¿Cómo activar HTTPS y SSL en WordPress con cPanel?
¿Por qué es importante activar HTTPS y SSL en tu WordPress?
Si tienes un sitio web en WordPress, probablemente has escuchado que necesitas un certificado SSL y activar HTTPS. Pero, ¿qué significa esto realmente? Vamos a explicarlo de forma sencilla.
Un certificado SSL (Secure Sockets Layer) es como un candado digital que protege la información que viaja entre tu sitio web y los visitantes. Cuando lo instalas, tu sitio pasa de usar HTTP (inseguro) a HTTPS (seguro). Verás un candado verde en la barra de direcciones del navegador.
Esto es crucial por varias razones:
- Seguridad para tus usuarios: Protege datos como contraseñas, formularios y pagos.
- Confianza: Los visitantes ven el candado y saben que tu sitio es legítimo.
- Mejor posicionamiento SEO: Google favorece los sitios con HTTPS en sus resultados de búsqueda.
- Evitas advertencias del navegador: Sin SSL, Chrome y otros navegadores marcarán tu sitio como "No seguro".
Requisitos previos antes de empezar
Antes de activar SSL y HTTPS en WordPress con cPanel, asegúrate de tener:
- Acceso a cPanel de tu hosting (usuario y contraseña).
- Un dominio apuntando a tu hosting (ej: tudominio.com).
- WordPress instalado y funcionando (aunque sea en HTTP).
- Posibilidad de instalar plugins en WordPress.
[WARNING] Si tu hosting no incluye certificados SSL gratuitos (como Let's Encrypt), es posible que necesites comprar uno. La mayoría de los hostings modernos ya lo ofrecen gratis.
Paso 1: Obtener e instalar el certificado SSL desde cPanel
El primer paso es obtener el certificado SSL. La mayoría de los hostings usan AutoSSL o Let's Encrypt, que son gratuitos y se renuevan automáticamente.
1.1 Accede a cPanel
- Abre tu navegador y escribe:
https://tudominio.com/cpanelohttps://tuip:2083(pregunta a tu hosting si no sabes). - Inicia sesión con tus credenciales.
1.2 Busca la sección SSL/TLS
Dentro de cPanel, busca una sección llamada SSL/TLS o Seguridad. Puede variar según el proveedor, pero suele estar en la página principal.
1.3 Activa AutoSSL o Let's Encrypt
- Busca la opción AutoSSL o Let's Encrypt SSL.
- Haz clic en Instalar o Ejecutar.
- Selecciona tu dominio principal (el que usa WordPress).
- Espera unos segundos mientras se genera el certificado.
[TIP] Si no ves AutoSSL, contacta a tu soporte técnico. Muchos hostings lo tienen activado por defecto.
1.4 Verifica que el certificado esté activo
- Vuelve a la sección SSL/TLS y busca Listar certificados.
- Deberías ver tu dominio con estado "Vigente" o "Activo".
Paso 2: Forzar HTTPS en WordPress desde cPanel
Una vez que el certificado está instalado, debes configurar WordPress para que use HTTPS en lugar de HTTP. Hay dos formas principales: desde cPanel o desde el propio WordPress.
2.1 Opción 1: Usar el plugin "Really Simple SSL"
Este es el método más fácil para principiantes.
- Ve al escritorio de WordPress > Plugins > Añadir nuevo.
- Busca "Really Simple SSL".
- Instálalo y actívalo.
- El plugin detectará automáticamente el certificado SSL y te preguntará si quieres activar HTTPS. Haz clic en "Activar SSL".
- El plugin también arreglará las URLs mixtas (contenido HTTP en páginas HTTPS).
[INFO] Really Simple SSL también corrige enlaces rotos y recursos que aún cargan por HTTP, como imágenes o scripts.
2.2 Opción 2: Configurar manualmente desde cPanel
Si prefieres no usar plugins, puedes hacerlo manualmente.
- En cPanel, busca "Redireccionamientos" o "Redirect".
- Crea una redirección 301 (permanente) que envíe todo el tráfico HTTP a HTTPS:
- Tipo: Permanente (301)
- URL de origen:
http://tudominio.com/* - URL de destino:
https://tudominio.com/$1 - Marca la opción "Redireccionar con o sin www" si lo deseas.
- Guarda los cambios.
2.3 Opción 3: Editar el archivo .htaccess
Si te sientes más técnico, puedes editar el archivo .htaccess de tu WordPress.
- En cPanel, ve a "Administrador de archivos".
- Navega a la carpeta
public_html(o la raíz de tu sitio). - Busca el archivo
.htaccess(puede estar oculto; activa "Mostrar archivos ocultos"). - Agrega estas líneas antes de la línea
# BEGIN WordPress:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>
- Guarda los cambios.
[WARNING] Haz una copia de seguridad del
.htaccessantes de editarlo. Un error puede romper tu sitio.
Paso 3: Actualizar la URL del sitio en WordPress
Después de forzar HTTPS, debes asegurarte de que WordPress sepa que ahora usas HTTPS.
3.1 Cambiar la URL desde el escritorio
- Ve a Ajustes > Generales en WordPress.
- Cambia ambos campos:
- Dirección de WordPress (URL):
https://tudominio.com - Dirección del sitio (URL):
https://tudominio.com
- Dirección de WordPress (URL):
- Guarda los cambios.
3.2 Si no puedes acceder al escritorio
Si te quedaste sin acceso, edita el archivo wp-config.php desde cPanel:
- En Administrador de archivos, busca
wp-config.phpen la raíz. - Agrega estas líneas justo antes de
/* That's all, stop editing! */:
define('WP_HOME','https://tudominio.com');
define('WP_SITEURL','https://tudominio.com');
- Guarda y recarga tu sitio.
[TIP] Si usas Syspanel (anteriormente HestiaCP), el acceso es por el puerto 2106. Por ejemplo:
https://tudominio.com:2106. Allí encontrarás herramientas similares a cPanel.
Paso 4: Corregir contenido mixto (Mixed Content)
Un problema común al activar HTTPS es que algunos recursos (imágenes, scripts, CSS) sigan cargando por HTTP. Esto se llama contenido mixto y puede romper la seguridad.
4.1 Usar un plugin para corregir contenido mixto
Si usaste Really Simple SSL, esto ya está resuelto. Si no, instala el plugin "SSL Insecure Content Fixer".
- Instala y activa el plugin.
- Ve a Ajustes > SSL Insecure Content.
- Selecciona la opción "Simple" o "Content" (prueba cuál funciona mejor).
- Guarda los cambios.
4.2 Reemplazar URLs manualmente en la base de datos
Si tienes muchas URLs HTTP almacenadas, puedes usar un plugin como "Better Search Replace":
- Instálalo y actívalo.
- Ve a Herramientas > Better Search Replace.
- En "Buscar", escribe:
http://tudominio.com - En "Reemplazar", escribe:
https://tudominio.com - Selecciona todas las tablas de la base de datos.
- Haz clic en "Ejecutar búsqueda/reemplazo".
[WARNING] Haz una copia de seguridad de la base de datos antes de hacer reemplazos masivos.
Paso 5: Verificar que todo funciona correctamente
Una vez completados los pasos, verifica que HTTPS esté activo y funcionando:
- Abre tu sitio en un navegador (usa una ventana de incógnito para evitar caché).
- Deberías ver el candado verde en la barra de direcciones.
- Haz clic en el candado para ver los detalles del certificado.
- Usa herramientas online como "SSL Checker" (ej: ssllabs.com) para verificar la configuración.
Pruebas rápidas:
- Visita
http://tudominio.com– deberías ser redirigido automáticamente ahttps://. - Revisa que no haya advertencias de contenido mixto (usa la consola del navegador: F12 > Console).
- Verifica que los formularios y páginas de pago funcionen correctamente.
Preguntas frecuentes (FAQ)
¿Qué hago si mi hosting no tiene AutoSSL?
Puedes instalar un certificado SSL gratuito de Let's Encrypt manualmente desde cPanel. Busca la opción "Let's Encrypt SSL" o contacta a tu proveedor de hosting. También puedes comprar un certificado SSL pago.
¿Puedo activar SSL sin cPanel?
Sí, pero es más complejo. Si tu hosting no tiene cPanel, usa un plugin como Really Simple SSL o edita manualmente los archivos de configuración. Algunos paneles como Syspanel (puerto 2106) ofrecen herramientas similares.
¿El SSL afecta el rendimiento de mi sitio?
Mínimamente. El cifrado añade una pequeña latencia, pero los beneficios en seguridad y SEO lo compensan. Además, con HTTP/2 (que requiere HTTPS) tu sitio puede cargar más rápido.
¿Necesito SSL si mi sitio no vende productos?
Sí, absolutamente. Cualquier sitio que recoja datos (formularios de contacto, comentarios, suscripciones) debe usar HTTPS. Además, Google penaliza los sitios sin SSL en los resultados de búsqueda.
¿Cómo renuevo el certificado SSL?
Con AutoSSL o Let's Encrypt, la renovación es automática. Si compraste un certificado, deberás renovarlo manualmente cada año. cPanel te avisará cuando esté por vencer.
Conclusión
Activar HTTPS y SSL en WordPress con cPanel es un proceso sencillo que mejora la seguridad, la confianza de los usuarios y el SEO de tu sitio. Solo necesitas:
- Instalar el certificado SSL desde cPanel.
- Forzar HTTPS mediante un plugin o redirección.
- Actualizar las URLs de WordPress.
- Corregir el contenido mixto.
- Verificar que todo funcione.
Si sigues estos pasos, tu sitio estará protegido y listo para ofrecer una experiencia segura a tus visitantes. Recuerda que la seguridad web es un proceso continuo: mantén WordPress, plugins y temas actualizados, y revisa periódicamente el estado de tu SSL.
[TIP] Si tienes dudas, no dudes en contactar al soporte técnico de tu hosting. La mayoría ofrece ayuda gratuita para la instalación de SSL.
