🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

WordPress: Cómo instalar un certificado SSL con cPanel (Let's Encrypt)

Actualizado el 28 de diciembre de 2025

¿Por qué necesitas un certificado SSL en tu WordPress?

Antes de ponernos manos a la obra, es fundamental que entiendas por qué este paso es tan importante. Un certificado SSL (Secure Sockets Layer) no es un lujo, sino una necesidad absoluta en la web actual.

Cuando instalas un certificado SSL, activas el protocolo HTTPS en tu sitio. Esto significa que la información que viaja entre el navegador de tus visitantes y tu servidor está encriptada. Sin esta protección, cualquier persona con conocimientos técnicos podría interceptar datos sensibles como contraseñas, números de tarjeta o información personal.

Pero los beneficios van mucho más allá de la seguridad. Google lleva años dando prioridad en sus resultados de búsqueda a los sitios que usan HTTPS. Si tu competencia tiene SSL y tú no, estás perdiendo posiciones en Google sin saberlo. Además, los navegadores modernos muestran un aviso de "No seguro" en los sitios sin SSL, lo que ahuyenta a los visitantes y destroza la confianza en tu marca.

La buena noticia es que ya no necesitas pagar cientos de euros al año por un certificado SSL. Con Let's Encrypt, una autoridad de certificación gratuita y automatizada, puedes tener tu WordPress protegido en cuestión de minutos. Y lo mejor de todo: lo harás desde cPanel, el panel de control más utilizado en el hosting compartido.


Requisitos previos antes de instalar SSL en WordPress

Para que el proceso funcione sin problemas, asegúrate de cumplir estos requisitos:

  • Tener acceso a cPanel con permisos de administrador.
  • Que tu dominio apunte correctamente a tu servidor de hosting (los registros DNS deben estar configurados).
  • Que tu sitio WordPress esté instalado y funcionando.
  • Que tu hosting tenga instalada la extensión de OpenSSL (la práctica totalidad la tienen).

Si tienes dudas sobre si tu hosting soporta Let's Encrypt, contacta con tu proveedor o revisa si en cPanel ves la opción que te mostraremos a continuación.


Paso 1: Accede a cPanel y localiza la sección SSL

Lo primero es iniciar sesión en tu cPanel. Normalmente accedes a través de una URL como tudominio.com/cpanel o tudominio.com:2083. Si no sabes cómo entrar, revisa el correo de bienvenida de tu hosting o contacta con soporte.

Una vez dentro, busca la sección "Seguridad" o "Security". Ahí encontrarás varias opciones relacionadas con SSL. Dependiendo de tu proveedor de hosting, verás:

  • "SSL/TLS Status" (Estado SSL/TLS).
  • "Let's Encrypt".
  • "AutoSSL" (en cPanel de cPanel/WHM).

Si tu hosting usa el panel Syspanel (antes conocido como HestiaCP), recuerda que el acceso se realiza a través del puerto 2106. La ruta sería algo como tudominio.com:2106. El proceso es similar pero con una interfaz diferente.


Paso 2: Instala el certificado SSL con Let's Encrypt desde cPanel

Esta es la parte más importante del tutorial. Sigue estos pasos al pie de la letra:

Opción A: Usando AutoSSL (la más sencilla)

Muchos hosts tienen AutoSSL activado por defecto. Esto significa que el certificado se instala solo. Para comprobarlo:

  1. Ve a "SSL/TLS Status".
  2. Verás una lista de tus dominios.
  3. Si el estado dice "AutoSSL Active", ya tienes SSL instalado. Si no, haz clic en el botón "Run AutoSSL".

Opción B: Usando Let's Encrypt directamente

Si tu cPanel tiene la opción de Let's Encrypt:

  1. Haz clic en "Let's Encrypt" dentro de la sección de seguridad.
  2. Se abrirá una pantalla donde podrás seleccionar el dominio para el que quieres el certificado.
  3. Marca la casilla de tu dominio principal (y los subdominios si los tienes).
  4. Si te lo pide, selecciona la opción de "incluir www" para que el certificado cubra ambas versiones de tu dominio.
  5. Pulsa el botón "Install" o "Emit".

Opción C: Si no ves ninguna de las opciones anteriores

Algunos hosts personalizan cPanel y esconden estas opciones. En ese caso:

  • Busca en la barra de búsqueda de cPanel la palabra "SSL".
  • Si aún así no encuentras nada, contacta con tu proveedor de hosting y pídeles que activen AutoSSL o que te instalen un certificado de Let's Encrypt manualmente.

Paso 3: Activa HTTPS en WordPress

Tener el certificado instalado no es suficiente. Ahora necesitas que WordPress use HTTPS en lugar de HTTP. Hay varias formas de hacerlo:

Método 1: Desde el escritorio de WordPress (la más fácil)

  1. Ve a Ajustes → Generales en tu panel de WordPress.
  2. Verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
  3. Cambia ambas URLs de http:// a https://.
  4. Guarda los cambios.

¡Importante! Después de guardar, WordPress te expulsará del panel. No te asustes. Vuelve a entrar usando https://tudominio.com/wp-admin.

Método 2: Editando el archivo wp-config.php

Si por algún motivo no puedes acceder al panel de WordPress, puedes forzar HTTPS editando el archivo de configuración:

  1. Conecta a tu hosting por FTP o usa el administrador de archivos de cPanel.
  2. Localiza el archivo wp-config.php en la raíz de tu instalación de WordPress.
  3. Añade estas líneas justo antes de la línea que dice /* That's all, stop editing! */:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');

Reemplaza tudominio.com por tu dominio real. Guarda y sube el archivo.

Método 3: Usando un plugin

Si prefieres no tocar código, instala un plugin como "Really Simple SSL". Este plugin detecta automáticamente tu certificado y configura todo el sitio para usar HTTPS. Es perfecto para principiantes.


Paso 4: Actualiza todas las URLs internas de tu WordPress

Aunque hayas cambiado la URL principal, es probable que muchas entradas, imágenes y enlaces internos sigan usando http://. Esto puede causar errores de "contenido mixto" (mezcla de HTTP y HTTPS) que hacen que el candado de seguridad no aparezca.

La forma más rápida de solucionarlo es con el plugin "Better Search Replace":

  1. Instala y activa el plugin.
  2. Ve a Herramientas → Better Search Replace.
  3. En el campo "Buscar" escribe: http://tudominio.com.
  4. En "Reemplazar" escribe: https://tudominio.com.
  5. Selecciona todas las tablas de la base de datos.
  6. Haz clic en "Dry Run" primero para ver cuántos cambios se harán.
  7. Si todo parece correcto, ejecuta el reemplazo real.

[WARNING] Este proceso modifica tu base de datos. Haz una copia de seguridad antes de ejecutarlo. La mayoría de hosts tienen copias automáticas, pero es mejor ser precavido.


Paso 5: Configura redirección 301 de HTTP a HTTPS

Para que tanto los usuarios como Google sepan que tu sitio ahora vive en HTTPS, debes redirigir todo el tráfico HTTP a HTTPS. Esto se hace con una redirección 301.

La forma más sencilla es añadir estas reglas al archivo .htaccess:

  1. En cPanel, ve al "Administrador de archivos".
  2. Muestra los archivos ocultos (hay un botón en la parte superior derecha).
  3. Localiza el archivo .htaccess en la raíz.
  4. Edítalo y añade estas líneas al principio (después de # BEGIN WordPress si existe):
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Guarda los cambios. Ahora cualquier visita a http://tudominio.com será redirigida automáticamente a https://tudominio.com.

[TIP] Si usas un plugin de caché como W3 Total Cache o WP Rocket, borra la caché después de hacer estos cambios para que los visitantes no vean versiones antiguas de tu sitio.


Paso 6: Verifica que todo funciona correctamente

Una vez completados los pasos anteriores, es hora de comprobar que todo está bien:

  1. Revisa el candado: Visita tu sitio en un navegador y haz clic en el icono del candado en la barra de direcciones. Debería aparecer "Conexión segura".
  2. Busca errores de contenido mixto: Puedes usar herramientas online como "Why No Padlock" o la consola de desarrollador de Chrome (F12 → pestaña Console).
  3. Comprueba el estado del certificado: Usa herramientas como SSL Labs para verificar que tu certificado está correctamente instalado y configurado.

Solución de problemas comunes al instalar SSL en WordPress

Problema: "Tu conexión no es privada" o error de certificado

Esto suele pasar cuando el certificado no está bien emitido o el dominio no coincide. Verifica que el certificado cubra exactamente el dominio que estás visitando (incluyendo www si lo tienes). También puede ser que el certificado tarde unos minutos en propagarse.

Problema: El candado no aparece o aparece con una advertencia

Esto casi siempre es por contenido mixto. Algún recurso (imagen, script, hoja de estilos) se está cargando desde HTTP. Usa el plugin "Better Search Replace" para actualizar todas las URLs y borra la caché de tu navegador.

Problema: WordPress me echa del panel de administración

Es normal si cambiaste las URLs. Espera unos minutos y vuelve a intentarlo con la URL completa: https://tudominio.com/wp-admin. Si no funciona, edita el archivo wp-config.php como te mostramos antes.

Problema: No encuentro la opción de Let's Encrypt en cPanel

Contacta con tu proveedor de hosting. Algunos hosts usan cPanel pero no tienen integrado Let's Encrypt. En ese caso, pueden instalarte el certificado manualmente o decirte cómo hacerlo.


Preguntas frecuentes sobre SSL en WordPress

¿Cuánto cuesta un certificado SSL de Let's Encrypt?

Nada. Es completamente gratuito. Eso sí, los certificados caducan cada 90 días. La mayoría de hosts los renuevan automáticamente, así que no deberías preocuparte por nada.

¿Puedo tener SSL en varios dominios?

Sí. Let's Encrypt te permite emitir certificados para múltiples dominios y subdominios. En cPanel, simplemente selecciona los dominios que quieras proteger.

¿Necesito un certificado SSL si mi web no vende nada?

Sí. Aunque no vendas productos, recopilas datos de tus visitantes (cookies, formularios de contacto, estadísticas). Además, Google penaliza los sitios sin HTTPS, así que tu posicionamiento SEO se resentirá.

¿Qué diferencia hay entre HTTP y HTTPS?

HTTPS es la versión segura de HTTP. La "S" significa "Secure" (seguro). HTTPS encripta los datos entre el navegador y el servidor, protegiéndolos de miradas indiscretas.

¿Puedo instalar SSL en WordPress sin cPanel?

Sí. Si tu hosting usa Syspanel (HestiaCP), recuerda que el acceso es por el puerto 2106. Dentro del panel, busca la sección de SSL o Let's Encrypt. El proceso es similar al de cPanel. También puedes hacerlo manualmente desde la terminal si tienes acceso SSH.

¿Qué hago si mi hosting no soporta Let's Encrypt?

Tienes dos opciones: cambiar de hosting a uno que lo soporte (la gran mayoría lo hace), o comprar un certificado SSL de pago. Los certificados de pago ofrecen garantías adicionales y soporte, pero para la mayoría de sitios web, Let's Encrypt es más que suficiente.


Consejos finales para mantener tu WordPress seguro

Una vez que hayas instalado el SSL, no te detengas ahí. La seguridad es un proceso continuo:

  • Mantén WordPress, plugins y temas actualizados.
  • Usa contraseñas fuertes y activa la autenticación de dos factores.
  • Haz copias de seguridad periódicas de tu sitio y base de datos.
  • Instala un plugin de seguridad como Wordfence o Sucuri.
  • Revisa periódicamente que tu certificado SSL esté activo y que no haya caducado.

Resumen rápido: Instalar SSL en WordPress con cPanel

Para que te quede claro, estos son los pasos que has seguido:

  1. Accediste a cPanel.
  2. Instalaste el certificado SSL con Let's Encrypt (o AutoSSL).
  3. Cambiaste las URLs de WordPress a HTTPS.
  4. Actualizaste las URLs internas de la base de datos.
  5. Configuraste la redirección 301.
  6. Verificaste que todo funciona correctamente.

Con esto, tu WordPress está más seguro, tus visitantes confiarán más en ti y tu posicionamiento en Google mejorará notablemente. Y lo mejor: no has gastado ni un céntimo en ello.

[INFO] Recuerda que si tu hosting usa Syspanel, el acceso es a través del puerto 2106. Aunque la interfaz es diferente, los conceptos son los mismos: busca la sección de SSL, emite el certificado para tu dominio y luego configura WordPress para usar HTTPS.

Ahora ya tienes todo lo necesario para instalar certificados SSL en WordPress con cPanel como un profesional. Si tienes alguna duda, vuelve a este tutorial o contacta con el soporte de tu hosting. ¡Buena suerte con tu sitio web!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel