🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo Activar SSL y HTTPS en WordPress con cPanel (Guía Rápida)

Actualizado el 2 de febrero de 2026

¿Tu página de WordPress sigue apareciendo como "No segura" en el navegador? Eso ahuyenta visitantes y daña tu posicionamiento en Google. La solución es más sencilla de lo que crees: activar SSL y HTTPS. Este proceso, que antes era complicado, ahora se puede hacer en minutos desde tu panel de control cPanel. Te voy a guiar paso a paso para que lo hagas tú mismo, sin necesidad de ser un experto en servidores.

¿Qué es SSL y por qué es tan importante para tu WordPress?

Antes de ponernos manos a la obra, vamos a entender qué estamos activando. SSL (Secure Sockets Layer) es un protocolo de seguridad que crea un canal cifrado entre el navegador de tu visitante y tu servidor. Piensa en ello como un sobre sellado para tus datos: cualquier información que se intercambie (contraseñas, pagos, datos personales) viaja de forma ilegible para cualquiera que intente interceptarla.

Cuando activas SSL, tu sitio pasa de usar "http://" a "https://". Ese cambio es visible para todos y tiene beneficios directos:

  • Confianza del usuario: Ver el candadito en la barra de direcciones transmite seguridad.
  • Mejor SEO: Google confirma que HTTPS es un factor de posicionamiento. Un sitio con SSL tiene ventaja competitiva.
  • Requisito para pagos: Si vendes productos o servicios, necesitas HTTPS para procesar pagos de forma segura y cumplir con estándares como PCI-DSS.
  • Protección de datos: Evitas ataques de intermediario (man-in-the-middle) y la manipulación de tu contenido.

En resumen, activar SSL en WordPress no es opcional. Es una necesidad básica para cualquier sitio web moderno.

Preparando el terreno: ¿Qué necesitas antes de empezar?

Para seguir esta guía de SSL con cPanel, necesitas tener acceso a tu panel de control de hosting. La mayoría de los proveedores lo incluyen. Si tu hosting usa un panel diferente, los conceptos son similares, pero los nombres de los iconos pueden variar.

Aquí tienes lo que necesitas:

  1. Acceso a cPanel: Tus credenciales de usuario y contraseña.
  2. Acceso a WordPress: Usuario administrador de tu sitio.
  3. Un dominio apuntando a tu hosting: Puede ser un dominio principal o un subdominio.
  4. Paciencia: Aunque es rápido, es mejor no tener prisa para no cometer errores.

Paso 1: Activar el certificado SSL desde cPanel

Este es el primer gran paso. Vamos a emitir e instalar el certificado. La buena noticia es que la mayoría de los hosts ofrecen certificados gratuitos de Let's Encrypt, que son perfectamente válidos y seguros.

Encontrando la sección SSL/TLS

Una vez dentro de tu cPanel, busca la sección llamada "Seguridad" o directamente "SSL/TLS". El icono suele tener un candado o una llave. Haz clic en él.

Dentro, verás varias opciones. No te asustes, solo necesitamos una. Busca algo como "Instalar y gestionar SSL para su sitio (HTTPS)" o "SSL/TLS Status". El nombre exacto puede variar según el proveedor.

Emitiendo el certificado gratis (Let's Encrypt)

La forma más fácil es usar el instalador automático. Muchos hosts integran la emisión de certificados directamente en la sección de dominios.

  1. En el menú de cPanel, busca "SSL/TLS Status" o "Instalar certificados SSL".
  2. Verás una lista de tus dominios. Al lado de cada uno, habrá un botón o enlace que dice "Run AutoSSL" o "Emitir certificado".
  3. Haz clic en ese botón. El sistema tardará unos segundos (a veces un par de minutos) en verificar tu dominio y emitir el certificado.
  4. Al terminar, verás un mensaje de éxito. El estado de tu dominio debería cambiar a "Válido" o similar.

[TIP]: Si tu proveedor no ofrece AutoSSL, deberías poder generar un certificado manualmente en la sección "SSL/TLS" > "Generate, view, upload, or delete SSL certificates". Pero el método automático es el estándar hoy en día.

Verificación de la instalación

Después de emitir el certificado, es hora de verificar que se instaló correctamente. Puedes hacerlo de dos maneras:

  • Desde cPanel: Vuelve a la sección "SSL/TLS Status". Si el estado de tu dominio es "Válido" o "Instalado", ¡perfecto!.
  • Desde tu navegador: Escribe https://tudominio.com en la barra de direcciones. Si ves el candado, la instalación fue exitosa. Si ves un error de "Conexión no privada", hay algo que ajustar.

Paso 2: Configurar WordPress para que use HTTPS

Ahora que el certificado está activo, debemos decirle a WordPress que use la versión HTTPS de tu sitio. Esto no se hace automáticamente, y si lo ignoras, podrías tener problemas de contenido mixto (archivos cargados desde http que rompen la seguridad).

Cambiando la URL del sitio

Hay dos métodos principales para hacer esto. Te mostraré el más directo, pero también el más seguro.

Método A: Desde el Administrador de WordPress (No recomendado para este caso)

Aunque puedes ir a Ajustes > Generales y cambiar las URLs, este método puede dejarte bloqueado si algo sale mal. Es mejor usar el siguiente método.

Método B: Modificar el archivo wp-config.php (Más seguro y recomendado)

Este es el método que yo recomiendo siempre. Es infalible si lo haces bien.

  1. Ve a tu cPanel y abre el Administrador de Archivos (File Manager).
  2. Navega hasta la carpeta donde está instalado tu WordPress. Normalmente es public_html o una subcarpeta.
  3. Busca el archivo llamado wp-config.php. Haz clic derecho sobre él y selecciona "Editar" (o "Edit").
  4. Se abrirá un editor de texto. Busca la línea que dice /* That's all, stop editing! Happy publishing. */ o similar.
  5. Justo antes de esa línea, pega el siguiente código:
// Forzar el uso de HTTPS en el sitio
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');

IMPORTANTE: Reemplaza tudominio.com con tu dominio real. No uses http, usa https.

  1. Guarda los cambios y cierra el editor.

[WARNING]: Si no ves la línea de "Happy publishing", no te preocupes. Puedes pegar el código al final del archivo, justo antes de la etiqueta de cierre ?> si existe. Si no existe, pégalo al final y añade ?> después. Pero lo normal es que la encuentres.

Paso 3: Forzar la redirección de HTTP a HTTPS

Este es el paso final para que todo el tráfico vaya a la versión segura. Si no lo haces, los usuarios que escriban http://tudominio.com seguirán viendo la versión insegura.

Usando la regla de redirección en .htaccess

Vamos a añadir una regla sencilla al archivo .htaccess. Este archivo controla la configuración de tu servidor Apache.

  1. En el Administrador de Archivos de cPanel, asegúrate de tener activada la opción "Mostrar archivos ocultos" (Show Hidden Files). El archivo .htaccess suele estar oculto.
  2. Encuentra el archivo .htaccess en la misma carpeta donde está wp-config.php.
  3. Haz clic derecho y selecciona "Editar".
  4. Al principio del archivo, pega el siguiente código:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
  1. Guarda los cambios.

[INFO]: Este código le dice al servidor: "Si alguien entra por HTTP, redirígelo inmediatamente a HTTPS con un código 301 (movimiento permanente)". Es la forma correcta de hacerlo.

Paso 4: Actualizar la URL en la base de datos (Si es necesario)

A veces, WordPress guarda la URL anterior en la base de datos. Esto puede causar problemas con enlaces internos y recursos. Hay dos formas de solucionarlo.

Método 1: Con un plugin (Fácil)

Instala y activa un plugin llamado "Better Search Replace" o "Really Simple SSL". El plugin "Really Simple SSL" es ideal porque además de cambiar las URLs, detecta y corrige problemas de contenido mixto automáticamente.

Método 2: Con phpMyAdmin (Manual)

Si prefieres hacerlo manual:

  1. Ve a cPanel y busca "phpMyAdmin".
  2. Selecciona tu base de datos de WordPress.
  3. Ve a la pestaña "SQL".
  4. Ejecuta esta consulta SQL (reemplaza tudominio.com por la URL antigua y nuevodominio.com por la nueva):
UPDATE wp_options SET option_value = REPLACE(option_value, 'http://tudominio.com', 'https://tudominio.com') WHERE option_name = 'home' OR option_name = 'siteurl';

[WARNING]: Este método manual es más avanzado. Si no te sientes cómodo, usa el plugin. Un error en la base de datos puede romper tu sitio.

Solucionando problemas comunes (FAQ)

Es normal tener dudas. Aquí respondo a las preguntas más frecuentes sobre seguridad SSL en WordPress.

¿Por qué mi sitio sigue mostrando "No seguro" después de activar SSL?

Esto se debe casi siempre a contenido mixto. El navegador detecta que la página principal está en HTTPS, pero algunos recursos (imágenes, CSS, JS) se cargan desde HTTP. El plugin "Really Simple SSL" es la solución más rápida para esto.

¿Qué es el contenido mixto y cómo lo corrijo?

Es la mezcla de recursos HTTP y HTTPS en la misma página. Para corregirlo, asegúrate de que todas las URLs en tu base de datos y en tu tema usen HTTPS. El plugin mencionado lo hace automáticamente.

¿Los certificados SSL gratuitos de Let's Encrypt son seguros?

Sí, son tan seguros como los de pago. La diferencia es que los gratuitos se renuevan automáticamente (cada 90 días) y no incluyen garantías financieras. Para el 99% de los sitios web, son más que suficientes.

¿Necesito un certificado SSL para cada subdominio?

Depende de tu proveedor. Algunos ofrecen certificados comodín (Wildcard) que cubren todos los subdominios. Otros requieren que emitas uno por cada subdominio. Revisa la sección SSL de tu cPanel para ver las opciones.

¿Esto afecta el rendimiento de mi sitio?

El cifrado SSL añade una pequeña sobrecarga, pero es insignificante con los servidores modernos. De hecho, al tener una mejor reputación, tu sitio puede cargar más rápido gracias al HTTP/2, que requiere HTTPS.

Conclusión: Tu sitio ya es seguro y confiable

¡Felicidades! Has completado el proceso de activar SSL y HTTPS en WordPress. Has mejorado la seguridad SSL de WordPress, la confianza de tus visitantes y tu posicionamiento en buscadores. Ya no tienes que preocuparte por el temido aviso de "No seguro".

Este proceso, aunque tiene varios pasos, es bastante mecánico. Una vez que lo haces una vez, la próxima será mucho más rápida. Si tu hosting usa un panel diferente, como Syspanel (el cual se accede por el puerto 2106), los pasos serán muy similares, solo cambia la interfaz.

[TIP]: Después de unos días, revisa tu sitio en Google Search Console para asegurarte de que Google ha indexado la versión HTTPS y no hay errores de rastreo.

Tu sitio ahora es un lugar más seguro para navegar. ¡Buen trabajo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel