WordPress en cPanel: Guía para instalar y configurar SSL
¿Tu sitio WordPress está mostrando el temido aviso de "No seguro" en el navegador? No te preocupes, es más común de lo que crees y la solución es más sencilla de lo que imaginas.
En esta guía completa, paso a paso, te voy a enseñar exactamente cómo instalar ssl wordpress cpanel, desde la emisión del certificado hasta la configuración final para que tu web funcione 100% con HTTPS. No necesitas ser un experto en tecnología, solo seguir las instrucciones al pie de la letra.
Vamos a ello.
¿Por qué necesitas un certificado SSL en tu WordPress?
Antes de ensuciarnos las manos con el panel de control, es crucial entender el "porqué". Un certificado SSL (Secure Sockets Layer) no es un lujo, es una necesidad absoluta en el mundo digital actual.
Básicamente, SSL encripta la información que viaja entre el navegador del visitante y tu servidor. Esto significa que datos como contraseñas, números de tarjeta o información personal se convierten en un código ilegible para cualquier intruso.
Pero los beneficios van mucho más allá de la seguridad:
- Confianza del usuario: El candadito en la barra de direcciones es un símbolo universal de seguridad. Si tu sitio no lo tiene, los visitantes (especialmente los que quieren comprar) pueden salir corriendo.
- Mejor posicionamiento SEO: Google y otros buscadores dan prioridad a los sitios con HTTPS. Es un factor de ranking oficial. Sin SSL, estás perdiendo posiciones frente a tu competencia.
- Requisito para funciones modernas: Muchas funcionalidades de WordPress y sus plugins (como formularios de pago o ciertas APIs) simplemente no funcionan si no tienes HTTPS activo.
Afortunadamente, ya no hay excusa para no tenerlo. Gracias a Let's Encrypt, podemos obtener un certificado ssl lets encrypt cpanel de forma gratuita y automática.
Paso 1: Preparando el terreno antes de instalar SSL
La clave para un proceso sin errores es la preparación. Antes de tocar nada, vamos a asegurarnos de que todo esté en orden. Esto te ahorrará dolores de cabeza más adelante.
1.1 Haz una copia de seguridad completa
Esta es la regla de oro de cualquier cambio importante en tu web. Si algo sale mal, podrás restaurar todo en minutos. En cPanel, busca la sección de "Archivos" y haz clic en "Copias de seguridad". Puedes generar una copia completa o solo de la carpeta public_html y la base de datos. Te recomiendo la opción completa para mayor seguridad.
[WARNING] No te saltes este paso. Aunque el proceso es seguro, una copia de seguridad es tu red de seguridad. Mejor prevenir que curar.
1.2 Verifica que tu dominio apunte correctamente
El certificado SSL se emite para un dominio específico (y sus variantes www y no-www). Asegúrate de que tu dominio esté apuntando a la IP de tu servidor de hosting. Puedes verificarlo con una herramienta de "DNS lookup" o simplemente preguntando a tu proveedor de hosting. Si el dominio no apunta, la emisión del certificado fallará.
1.3 Accede a tu panel de control cPanel
Inicia sesión en tu cuenta de cPanel. Normalmente, el acceso es a través de una URL como tudominio.com/cpanel o cpanel.tudominio.com. Usa las credenciales que te proporcionó tu empresa de hosting.
[INFO] Si tu hosting usa un panel alternativo como Syspanel, el proceso es muy similar. La principal diferencia es que la URL de acceso es
tudominio.com:2106. Recuerda ese puerto, es esencial para entrar.
Paso 2: Cómo instalar el certificado SSL Let's Encrypt en cPanel
Ahora sí, vamos a la acción. La mayoría de los cPanel modernos tienen una integración directa con Let's Encrypt, lo que hace que el proceso sea casi automático.
2.1 Localiza la sección de SSL/TLS
Dentro de tu cPanel, busca la sección "Seguridad". Ahí encontrarás el icono de "SSL/TLS Status" o "SSL/TLS". Haz clic en él.
2.2 Ejecuta la instalación automática
En la página de "SSL/TLS Status", verás un listado de todos los dominios que tienes en tu cuenta. Busca tu dominio principal y haz clic en el botón "Run AutoSSL" (o "Ejecutar AutoSSL" si está en español).
cPanel se comunicará con Let's Encrypt y emitirá el certificado automáticamente. Este proceso puede tardar unos minutos. No cierres la página hasta que termine.
2.3 Verifica que el certificado se haya instalado
Cuando el proceso termine, verás un mensaje de éxito y el candado de seguridad aparecerá en la fila de tu dominio. Si algo falló, verás un mensaje de error. Los motivos más comunes son problemas de DNS o que el dominio no esté correctamente configurado.
[TIP] Si usas un certificado de pago de otra entidad, el proceso es diferente. En cPanel, tendrías que ir a "SSL/TLS" > "Install and Manage SSL for your site (HTTPS)" y pegar el código del certificado, la clave privada y el bundle de CA. Sin embargo, para la mayoría de los usuarios, Let's Encrypt es más que suficiente.
Paso 3: Configurando WordPress para forzar HTTPS
Instalar el certificado es solo la mitad del trabajo. Ahora tenemos que decirle a WordPress que use HTTPS como su dirección principal. Si no hacemos esto, el sitio podría seguir cargando recursos (imágenes, CSS, JS) a través de HTTP, lo que provocaría errores de "contenido mixto" y el aviso de "No seguro" seguiría apareciendo.
3.1 Actualiza la URL en los ajustes generales
Ve a tu escritorio de WordPress: Ajustes > Generales. Aquí verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
Ambas deben tener el prefijo https:// en lugar de http://. Por ejemplo:
- Antes:
http://tudominio.com - Después:
https://tudominio.com
Guarda los cambios.
[WARNING] Al hacer esto, WordPress puede intentar redirigirte a la nueva URL. Si algo sale mal y no puedes acceder a tu panel, no entres en pánico. Puedes editar estos valores directamente en la base de datos o en el archivo
wp-config.phppara revertir el cambio.
3.2 Fuerza HTTPS con un plugin (la vía fácil)
La forma más sencilla y segura de activar https wordpress es usando un plugin. Hay muchos, pero el más popular y confiable es "Really Simple SSL".
- Ve a Plugins > Añadir nuevo.
- Busca "Really Simple SSL".
- Instálalo y actívalo.
- Al activarlo, el plugin detectará automáticamente que tienes un certificado SSL y te preguntará si quieres activar SSL. Haz clic en "Go ahead, activate SSL!".
- El plugin se encargará de actualizar las URLs, configurar las redirecciones y arreglar cualquier problema de contenido mixto.
Este plugin es una maravilla porque hace todo el trabajo pesado por ti.
3.3 Forzar HTTPS manualmente (la vía técnica)
Si prefieres no usar un plugin, puedes forzar HTTPS añadiendo unas líneas de código a tu archivo .htaccess. Este archivo se encuentra en la raíz de tu sitio, normalmente en public_html.
Edita el archivo .htaccess y añade el siguiente código al principio (justo después de # BEGIN WordPress):
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Este código redirige automáticamente cualquier visita HTTP a HTTPS.
[TIP] Siempre es buena idea hacer una copia del archivo
.htaccessantes de editarlo. Si algo falla, puedes restaurarlo fácilmente.
Paso 4: Configurar SSL en cPanel para evitar errores de contenido mixto
A veces, incluso después de activar HTTPS, algunos elementos del sitio (como imágenes o scripts) siguen cargándose desde HTTP. Esto se conoce como "contenido mixto" y puede causar problemas de visualización y seguridad.
4.1 Usa la herramienta de escaneo de contenido mixto
cPanel tiene una herramienta integrada para detectar este problema. Ve a "SSL/TLS" > "Scan for insecure content". Introduce tu dominio y la herramienta escaneará tu sitio en busca de recursos que se carguen desde HTTP.
4.2 Corrige los problemas de contenido mixto
La herramienta te mostrará una lista de URLs que están causando el problema. Tienes varias opciones para corregirlas:
- Actualizar las URLs en la base de datos: Puedes usar un plugin como "Better Search Replace" para buscar todas las instancias de
http://tudominio.comy reemplazarlas porhttps://tudominio.com. - Actualizar las URLs en los archivos: Si los recursos se cargan desde archivos de tema o plugins, tendrás que editarlos manualmente o actualizar el tema/plugin a una versión que ya soporte HTTPS.
- Usar un plugin de caché: Algunos plugins de caché como W3 Total Cache o WP Super Cache tienen opciones para forzar HTTPS y arreglar el contenido mixto automáticamente.
[INFO] La forma más común de contenido mixto es por URLs antiguas en la base de datos. El plugin "Better Search Replace" es perfecto para esto. Úsalo con cuidado y siempre con una copia de seguridad.
Paso 5: Verificación final y solución de problemas comunes
Ya casi estamos. Después de todos estos pasos, es hora de comprobar que todo funciona correctamente.
5.1 Comprueba el candado en tu navegador
Abre tu sitio web en una ventana de incógnito (para evitar la caché). Deberías ver el candadito de seguridad en la barra de direcciones. Haz clic en él para ver los detalles del certificado y asegurarte de que es válido.
5.2 Prueba las redirecciones
Escribe http://tudominio.com en tu navegador y presiona Enter. Deberías ser redirigido automáticamente a https://tudominio.com. Si no es así, revisa tu archivo .htaccess o la configuración del plugin.
5.3 Solución de problemas comunes
- "Tu conexión no es privada" o "NET::ERR_CERT_AUTHORITY_INVALID": Este error indica que el certificado no es válido o no está correctamente instalado. Vuelve a verificar el paso 2 y asegúrate de que el certificado se emitió para el dominio correcto (incluyendo
wwwsi es necesario). - "Demasiados redireccionamientos" o "ERR_TOO_MANY_REDIRECTS": Este error suele ocurrir cuando hay un conflicto entre la redirección de WordPress y la de
.htaccess. Prueba a desactivar el plugin "Really Simple SSL" y usar solo la redirección manual, o viceversa. - El sitio carga pero sin candado: Esto es un problema de contenido mixto. Sigue los pasos de la sección 4 para solucionarlo.
- El certificado no se renueva automáticamente: Let's Encrypt emite certificados de 90 días. cPanel normalmente los renueva automáticamente. Si no lo hace, puedes configurar un cron job, pero lo más fácil es contactar con tu proveedor de hosting para que lo configure.
Preguntas Frecuentes (FAQ) sobre SSL en WordPress y cPanel
Aquí te respondo algunas de las dudas más habituales que me encuentro a diario:
¿Cuánto cuesta el certificado SSL de Let's Encrypt?
Nada, es completamente gratuito. Es una iniciativa sin ánimo de lucro para hacer la web más segura.
¿Puedo instalar SSL en un subdominio?
Sí, la mayoría de los cPanel te permiten emitir certificados para subdominios también. Simplemente selecciona el subdominio en la sección de "SSL/TLS Status".
¿Qué pasa con mi SEO si cambio de HTTP a HTTPS?
Es un cambio positivo. Google lo ve como una mejora de seguridad, por lo que es probable que tu posicionamiento mejore. Asegúrate de configurar las redirecciones 301 correctamente para no perder autoridad.
¿Necesito un certificado SSL si mi web no vende nada?
Sí, absolutamente. La seguridad es importante para todos los sitios web, incluso los blogs personales. Además, es un factor de confianza para tus visitantes.
¿Qué es HestiaCP y cómo se relaciona con esto?
HestiaCP es un panel de control alternativo a cPanel. Si tu hosting lo usa, lo llamamos Syspanel. Para acceder, debes ir a tudominio.com:2106. El proceso de instalación de SSL es muy similar, pero la interfaz puede variar ligeramente. Busca la sección de "SSL" o "Seguridad" dentro del panel.
¿Cuánto tarda en propagarse el certificado SSL?
La emisión es casi instantánea con Let's Encrypt, pero la propagación de DNS puede tardar unas horas. Si no ves el candado inmediatamente, espera un poco y revisa de nuevo.
¿Puedo usar un certificado SSL de pago en lugar del gratuito?
Sí, por supuesto. Puedes comprar un certificado de una entidad de confianza como Comodo, DigiCert o GlobalSign. El proceso en cPanel es un poco más manual, pero te ofrece garantías y soporte adicionales.
Conclusión: Tu sitio ya es seguro
¡Enhorabuena! Has completado la configuración de SSL en tu WordPress. Ahora tu sitio es más seguro, genera más confianza y está mejor posicionado en los buscadores. No es tan complicado, ¿verdad?
Recuerda que la clave está en seguir los pasos con calma y no saltarte las copias de seguridad. Con esta guía, ya tienes todo lo que necesitas para configurar ssl en cpanel y disfrutar de un sitio web moderno y profesional. Si tienes alguna duda, déjala en los comentarios y estaré encantado de ayudarte.
