WordPress: cómo configurar SSL desde cPanel
Configurar un certificado SSL en tu sitio web WordPress es uno de los pasos más importantes para garantizar la seguridad de tus visitantes y mejorar tu posicionamiento en buscadores. Si tu hosting utiliza cPanel, el proceso es bastante sencillo, especialmente gracias a herramientas gratuitas como Let’s Encrypt. En esta guía detallada, te explicaré paso a paso cómo activar HTTPS en WordPress desde cPanel, resolver las dudas más frecuentes y asegurarte de que todo funcione correctamente.
¿Qué es SSL y por qué es importante para tu WordPress?
Antes de empezar con la configuración, es bueno entender qué estás instalando. SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que viaja entre el navegador de tus visitantes y tu servidor. Cuando lo tienes activo, la dirección de tu web cambia de http:// a https:// y aparece un candado verde en la barra de direcciones.
¿Por qué es obligatorio hoy en día?
- Seguridad: Protege datos sensibles como contraseñas, formularios o pagos.
- Confianza: Los usuarios se sienten más seguros al ver el candado.
- SEO: Google penaliza los sitios sin HTTPS y favorece a los que lo tienen.
- Requisito técnico: Muchas funcionalidades modernas (como las APIs de navegador) exigen HTTPS.
Si tu WordPress aún funciona con HTTP, es momento de dar el salto. Y lo mejor es que, con cPanel y Let’s Encrypt, puedes obtener un certificado SSL totalmente gratuito.
Requisitos previos antes de configurar SSL
Para seguir esta guía, necesitas:
- Acceso a cPanel de tu hosting (las credenciales te las da tu proveedor).
- Un dominio ya apuntando a tu hosting (por ejemplo, tudominio.com).
- WordPress instalado y funcionando (aunque sea en HTTP).
- Conocimientos básicos de navegación en paneles de control.
[INFO] Si tu hosting usa Syspanel (el antiguo HestiaCP), recuerda que el acceso se realiza por el puerto 2106 (ejemplo: tudominio.com:2106). El proceso de SSL es similar, pero las opciones pueden estar en una sección llamada "SSL/TLS" o "Let's Encrypt".
Paso 1: Acceder a cPanel y localizar la sección SSL
Lo primero es iniciar sesión en cPanel. Normalmente, la dirección es algo como tudominio.com/cpanel o tudominio.com:2083. Usa tu usuario y contraseña.
Una vez dentro, busca la sección SSL/TLS o Let’s Encrypt SSL. Dependiendo de la versión de cPanel, puede aparecer en "Seguridad" o directamente en el buscador del panel. Si no lo ves, escribe "SSL" en la barra de búsqueda de cPanel.
[TIP] Si tu hosting tiene cPanel con "AutoSSL", puede que ya tengas un certificado instalado automáticamente. En ese caso, salta al paso 3. Para verificarlo, busca "SSL/TLS Status" y revisa si tu dominio aparece como "covered".
Paso 2: Instalar el certificado SSL gratuito con Let’s Encrypt
cPanel suele incluir un instalador automático para Let’s Encrypt. Sigue estos pasos:
- Haz clic en "Let’s Encrypt SSL" o "SSL/TLS" y luego en "Install an SSL Certificate".
- Selecciona tu dominio de la lista desplegable.
- Elige el tipo de certificado: Normalmente "Single domain" (para un solo dominio) o "Wildcard" (para cubrir subdominios como blog.tudominio.com). Para empezar, elige la opción simple.
- Activa la opción "Include www" si quieres que tanto tudominio.com como www.tudominio.com tengan HTTPS.
- Haz clic en "Install" o "Issue". cPanel se comunicará con Let’s Encrypt y en pocos segundos (a veces hasta un minuto) te mostrará un mensaje de éxito.
[WARNING] Si tienes problemas en este paso, verifica que tu dominio esté correctamente apuntado a tu hosting (los registros DNS deben tener un registro A o CNAME válido). Let’s Encrypt necesita verificar que controlas el dominio.
Paso 3: Forzar HTTPS en WordPress desde cPanel (opción automática)
Una vez instalado el certificado, tu sitio seguirá funcionando en HTTP hasta que configures WordPress para que use HTTPS. La forma más fácil es usar la función "Force HTTPS" que ofrecen muchos paneles:
- En cPanel, busca "Force HTTPS" o "Redirect HTTPS" (puede estar en "Domains" o "Security").
- Selecciona tu dominio y haz clic en "Enable" o "Force".
- Esto añadirá automáticamente una regla en el archivo .htaccess para redirigir todo el tráfico HTTP a HTTPS.
Si no encuentras esa opción, puedes hacerlo manualmente (lo explicamos en el siguiente paso).
Paso 4: Configurar WordPress para que use HTTPS
Ahora toca decirle a WordPress que su nueva dirección es con HTTPS. Hay dos formas: desde el panel de administración o editando archivos.
Opción A: Desde el escritorio de WordPress
- Ve a Ajustes > Generales.
- Cambia las dos direcciones (Dirección de WordPress y Dirección del sitio) de http:// a https://.
- Guarda los cambios.
[INFO] Si al guardar te aparece un error o la página se rompe, no te preocupes. Vuelve a cambiar las URLs a HTTP temporalmente y usa la opción B.
Opción B: Editando el archivo wp-config.php (recomendado para evitar errores)
- Conéctate a tu hosting por FTP o usa el administrador de archivos de cPanel (en la sección "File Manager").
- Busca el archivo wp-config.php en la raíz de tu instalación de WordPress.
- Ábrelo con un editor de texto (clic derecho > Edit).
- Añade estas líneas justo antes de la línea que dice
/* That's all, stop editing! */:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
Reemplaza tudominio.com por tu dominio real. Si usas www, inclúyelo (ejemplo: https://www.tudominio.com).
- Guarda el archivo y ciérralo.
Paso 5: Actualizar enlaces y contenido mixto
Después de cambiar las URLs, es posible que algunas imágenes, scripts o estilos sigan cargándose desde HTTP. Esto se llama contenido mixto y puede hacer que el candado aparezca como no seguro.
Para solucionarlo:
- Instala un plugin de migración SSL (como "Really Simple SSL" o "SSL Insecure Content Fixer"). Estos plugins detectan y corrigen automáticamente los enlaces antiguos.
- Actívalo y sigue su asistente de configuración. Normalmente solo necesitas hacer clic en "Go ahead" para que empiece a reemplazar HTTP por HTTPS en toda la base de datos.
- Limpia la caché de tu navegador y del plugin de caché que uses (si tienes uno como WP Rocket o W3 Total Cache).
[TIP] Si tu sitio tiene muchas imágenes o enlaces internos, puedes usar también la herramienta "Better Search Replace" (plugin) para hacer un reemplazo masivo en la base de datos.
Paso 6: Verificar que todo funciona correctamente
Una vez completados los pasos, haz estas comprobaciones:
- Accede a tu web escribiendo https://tudominio.com – deberías ver el candado verde.
- Haz clic en el candado – debe decir "Conexión segura".
- Prueba a escribir http://tudominio.com – deberías ser redirigido automáticamente a HTTPS.
- Usa herramientas online como "SSL Checker" (ejemplo: sslchecker.com) para verificar que el certificado es válido y no tiene errores.
- Revisa la consola del navegador (F12 > Console) para ver si hay errores de contenido mixto.
Preguntas frecuentes (FAQ) sobre SSL en WordPress
¿Puedo usar Let’s Encrypt en cualquier hosting?
Sí, la mayoría de los hostings con cPanel lo soportan. Si tu proveedor no lo permite, puedes comprar un certificado SSL de pago o usar servicios como Cloudflare (que ofrece SSL gratuito a nivel de CDN).
¿Qué hago si después de instalar SSL, mi web se ve mal (sin estilos, imágenes rotas)?
Es el problema de contenido mixto. Sigue el paso 5 y usa un plugin como "Really Simple SSL". Si el problema persiste, revisa que las URLs en la base de datos se hayan actualizado correctamente.
¿El SSL afecta el rendimiento de mi web?
Mínimamente. El cifrado añade una pequeña carga, pero los servidores modernos lo manejan sin problemas. Además, el HTTPS puede mejorar la velocidad gracias a HTTP/2, que solo funciona con conexiones seguras.
¿Necesito renovar el certificado SSL manualmente?
Let’s Encrypt emite certificados válidos por 90 días. En cPanel, la renovación suele ser automática (cPanel lo renueva antes de que expire). Si no es así, puedes configurar un cron job o usar un plugin como "SSL Zen" para que lo haga por ti.
¿Qué pasa si tengo Syspanel (HestiaCP)?
Si tu panel es Syspanel, accede por el puerto 2106 (ejemplo: tudominio.com:2106). Busca la sección "SSL" o "Let's Encrypt". El proceso es similar: selecciona el dominio, instala el certificado y luego configura WordPress para usar HTTPS. La principal diferencia es que la interfaz puede variar, pero los conceptos son los mismos.
¿Puedo tener SSL en un subdominio (ej. blog.tudominio.com)?
Sí, siempre que el subdominio esté apuntando a tu hosting y tenga su propia carpeta o instalación de WordPress. En cPanel, al instalar el certificado, elige la opción "Wildcard" o instala un certificado separado para cada subdominio.
Conclusión: Tu WordPress ahora es más seguro y profesional
Configurar SSL desde cPanel es un proceso que, siguiendo estos pasos, no te llevará más de 10-15 minutos. Recuerda que la seguridad es la base de cualquier sitio web exitoso, y Google lo valora muy positivamente. Con Let’s Encrypt no tienes excusa para no tener HTTPS, ya que es completamente gratuito.
Si en algún momento te encuentras con un error, no dudes en consultar la documentación de tu hosting o pedir ayuda en foros especializados. Y recuerda: después de instalar el certificado, lo más importante es forzar HTTPS desde WordPress y corregir el contenido mixto.
¡Ya tienes tu WordPress con SSL funcionando! Ahora tus visitantes navegarán seguros y tu SEO lo agradecerá.
