WordPress: Cómo instalar un certificado SSL en tu sitio (con cPanel)
¿Tu página en WordPress carga con ese temido candado roto o el aviso de "No seguro" en el navegador? No te preocupes, es uno de los problemas más comunes al montar una web, y la solución es mucho más sencilla de lo que parece. Instalar un certificado SSL (el candado verde) no solo protege los datos de tus visitantes, sino que es un factor clave para el SEO y la confianza de tu marca.
En esta guía completa, paso a paso, te voy a enseñar a instalar ssl wordpress usando el panel de control más popular del mundo: cPanel. Olvídate del miedo a los tecnicismos; vamos a hacerlo fácil, directo y sin rodeos. Al final, también te enseñaré a forzar https wordpress para que todo tu sitio navegue de forma segura.
¿Por qué es tan importante el candado verde?
Antes de ensuciarnos las manos con el panel, vamos a entender el "porqué". Un certificado SSL (Secure Sockets Layer) crea un canal cifrado entre el navegador del visitante y tu servidor. Piensa en ello como un sobre sellado: cualquier dato que se envíe (contraseñas, pagos, formularios) viaja encriptado, ilegible para los curiosos.
Si no lo tienes, pasarás por tres problemas graves:
- El aviso "No seguro": En Chrome y Firefox, esto es un beso de la muerte para la confianza. Nadie quiere meter sus datos en una web que el navegador marca como peligrosa.
- Penalización SEO: Google ha confirmado que el SSL es una señal de ranking. Las webs con HTTPS suelen tener una ligera ventaja sobre las que no lo tienen. Si quieres posicionar bien, necesitas el candado.
- Datos vulnerables: Sin cifrado, cualquiera con conocimientos técnicos en una red WiFi pública podría interceptar la información de tus usuarios.
Ahora sí, vamos a resolverlo.
Fase 1: Conseguir tu certificado SSL (Gratis y de pago)
Existen dos mundos: el de los certificados gratuitos (como Let's Encrypt) y el de pago (Symantec, Comodo, etc.). Para el 99% de los proyectos, el gratuito es más que suficiente. La gran ventaja de cPanel es que casi todos los proveedores de hosting tienen integrada la instalación automática de Let's Encrypt.
Opción A: Usar el instalador automático de cPanel (Recomendado)
Esta es la forma más rápida y segura para principiantes. El proceso suele estar integrado en el propio panel.
Pasos para instalar ssl wordpress con AutoSSL:
- Inicia sesión en tu cPanel: Accede a
tudominio.com/cpanelo usa el acceso directo que te dio tu empresa de hosting. - Busca la sección "Seguridad": Dentro del panel, busca un icono llamado "SSL/TLS Status" o "SSL/TLS". En algunos paneles, se llama directamente "AutoSSL".
- Ejecuta el escaneo: Dentro de esa sección, verás una lista de tus dominios. Si tienes un certificado instalado, aparecerá de color verde. Si no, aparecerá un botón llamado "Run AutoSSL" o similar. Haz clic en él.
- Espera unos minutos: El sistema generará e instalará el certificado automáticamente. Este proceso puede tardar entre 5 y 15 minutos. No cierres la pestaña hasta que veas el estado "Válido" o "Instalado".
[TIP]: Si tu hosting no tiene AutoSSL, busca el icono "Let's Encrypt" dentro de cPanel. Suele estar en la misma sección de seguridad. Solo tienes que seleccionar el dominio y hacer clic en "Install" o "Emitir".
Opción B: Instalar un certificado de pago manualmente
Si tu empresa te ha proporcionado un certificado de pago (por ejemplo, para un e-commerce con validación extendida), el proceso es manual pero simple.
Pasos:
- Genera una CSR (Certificate Signing Request): En cPanel, busca la sección "SSL/TLS" y luego "Generate, view, or delete SSL certificate signing requests". Rellena los datos de tu empresa y genera la CSR.
- Compra el certificado: Copia esa CSR y pégala en el sitio web de tu proveedor de certificados (ej. Namecheap, GoDaddy). Ellos te enviarán el certificado final por correo o en tu panel.
- Instala el certificado: Vuelve a cPanel, entra en "SSL/TLS" > "Install and manage SSL certificates".
- Pega los datos: En el formulario, pega el certificado que te enviaron (en el campo "Certificate (CRT)"), la clave privada (que normalmente se genera junto a la CSR, si no la tienes, usa la opción "Autofill by domain") y la cadena de certificados (CA Bundle) que te dará el proveedor.
- Haz clic en "Install Certificate": Y listo.
Fase 2: El paso crucial - Forzar HTTPS en WordPress
Instalar el certificado es solo la mitad del trabajo. Si no rediriges el tráfico, tu web seguirá cargando en http:// (inseguro) y el candado no aparecerá. Necesitamos forzar https wordpress para que todo el mundo use la versión segura.
Método 1: La forma elegante (Archivo wp-config.php)
Este es mi método favorito porque es infalible si lo haces bien. Edita el archivo wp-config.php que está en la raíz de tu instalación de WordPress.
Pasos:
- Accede a tu hosting: Entra en el Administrador de Archivos de cPanel o usa un cliente FTP (como FileZilla).
- Encuentra el archivo: Navega a
public_html(o la carpeta donde esté WordPress) y busca el archivowp-config.php. - Edítalo: Haz clic derecho y selecciona "Edit" o "Editar".
- Añade el código: Busca la línea que dice
/* That's all, stop editing! Happy publishing. */y justo ANTES de esa línea, pega estas dos líneas:
define('FORCE_SSL_ADMIN', true);
if ($_SERVER['HTTP_X_FORWARDED_PROTO'] == 'https')
$_SERVER['HTTPS']='on';
- Guarda los cambios: Cierra el editor y guarda.
[WARNING]: Asegúrate de no borrar nada más del archivo. Si no estás seguro de lo que haces, haz una copia de seguridad antes de editarlo.
Método 2: La forma visual (Plugin)
Si tocar código te da pereza o miedo (es normal), usa un plugin. Es el método más fácil para el 99% de los usuarios.
Pasos:
- Ve a tu escritorio de WordPress: Entra en
tudominio.com/wp-admin. - Instala un plugin: Ve a Plugins > Añadir nuevo y busca "Really Simple SSL". Es el más popular y funciona genial.
- Actívalo: Después de la instalación, haz clic en "Activate".
- Sigue el asistente: El plugin detectará automáticamente que tienes un certificado SSL instalado y te preguntará si quieres activar el HTTPS. Haz clic en "Go ahead" o "Activate SSL".
- Verifica: El plugin se encargará de cambiar las URLs y añadir las redirecciones necesarias.
[TIP]: Después de activar cualquier método, borra la caché de tu navegador y la de los plugins de caché (como WP Rocket o W3 Total Cache) para ver el cambio inmediatamente.
Fase 3: Actualizar URLs en la base de datos (El olvido fatal)
Muchas veces, la instalación del certificado falla visualmente porque tu base de datos sigue teniendo URLs antiguas en http://. Esto se nota sobre todo en imágenes y enlaces internos que se rompen.
Solución rápida con plugin (la más segura)
El plugin "Better Search Replace" es perfecto para esto.
- Instala el plugin: Ve a Plugins > Añadir nuevo y busca "Better Search Replace".
- Actívalo y ve a Herramientas > Better Search Replace.
- Configura la búsqueda:
- En "Search for": escribe
http://tudominio.com - En "Replace with": escribe
https://tudominio.com
- En "Search for": escribe
- Selecciona todas las tablas: Marca la casilla "Select all".
- Desmarca "Dry run" (Simulación): Esta opción solo te muestra lo que va a hacer, pero no lo aplica. Desmárcala para que haga el cambio real.
- Haz clic en "Run" (Ejecutar): Espera a que termine y ¡listo!
[WARNING]: Haz una copia de seguridad de tu base de datos antes de ejecutar esto. Aunque es un plugin fiable, es mejor prevenir.
Fase 4: Verificación y solución de problemas comunes
Ya casi lo tienes. Ahora, vamos a comprobar que todo funciona.
¿Cómo saber si lo hice bien?
- Abre tu web en una ventana de incógnito: Ve a
https://tudominio.com(con la "s"). - Mira la barra de direcciones: Deberías ver el candado verde.
- Usa un verificador online: Ve a
https://www.ssllabs.com/ssltest/y pon tu dominio. Te dará una nota de la A a la F. Si te da una "A", estás perfecto.
Problemas comunes y sus soluciones
- "Demasiados redireccionamientos" (ERR_TOO_MANY_REDIRECTS): Esto pasa cuando hay un conflicto entre redirecciones.
- Solución: Desactiva todos los plugins, activa uno a uno para encontrar el culpable. A veces es un plugin de caché que guardó la URL antigua. Borra la caché del plugin y del navegador.
- Contenido mixto (Mixed Content): El navegador te avisa de que algunos elementos (imágenes, scripts) se cargan en HTTP.
- Solución: Usa el plugin "Really Simple SSL" que ya lo arregla automáticamente, o usa el "Better Search Replace" que mencionamos arriba para reemplazar todas las URLs.
- El candado aparece pero con un icono de advertencia (triángulo amarillo): Significa que hay contenido mixto.
- Solución: Sigue el mismo proceso que el punto anterior. Busca en tu código o en tus widgets del tema si hay alguna URL en
http://y cámbiala ahttps://.
- Solución: Sigue el mismo proceso que el punto anterior. Busca en tu código o en tus widgets del tema si hay alguna URL en
La seguridad va más allá del SSL
Instalar el certificado es el primer gran paso, pero no el único. Para una seguridad wordpress robusta, te recomiendo:
- Mantén todo actualizado: WordPress, plugins y temas. Las actualizaciones corrigen vulnerabilidades.
- Usa contraseñas fuertes: Para el admin y para la base de datos.
- Instala un plugin de seguridad: Como Wordfence o Sucuri. Te avisarán de intentos de ataque.
- Cambia la URL de acceso (
wp-admin): Dificulta la vida a los bots que intentan entrar por la fuerza.
Conclusión: Tu web ya es más confiable
Enhorabuena, has logrado algo crucial. Con el certificado SSL instalado y el HTTPS forzado, tu web es ahora un lugar mucho más seguro y confiable para tus visitantes. Notarás una mejora en la confianza de tu audiencia y, a medio plazo, en tu posicionamiento web.
Recuerda que este proceso, aunque parezca técnico, se reduce a tres pasos:
- Instalar el certificado (con AutoSSL o Let's Encrypt en cPanel).
- Forzar la redirección (con un plugin o con código).
- Actualizar las URLs en tu base de datos.
Si has llegado hasta aquí y has seguido los pasos, tu sitio ya debería estar navegando por la autopista segura de Internet. Si te ha quedado alguna duda, revisa la sección de comentarios de tu hosting o busca el soporte técnico de tu proveedor; ellos siempre pueden verificar que el certificado se ha emitido correctamente en el servidor. ¡Buena suerte con tu web segura y bien posicionada!
