🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Activar SSL/TLS gratuito con Let's Encrypt en cPanel para WordPress

Actualizado el 30 de abril de 2026

¿Por qué necesitas SSL en tu WordPress?

Imagina que tu sitio web es una casa. Sin SSL, es como si enviaras cartas postales con tus datos personales: cualquiera que las intercepte puede leerlas. Con SSL, es como enviar una carta certificada dentro de una caja fuerte blindada. SSL Let's Encrypt cPanel es la solución perfecta para proteger tu WordPress sin gastar un solo euro.

Cuando hablamos de certificado SSL WordPress, nos referimos a ese candado que ves en la barra de direcciones de tu navegador. Ese pequeño candado no solo da confianza a tus visitantes, sino que también es un factor clave para el posicionamiento en Google. Desde hace años, Google premia a los sitios con HTTPS y penaliza a los que no lo tienen.

Además, si tu sitio recibe pagos, formularios de contacto o simplemente quieres que tus usuarios se sientan seguros, activar SSL cPanel es un paso obligatorio. La buena noticia es que con Let's Encrypt, una autoridad certificadora gratuita y automática, puedes tener tu certificado en cuestión de minutos. Y lo mejor: lo harás directamente desde tu panel de control cPanel, sin necesidad de ser un experto en servidores.


Requisitos previos antes de empezar

Antes de lanzarte a activar SSL cPanel, asegúrate de cumplir estos requisitos básicos:

  • Tener acceso a cPanel de tu hosting (normalmente en tudominio.com/cpanel).
  • Tener un dominio apuntando a tu servidor (los subdominios también funcionan).
  • Que tu hosting tenga instalado cPanel con soporte para AutoSSL o Let's Encrypt (el 99% de los hostings lo tienen).
  • Acceso a WordPress como administrador (para cambiar la URL del sitio).
  • Una copia de seguridad reciente de tu web, por si acaso.

Si cumples todo esto, vamos a por ello. No necesitas conocimientos avanzados de servidores ni de líneas de comandos. Todo se hará desde la interfaz gráfica de cPanel.


Paso 1: Accede a tu cPanel

Lo primero es entrar en tu panel de control. Escribe tudominio.com/cpanel en tu navegador y accede con tus credenciales. Si no sabes cuáles son, contacta con tu proveedor de hosting.

Una vez dentro, verás un montón de iconos. No te abrumes, solo necesitamos localizar la sección de Seguridad o SSL/TLS. Dependiendo del tema de cPanel, el nombre puede variar ligeramente, pero normalmente encontrarás:

  • SSL/TLS Status (Estado SSL/TLS)
  • Let's Encrypt (a veces viene como un icono independiente)
  • AutoSSL (en algunos hostings)

Si no ves nada de esto, usa el buscador de cPanel (arriba a la derecha) y escribe "SSL". Te aparecerán las opciones disponibles.


Paso 2: Ejecuta el AutoSSL o Let's Encrypt

Aquí tienes dos caminos posibles:

Opción A: Usar AutoSSL (recomendado para principiantes)

AutoSSL es una función integrada en cPanel que instala y renueva certificados automáticamente. Para usarla:

  1. Ve a SSL/TLS Status.
  2. Verás una lista de tus dominios. Marca la casilla de todos los que quieras proteger.
  3. Haz clic en Run AutoSSL.
  4. Espera unos segundos o minutos. El sistema emitirá y configurará el certificado automáticamente.

Opción B: Usar el icono de Let's Encrypt directamente

Algunos cPanels tienen un icono específico llamado Let's Encrypt. Si lo ves:

  1. Haz clic en él.
  2. Selecciona el dominio que quieres proteger.
  3. Elige la opción de Emitir nuevo certificado o Install.
  4. Deja las opciones por defecto (normalmente incluye www y el dominio raíz).
  5. Pulsa en Emitir o Instalar.

En ambos casos, el proceso tarda entre 1 y 5 minutos. No cierres la pestaña hasta que veas un mensaje de éxito.

[TIP] Si tu hosting usa el panel Syspanel (antes llamado HestiaCP), el acceso es por el puerto 2106 (ejemplo: tudominio.com:2106). Allí también encontrarás la opción de SSL en el apartado de "Web" o "Dominios".


Paso 3: Verifica que el certificado se ha instalado correctamente

Una vez emitido, es hora de comprobar que todo funciona. La forma más rápida es:

  1. Abre una ventana de incógnito en tu navegador.
  2. Escribe https://tudominio.com (con la "s").
  3. Deberías ver el candado verde o un candado cerrado en la barra de direcciones.

Si te sale un error de "Conexión no segura", no te preocupes, es normal si el certificado aún está propagándose. Espera 10-15 minutos y vuelve a intentarlo.

También puedes usar herramientas online gratuitas como SSL Labs para verificar que el certificado está bien configurado.


Paso 4: Configura WordPress para usar HTTPS

Este es el paso más importante y donde muchos se quedan atascados. Aunque el certificado esté instalado, WordPress no usará HTTPS automáticamente. Necesitas actualizar la URL del sitio manualmente.

Método 1: Desde el administrador de WordPress (el más fácil)

  1. Entra en tu panel de WordPress (tudominio.com/wp-admin).
  2. Ve a AjustesGenerales.
  3. Verás dos campos: Dirección de WordPress (URL) y Dirección del sitio (URL).
  4. Cambia http:// por https:// en ambos.
  5. Guarda los cambios.

WordPress te sacará de la sesión y tendrás que volver a entrar. No te asustes, es normal. A partir de ahora, todo tu sitio usará HTTPS.

Método 2: Desde el archivo wp-config.php

Si no puedes acceder al panel, edita el archivo wp-config.php desde el administrador de archivos de cPanel. Añade estas líneas justo antes de la línea que dice /* That's all, stop editing! */:

define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');

Guarda el archivo y listo.

Método 3: Con un plugin (muy recomendado)

Si prefieres no tocar código, instala el plugin Really Simple SSL. Este plugin detecta automáticamente el certificado y te guía paso a paso para configurar todo el sitio en HTTPS.

[WARNING] No instales el plugin si ya has cambiado las URLs manualmente, podría generar conflictos. Elige un método y respétalo.


Paso 5: Fuerza la redirección de HTTP a HTTPS

Ahora que WordPress ya usa HTTPS, necesitas que todos los visitantes que escriban http://tudominio.com sean redirigidos a la versión segura. Esto se hace añadiendo una regla al archivo .htaccess.

Desde cPanel, ve a Administrador de archivos y localiza la carpeta public_html. Busca el archivo .htaccess (activa "Mostrar archivos ocultos" si no lo ves). Al final del archivo, añade:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Guarda el archivo. Ahora cualquier visita a http:// se redirigirá automáticamente a https://.

Si usas Cloudflare u otro CDN, esta redirección puede hacerse desde su panel. Pero para la mayoría, la regla anterior es suficiente.

[TIP] Si usas LiteSpeed (muy común en hostings económicos), la regla es la misma. Si tienes dudas, tu hosting puede ayudarte.


Paso 6: Actualiza URLs internas y contenido mixto

Aunque hayas cambiado la URL principal, es posible que algunas imágenes, enlaces o scripts sigan cargando desde http://. Esto se llama "contenido mixto" y puede romper el candado de seguridad.

La forma más sencilla de arreglarlo es con el plugin Better Search Replace:

  1. Instala y activa el plugin.
  2. Ve a HerramientasBetter Search Replace.
  3. En "Buscar", escribe http://tudominio.com.
  4. En "Reemplazar por", escribe https://tudominio.com.
  5. Selecciona todas las tablas de la base de datos.
  6. Marca la opción "Dry run" primero para ver cuántas coincidencias hay.
  7. Si todo se ve bien, desmarca "Dry run" y ejecuta.

Este plugin reemplazará todas las URLs antiguas por las nuevas en toda tu base de datos.

[INFO] A veces el problema es que el sitio carga recursos de dominios externos (como fuentes de Google) que no usan HTTPS. En ese caso, revisa si tienes un plugin de caché que pueda forzar HTTPS en todos los recursos.


Paso 7: Comprueba que todo funciona correctamente

Ya casi lo tienes. Ahora toca verificar que todo está en orden:

  1. Visita tu web en https://tudominio.com y navega por varias páginas.
  2. Haz clic en el candado de la barra de direcciones. Debe decir "Conexión segura".
  3. Pulsa F12 para abrir las herramientas de desarrollador y ve a la pestaña "Consola". Si hay errores de contenido mixto, aparecerán aquí.
  4. Revisa que tu sitemap (tudominio.com/sitemap.xml) use URLs con HTTPS.
  5. Entra en Google Search Console y solicita la "validación de la nueva URL".

Si todo va bien, tu sitio está 100% seguro y listo para posicionar mejor.


Preguntas frecuentes (FAQ)

¿Cuánto tarda en emitirse un certificado SSL Let's Encrypt?

Normalmente entre 1 y 5 minutos. En ocasiones, puede tardar hasta 15 minutos si el servidor está saturado.

¿Tengo que renovar el certificado manualmente?

No. Let's Encrypt emite certificados de 90 días, pero cPanel los renueva automáticamente. No tienes que hacer nada.

¿Puedo usar SSL en subdominios?

Sí. Let's Encrypt cubre el dominio principal y los subdominios que tengas configurados en cPanel.

¿Qué pasa si mi hosting no tiene cPanel?

Si usas Syspanel (puerto 2106), el proceso es similar pero en otro panel. Busca la sección de "SSL" o "Certificados" y sigue las instrucciones. En la mayoría de los casos, también hay opciones automáticas.

¿Necesito un certificado SSL si mi web es informativa y no vendo nada?

Sí. Google penaliza los sitios sin HTTPS, y además, los usuarios confían más en webs con candado. Es una cuestión de confianza y posicionamiento.

¿Puedo tener varios certificados SSL en el mismo hosting?

Sí, siempre que tengas varios dominios. cPanel gestiona cada uno de forma independiente.

¿Qué hago si me sale el error "SSL certificate problem: unable to get local issuer certificate"?

Esto suele ocurrir cuando el certificado no se ha instalado correctamente o hay problemas con la cadena de certificación. Vuelve a ejecutar AutoSSL o contacta con tu hosting.

¿Afecta el SSL al rendimiento de mi web?

Mínimamente. La diferencia es imperceptible para el usuario. Además, con HTTP/2 (que requiere HTTPS), tu web cargará incluso más rápido.


Conclusión: tu WordPress ya es seguro

Activar SSL Let's Encrypt cPanel es un proceso sencillo que no requiere conocimientos avanzados. Siguiendo estos pasos, has conseguido que tu WordPress sea más seguro, más confiable y mejor posicionado en Google.

Recuerda que la seguridad web no es un lujo, es una necesidad. Un sitio sin HTTPS es como una puerta abierta para los ciberdelincuentes. Ahora que tienes tu certificado activo, no olvides mantener tu WordPress, plugins y temas actualizados para una protección completa.

Si te ha quedado alguna duda, revisa la sección de preguntas frecuentes o deja un comentario. Estamos aquí para ayudarte a que tu presencia online sea segura y profesional. ¡Enhorabuena por dar este paso tan importante!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel