Configurar WordPress para usar SSL/HTTPS desde cPanel
¿Tu web sigue apareciendo como "No segura" en el navegador? ¿Ves ese molesto candado con una línea roja cuando entras a tu propio sitio? No te preocupes, es mucho más común de lo que crees y la solución es más sencilla de lo que imaginas. Hoy vamos a despejar todas tus dudas sobre cómo configurar WordPress para usar SSL/HTTPS desde cPanel, paso a paso y sin necesidad de ser un experto en servidores.
La seguridad en WordPress no es un lujo, es una necesidad. Además de proteger los datos de tus visitantes, tener un certificado SSL activo mejora tu posicionamiento en Google y genera confianza. Vamos a ello.
¿Qué es SSL y por qué necesitas activar HTTPS?
Antes de ponernos manos a la obra, es fundamental entender qué estamos haciendo. SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que viaja entre el navegador del usuario y tu servidor. En términos simples, es como si enviaras una carta en una caja fuerte en lugar de en un sobre transparente.
Cuando activas SSL en WordPress, tu sitio pasa de usar http:// a usar https://. Ese cambio es la señal que los navegadores interpretan para mostrar el candado de seguridad. Si no lo tienes, cualquier persona con conocimientos técnicos podría interceptar datos como contraseñas o información personal de tus clientes.
Beneficios de tener HTTPS activado
- Confianza del usuario: Los visitantes se sienten más seguros al ver el candado.
- Mejor posicionamiento SEO: Google da prioridad a sitios con HTTPS.
- Protección de datos: Cifra la comunicación entre tu web y los usuarios.
- Compatibilidad con futuras tecnologías: Muchas APIs y servicios requieren HTTPS obligatoriamente.
Antes de empezar: requisitos previos
Para configurar SSL en WordPress desde cPanel, necesitas:
- Acceso a tu panel de control cPanel (las credenciales suelen enviarlas tu proveedor de hosting).
- Que tu dominio apunte correctamente a tu servidor (es decir, que tu web esté funcionando).
- Acceso al administrador de WordPress (wp-admin).
- Un poco de paciencia, pero no mucha.
[INFO] Si tu hosting utiliza Syspanel en lugar de cPanel, el proceso es prácticamente idéntico, solo cambia la interfaz. Recuerda que en Syspanel el acceso se realiza a través del puerto 2106 (ejemplo:
tu-dominio.com:2106).
Paso 1: Obtener e instalar tu certificado SSL con Let's Encrypt desde cPanel
La forma más rápida y económica (gratuita) de conseguir un certificado SSL es mediante Let's Encrypt. La mayoría de los cPanel modernos incluyen esta herramienta integrada.
Localizando la sección SSL en cPanel
Busca en el panel de búsqueda de cPanel la palabra "SSL" o navega por las secciones de "Seguridad". Verás una opción llamada "SSL/TLS Status" o "Let's Encrypt". Dependiendo de tu proveedor, puede variar ligeramente.
Instalando el certificado automáticamente
- Haz clic en "SSL/TLS Status".
- Verás una lista de tus dominios. Busca el dominio principal de tu WordPress.
- Haz clic en "Run AutoSSL" o "Issue" (dependiendo del proveedor).
- Espera unos segundos mientras el sistema genera e instala el certificado.
- Si todo ha ido bien, verás un mensaje verde indicando que el certificado está activo.
Si tu cPanel no tiene la opción automática, busca la sección "Let's Encrypt" directamente. Allí podrás solicitar un certificado para tu dominio y para el subdominio www.
[TIP] Asegúrate de emitir el certificado tanto para
tudominio.comcomo parawww.tudominio.com. Así evitarás errores de contenido mixto más adelante.
Paso 2: Configurar WordPress para usar HTTPS
Tener el certificado instalado no es suficiente. Ahora debemos decirle a WordPress que use la nueva URL con https://. Hay dos formas de hacerlo: desde el administrador o editando archivos. Vamos con la más segura y recomendada para principiantes.
Método A: Configurar desde el wp-admin (Recomendado)
Esta es la forma más limpia y no requiere tocar código.
- Accede a tu panel de administración de WordPress (
tudominio.com/wp-admin). - Ve a Ajustes → Generales.
- Verás dos campos: Dirección de WordPress (URL) y Dirección del sitio (URL).
- Cambia
http://porhttps://en ambos campos. - Guarda los cambios.
¡IMPORTANTE! Al guardar, es posible que tu sesión se cierre o que la web parezca rota por unos segundos. No entres en pánico, es normal. Si no puedes acceder de nuevo al wp-admin, pasa al Método B.
Método B: Editar el archivo wp-config.php (Plan B)
Si el método A te dejó fuera, necesitarás acceso a tus archivos. Puedes usar el Administrador de Archivos de cPanel o un cliente FTP como FileZilla.
- Ve al Administrador de Archivos en cPanel.
- Navega hasta la carpeta
public_html(o la carpeta donde esté instalado WordPress). - Busca el archivo llamado
wp-config.php. - Haz clic derecho sobre él y selecciona "Editar".
- Justo antes de la línea que dice
/* That's all, stop editing! Happy publishing. */, añade estas dos líneas:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
- Reemplaza
tudominio.comcon tu dominio real. - Guarda los cambios y cierra el archivo.
Este código fuerza a WordPress a usar la URL segura. Después de esto, podrás volver a acceder al wp-admin.
Paso 3: Corregir el contenido mixto (el error más común)
Después de activar HTTPS, es muy probable que tu web se vea "rara" o que el candado no aparezca. Esto se debe al contenido mixto: tu página carga en HTTPS, pero algunos elementos (imágenes, scripts, hojas de estilo) siguen cargándose desde URLs HTTP antiguas.
Solución rápida con un plugin
La forma más sencilla de solucionar este problema es usando un plugin. Recomiendo "Really Simple SSL". Este plugin detecta y corrige automáticamente la mayoría de los problemas de contenido mixto.
- Ve a Plugins → Añadir nuevo en tu wp-admin.
- Busca "Really Simple SSL".
- Instálalo y actívalo.
- El plugin te guiará en un asistente de configuración. Acepta la opción de "Activar SSL" y deja que haga su magia.
Solución manual (si prefieres no usar plugins)
Si tu sitio es pequeño y quieres evitar otro plugin, puedes forzar la actualización de las URLs en la base de datos. Esto se hace con un script o consulta SQL, pero es más avanzado. Para la mayoría de los casos, el plugin es suficiente.
[WARNING] Antes de instalar cualquier plugin o hacer cambios importantes, siempre realiza una copia de seguridad completa de tu sitio web. Si algo sale mal, podrás restaurarlo.
Paso 4: Redireccionar HTTP a HTTPS (redirección 301)
El último paso es asegurarse de que cualquier persona que escriba http://tudominio.com sea redirigida automáticamente a https://tudominio.com. Esto se logra con una regla en el archivo .htaccess.
Editando el .htaccess desde cPanel
- En el Administrador de Archivos, muestra los archivos ocultos (clic en "Configuración" → "Mostrar archivos ocultos").
- Busca el archivo
.htaccessenpublic_html. - Edítalo y añade el siguiente código al principio:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
- Guarda los cambios.
Esta regla le dice al servidor que cualquier petición HTTP se redirija a HTTPS con un código 301 (movido permanentemente), lo cual es excelente para el SEO.
Alternativa con plugin
Si no te sientes cómodo editando el .htaccess, el plugin Really Simple SSL tiene una opción para activar la redirección automática desde su configuración. Simplemente marca la casilla y listo.
Preguntas frecuentes (FAQ) sobre SSL y WordPress
¿Qué pasa si no tengo Let's Encrypt en mi cPanel?
Algunos proveedores de hosting no lo incluyen. En ese caso, puedes comprar un certificado SSL de pago (los hay desde unos pocos euros al año) o instalar uno de un proveedor como Cloudflare, que ofrece SSL gratuito a nivel de CDN. Sin embargo, la configuración es más compleja. Te recomiendo contactar con tu soporte de hosting para que te instalen uno.
¿Cuánto tarda en propagarse el certificado SSL?
Normalmente es instantáneo o tarda unos pocos minutos. En ocasiones, puede tardar hasta 24 horas en propagarse en todos los servidores de Internet.
¿Perderé posiciones en Google si cambio a HTTPS?
No, al contrario. Google lo considera una señal positiva. Si haces la redirección 301 correctamente, no perderás posiciones y probablemente mejorarás.
¿Por qué mi web sigue diciendo "No seguro" después de hacer todo esto?
Esto suele deberse a que hay algún recurso (imagen, script) cargándose desde una URL HTTP. Revisa el código fuente de tu página (clic derecho → "Ver código fuente") y busca "http://". Si encuentras alguna, el plugin Really Simple SSL debería haberla corregido. Si no, revisa si hay algún plugin o tema que esté "hardcodeando" las URLs y cámbialas manualmente.
¿Necesito renovar el certificado SSL?
Los certificados de Let's Encrypt tienen una validez de 90 días. La buena noticia es que cPanel tiene un sistema de renovación automática. Solo asegúrate de que el cron de renovación esté activo en tu hosting. Generalmente, se renueva solo sin que tengas que hacer nada.
Consejos finales para una seguridad WordPress completa
Activar SSL es un gran paso, pero no es el único. Para tener una seguridad WordPress robusta:
- Mantén todo actualizado: WordPress, temas y plugins.
- Usa contraseñas fuertes y cambia el nombre de usuario "admin" por defecto.
- Instala un plugin de seguridad como Wordfence o iThemes Security.
- Haz copias de seguridad periódicas de tu sitio.
Configurar SSL/HTTPS desde cPanel es un proceso que, una vez que lo haces la primera vez, te llevará menos de 15 minutos. La tranquilidad de saber que tu web y tus usuarios están protegidos no tiene precio. Además, verás cómo tu sitio carga igual de rápido y gana credibilidad.
Si has seguido todos los pasos, ya deberías ver el candado verde en tu navegador. ¡Felicidades! Has dado un paso enorme en la profesionalización de tu sitio web. Si te has quedado atascado en algún punto, revisa los pasos de nuevo o consulta la documentación de tu proveedor de hosting. Cada cPanel es un mundo, pero la lógica es la misma.
[TIP] Después de activar HTTPS, ve a Google Search Console y verifica tu propiedad con la nueva URL
https://. Además, en Google Analytics, activa la opción "https" en la configuración de la propiedad para no perder datos de tráfico.
Ahora sí, tu WordPress está listo para navegar por el lado seguro de Internet.
