Instalar y activar un certificado SSL en WordPress (con cPanel)
¡Hola! Soy tu asistente técnico de confianza. Hoy vamos a abordar una de las tareas más importantes para la salud y el posicionamiento de tu sitio web: instalar y activar un certificado SSL en WordPress usando cPanel.
Si alguna vez has visto un candado en la barra de direcciones o has notado que tu navegador te avisa de que una página "no es segura", este artículo es para ti. Vamos a convertir tu web de HTTP a HTTPS de una manera sencilla y paso a paso.
No necesitas ser un experto en informática. Con un poco de paciencia y siguiendo esta guía, tendrás tu sitio protegido y con la confianza de tus visitantes en pocos minutos.
¿Qué es un certificado SSL y por qué lo necesitas?
Antes de ensuciarnos las manos, hablemos de los conceptos básicos. Un certificado SSL (Secure Sockets Layer) es un archivo de datos que crea un enlace cifrado entre el servidor donde vive tu web y el navegador de tus visitantes.
Piénsalo como un sobre sellado: si alguien intenta leer la carta (los datos) que envías, solo verá un galimatías ilegible. Esto protege información sensible como contraseñas, números de tarjeta o datos personales.
Beneficios de tener HTTPS activo
Activar el HTTPS (el protocolo seguro) no es solo una opción, es casi una obligación hoy en día. Estos son los beneficios clave:
- Seguridad para tus usuarios: Protege los datos que se intercambian en formularios, carritos de compra o áreas de acceso privado.
- Confianza y credibilidad: El candado verde (o el texto "Conexión segura") es una señal de que tu sitio es legítimo y profesional. Los usuarios desconfían de sitios sin él.
- Mejora del SEO: Google y otros buscadores prefieren las webs con HTTPS. Te dará una pequeña ventaja competitiva en los resultados de búsqueda.
- Evita avisos de "Sitio no seguro": Los navegadores modernos (Chrome, Firefox, Safari) muestran un aviso de advertencia en sitios que aún usan HTTP. Esto puede ahuyentar a los visitantes al instante.
Paso 1: Acceder a tu panel de control (cPanel)
El primer paso es entrar en tu cPanel. Este es el panel de control que te da tu proveedor de hosting para gestionar todos los aspectos de tu cuenta.
Normalmente, la dirección es algo así como tudominio.com/cpanel o tudominio.com:2083. Si no estás seguro, revisa el correo de bienvenida de tu hosting o contacta con su soporte.
Dentro de cPanel, verás un montón de iconos y secciones. No te agobies; solo necesitamos encontrar una sección llamada "Seguridad" o "SSL/TLS".
Paso 2: Instalar y activar el certificado SSL (La forma fácil)
La mayoría de los hosts modernos ofrecen certificados gratuitos a través de Let's Encrypt. Es la forma más rápida y no requiere pagar nada.
Opción A: Usar la herramienta "SSL/TLS Status" (Recomendada)
Esta es la opción más sencilla porque el panel hace casi todo el trabajo por ti.
- Busca la herramienta: En tu cPanel, busca el icono llamado "SSL/TLS Status" o "Estado de SSL/TLS". Suelen estar en la sección de "Seguridad".
- Ejecuta el escaneo: Dentro de la herramienta, verás un botón que dice "Run AutoSSL" o "Ejecutar AutoSSL". Haz clic en él.
- Espera: El sistema comenzará a comprobar todos los dominios de tu cuenta. Si tu hosting usa Let's Encrypt, automáticamente emitirá un certificado para tu dominio principal y los subdominios que tengas.
- Verifica el estado: Después de un par de minutos, verás una lista de dominios. Debería aparecer un icono de candado o la palabra "Secure" (Seguro) al lado de tu dominio.
[INFO] Si no ves la opción "AutoSSL", significa que tu proveedor de hosting no la ha configurado. En ese caso, pasa a la Opción B.
Opción B: Generar el certificado manualmente con "SSL/TLS"
Si tu cPanel no tiene el botón de "AutoSSL", puedes generarlo manualmente. No te preocupes, es igual de fácil.
- Ve a la sección "Seguridad" y haz clic en "SSL/TLS".
- Busca y haz clic en el enlace que dice "Generate, view, upload, or delete SSL certificates" (Generar, ver, subir o eliminar certificados SSL).
- En la parte inferior, verás una sección llamada "Generate a new certificate" (Generar un nuevo certificado).
- En el campo "Domains", selecciona tu dominio principal (por ejemplo,
tudominio.com). No olvides añadir también elwww.tudominio.comsi es posible. - Deja el resto de campos en blanco (o con los valores por defecto) y haz clic en "Generate Certificate".
- Una vez generado, verás el certificado en la lista. Ahora necesitas instalarlo. Ve a la sección "Install and manage SSL for your site (HTTPS)".
- Selecciona tu dominio en el menú desplegable. El panel debería rellenar automáticamente los campos con el certificado que acabas de generar. Si no lo hace, copia y pega el contenido del certificado en el campo correspondiente.
- Haz clic en "Install Certificate".
Paso 3: Configurar WordPress para usar HTTPS
Una vez que el certificado está instalado en el servidor, el siguiente paso es decirle a WordPress que use la nueva dirección segura. Esto es crucial para evitar errores de "contenido mixto" (donde algunos elementos de tu web se cargan con HTTP y otros con HTTPS).
Método 1: Usar un plugin (La forma más segura para novatos)
Esta es mi opción favorita para usuarios sin experiencia. Un plugin hará el trabajo pesado y corregirá muchos problemas automáticamente.
- Ve a tu escritorio de WordPress y navega a Plugins > Añadir nuevo.
- Busca "Really Simple SSL" (o cualquier otro plugin de SSL similar). Es muy popular y fiable.
- Haz clic en "Instalar ahora" y luego en "Activar".
- Al activarlo, el plugin detectará automáticamente que tienes un certificado SSL y te preguntará si quieres activar el modo SSL. Haz clic en "Activar SSL".
- El plugin se encargará de actualizar las URLs de tu sitio y de implementar redirecciones 301 (de HTTP a HTTPS) para que todo funcione perfectamente.
Método 2: Configuración manual (Para los más atrevidos)
Si prefieres no usar un plugin, puedes hacerlo manualmente editando el archivo wp-config.php.
Advertencia: Este método requiere acceso a archivos del servidor. Sé cuidadoso y haz una copia de seguridad antes de editar.
- Conéctate a tu hosting vía FTP o usa el "Administrador de archivos" de cPanel.
- Busca la carpeta
public_htmly dentro de ella, el archivowp-config.php. - Edita el archivo y añade estas dos líneas justo antes de la línea que dice
/* That's all, stop editing! Happy publishing. */:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
Reemplaza https://tudominio.com con tu dominio real (incluyendo www si lo usas).
- Guarda el archivo y súbelo de nuevo.
Ahora, entra a tu panel de administración de WordPress. Si todo ha ido bien, verás que la URL en el navegador ya es https://.
Paso 4: Solucionar el problema de "Contenido Mixto"
Este es el error más común después de activar SSL. Ocurre cuando tu página se carga con HTTPS pero algunos recursos (imágenes, scripts, hojas de estilo) aún se cargan con HTTP.
¿Cómo detectarlo?
Cuando estés en tu web, haz clic derecho y selecciona "Inspeccionar" (o "Ver código fuente"). Ve a la pestaña "Consola". Verás errores en rojo que dicen "Mixed Content" o "Contenido Mixto".
¿Cómo solucionarlo?
La forma más fácil es usar el plugin "Better Search Replace" (o el propio "Really Simple SSL" que ya lo hace en parte).
- Instala y activa el plugin "Better Search Replace".
- Ve a Herramientas > Better Search Replace.
- En el campo "Search for", escribe
http://tudominio.com. - En el campo "Replace with", escribe
https://tudominio.com. - Selecciona todas las tablas de la base de datos.
- Haz clic en "Dry Run" (Simulación) primero para ver cuántas cadenas se van a reemplazar.
- Si el resultado es correcto, haz clic en "Run" (Ejecutar).
[WARNING] Este plugin modifica la base de datos. Asegúrate de hacer una copia de seguridad antes de ejecutar el reemplazo real. Es muy seguro, pero mejor prevenir que curar.
Paso 5: Verificar que todo funciona correctamente
Después de todos estos pasos, es hora de comprobar que todo está en orden.
- Prueba de navegación: Visita tu web en una ventana de incógnito. Deberías ver el candado en la barra de direcciones.
- Comprueba con una herramienta online: Visita un sitio como
https://www.sslshopper.com/ssl-checker.htmle introduce tu dominio. Te dirá si el certificado está instalado y configurado correctamente. - Revisa tu panel de WordPress: Ve a Ajustes > Generales y asegúrate de que tanto la "Dirección de WordPress" como la "Dirección del sitio" comiencen con
https://.
Preguntas Frecuentes (FAQ)
¿Cuánto cuesta un certificado SSL?
Puede ser gratuito (como los de Let's Encrypt) o de pago (de marcas como Comodo, DigiCert, etc.). Para la mayoría de sitios web, el gratuito es más que suficiente.
¿Qué pasa si no activo SSL en mi WordPress?
Tu sitio mostrará un aviso de "No seguro" en el navegador, lo que puede reducir la confianza de los visitantes. Además, tu posicionamiento en Google puede verse afectado negativamente.
¿Puedo usar SSL en varios dominios?
Sí, si tu hosting tiene un plan que soporta múltiples dominios, puedes instalar un certificado para cada uno. Los certificados modernos incluso cubren dominios y subdominios.
¿Qué es un certificado SSL Wildcard?
Es un tipo de certificado que protege tu dominio principal y todos sus subdominios (por ejemplo, blog.tudominio.com, tienda.tudominio.com). Es útil si tienes muchos subdominios.
¿El SSL ralentiza mi web?
No. El cifrado y descifrado de datos es un proceso muy rápido y apenas tiene impacto en la velocidad de carga. De hecho, la confianza que genera puede aumentar las visitas y el tiempo de permanencia.
Conclusión
Instalar y activar un certificado SSL en WordPress a través de cPanel es un proceso que, una vez que lo haces, se convierte en algo rutinario. Es una inversión mínima de tiempo con un retorno enorme en seguridad, confianza y SEO.
Recuerda que la clave está en seguir los pasos en orden: primero el certificado en el servidor, luego la configuración en WordPress y, por último, la corrección de contenido mixto.
[TIP] Después de completar todo el proceso, no olvides actualizar tu sitemap en Google Search Console y enviarlo de nuevo para que el buscador rastree tu web con la nueva versión segura.
Espero que esta guía te haya sido de gran ayuda. Si tienes alguna duda, déjala en los comentarios y estaré encantado de ayudarte. ¡Nos vemos en el próximo tutorial!
