WordPress: Cómo instalar un certificado SSL gratuito con Let's Encrypt desde cPanel
¿Tu página WordPress se ve con un candado roto en el navegador? ¿Te preocupa que tus visitantes no confíen en tu sitio o que Google te penalice por no tener cifrado?
No te preocupes. Hoy vas a aprender, paso a paso, cómo instalar un certificado SSL gratuito y, lo más importante, cómo hacerlo de forma sencilla desde tu panel de control. Olvídate de pagar decenas de dólares al año por un certificado. Con Let's Encrypt y tu cPanel, tendrás la seguridad de nivel bancario en tu web sin gastar un solo euro.
En esta guía extensa y detallada, cubriremos desde qué es exactamente un SSL hasta cómo forzar https wordpress para que absolutamente todo tu tráfico vaya cifrado. Al final, tendrás un sitio más rápido, seguro y con la confianza de tus usuarios por las nubes.
¿Qué es un Certificado SSL y Por Qué es Crítico para tu WordPress?
Antes de ponernos manos a la obra, vamos a entender el "por qué". Un certificado SSL (Secure Sockets Layer) es un protocolo que cifra la conexión entre el navegador del visitante y tu servidor. Imagina que envías una carta por correo; sin SSL, es una postal que cualquiera puede leer en el camino. Con SSL, es una caja fuerte sellada que solo tú y el destinatario pueden abrir.
Esto tiene tres beneficios gigantescos:
- Seguridad: Protege los datos sensibles de tus usuarios (contraseñas, pagos, datos personales).
- Confianza: El famoso candado en la barra de direcciones. Sin él, los visitantes verán un aviso de "No seguro" y saldrán corriendo.
- SEO: Google lo confirma abiertamente: los sitios con HTTPS tienen una ventaja competitiva en los resultados de búsqueda. Es un factor de ranking clave.
Instalar ssl cpanel es, sin duda, la forma más accesible para principiantes de activar esta protección, ya que no necesitas tocar código ni configurar servidores manualmente. El panel hace el trabajo pesado por ti.
Requisitos Previos: Antes de Empezar con Let's Encrypt
Para que este proceso funcione sin contratiempos, asegúrate de tener lo siguiente listo:
- Acceso a cPanel: Necesitas tus credenciales de usuario y contraseña. Normalmente se accede a través de
tudominio.com/cPanelotudominio.com:2083. - Dominio Activo: El dominio para el que quieres el certificado debe estar apuntando a tu hosting (es decir, que tu web ya funcione con ese dominio).
- WordPress Instalado: Puede ser en la raíz o en una subcarpeta, pero debe estar funcional.
- Paciencia (solo un poco): El proceso suele tardar entre 1 y 5 minutos, dependiendo del proveedor.
[WARNING] Si tu web aún no está visible en internet (no la has subido o el dominio no apunta), el certificado fallará. Let's Encrypt necesita verificar que el dominio existe y que tú lo controlas.
Paso 1: Accede a tu Panel de Control (cPanel)
El primer paso es tan simple como iniciar sesión en tu cPanel. Una vez dentro, verás un montón de iconos. No te asustes, es normal. Busca la sección llamada "Seguridad" o "Security".
Dentro de esa sección, encontrarás un icono que dice "SSL/TLS Status" o "SSL Status". Este es el lugar donde gestionaremos todo.
Paso 2: Encontrar el Asistente de Let's Encrypt
Dependiendo de la configuración de tu hosting (cPanel, Syspanel, etc.), la forma de acceder a Let's Encrypt varía ligeramente. Pero hay un método universal y sencillo que funciona en el 99% de los casos:
- Busca en la barra de búsqueda de cPanel la palabra "SSL".
- Te aparecerán varias opciones. Busca una que diga "Let's Encrypt" o "SSL/TLS Status".
- Haz clic en la opción que mencione "Issue", "Install" o "Provision" (emitir/instalar).
[INFO] Si no encuentras el icono de Let's Encrypt, es posible que tu proveedor de hosting use un panel alternativo. Por ejemplo, si tu hosting usa Syspanel (el cual es accesible por el puerto 2106), la interfaz es ligeramente distinta, pero el concepto es el mismo: busca la sección de "Seguridad" y luego "SSL". La lógica de instalación es idéntica.
Paso 3: Emitir el Certificado SSL Gratuito
Este es el momento clave. Al hacer clic en "Issue" o "Install", se abrirá una pantalla con una lista de tus dominios.
- Verás tu dominio principal (ej:
tudominio.com). - También verás los subdominios (ej:
www.tudominio.com,mail.tudominio.com).
¿Qué debes seleccionar?
Selecciona tu dominio principal y el que empieza con www. En la mayoría de los asistentes, hay una casilla que dice "Select All" o "Seleccionar todos". Te recomiendo seleccionar ambos (con y sin www) para que el certificado cubra todas las variantes.
Una vez seleccionado, haz clic en el botón que dice "Issue" o "Install" (Emitir o Instalar).
El sistema se pondrá a trabajar. Verás una barra de progreso o un mensaje de "Working...". Este proceso verifica automáticamente que el dominio es tuyo (generalmente añadiendo un archivo temporal a tu servidor).
¿Cuánto tarda? Entre 30 segundos y 2 minutos. No cierres la pestaña del navegador.
Cuando termine, verás un mensaje de éxito verde: "Success! The certificate has been installed". ¡Felicidades! Ya tienes un certificado SSL activo.
Paso 4: Verificar que el SSL se ha Instalado Correctamente
Antes de celebrar, vamos a comprobar que todo funciona.
- Abre una ventana de incógnito en tu navegador (Ctrl+Shift+N en Chrome, Ctrl+Shift+P en Firefox).
- Escribe tu dominio con
https://(ej:https://tudominio.com). - Presiona Enter.
Deberías ver el candado cerrado en la barra de direcciones. Si haces clic en él, te dirá "Conexión segura".
Si no funciona y te sale un error, no pasa nada. Es muy común que el navegador guarde la versión antigua. Simplemente, borra la caché del navegador o prueba en la ventana de incógnito (que ya lo hicimos, por eso es importante).
Paso 5: Configurar WordPress para Forzar HTTPS (Lo Más Importante)
Este es el paso que casi todos olvidan y luego se preguntan por qué el sitio sigue dando error. Tener el certificado instalado no significa que WordPress lo esté usando automáticamente. Tu sitio web todavía está cargando la versión http://.
Necesitamos forzar https wordpress. Hay dos formas de hacerlo: fácil y avanzada.
Opción A: La Más Fácil (Con Plugin)
Instala un plugin llamado "Really Simple SSL".
- Ve a tu escritorio de WordPress > Plugins > Añadir nuevo.
- Busca "Really Simple SSL".
- Instálalo y actívalo.
- Al activarlo, el plugin detectará que el SSL está instalado y te preguntará si quieres activar el HTTPS. Haz clic en "Go ahead" o "Activar SSL".
Este plugin se encarga de todo: redirige el tráfico HTTP a HTTPS, arregla las URLs internas y soluciona el problema del contenido mixto (que es cuando tu web carga scripts o imágenes desde HTTP, lo que el navegador bloquea).
Opción B: La Manual (Editando wp-config.php)
Si prefieres no usar otro plugin, puedes forzarlo manualmente. Esto es más técnico, pero es una solución permanente y ligera.
- Accede a tu cPanel > Administrador de Archivos.
- Ve a la carpeta
public_html(o la carpeta donde esté tu WordPress). - Busca el archivo
wp-config.phpy haz clic derecho > Editar. - Busca la línea que dice
/* ¡Eso es todo, deja de editar! */(o el final del archivo). - Justo antes de esa línea, pega este código:
// Forzar HTTPS en WordPress
define('FORCE_SSL_ADMIN', true);
if (strpos($_SERVER['HTTP_X_FORWARDED_PROTO'], 'https') !== false) {
$_SERVER['HTTPS'] = 'on';
}
Guarda los cambios y cierra el editor.
Este código le dice a WordPress que use HTTPS en el panel de administración y detecta si la conexión ya es segura para no redirigir en bucle.
[TIP] La opción del plugin es mucho más segura para principiantes. Si te equivocas en el código manual, puedes dejar tu web inaccesible. Si te pasa, no te asustes: vuelve al archivo y borra las líneas que añadiste.
Paso 6: Actualizar las URLs en Ajustes Generales
Este paso es crucial para evitar el famoso "bucle de redirección" o que las imágenes se rompan.
- Ve a Ajustes > Generales en tu WordPress.
- Verás dos campos: Dirección de WordPress (URL) y Dirección del Sitio (URL).
- Cambia ambas URLs de
http://tudominio.comahttps://tudominio.com(añade la "s"). - Guarda los cambios.
[WARNING] Si ya lo intentaste y tu web se rompió, no entres en pánico. No podrás acceder al panel si haces esto mal. Para arreglarlo, tendrás que editar el archivo
wp-config.phpde nuevo y añadir estas líneas temporalmente:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
Esto forzará las URLs directamente desde el archivo de configuración.
Paso 7: Solucionar el Problema del "Contenido Mixto"
A veces, incluso con todo lo anterior, el candado no aparece y sale un icono de "i" o un triángulo amarillo. Esto es por el contenido mixto: tu web carga en HTTPS, pero dentro del código hay recursos (imágenes, scripts, CSS) que se cargan desde HTTP.
¿Cómo solucionarlo?
- Con el plugin: Realmente Simple SSL tiene una opción para arreglar esto automáticamente. Ve a Ajustes > SSL y activa la casilla que dice "Mixed Content Fixer" (Arreglador de contenido mixto).
- Manualmente: Deberías usar un plugin de reemplazo de base de datos como "Better Search Replace". Busca
http://tudominio.comy reemplázalo porhttps://tudominio.comen todas las tablas de tu base de datos.
[INFO] El contenido mixto no solo afecta al candado, sino que también puede ralentizar tu web, ya que el navegador bloquea las peticiones inseguras mientras analiza qué hacer.
Preguntas Frecuentes (FAQ) sobre SSL y WordPress
¿El certificado SSL gratuito de Let's Encrypt es realmente seguro?
Sí, es tan seguro como los de pago. La diferencia está en el soporte y la duración. Let's Encrypt emite certificados que duran 90 días. Sin embargo, cPanel los renueva automáticamente, así que no tienes que preocuparte por nada. No pierdes nada por usarlo.
¿Cada cuánto tiempo se renueva el certificado?
Cada 90 días. Pero como mencionamos, el panel de control lo renueva de forma automática. Tú no tienes que hacer absolutamente nada. Solo asegúrate de que la renovación automática esté activa en la configuración del SSL (suele estarlo por defecto).
¿Qué pasa si tengo varios dominios en mi cPanel?
El proceso es el mismo. Repite los pasos 2 y 3 para cada dominio que quieras proteger. El asistente te mostrará una lista de todos tus dominios para que elijas cuál instalar.
¿Necesito un certificado SSL para un subdominio?
Depende. Si el subdominio es parte del sitio principal (ej: tienda.tudominio.com), es recomendable. Si es un subdominio de prueba o un panel de control, no es crítico. Pero por seguridad, siempre es mejor tenerlo.
¿Realmente Simple SSL es el mejor plugin?
Es el más popular y fácil de usar, pero no es el único. También tienes "Really Simple SSL" que es el que recomendamos por su simplicidad. Otros como "SSL Insecure Content Fixer" son más técnicos. Para la mayoría de los usuarios, Real Simple SSL es más que suficiente.
¿Qué es Syspanel y por qué se menciona?
Syspanel es un panel de control de hosting, similar a cPanel, que algunos proveedores usan. Su diferencia principal es que el acceso se realiza a través del puerto 2106 (ej: tudominio.com:2106). Si tu hosting usa Syspanel, la interfaz es un poco más moderna, pero la lógica para instalar el SSL es idéntica: buscas la sección de Seguridad y luego SSL/TLS.
¿Forzar HTTPS puede dañar mi posicionamiento SEO?
No, al contrario. Es un factor de ranking positivo. Eso sí, es crucial que configures la redirección 301 correctamente (de HTTP a HTTPS) para que Google entienda que el cambio es permanente y no te penalice por contenido duplicado. Real Simple SSL hace esto automáticamente.
Conclusión: Tu Web es Más Segura y Confiable
Has logrado algo muy importante. Has instalado un certificado gratis wordpress que cifra tu sitio, mejora tu SEO y, sobre todo, da una señal de confianza absoluta a tus visitantes.
Recuerda que este proceso, aunque parezca largo por la cantidad de pasos, una vez que lo haces la primera vez, es pan comido. En menos de 10 minutos, tu web pasará de ser "No segura" a tener el candado verde de la confianza.
Resumen rápido de lo que hiciste:
- Accediste a tu cPanel.
- Encontraste el asistente de Let's Encrypt.
- Emitiste el certificado para tu dominio y www.
- Instalaste un plugin (o código) para forzar HTTPS.
- Actualizaste las URLs de WordPress.
- Arreglaste el contenido mixto.
Ahora, tu WordPress no solo es más rápido y seguro, sino que también está listo para escalar en los resultados de búsqueda. ¡Disfruta de tu web segura!
