WordPress en cPanel: Cómo instalar y configurar SSL gratis (Let's Encrypt)
¿Tu web WordPress en cPanel no muestra el candadito de seguridad en el navegador? No te preocupes, hoy vas a aprender a solucionarlo de forma gratuita y sin complicaciones.
En este artÃculo, te voy a guiar paso a paso para que instales un certificado SSL en tu WordPress usando cPanel y Let's Encrypt. Al final, tendrás una web más segura, con mejor posición en Google y la confianza de tus visitantes.
Vamos a ello.
¿Por qué necesitas un SSL en tu WordPress?
Antes de ponernos manos a la obra, es importante que entiendas qué es esto del SSL y por qué es tan importante para tu proyecto.
Un certificado SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que viaja entre el navegador de tus visitantes y tu servidor. Es como un sobre sellado para tus datos.
Esto significa que si alguien intenta interceptar la comunicación, solo verá un galimatÃas ilegible. Es especialmente crÃtico si tienes una tienda online, un formulario de contacto o un área de miembros.
Pero los beneficios van más allá de la seguridad técnica.
[INFO] Desde 2014, Google utiliza el SSL como factor de posicionamiento. Una web con SSL tiene ventaja sobre una que no lo tiene. Además, los navegadores modernos marcan las webs sin SSL como "No seguras", lo que espanta a los visitantes y aumenta el porcentaje de rebote.
Instalar un SSL en WordPress es, por tanto, una decisión estratégica para tu SEO y para la confianza de tu audiencia. Y lo mejor de todo es que con cPanel y Let's Encrypt es un proceso sencillo y 100% gratuito.
¿Qué es Let's Encrypt y por qué es la mejor opción?
Let's Encrypt es una autoridad de certificación gratuita, automática y abierta. Su misión es crear una web más segura y privada, y lo consigue ofreciendo certificados SSL/TLS sin coste alguno.
La mayorÃa de los paneles de control, incluido cPanel, tienen una integración nativa con Let's Encrypt. Esto facilita enormemente la instalación, renovación y gestión de tus certificados desde un solo lugar.
Las ventajas de usar Let's Encrypt en cPanel son:
- Es gratis: No pagarás ni un céntimo por la seguridad de tu web.
- Es automático: La renovación se gestiona de forma automática, olvÃdate de fechas de caducidad.
- Es rápido: La instalación se completa en cuestión de minutos.
- Es seguro: Utiliza el estándar de cifrado más avanzado del mercado.
- Está respaldado: Es un proyecto de la Internet Security Research Group (ISRG), con el apoyo de grandes empresas como Mozilla, Cisco o Facebook.
[TIP] Aunque la instalación manual es sencilla, muchos proveedores de hosting ofrecen la opción de "AutoSSL" que instala y renueva el certificado automáticamente. Sin embargo, la instalación manual te da más control y es igual de fácil, asà que vamos a verla paso a paso.
Requisitos previos para instalar SSL en cPanel
Antes de empezar, asegúrate de tener lo siguiente a mano:
- Acceso a cPanel: Necesitas las credenciales de tu cuenta de hosting. Normalmente se accede a través de
tudominio.com/cpanelocpanel.tudominio.com. - Un dominio apuntando a tu hosting: El dominio para el que quieres instalar el SSL debe estar correctamente configurado y resolviendo a tu servidor.
- WordPress instalado: Ya tienes tu web funcionando con WordPress.
- Acceso a archivos (opcional): Para algunos pasos de configuración, podrÃa ser útil tener acceso al administrador de archivos de cPanel o a un cliente FTP, aunque en este tutorial lo haremos todo desde el panel.
[WARNING] Si tu dominio apunta a otro servidor o está en un servicio como Cloudflare en modo "DNS only", asegúrate de que el registro A apunta a la IP de tu hosting. Si no, la instalación del SSL fallará.
Paso 1: Accede a tu panel de control cPanel
Lo primero es acceder a tu cPanel. Abre tu navegador y entra en la URL correspondiente.
Una vez dentro, verás una interfaz con diferentes secciones y herramientas. No te asustes por la cantidad de iconos, nosotros vamos a centrarnos en una parte especÃfica.
Busca la sección Seguridad o Security. Dentro de esta, deberÃas encontrar una opción llamada "SSL/TLS Status" o "Let's Encrypt". La nomenclatura puede variar ligeramente según tu proveedor de hosting, pero es habitual encontrar estas dos opciones.
[INFO] Si tu proveedor de hosting tiene una integración más avanzada, es posible que veas directamente "SSL/TLS" con un asistente. En este tutorial, nos centraremos en las dos opciones más comunes: el asistente de Let's Encrypt y la gestión de SSL/TLS nativa.
Paso 2: Instala tu certificado SSL con Let's Encrypt
Ahora viene la parte divertida. Vamos a instalar el certificado.
Opción A: Usando el asistente de Let's Encrypt
Muchos paneles de control de hosting modernos incluyen un asistente dedicado para Let's Encrypt. Si ves una opción llamada "Let's Encrypt", sigue estos pasos:
- Haz clic en el icono de Let's Encrypt.
- Se abrirá una página donde podrás seleccionar el dominio para el que quieres generar el certificado.
- Selecciona tu dominio en el menú desplegable.
- Asegúrate de que la opción de "Incluir www" o "Add www" esté marcada. Esto es muy importante para que el certificado cubra tanto
tudominio.comcomowww.tudominio.com. - Haz clic en el botón "Emitir" o "Install".
- Espera unos segundos. El sistema generará el certificado y lo instalará automáticamente.
¡Y listo! En menos de un minuto, tu certificado SSL estará activo.
Opción B: Usando la sección SSL/TLS Status
Si tu cPanel no tiene el asistente de Let's Encrypt, puedes usar la herramienta "SSL/TLS Status". Esta opción es más manual, pero igual de efectiva.
- Ve a la sección Seguridad y haz clic en "SSL/TLS Status".
- Verás una lista de tus dominios. Busca el dominio para el que quieres instalar el SSL.
- Haz clic en el botón "Run AutoSSL" o "Provisión" que aparece junto a tu dominio.
- cPanel intentará instalar automáticamente un certificado de Let's Encrypt para ese dominio.
[TIP] Si el botón está deshabilitado, puede que tu proveedor de hosting haya desactivado AutoSSL y prefiera que uses el asistente de Let's Encrypt. En ese caso, vuelve a la Opción A.
Paso 3: Configura WordPress para usar HTTPS
Una vez que el certificado está instalado, es el momento de configurar WordPress para que fuerce el uso de HTTPS. Esto es crucial para que todo funcione correctamente.
No basta con tener el certificado instalado; WordPress necesita saber que debe usar https:// en lugar de http://. Si no lo haces, podrÃas tener problemas de contenido mixto (parte de la web cargada con HTTP y parte con HTTPS), lo que romperÃa el candado de seguridad.
Método 1: Configurar desde el Escritorio de WordPress (Recomendado)
Este es el método más fácil y seguro, ya que WordPress se encarga de todo.
- Accede a tu panel de administración de WordPress.
- Ve a Ajustes → Generales.
- En los campos Dirección de WordPress (URL) y Dirección del sitio (URL), cambia
http://porhttps://. - Guarda los cambios.
WordPress detectará el cambio y actualizará todas las URLs de tu sitio web automáticamente. Puede que te pida iniciar sesión de nuevo, no te preocupes, es normal.
Método 2: Configurar desde el archivo wp-config.php
Si no puedes acceder al escritorio de WordPress, puedes hacerlo editando el archivo de configuración.
- Ve a Administrador de archivos en cPanel.
- Navega hasta la carpeta
public_html(o la carpeta donde esté instalado tu WordPress). - Busca el archivo
wp-config.phpy haz clic derecho para Editar. - Añade estas lÃneas justo antes de la lÃnea que dice
/* That's all, stop editing! Happy publishing. */:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
- Reemplaza
tudominio.comcon tu dominio real, incluyendowwwsi es el caso. - Guarda los cambios.
[WARNING] Asegúrate de que las URLs coincidan exactamente con la versión que quieres usar (con o sin www). Es recomendable que uses la misma versión que usas para acceder a tu web.
Paso 4: Fuerza la redirección de HTTP a HTTPS
Ahora que tu WordPress ya sabe usar HTTPS, debes asegurarte de que cualquier visita a través de HTTP se redirija automáticamente a la versión segura. Esto se hace mediante una regla en el archivo .htaccess.
Puedes hacerlo de dos maneras:
Método 1: Añadir la regla al archivo .htaccess (Recomendado)
- Ve al Administrador de archivos de cPanel.
- Navega a la carpeta
public_html. - Busca el archivo
.htaccess. Si no lo ves, activa la opción "Mostrar archivos ocultos" en la configuración del administrador de archivos. - Haz clic derecho y selecciona "Editar".
- Añade el siguiente código al principio del archivo, antes de la lÃnea
# BEGIN WordPress:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
- Guarda los cambios.
Método 2: Usar un plugin de WordPress
Si prefieres no tocar archivos, puedes usar un plugin como Really Simple SSL. Este plugin detecta automáticamente tu certificado SSL y configura todo por ti, incluyendo la redirección y la corrección de contenido mixto.
- Ve a Plugins → Añadir nuevo en tu panel de WordPress.
- Busca "Really Simple SSL".
- Instálalo y actÃvalo.
- Sigue el asistente de configuración. Es muy intuitivo.
[TIP] Realmente Simple SSL es una excelente opción para principiantes, ya que se encarga de todos los detalles técnicos por ti. Sin embargo, es importante que primero instales el certificado SSL desde cPanel, ya que el plugin no puede hacerlo por sà mismo.
Paso 5: Verifica que todo funciona correctamente
Después de instalar y configurar todo, es hora de verificar que todo está en orden.
- Abre tu navegador en una ventana de incógnito.
- Visita
https://tudominio.com. - Haz clic en el icono del candado que aparece en la barra de direcciones.
DeberÃas ver un mensaje que indica que la conexión es segura y que el certificado es válido.
También puedes usar herramientas online como SSL Labs de Qualys para hacer un análisis exhaustivo de tu certificado y obtener una calificación. Asegúrate de obtener una calificación A o superior.
[INFO] Si ves algún error o aviso de "contenido mixto", significa que hay recursos en tu web que todavÃa se cargan a través de HTTP. Puedes usar herramientas como "Better Search Replace" para buscar y reemplazar todas las URLs antiguas en tu base de datos, o simplemente dejar que el plugin Really Simple SSL lo gestione por ti.
Preguntas Frecuentes (FAQ)
¿Qué hago si mi certificado SSL no se renueva automáticamente?
En la mayorÃa de los casos, cPanel se encarga de renovar automáticamente los certificados de Let's Encrypt antes de que caduquen. Sin embargo, si tienes problemas, puedes renovarlo manualmente desde la sección "SSL/TLS Status" o "Let's Encrypt" en cPanel. Simplemente haz clic en el botón de renovación o emisión de nuevo.
¿Es seguro usar un certificado SSL gratuito de Let's Encrypt?
Absolutamente. Let's Encrypt es una autoridad de certificación legÃtima y confiable. Sus certificados ofrecen el mismo nivel de cifrado que los certificados de pago. La única diferencia es que no incluyen soporte técnico adicional ni garantÃas de seguro, pero para la mayorÃa de los sitios web, son más que suficientes.
¿Puedo instalar un SSL en un subdominio de mi cPanel?
SÃ, puedes. El proceso es el mismo que para un dominio principal. Solo debes seleccionar el subdominio en el asistente de Let's Encrypt o en la sección de SSL/TLS. Asegúrate de que el subdominio esté correctamente configurado y apuntando a tu hosting.
¿Qué es el contenido mixto y cómo lo soluciono?
El contenido mixto ocurre cuando tu web se carga a través de HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) se cargan a través de HTTP. Esto puede ocurrir si tenÃas URLs antiguas en tu base de datos o en temas y plugins.
Para solucionarlo, puedes usar un plugin como "Better Search Replace" para actualizar todas las URLs en tu base de datos, o simplemente usar el plugin "Really Simple SSL" que lo hace automáticamente.
¿Necesito un certificado SSL si mi web es solo informativa?
SÃ, lo necesitas. Aunque no tengas formularios ni transacciones, los beneficios del SSL son importantes para el SEO y la confianza del usuario. Además, los navegadores marcan las webs sin SSL como "No seguras", lo que puede hacer que los visitantes desconfÃen y se vayan.
Mi web está en Syspanel, ¿cómo hago el proceso?
Si tu hosting utiliza Syspanel (el antiguo HestiaCP), el proceso es similar pero con algunas diferencias. Recuerda que para acceder a Syspanel, el puerto de acceso es el 2106 (por ejemplo, tudominio.com:2106). Dentro de Syspanel, busca la sección de "Webs" o "Dominios" y luego la opción de "SSL". Desde ahà podrás emitir un certificado de Let's Encrypt directamente para tu dominio.
Conclusión
Instalar un certificado SSL en tu WordPress usando cPanel y Let's Encrypt es un proceso sencillo, rápido y gratuito que te aportará múltiples beneficios.
Hemos visto que no solo se trata de seguridad, sino también de confianza y posicionamiento web. Con los pasos que te he detallado, podrás tener tu web funcionando con HTTPS en menos de 15 minutos.
Recuerda el flujo completo:
- Instala el certificado desde cPanel.
- Configura las URLs de WordPress para usar HTTPS.
- Fuerza la redirección de HTTP a HTTPS.
- Verifica que todo funciona correctamente.
Si has seguido todos los pasos, tu web ahora es más segura y confiable. Tus visitantes verán el candado en la barra de direcciones y Google te lo recompensará con un mejor posicionamiento.
¿Te ha quedado alguna duda? Déjala en los comentarios y estaré encantado de ayudarte. ¡Nos vemos en el próximo artÃculo!
