🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

WordPress: Cómo instalar un certificado SSL gratis con Let's Encrypt desde cPanel

Actualizado el 23 de abril de 2026

¡Hola! Si estás leyendo esto, probablemente quieres dar el salto a tener tu sitio web de WordPress bajo el protocolo HTTPS sin gastar ni un solo euro. La buena noticia es que es totalmente posible y más fácil de lo que crees, gracias a Let's Encrypt y a las herramientas integradas en cPanel.

En esta guía extensa y detallada, vamos a desgranar paso a paso todo el proceso. No necesitas ser un experto en servidores ni en seguridad informática; solo necesitas seguir las instrucciones al pie de la letra y tener acceso a tu panel de control. Al final, tendrás tu web funcionando con el candadito de seguridad que tanto buscan tus visitantes y Google.

Vamos a ello.

¿Por qué necesitas un certificado SSL en tu WordPress?

Antes de ensuciarnos las manos con clics y comandos, es crucial entender el "por qué". Un certificado SSL (Secure Sockets Layer) no es un capricho; es una necesidad en el ecosistema digital actual.

Seguridad para tus visitantes

El protocolo HTTPS cifra la información que viaja entre el navegador del usuario y tu servidor. Esto significa que si alguien intenta interceptar los datos (como contraseñas, números de tarjeta o datos personales), solo verá un galimatías ilegible. Si tu WordPress tiene un formulario de contacto o una tienda, esto es absolutamente vital.

Confianza y credibilidad

¿Alguna vez has visto el aviso de "No seguro" en la barra de direcciones de tu navegador? Ese es el beso de la muerte para la confianza del usuario. Un sitio con HTTPS muestra un candado cerrado, lo que transmite profesionalidad y seguridad. Es una señal de que te tomas en serio tu web y a tus visitantes.

Posicionamiento SEO

Google lleva años confirmando que el HTTPS es un factor de ranking. Es decir, un sitio web con certificado SSL tiene una ventaja competitiva sobre uno que no lo tiene. Si quieres escalar posiciones en los resultados de búsqueda, este certificado es un requisito básico, no una opción.

Compatibilidad con tecnologías modernas

Muchas APIs y funcionalidades del navegador (como la geolocalización o las notificaciones push) solo funcionan en sitios con HTTPS. Sin el certificado, tu WordPress estará limitado en cuanto a las funciones que puedes ofrecer.

¿Qué es Let's Encrypt y por qué es la mejor opción?

Let's Encrypt es una autoridad de certificación (CA) sin ánimo de lucro que ofrece certificados SSL/TLS gratuitos. Es la opción perfecta para la mayoría de los sitios web, especialmente para blogs, portfolios y pequeñas tiendas.

Ventajas de usar Let's Encrypt

  • Gratis: No tienes que pagar ni un céntimo. Esto es ideal para proyectos personales o en fase de crecimiento.
  • Renovación automática: Los certificados de Let's Encrypt caducan cada 90 días, pero la mayoría de los paneles de control (incluido cPanel) los renuevan automáticamente. Tú no tendrás que preocuparte por nada.
  • Fácil instalación: La integración con cPanel es impecable. La instalación se reduce a unos pocos clics.
  • Reconocido y confiable: Es una autoridad certificadora de pleno derecho, así que todos los navegadores lo aceptan sin problemas.

Requisitos previos antes de empezar

Asegúrate de tener todo esto listo para que el proceso sea un paseo militar:

  • Acceso a cPanel: Necesitas las credenciales de tu cuenta de hosting. Normalmente se accede a través de tudominio.com/cpanel o tudominio.com:2083.
  • Dominio apuntando al servidor: Tu dominio debe estar apuntando a los servidores de nombres (nameservers) de tu proveedor de hosting. Si no es así, la validación del certificado fallará.
  • WordPress instalado: No es estrictamente necesario para instalar el certificado, pero es el objetivo final de esta guía. Asegúrate de que tu instalación funcione correctamente.
  • Paciencia: Aunque es un proceso sencillo, a veces tarda unos minutos en propagarse.

Paso 1: Accede a tu panel de control cPanel

Abre tu navegador y escribe la URL de acceso a cPanel. Una vez dentro, verás un panel lleno de iconos. No te asustes, es más fácil de lo que parece.

Busca la sección llamada "Seguridad". Dentro de ella, encontrarás el icono de "SSL/TLS Status" o "Let's Encrypt". Dependiendo de la configuración de tu proveedor de hosting, el nombre puede variar ligeramente, pero normalmente es uno de estos dos.

Paso 2: Encuentra el gestor de certificados SSL/TLS

Haz clic en la opción "SSL/TLS Status" o "Let's Encrypt". Esta herramienta es la que te permitirá emitir, instalar y gestionar tus certificados.

En la mayoría de los paneles de cPanel, esta sección se llama "SSL/TLS Status". Si tu proveedor usa una interfaz más moderna, puede que veas directamente "Let's Encrypt".

Paso 3: Instala el certificado SSL con Let's Encrypt

Esta es la parte más importante. Vamos a ver dos escenarios comunes.

Escenario A: Usando la opción "SSL/TLS Status"

  1. En la pantalla de "SSL/TLS Status", verás una lista de todos los dominios y subdominios asociados a tu cuenta de hosting.
  2. Busca el dominio principal de tu WordPress (por ejemplo, mipaginaweb.com).
  3. Haz clic en el botón "Run AutoSSL" o "Issue" que aparece al lado del dominio. cPanel se comunicará con Let's Encrypt y emitirá el certificado automáticamente.
  4. Espera unos segundos. Verás un mensaje de éxito confirmando que el certificado se ha instalado.

Escenario B: Usando la opción "Let's Encrypt"

  1. Si tu cPanel tiene una sección dedicada a "Let's Encrypt", haz clic en ella.
  2. Verás un botón que dice "+ Issue New Certificate" o "Emitir nuevo certificado".
  3. Haz clic en ese botón. Se abrirá un formulario.
  4. En el campo de dominios, asegúrate de que aparezca tu dominio principal y el "www" (por ejemplo, mipaginaweb.com y www.mipaginaweb.com). Esto es importante para que el certificado cubra ambas direcciones.
  5. Deja el resto de las opciones por defecto (a menos que sepas lo que estás haciendo) y haz clic en "Issue" o "Emitir".

[TIP] Asegúrate de marcar la casilla para incluir el subdominio "www". Si no lo haces, tus visitantes verán un error si escriben www.tudominio.com en lugar de tudominio.com.

Paso 4: Fuerza la redirección a HTTPS en WordPress

Una vez que el certificado está instalado, el siguiente paso es hacer que WordPress utilice automáticamente el HTTPS. No queremos que tus visitantes vean la versión "antigua" (HTTP) de tu web.

Opción 1: Desde el escritorio de WordPress (la más fácil)

  1. Ve a tu panel de administración de WordPress (normalmente en tudominio.com/wp-admin).
  2. En el menú lateral, busca "Ajustes" y luego "Generales".
  3. Verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
  4. Cambia ambas URLs de http://tudominio.com a https://tudominio.com. No olvides la "s".
  5. Guarda los cambios. WordPress hará el resto.

Opción 2: Desde el archivo wp-config.php (para los más atrevidos)

Si no puedes acceder al escritorio de WordPress por algún motivo, puedes editar el archivo wp-config.php desde el administrador de archivos de cPanel.

  1. Ve al "Administrador de Archivos" en cPanel.
  2. Navega hasta la carpeta public_html (o la carpeta donde esté instalado tu WordPress).
  3. Busca el archivo wp-config.php y haz clic derecho para "Editar".
  4. Añade estas dos líneas justo antes de la línea que dice /* That's all, stop editing! Happy publishing. */:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
  1. Guarda el archivo.

[WARNING] No utilices un editor de texto como el Bloc de Notas de Windows para editar wp-config.php, ya que puede añadir caracteres invisibles que rompan el archivo. Usa el editor integrado de cPanel o un editor de código como Visual Studio Code.

Paso 5: Redirige todo el tráfico HTTP a HTTPS con .htaccess

Este paso es crucial para que no haya contenido duplicado y para que todos los enlaces vayan a la versión segura. Lo haremos editando el archivo .htaccess.

  1. En el "Administrador de Archivos" de cPanel, asegúrate de tener activada la opción "Mostrar archivos ocultos" (puede estar en la esquina superior derecha).
  2. Localiza el archivo .htaccess en la raíz de tu instalación de WordPress (normalmente en public_html).
  3. Haz clic derecho y selecciona "Editar".
  4. Añade el siguiente bloque de código al principio del archivo, justo después de la línea # BEGIN WordPress:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
  1. Guarda el archivo y cierra el editor.

[INFO] Este código le dice al servidor que cualquier petición que llegue por http:// la redirija automáticamente a https:// con un código de redirección permanente (301). Esto es perfecto para el SEO.

Paso 6: Busca y reemplaza las URLs antiguas en tu base de datos

Es muy probable que tu base de datos de WordPress tenga enlaces internos que apunten a la versión http:// de tu sitio. Esto puede provocar errores de contenido mixto (contenido cargado por HTTP en una página HTTPS) y problemas de SEO.

La forma segura de hacerlo: usando un plugin

Te recomiendo encarecidamente usar un plugin llamado "Better Search Replace". Es gratuito y hace el trabajo de forma segura.

  1. Ve a "Plugins" -> "Añadir nuevo" en tu escritorio de WordPress.
  2. Busca "Better Search Replace", instálalo y actívalo.
  3. Ve a "Herramientas" -> "Better Search Replace".
  4. En el campo "Buscar", escribe http://tudominio.com.
  5. En el campo "Reemplazar por", escribe https://tudominio.com.
  6. Selecciona todas las tablas de la base de datos.
  7. Marca la casilla "Dry run" (Ejecución de prueba) primero para ver cuántas coincidencias hay. Si todo se ve bien, desmarca esa casilla y haz clic en "Run".

[WARNING] NUNCA hagas una búsqueda y reemplazo directamente en la base de datos con phpMyAdmin si no sabes lo que haces. Un error puede romper tu sitio web. El plugin es mucho más seguro.

Paso 7: Verifica que todo funciona correctamente

Después de todos estos pasos, es hora de la prueba de fuego.

  1. Abre tu sitio web en una ventana de incógnito (Ctrl+Shift+N en Chrome, Ctrl+Shift+P en Firefox).
  2. Escribe tu dominio con https:// (por ejemplo, https://tudominio.com).
  3. Deberías ver el candado de seguridad en la barra de direcciones. Haz clic en él para ver los detalles del certificado.
  4. Navega por algunas páginas de tu WordPress para asegurarte de que no hay errores.
  5. Para una verificación más profunda, puedes usar el validador de SSL gratuito de SSL Labs: https://www.ssllabs.com/ssltest/. Introduce tu dominio y te dará un informe detallado.

Solución de problemas comunes (FAQ)

Aquí tienes algunas preguntas y problemas típicos que pueden surgir:

"Mi sitio muestra un error de 'Contenido mixto'"

Esto significa que hay recursos (imágenes, scripts, hojas de estilo) que se cargan desde URLs http://. La solución es repetir el Paso 6 con el plugin "Better Search Replace". Si el problema persiste, revisa que los temas y plugins estén actualizados.

"El certificado no se renueva automáticamente"

Esto es raro con cPanel y Let's Encrypt, pero puede pasar. Ve a la sección "SSL/TLS Status" de cPanel y haz clic en "Run AutoSSL" para forzar la renovación manualmente.

"Mi web se ve rara o no carga imágenes después del cambio"

Esto suele ser un síntoma del problema de contenido mixto. Repite el paso de "Better Search Replace" y asegúrate de que has cambiado las URLs en Ajustes > Generales de WordPress.

"No puedo acceder a mi WordPress después del cambio"

Esto puede pasar si la redirección .htaccess está mal escrita o si las URLs en wp-config.php son incorrectas. Accede a tu cPanel y edita el archivo .htaccess o wp-config.php para corregir el error. Si no puedes acceder a cPanel, contacta con tu proveedor de hosting.

[TIP] Si tu proveedor de hosting usa Syspanel en lugar de cPanel, el proceso es muy similar. Para acceder a Syspanel, deberás hacerlo a través del puerto 2106 (por ejemplo, http://tudominio.com:2106). Busca la sección de "SSL" o "Certificados" dentro del panel para gestionar tu Let's Encrypt.

Conclusión: Tu WordPress ahora es más seguro y rápido

Felicidades. Has tomado una de las mejores decisiones para tu sitio web. Has instalado un certificado SSL gratuito con Let's Encrypt desde cPanel, has configurado WordPress para que lo use y has optimizado tu sitio para el protocolo HTTPS. Esto no solo mejora la seguridad de tus usuarios, sino que también es un gran impulso para tu posicionamiento en buscadores.

Recuerda que este proceso, aunque parezca largo, se puede completar en menos de 15 minutos una vez que le coges el truco. La próxima vez que necesites hacerlo en otro dominio, será coser y cantar.

Si has seguido todos los pasos y te ha surgido alguna duda, te animo a que releas las secciones pertinentes. La mayoría de los problemas se solucionan con una simple verificación de las URLs en el escritorio de WordPress o con una limpieza de caché del navegador.

Ahora, disfruta de tu sitio web seguro y veloz. ¡Nos leemos en la próxima guía!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel