🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar un certificado SSL en WordPress con cPanel

Actualizado el 1 de abril de 2026

¿Te ha pasado que al entrar a tu web ves un candado roto en el navegador? O peor aún, ¿Chrome te muestra un aviso de "No seguro" que asusta a tus visitantes? Eso es porque tu sitio no tiene un certificado SSL configurado correctamente. No te preocupes, no necesitas ser un hacker ni un genio de la programación para solucionarlo. En esta guía paso a paso, te voy a enseñar a configurar un certificado SSL en WordPress usando cPanel, el panel de control que probablemente ya estás usando en tu hosting.

Vamos a convertir ese candado roto en un candado verde de confianza, y de paso, mejorar tu posicionamiento en Google, porque sí, el SSL también influye en tu SEO. Así que, toma un café, relájate y sigue estos pasos. Al final, tendrás tu sitio navegando bajo HTTPS sin complicaciones.

¿Qué es un certificado SSL y por qué es tan importante?

Antes de ensuciarnos las manos con cPanel, vamos a entender qué es esto del SSL. Un certificado SSL (Secure Sockets Layer) es como un pasaporte digital para tu sitio web. Su función principal es cifrar la información que viaja entre el navegador del visitante y tu servidor. Imagina que envías una carta por correo; sin SSL, la carta va en un sobre transparente donde cualquiera puede leerla. Con SSL, la carta va en una caja fuerte blindada que solo tú y el destinatario pueden abrir.

Pero más allá de la seguridad, ¿por qué es tan crítico para tu WordPress? Aquí te van tres razones de peso:

  1. Confianza del usuario: Los navegadores modernos, como Chrome o Firefox, marcan los sitios sin SSL como "No seguros". Esto genera una desconfianza inmediata y provoca que los usuarios abandonen tu web antes de siquiera leer el contenido.
  2. SEO y posicionamiento: Google confirmó hace años que el HTTPS es un factor de ranking. Es decir, un sitio con SSL tiene una ligera ventaja sobre uno que no lo tiene en los resultados de búsqueda. Si quieres competir, lo necesitas sí o sí.
  3. Requisito para funciones modernas: Muchas funcionalidades avanzadas de WordPress, como los formularios de pago, las pasarelas de pago (Stripe, PayPal) o incluso algunas APIs de Google, requieren que el sitio esté bajo HTTPS para funcionar.

Ahora que sabes por qué es vital, vamos a lo que viniste a aprender: cómo configurarlo desde cPanel.

Paso 1: Accede a tu cPanel y localiza la sección de Seguridad

Lo primero es entrar a tu cPanel. Normalmente, se accede a través de una URL como tudominio.com/cpanel o cpanel.tudominio.com. Tu proveedor de hosting te habrá enviado las credenciales por correo electrónico cuando contrataste el servicio.

Una vez dentro, verás un panel lleno de iconos. Busca la sección que se llama Seguridad o Security. Dentro de esa sección, encontrarás un icono llamado "SSL/TLS Status" o "SSL Certificates". La nomenclatura exacta puede variar ligeramente según la versión de cPanel que use tu hosting, pero siempre está en esa zona.

[INFO] Si tu hosting usa un panel llamado "Syspanel" (antes conocido como HestiaCP), no busques cPanel. El acceso a Syspanel suele ser a través del puerto 2106 (por ejemplo, tudominio.com:2106). La lógica es similar, pero la interfaz es distinta. Esta guía se centra en cPanel, que es el más común.

Paso 2: Utiliza el SSL gratuito de Let's Encrypt (La opción más fácil)

La mayoría de los hosts modernos ofrecen certificados gratuitos a través de Let's Encrypt. Esta es, con diferencia, la forma más rápida y sencilla de obtener un certificado SSL, y no necesitas pagar un solo centavo. Aunque a veces no está integrado directamente en cPanel, suele estar disponible como un icono separado llamado "Let's Encrypt" o dentro de las opciones de seguridad.

Si tu cPanel tiene el icono de Let's Encrypt, el proceso es automático:

  1. Haz clic en el icono de Let's Encrypt.
  2. En la lista de dominios, selecciona tu dominio principal (por ejemplo, tudominio.com).
  3. Marca la casilla de "Incluir subdominios www" (es decir, www.tudominio.com). Esto es crucial para que no tengas problemas de contenido mixto.
  4. Haz clic en el botón de "Emitir" o "Instalar".

En menos de un minuto, el certificado se generará e instalará automáticamente. Verás un mensaje de éxito en verde. Eso es todo. Si no ves el icono de Let's Encrypt, no te preocupes, pasemos a la opción siguiente.

Paso 3: Emitir un certificado SSL desde el "SSL/TLS Status"

Si tu hosting no tiene Let's Encrypt integrado de forma tan visible, cPanel tiene una herramienta llamada "SSL/TLS Status" que puede intentar auto-instalar un certificado gratuito (a menudo también de Let's Encrypt, pero gestionado por el host).

Sigue estos pasos:

  1. Ve a "SSL/TLS Status" dentro de la sección de Seguridad.
  2. Verás una lista de todos tus dominios y subdominios.
  3. Haz clic en el botón "Run AutoSSL" (Ejecutar SSL automático) en la parte superior o junto a tu dominio principal.
  4. Espera a que el sistema haga su magia. Puede tardar entre 1 y 5 minutos.

[TIP] Si el botón no funciona o te da un error, revisa que tu dominio apunte correctamente al servidor (es decir, que los registros DNS estén bien configurados). Si acabas de contratar el hosting, puede tardar unas horas en propagarse.

Paso 4: Instalar un certificado SSL de pago (Si tu empresa lo requiere)

A veces, para negocios de comercio electrónico o sitios que manejan datos muy sensibles, se prefiere un certificado de pago (de marcas como Comodo, DigiCert o GeoTrust). Estos ofrecen un mayor nivel de validación y a veces una garantía financiera.

Si has comprado un certificado de pago, tendrás que instalarlo manualmente:

  1. En cPanel, busca la sección de Seguridad y haz clic en "SSL/TLS" (no el de "Status", sino el de configuración).
  2. Dentro, ve a la pestaña "Install and Manage SSL certificates" (Instalar y gestionar certificados).
  3. Haz clic en "Install a new certificate".
  4. Necesitarás pegar tres cosas que te dio el proveedor del certificado:
    • Certificate (CRT): El certificado en sí.
    • Private Key (KEY): La clave privada.
    • Certificate Authority Bundle (CABUNDLE): El paquete de certificados intermedios.
  5. En el menú desplegable, selecciona tu dominio principal.
  6. Pega los códigos en los campos correspondientes.
  7. Haz clic en "Install".

Este método es un poco más técnico, pero si compraste el certificado, la empresa te habrá dado estas líneas de texto. Solo tienes que copiar y pegar.

Paso 5: Configurar WordPress para usar HTTPS (El paso crucial que muchos olvidan)

¿Ya tienes el certificado instalado? ¡Genial! Pero no termina aquí. Ahora mismo, tu servidor puede tener el SSL activo, pero tu WordPress sigue intentando cargar las páginas con http://. Si no cambias esto, tendrás un problema llamado "contenido mixto". Esto significa que la web se carga por HTTPS, pero las imágenes, scripts o enlaces internos siguen cargándose por HTTP, lo que hará que el candado siga apareciendo roto.

Para solucionarlo, tienes dos opciones: usar un plugin o cambiarlo manualmente.

Opción A: Usar un plugin (Recomendado para principiantes)

La forma más segura y sencilla de forzar HTTPS en WordPress es usar un plugin. El más famoso es "Really Simple SSL".

  1. Ve a tu escritorio de WordPress (aún puedes acceder por http://tudominio.com/wp-admin).
  2. Ve a Plugins > Añadir nuevo.
  3. Busca "Really Simple SSL".
  4. Instálalo y actívalo.
  5. Al activarlo, el plugin detectará que tienes un certificado SSL y te preguntará si quieres que lo active. Haz clic en "Go ahead" o "Activate SSL".
  6. El plugin se encargará de cambiar todas las URLs y añadir una redirección 301 de HTTP a HTTPS.

[TIP] Realmente Simple SSL es mágico. No solo cambia las URLs, sino que también añade cabeceras de seguridad que mejoran tu protección. Es la herramienta perfecta para no liarte con código.

Opción B: Configuración manual (Para los más atrevidos)

Si no quieres usar un plugin, puedes hacerlo manualmente. Tienes que editar el archivo wp-config.php que está en la raíz de tu WordPress.

  1. Accede a tu hosting vía FTP (con FileZilla, por ejemplo) o usa el "Administrador de archivos" de cPanel.
  2. Encuentra el archivo wp-config.php y edítalo.
  3. Justo antes de la línea que dice /* That's all, stop editing! Happy blogging. */, añade estas dos líneas:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');

Importante: Cambia tudominio.com por tu dominio real. Esto le dice a WordPress que la dirección oficial de tu sitio es con HTTPS.

Después, tendrás que ir a Ajustes > Generales en tu escritorio de WordPress y asegurarte de que la "Dirección de WordPress" y la "Dirección del sitio" empiecen por https://.

Paso 6: Redireccionar todo el tráfico a HTTPS

Una vez que WordPress ya sabe que debe usar HTTPS, es hora de forzar a que todos los visitantes que entren por HTTP sean redirigidos automáticamente a la versión segura. Esto se hace añadiendo una regla al archivo .htaccess.

El archivo .htaccess está en la misma carpeta que wp-config.php. Añade estas líneas al principio del archivo:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

[WARNING] Si te equivocas al editar el .htaccess, puedes romper tu web. Antes de editarlo, descarga una copia de seguridad del archivo original a tu ordenador. Si algo sale mal, puedes subir el archivo de vuelta.

Paso 7: Verifica que todo funciona correctamente

Después de todos estos pasos, es hora de comprobar que has hecho un buen trabajo.

  1. Abre una ventana de incógnito en tu navegador.
  2. Escribe tu dominio con http:// (por ejemplo, http://tudominio.com). Deberías ser redirigido automáticamente a https://tudominio.com.
  3. Haz clic en el icono del candado en la barra de direcciones. Debería decir "Conexión segura" o "Certificado válido".
  4. Revisa que no haya errores de contenido mixto. Puedes usar herramientas online como "Why No Padlock" o simplemente ver el código fuente de tu página y buscar "http://". Si ves alguna referencia a HTTP, es que hay un problema.

[INFO] Si usas Syspanel (antes HestiaCP), recuerda que el puerto de acceso es el 2106. La gestión de SSL en Syspanel se hace desde la sección "Web" y luego "SSL". La lógica es la misma: emitir el certificado y luego forzar la redirección en WordPress.

Preguntas Frecuentes (FAQ) sobre SSL en WordPress

¿Cuánto tarda en activarse un certificado SSL de Let's Encrypt?
Normalmente, es instantáneo o tarda menos de 5 minutos. A veces, si hay problemas de DNS, puede tardar unas horas.

¿Necesito renovar el certificado SSL manualmente?
Si usas Let's Encrypt a través de cPanel, la renovación es automática. cPanel se encarga de renovarlo antes de que caduque (suelen durar 90 días). Si compraste uno de pago, tendrás que renovarlo manualmente cada año con tu proveedor.

¿Por qué mi web sigue mostrando "No seguro" después de instalar el SSL?
Es casi seguro que sea por contenido mixto. Revisa el paso 5 y 6 de esta guía. Asegúrate de que el plugin "Really Simple SSL" esté activo o de que hayas cambiado las URLs manualmente.

¿Qué pasa si mi web usa un CDN como Cloudflare?
Si usas Cloudflare, el proceso es un poco diferente. Debes activar el SSL en Cloudflare (modo "Flexible" o "Full") y luego en cPanel. Te recomiendo usar el modo "Full (strict)" para máxima seguridad, pero primero asegúrate de tener el certificado en tu servidor.

¿Un certificado SSL afecta la velocidad de mi web?
Sí, pero de forma imperceptible. El cifrado y descifrado de datos requiere un mínimo de recursos del servidor. Sin embargo, los beneficios de seguridad y SEO superan con creces esta pequeña sobrecarga. Además, si usas HTTP/2 (que requiere SSL), tu web será incluso más rápida.

Conclusión: El candado verde es tu nuevo mejor amigo

Configurar un certificado SSL en WordPress con cPanel no tiene que ser una pesadilla. Como has visto, en la mayoría de los casos, solo necesitas hacer clic en un botón de "AutoSSL" y luego instalar un plugin como "Really Simple SSL". Los pasos son lógicos y, una vez que los haces la primera vez, se convierten en algo rutinario.

No solo estarás protegiendo los datos de tus usuarios, sino que también le estás diciendo a Google que tu sitio es serio y digno de confianza. Eso se traduce en mejores posiciones en los resultados de búsqueda y, en última instancia, en más visitas y ventas.

Mejora la seguridad, gana confianza y posiciona mejor tu WordPress. Si has seguido todos los pasos de esta guía y aún tienes problemas, revisa que tu hosting sea compatible con Let's Encrypt y que no haya conflictos con otros plugins de caché o seguridad. A veces, una caché vieja puede mostrar la versión antigua (HTTP) de tu página. En ese caso, limpia la caché de tu navegador y de tu plugin de caché.

Ahora sí, ve y presume de tu candadito verde. ¡Tu web y tus visitantes te lo agradecerán!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel