPanel, existe una sección dedicada a la seguridad y a los certificados SSL.

La forma más rápida y económica de obtener un certificado SSL es mediante Let's Encrypt, una autoridad de certificación gratuita, automática y de código abierto. La mayoría de los proveedores de hosting tienen integrado Let's Encrypt directamente en cPanel, lo que facilita muchísimo la instalación. El certificado que emite es válido por 90 días, pero cPanel puede renovarlo automáticamente sin que tengas que hacer nada.

A lo largo de esta guía, veremos dos métodos: el método automático con el asistente de cPanel (el más recomendado) y el método manual para casos donde el asistente no funcione. También te explicaré cómo comprobar que todo ha ido bien y cómo forzar la redirección a HTTPS para que todos tus visitantes usen la conexión segura. Empecemos.

Requisitos previos antes de instalar SSL en cPanel

Para instalar un certificado SSL en WordPress con cPanel, necesitas cumplir una serie de requisitos. No te preocupes, no son muchos, pero es importante tenerlos claros para evitar errores a mitad del proceso.

En primer lugar, necesitas acceso a tu panel de control cPanel. Normalmente, se accede a través de una URL como tudominio.com/cpanel o cpanel.tudominio.com. Si no sabes cómo acceder, contacta con tu proveedor de hosting. También necesitas tener acceso a la cuenta de usuario que gestiona el dominio en cuestión, ya que los certificados se instalan a nivel de dominio.

Otro requisito fundamental es que tu dominio apunte correctamente a los servidores de tu hosting. Es decir, los registros DNS deben estar bien configurados. Si acabas de contratar el hosting y el dominio no apunta a él, la instalación fallará.

Finalmente, asegúrate de que tu sitio web esté funcionando correctamente con HTTP antes de intentar instalar el SSL. Si tu WordPress da errores, es mejor solucionarlos primero. Una vez que tengas todo esto listo, podemos continuar.

Método automático: Instalar SSL con el asistente de cPanel

La mayoría de los paneles cPanel modernos incluyen un asistente para instalar SSL de Let's Encrypt. Este es el método más rápido y sencillo, ideal para principiantes. Vamos a ello.

Paso 1: Accede a tu cPanel

Abre tu navegador web y escribe la dirección de acceso a tu cPanel. Inicia sesión con tu nombre de usuario y contraseña. Una vez dentro, verás un panel con muchas secciones. No te asustes, es normal.

Paso 2: Busca la sección "SSL/TLS"

En la pantalla principal de cPanel, busca la sección llamada "SSL/TLS" o "Seguridad". Dentro de esta sección, encontrarás varias opciones. La que nos interesa es la que se llama "Let's Encrypt" o "SSL/TLS Status", dependiendo de la versión de cPanel que tengas. En algunos casos, también puede aparecer como "SSL Certificates".

Paso 3: Ejecuta el asistente de instalación

Haz clic en la opción de Let's Encrypt. Se abrirá una página donde verás un botón que dice "Install" o "Emitir". Antes de pulsarlo, asegúrate de que el dominio correcto esté seleccionado. Si tienes varios dominios, elige el que quieres proteger.

Una vez que pulses el botón, el asistente comprobará que el dominio apunta a tu servidor y emitirá el certificado. El proceso suele tardar menos de un minuto. Verás un mensaje de éxito cuando termine.

Paso 4: Activa la renovación automática

Una vez instalado, es crucial activar la renovación automática. En la misma página de Let's Encrypt, normalmente hay una casilla o botón para habilitar la renovación automática. Asegúrate de que esté activada. Así, cPanel renovará tu certificado cada 90 días sin que tengas que intervenir.

Paso 5: Instala el certificado en tu dominio

Después de emitir el certificado, cPanel te mostrará un botón para "Install" o instalar el certificado en el dominio. Púlsalo. En algunos casos, la instalación se realiza automáticamente. Si no es así, verás un formulario con los campos del certificado ya rellenados. Solo tienes que hacer clic en "Instalar".

Método manual: Instalar SSL con el validador de cPanel

Si el asistente automático no funciona (algo poco común), siempre puedes recurrir al método manual. Este método utiliza el validador de dominios de cPanel para verificar que eres el propietario del dominio. Es un poco más largo, pero igual de efectivo.

Paso 1: Ve a la sección "SSL/TLS" y selecciona "Generate, view, upload, or delete SSL certificates"

En cPanel, busca la sección "SSL/TLS" y haz clic en la opción "Generate, view, upload, or delete SSL certificates". Esta es la herramienta más completa para gestionar certificados.

Paso 2: Utiliza el "Certificate Signing Request" (CSR)

Para que la autoridad de certificación (Let's Encrypt o cualquier otra) te emita un certificado, necesita que generes un CSR (Certificate Signing Request). En la pestaña de "Generate, view, upload, or delete SSL certificates", busca la sección titulada "Generate a new certificate" o "Generate CSR".

Selecciona tu dominio en el desplegable, completa los campos obligatorios (como el nombre de la organización, aunque puedes dejarlos en blanco si es un certificado básico) y haz clic en "Generate". cPanel te mostrará el CSR generado en un recuadro. Cópialo, lo necesitarás para el siguiente paso.

Paso 3: Obtén el certificado de Let's Encrypt

Ahora tienes que ir a la web de Let's Encrypt. Normalmente, la mayoría de los hosting tienen una opción para solicitar el certificado directamente desde cPanel. Busca la opción "Let's Encrypt" en el menú de cPanel y haz clic en ella.

En la página de Let's Encrypt, selecciona el dominio y pega el CSR que copiaste en el campo correspondiente. Después, haz clic en "Issue" o "Emitir". El sistema validará el dominio y te proporcionará el certificado en formato de texto.

Paso 4: Instala el certificado en cPanel

Vuelve a la sección "SSL/TLS" y, esta vez, ve a la opción "Install and manage SSL for your site (HTTPS)".

En esta página, verás un desplegable para seleccionar el dominio. Elige el tuyo. Luego, verás tres campos: "Certificate" (Certificado), "Private Key" (Clave privada) y "Certificate Authority Bundle" (Cadena de certificados).

Pega el certificado que obtuviste de Let's Encrypt en el campo "Certificate". La clave privada la puedes obtener en la sección de "Generate, view, upload, or delete SSL certificates", haciendo clic en "View" al lado de tu certificado. Copia la clave y pégala en el campo "Private Key". Si no tienes la clave, puedes generar una nueva en el mismo lugar. El "Certificate Authority Bundle" normalmente se rellena automáticamente, pero si no, puedes dejarlo en blanco.

Finalmente, haz clic en "Install Certificate". ¡Listo! Tu certificado SSL debería estar instalado.

Comprobando la instalación del certificado SSL

Una vez que hayas instalado el certificado, es hora de comprobar que todo funciona correctamente. La forma más sencilla es abrir tu sitio web en una ventana de incógnito. Deberías ver el candado en la barra de direcciones y que la URL empiece por https://.

También puedes utilizar herramientas online gratuitas como SSL Labs o SSL Checker. Estas herramientas analizan tu certificado y te dicen si está bien configurado, si está caducado o si hay algún problema con la cadena de confianza. Es una buena práctica hacer esta comprobación después de la instalación y de vez en cuando.

Si al acceder a tu web te aparece un error de "Conexión no privada" o similar, es probable que el certificado no se haya instalado correctamente o que haya un error en la configuración. Revisa los pasos anteriores y asegúrate de que el certificado está instalado en el dominio correcto.

Configurando WordPress para usar HTTPS (Redirección 301)

Instalar el certificado SSL es solo la mitad del trabajo. La otra mitad es hacer que WordPress use la conexión segura de forma predeterminada. Si no lo haces, tus visitantes podrán acceder a la versión no segura de tu sitio (HTTP) y el candado no aparecerá correctamente.

Opción A: Usar un plugin

La forma más sencilla de forzar HTTPS en WordPress es usar un plugin como Really Simple SSL. Este plugin detecta tu certificado y automáticamente configura tu sitio para usar HTTPS. También soluciona los problemas de contenido mixto (cuando hay recursos cargados por HTTP dentro de una página HTTPS).

Instálalo y actívalo. El plugin te guiará a través del proceso de configuración. Es tan simple como pulsar un botón.

Opción B: Configuración manual desde wp-admin

También puedes hacerlo manualmente. Ve a Ajustes > Generales en tu panel de administración de WordPress. Ahí verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)". Cambia ambas para que empiecen por https:// en lugar de http://. Guarda los cambios.

WordPress se actualizará y te redirigirá a la nueva URL. Es posible que tengas que iniciar sesión de nuevo.

Opción C: Editar el archivo .htaccess

Esta es la opción más técnica, pero también la más efectiva. Conecta a tu servidor por FTP o a través del administrador de archivos de cPanel. Busca el archivo .htaccess en la raíz de tu instalación de WordPress.

Añade el siguiente código al principio del archivo. Este código fuerza una redirección 301 de todas las páginas HTTP a su versión HTTPS:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Guarda el archivo y sube los cambios. Ahora, cualquier persona que visite tu sitio a través de HTTP será redirigida automáticamente a la versión segura.

Solucionando el problema del "Contenido Mixto"

Uno de los problemas más comunes después de instalar un certificado SSL en WordPress es el contenido mixto. Esto ocurre cuando tu página carga imágenes, scripts o estilos a través de HTTP, mientras que la página principal se carga por HTTPS. El navegador bloquea estos recursos y la página puede verse rota o aparecer un error de seguridad.

La causa principal es que las URLs de tus imágenes y enlaces en la base de datos siguen teniendo http://. Para solucionarlo, tienes varias opciones.

La más sencilla es usar un plugin como Better Search Replace. Este plugin te permite buscar y reemplazar todas las ocurrencias de http://tudominio.com por https://tudominio.com en tu base de datos. Es una herramienta muy útil y segura si se usa con cuidado.

Otra opción es usar el plugin Really Simple SSL, que ya mencionamos antes. Este plugin no solo fuerza HTTPS, sino que también se encarga de solucionar automáticamente la mayoría de los problemas de contenido mixto, reescribiendo las URLs de los recursos.

Si prefieres hacerlo a mano, puedes editar la base de datos desde phpMyAdmin, pero es un proceso más delicado y no lo recomiendo si no tienes experiencia.

Preguntas frecuentes (FAQ) sobre SSL en WordPress y cPanel

¿Cada cuánto tiempo caduca un certificado SSL de Let's Encrypt?

Los certificados de Let's Encrypt caducan cada 90 días. Sin embargo, si has activado la renovación automática en cPanel, el sistema lo renovará automáticamente unos días antes de que caduque. No tendrás que hacer nada.

¿Puedo instalar SSL en WordPress con cPanel si tengo varios dominios?

Sí, puedes instalar un certificado SSL para cada dominio que tengas en tu cPanel. El proceso es el mismo para cada uno. Incluso puedes instalar un certificado "wildcard" que cubra el dominio principal y todos sus subdominios, pero eso es más avanzado y normalmente requiere un certificado de pago.

¿Qué es mejor, un certificado SSL gratuito de Let's Encrypt o uno de pago?

Para la mayoría de los sitios web, un certificado gratuito de Let's Encrypt es más que suficiente. Ofrece el mismo nivel de cifrado que uno de pago. La diferencia está en el soporte y en las garantías. Si tienes una tienda online o un sitio corporativo, puede que te interese un certificado de pago con garantía de hasta 1 millón de dólares.

¿Necesito instalar SSL en WordPress si mi hosting ya lo tiene preinstalado?

Muchos proveedores de hosting ya incluyen SSL automático. Si tu sitio ya muestra el candado, entonces no necesitas hacer nada. Pero si no lo muestra, puedes seguir los pasos de esta guía para instalarlo tú mismo.

¿Qué hago si después de instalar el SSL mi página se ve rara o sin estilos?

Esto se debe al problema del contenido mixto que hemos comentado. Instala el plugin Really Simple SSL o usa la herramienta Better Search Replace para actualizar las URLs en tu base de datos. Después de esto, la página debería verse correctamente.

Si estoy usando Syspanel (antes HestiaCP), ¿el proceso es el mismo?

Si estás usando Syspanel (el antiguo HestiaCP), el proceso es ligeramente diferente porque no usa cPanel. En Syspanel, el acceso se realiza a través del puerto 2106 (por ejemplo, tudominio.com:2106). Dentro de Syspanel, deberías buscar la sección de "Web" o "SSL" en el dominio correspondiente. La mayoría de las versiones de Syspanel tienen integrado Let's Encrypt, así que la instalación es igual de sencilla, pero la interfaz es distinta. Esta guía está enfocada en cPanel, pero los conceptos son los mismos.

Conclusión final y mejores prácticas

Instalar un certificado SSL en WordPress con cPanel es un proceso que, una vez que lo has hecho una vez, te llevará menos de cinco minutos. La clave está en usar el asistente automático de Let's Encrypt y en configurar la renovación automática. No tengas miedo de intentarlo; es un proceso seguro y reversible.

Recuerda, después de instalar el certificado, debes forzar la redirección a HTTPS y solucionar el problema del contenido mixto. Esto asegurará que tus visitantes vean el candado de seguridad y que tu posicionamiento en Google no se vea perjudicado.

La seguridad de tu sitio web es una responsabilidad continua. Te recomiendo que compruebes el estado de tu certificado SSL de vez en cuando. La mayoría de los navegadores te avisarán si hay algún problema, pero es mejor ser pro

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel