🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Instalar certificado SSL gratuito en WordPress con Let's Encrypt desde cPanel

Actualizado el 6 de febrero de 2026

¿Tu web en WordPress sigue mostrando el candado roto o el temido "No seguro" en el navegador? No te preocupes, no necesitas gastar ni un solo euro en un certificado de pago. Hoy te voy a enseñar, paso a paso y sin tecnicismos, cómo instalar un certificado SSL gratuito en WordPress usando Let's Encrypt directamente desde tu cPanel. Este es el método más fiable y rápido para activar HTTPS en WordPress y mejorar tu posicionamiento SEO de inmediato.

Vamos a desgranar todo el proceso, desde qué es exactamente un SSL hasta cómo forzar la redirección a HTTPS, para que lo hagas tú mismo en menos de 15 minutos. Al final, tendrás tu sitio blindado y con la confianza de Google.

¿Qué es un certificado SSL y por qué es tan importante para tu WordPress?

Antes de ponernos manos a la obra, vamos a entender qué estamos instalando. Un certificado SSL (Secure Sockets Layer) es un protocolo que cifra la conexión entre el navegador del visitante y tu servidor. Imagina que es un sobre sellado: nadie puede leer lo que viaja dentro, ya sean contraseñas, datos de tarjetas o mensajes privados.

¿Por qué es vital para tu WordPress? Hay tres razones de peso:

  1. Seguridad real para tus usuarios: Protege la información sensible de tus clientes.
  2. Confianza visual: El candado verde en la barra de direcciones genera credibilidad. Sin él, Chrome y Firefox marcan tu web como "No segura", lo que ahuyenta visitantes.
  3. SEO (Posicionamiento): Google confirma que el HTTPS es un factor de ranking. Es decir, tener SSL activado te ayuda a posicionar mejor en los resultados de búsqueda frente a competidores que no lo tienen.

Antes existían certificados carísimos, pero desde hace unos años, Let's Encrypt ofrece certificados SSL gratuitos, automáticos y válidos para todos los navegadores. Lo mejor de todo es que la mayoría de paneles de control, como cPanel, lo integran a la perfección.

Requisitos previos antes de instalar tu SSL gratuito

No necesitas ser un hacker para esto, pero sí debes asegurarte de tener tres cosas listas:

  • Acceso a cPanel: Necesitas las credenciales de administrador de tu hosting. Normalmente se accede desde tudominio.com/cpanel o tudominio.com:2083.
  • Dominio apuntando al servidor: Tu dominio (www y no-www) debe estar resolviendo correctamente a tu cuenta de hosting. Si acabas de contratar el hosting, espera unas horas para que los DNS se propaguen.
  • WordPress instalado y funcionando: Lógicamente, tu web debe estar activa, aunque aún no tenga SSL.

[WARNING]: Si tu web es muy nueva (menos de 48 horas), es posible que Let's Encrypt no emita el certificado de inmediato porque los DNS no han terminado de propagarse a nivel mundial. Si falla, espera unas horas y reintenta.

Paso 1: Acceder a la sección de SSL en cPanel

Lo primero es entrar en tu cPanel. Una vez dentro, verás un montón de iconos. Busca la sección llamada "Seguridad". Dentro de ella, encontrarás una opción llamada "SSL/TLS Status" o "Let's Encrypt". Dependiendo del tema de tu cPanel (y de la compañía de hosting), puede variar ligeramente el nombre, pero suele ser "SSL Status" o "SSL/TLS".

Haz clic en "SSL/TLS Status". Esta es la pantalla mágica donde gestionaremos nuestros certificados gratuitos.

Paso 2: Instalar el certificado SSL gratuito con Let's Encrypt desde cPanel

Aquí viene la parte fácil. En la pantalla de "SSL/TLS Status", verás una lista de todos los dominios asociados a tu cuenta de hosting. Al lado de cada dominio, habrá un botón que dice "Run SSL" o "Install".

  • Selecciona tu dominio principal (ej: tudominio.com).
  • Asegúrate de que el checkbox incluya también la variante www.tudominio.com si aparece listada.

Haz clic en el botón "Run SSL" o "Install". cPanel se comunicará automáticamente con los servidores de Let's Encrypt, verificará que tu dominio existe y emitirá el certificado. Este proceso suele tardar entre 30 segundos y 2 minutos.

[TIP]: Si no ves el botón "Run SSL", busca una pestaña que diga "Install an SSL Certificate" y luego dentro de ella, elige la opción "Let's Encrypt". En algunos paneles, es un asistente separado.

Al terminar, verás un mensaje de éxito en verde. ¡Felicidades! Ya tienes el certificado instalado. Pero esto no ha acabado; ahora toca hacer que WordPress lo use.

Paso 3: Activar HTTPS en WordPress (Configuración de Ajustes)

El certificado está en el servidor, pero WordPress sigue usando http://. Tenemos que decirle que use https://. Vamos a los ajustes generales de WordPress.

  1. Ve a tu escritorio de WordPress (wp-admin).
  2. En el menú lateral izquierdo, pasa el ratón por "Ajustes" y haz clic en "Generales".
  3. Verás dos campos cruciales: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".

Aquí tienes que modificar ambas URLs. Cambia http://tudominio.com por https://tudominio.com. Haz lo mismo en los dos campos (el de WordPress y el del sitio).

Guarda los cambios. ¡Ojo! WordPress te cerrará la sesión y te redirigirá a la nueva URL HTTPS. No te asustes; es normal. Vuelve a iniciar sesión con la nueva dirección.

[WARNING]: Si no cambias estas URLs manualmente, WordPress seguirá cargando archivos por HTTP, lo que provocará el famoso error de "contenido mixto" (el candado aparecerá, pero con una advertencia amarilla). Por eso es tan importante este paso.

Paso 4: Forzar la redirección a HTTPS (evitar contenido mixto)

Ahora tu web funciona con HTTPS, pero aún es posible que si alguien escribe http://tudominio.com, el servidor no lo redirija automáticamente. Para activar HTTPS en WordPress de forma permanente y global, necesitas forzar la redirección.

Hay dos formas de hacerlo: desde el propio cPanel o mediante un plugin. Te recomiendo el método más limpio y sin plugins: editar el archivo .htaccess (aunque suene técnico, es muy sencillo).

Opción A: Redirección desde cPanel (Recomendada)

  1. Ve a cPanel y busca la sección "Archivos".
  2. Haz clic en "Administrador de archivos".
  3. Entra en la carpeta public_html (o la carpeta raíz de tu dominio).
  4. Busca el archivo llamado .htaccess. Si no lo ves, activa la opción "Mostrar archivos ocultos" en el menú superior derecho.
  5. Haz clic derecho sobre el archivo y selecciona "Editar" (o "Code Editor").
  6. Al final del archivo, pega este código:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Guarda el archivo y cierra el editor. Esta regla le dice al servidor: "Si alguien entra por HTTP, redirígelo automáticamente a HTTPS".

Opción B: Usando un plugin (Más fácil para novatos)

Si tocar archivos te da miedo, instala el plugin "Really Simple SSL". Es el más popular y hace casi todo el trabajo automáticamente.

  1. Ve a "Plugins" -> "Añadir nuevo".
  2. Busca "Really Simple SSL".
  3. Instálalo y actívalo.
  4. El plugin detectará tu certificado y te ofrecerá activar la redirección con un solo clic.

[INFO]: La redirección 301 es la redirección permanente. Le dice a Google que tu web ha cambiado de dirección (de HTTP a HTTPS) y que debe indexar la nueva versión. Esto es esencial para no perder posicionamiento SEO.

Paso 5: Actualizar URLs internas y solucionar el contenido mixto

A veces, aunque hayas cambiado los ajustes generales, hay enlaces internos en tus entradas o en tu menú que siguen apuntando a http://. Esto se llama "contenido mixto" y el navegador lo bloquea, mostrando un candado con una advertencia amarilla.

¿Cómo lo solucionamos? Hay dos maneras:

  1. Usar un plugin de búsqueda y reemplazo: Si usas Really Simple SSL, él se encarga de esto automáticamente en segundo plano. Si no, puedes usar el plugin "Better Search Replace" para buscar http://tudominio.com y reemplazarlo por https://tudominio.com en toda la base de datos.
  2. Revisar manualmente: Ve a "Apariencia" -> "Personalizar" y revisa si tu logo, menús o widgets tienen URLs con http://. Cámbialas a https://.

[TIP]: Para verificar si tienes contenido mixto, abre tu web en Chrome, pulsa F12 (Herramientas de desarrollador), ve a la pestaña "Console" y recarga la página. Si ves errores en rojo que mencionan "Mixed Content", es que tienes enlaces rotos con HTTP.

Solución de problemas comunes al instalar SSL en WordPress

Aunque el proceso es sencillo, a veces surgen dudas. Aquí te dejo las más frecuentes:

El certificado no se instala y me da error "Timeout" o "Invalid Domain"

Esto suele pasar por dos motivos: la propagación de DNS no ha terminado (espera 24 horas) o tu dominio tiene un CDN (como Cloudflare) que oculta la IP real. Si usas Cloudflare, pon el DNS en modo "DNS only" (sin naranja) temporalmente para que Let's Encrypt pueda verificar el dominio.

Mi web da error de "Demasiadas redirecciones" (ERR_TOO_MANY_REDIRECTS)

Esto ocurre cuando tu servidor redirige a HTTPS pero tú tienes otra redirección forzada en un plugin o en el código. Si usaste la Opción A (htaccess) y también tienes un plugin de redirección, desactiva uno de los dos. La solución más rápida es eliminar el código que pusimos en el .htaccess y usar solo el plugin "Really Simple SSL".

El candado aparece pero con un signo de exclamación amarillo

Esto es el clásico contenido mixto. Revisa el punto 5 de esta guía y busca recursos (imágenes, scripts) que se carguen por http://. El plugin "Really Simple SSL" suele arreglarlo solo, pero si no, usa "Better Search Replace".

¿Necesito renovar el certificado manualmente?

No. Los certificados de Let's Encrypt duran 90 días, pero cPanel tiene un sistema de renovación automática. Mientras tengas el dominio apuntando a tu hosting, se renovará solo sin que hagas nada. Solo asegúrate de no cancelar el servicio de SSL en tu panel.

Preguntas Frecuentes (FAQ) sobre SSL en cPanel

¿Es realmente seguro usar un SSL gratuito de Let's Encrypt?
Sí, absolutamente. Es el mismo nivel de cifrado (TLS 1.3) que el de los certificados de pago. La única diferencia es que no incluye seguro de garantía de empresa (para negocios de alto riesgo), pero para el 99% de las webs es perfecto.

¿Puedo instalar SSL en varios dominios (addon domains) desde cPanel?
Sí, en la misma pantalla de "SSL/TLS Status" verás listados todos tus dominios. Haz clic en "Run SSL" para cada uno de ellos. El proceso es idéntico.

¿Perderé mi posicionamiento en Google si cambio a HTTPS?
No, al contrario. Google prefiere HTTPS. Si haces la redirección 301 correctamente (como hemos hecho), tus rankings se mantendrán o incluso mejorarán ligeramente. Es un win-win.

¿Qué pasa si mi hosting no tiene la opción de Let's Encrypt en cPanel?
Es muy raro hoy en día, ya que la mayoría de hosts lo incluyen por defecto. Si no aparece, contacta con tu proveedor de hosting y pregúntales si pueden instalarlo manualmente. Si no pueden, considera cambiar de hosting, porque están desactualizados.

¿Sirve el SSL también para el correo electrónico?
No, el SSL de Let's Encrypt protege la conexión web (HTTPS). Para el correo, tu hosting debería tener su propio SSL en el puerto de mail (normalmente ya lo incluye). No te preocupes por ello.

Conclusión: Tu web ya es segura y rápida

Has llegado al final. En menos de 15 minutos has conseguido instalar SSL WordPress cPanel de forma gratuita, has activado HTTPS en WordPress y has asegurado la integridad de tus visitantes. Este es un paso fundamental no solo para la seguridad, sino para el futuro de tu proyecto online. El SEO valora la confianza, y hoy has demostrado que tu web la tiene.

Recuerda que este proceso, aunque parezca complejo, es pan comido una vez lo haces la primera vez. Ahora ya sabes cómo funciona Let's Encrypt cPanel y cómo sacarle partido. Si te ha quedado alguna duda, repasa los pasos anteriores o consulta con tu proveedor de hosting. ¡A disfrutar de tu web con el candado verde!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel