🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar un certificado SSL gratuito en WordPress con Let's Encrypt (cPanel)

Actualizado el 28 de noviembre de 2025

¿Por qué necesitas un certificado SSL en tu WordPress?

La seguridad no es un lujo, es una necesidad. Si tu sitio WordPress no tiene un candado en la barra de direcciones, estás ahuyentando visitantes y regalando puntos a Google. Un certificado SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador del usuario y tu servidor. Esto significa que contraseñas, datos de tarjetas y mensajes privados no pueden ser interceptados por terceros.

Además, desde hace años, Google utiliza el HTTPS como señal de posicionamiento. Si no tienes SSL, tu competencia te va a comer la tostada en los resultados de búsqueda. La buena noticia es que ya no necesitas pagar decenas de dólares al año por un certificado. Let's Encrypt ofrece certificados SSL gratuitos, válidos por 90 días y renovables automáticamente. Y lo mejor: la instalación en cPanel es más fácil de lo que imaginas.

En esta guía te voy a llevar de la mano, paso a paso, para que instales tu certificado SSL WordPress sin volverte loco. No importa si nunca has tocado un panel de control en tu vida. Vamos a ello.


Requisitos previos antes de empezar

Antes de lanzarnos a la piscina, asegurémonos de que tienes todo lo necesario. No queremos sustos a mitad del proceso.

Acceso a cPanel

Necesitas las credenciales de acceso a tu panel de control de hosting. Normalmente accedes desde tudominio.com/cpanel o tudominio.com:2083. Si no lo tienes, contacta con tu proveedor de hosting.

Dominio apuntando al servidor

Tu dominio debe estar apuntando correctamente a los servidores de tu hosting. Puedes comprobarlo con una herramienta de DNS como dnschecker.org. Si el dominio no apunta, el certificado no se podrá emitir.

WordPress instalado

Obviamente, necesitas tener WordPress instalado y funcionando. Si no lo tienes, esta guía no te servirá de mucho. Pero si lo tienes, perfecto.

Acceso al administrador de WordPress

Necesitarás acceso al panel de administración de WordPress para activar el HTTPS después de instalar el certificado.


Paso 1: Accede a tu cPanel

Abre tu navegador favorito y escribe la URL de acceso a cPanel. Introduces tu nombre de usuario y contraseña. Una vez dentro, verás un montón de iconos. No te agobies, solo necesitamos uno concreto.

Busca la sección Seguridad o Security. Dentro de ella, verás una opción que se llama SSL/TLS Status o Let's Encrypt. Dependiendo de tu proveedor de hosting, el nombre puede variar ligeramente. En la mayoría de casos, verás un icono que dice SSL/TLS Status.


Paso 2: Emite tu certificado SSL gratis con Let's Encrypt

Aquí es donde ocurre la magia. Si tu hosting usa cPanel con integración nativa de Let's Encrypt, el proceso es casi automático.

### Busca la opción SSL/TLS Status

Haz clic en SSL/TLS Status. En la pantalla siguiente, verás una lista de todos los dominios alojados en tu cuenta. Busca tu dominio principal y cualquier subdominio que quieras proteger.

### Ejecuta el proceso de emisión

Marca la casilla junto a tu dominio y haz clic en el botón Run SSL Installation o Install SSL Certificate. El sistema se pondrá a trabajar. Este proceso puede tardar entre 30 segundos y un par de minutos, dependiendo de la configuración de tu servidor.

### Verifica que el certificado se ha emitido

Cuando termine, verás un mensaje de éxito. El estado de tu dominio cambiará a Active o Installed. Si ves un mensaje de error, anótalo y sigue leyendo, porque más abajo te doy soluciones a los problemas más comunes.

[WARNING] Si tu hosting no tiene la opción SSL/TLS Status visible, no te preocupes. Algunos proveedores usan plugins específicos como "AutoSSL" de cPanel o "Let's Encrypt" de terceros. Busca en el buscador de cPanel la palabra "SSL" y verás todas las opciones disponibles.


Paso 3: Activa el HTTPS en WordPress

Una vez que el certificado está instalado en el servidor, toca decirle a WordPress que use HTTPS. Esto es crucial. Si no lo haces, tu sitio seguirá cargando con HTTP y no verás el candado.

### Cambia la URL del sitio en Ajustes

Ve a tu panel de administración de WordPress. En el menú lateral, busca Ajustes y luego Generales. Verás dos campos:

  • Dirección de WordPress (URL)
  • Dirección del sitio (URL)

Ambos deben tener https:// en lugar de http://. Por ejemplo:

  • Antes: http://tudominio.com
  • Después: https://tudominio.com

Guarda los cambios. WordPress hará una redirección automática. No te asustes si la pantalla parpadea o te pide iniciar sesión de nuevo.

### Fuerza el HTTPS en todo tu sitio

Para asegurarte de que todas las páginas y recursos se carguen por HTTPS, puedes añadir un pequeño código al archivo wp-config.php. No te asustes, es muy sencillo.

Accede a tu hosting por FTP o usa el administrador de archivos de cPanel. Busca la carpeta public_html y dentro de ella el archivo wp-config.php. Ábrelo con un editor de texto y añade estas líneas justo antes de la línea que dice /* That's all, stop editing! Happy publishing. */:

define('FORCE_SSL_ADMIN', true);

if ($_SERVER['HTTP_X_FORWARDED_PROTO'] == 'https')
{
    $_SERVER['HTTPS'] = 'on';
}

Guarda el archivo y súbelo de nuevo si lo estabas editando localmente.

[TIP] Si no te sientes cómodo editando archivos, instala un plugin como "Really Simple SSL". Este plugin detecta automáticamente el certificado y configura todo por ti. Es ideal para principiantes.


Paso 4: Arregla el contenido mixto (HTTP y HTTPS)

Este es el paso que más dolores de cabeza causa. Después de activar HTTPS, es probable que algunas imágenes, scripts o estilos sigan cargándose por HTTP. Esto se llama contenido mixto y el navegador lo bloquea, mostrando un error de seguridad.

### Usa un plugin para arreglar el contenido mixto

El plugin Better Search Replace es perfecto para esto. Haz una copia de seguridad de tu base de datos antes de continuar. Luego, instala el plugin y ve a Herramientas > Better Search Replace.

En el campo Search for, escribe http://tudominio.com.

En el campo Replace with, escribe https://tudominio.com.

Selecciona todas las tablas de la base de datos y haz clic en Dry Run primero. Esto te mostrará cuántas coincidencias hay sin cambiar nada. Si todo parece correcto, ejecuta el reemplazo real.

### Verifica que no hay más contenido mixto

Puedes usar herramientas online como whynopadlock.com para escanear tu sitio y detectar problemas. Introduce tu URL y te dirá si hay contenido mixto restante.


Paso 5: Configura la renovación automática

Los certificados de Let's Encrypt caducan cada 90 días. Si se te olvida renovarlos, tu sitio perderá el candado y los visitantes verán un aviso de seguridad. No queremos eso.

### Renovación automática en cPanel

Si tu hosting tiene integración nativa, la renovación automática ya está configurada. No tienes que hacer nada. El sistema se encarga de renovar el certificado antes de que caduque.

### Si usas Syspanel (HestiaCP)

[INFO] Si tu hosting usa el panel Syspanel (anteriormente conocido como HestiaCP), el acceso se realiza a través del puerto 2106. En ese caso, la renovación automática también está activada por defecto. Solo asegúrate de que el cron de renovación esté habilitado en la configuración del panel.

### Verifica el estado de tu certificado

Puedes comprobar la fecha de caducidad de tu certificado usando herramientas online como sslshopper.com. Introduce tu dominio y te dirá cuándo caduca. Si tienes dudas, contacta con tu proveedor de hosting.


Solución de problemas comunes

No todo es un camino de rosas. A veces las cosas fallan. Aquí te dejo las soluciones a los problemas más frecuentes.

Error "Could not verify domain"

Este error significa que Let's Encrypt no pudo verificar que controlas el dominio. Las causas más comunes son:

  • El dominio no apunta a este servidor. Revisa los registros DNS.
  • El archivo .well-known está bloqueado por un firewall. Desactiva temporalmente cualquier firewall o CDN como Cloudflare.
  • El servidor no permite el acceso HTTP (puerto 80). Asegúrate de que el puerto 80 está abierto.

El candado no aparece en el navegador

Si ya instalaste el certificado y activaste HTTPS, pero el candado sigue sin aparecer, probablemente tienes contenido mixto. Revisa el paso 4 de nuevo. También puedes abrir las herramientas de desarrollo de tu navegador (F12) y buscar en la consola los errores de contenido mixto.

El sitio se ve roto después de activar HTTPS

Esto suele pasar cuando hay recursos cargados por HTTP. Ejecuta el plugin Better Search Replace que te mencioné antes. Si el problema persiste, revisa que tu tema y plugins son compatibles con HTTPS. Los temas modernos lo son, pero los antiguos pueden dar problemas.


Preguntas frecuentes (FAQ)

¿Es realmente gratis el certificado de Let's Encrypt?

Sí, es 100% gratuito. No hay costes ocultos ni renovaciones de pago. Es un proyecto sin ánimo de lucro respaldado por grandes empresas tecnológicas.

¿Puedo instalar SSL en WordPress sin cPanel?

Sí, existen otras formas. Por ejemplo, usando la línea de comandos con Certbot, o mediante plugins como "Really Simple SSL" que te guían en el proceso. Sin embargo, cPanel es el método más sencillo para principiantes.

¿Cuánto tarda en emitirse el certificado?

Normalmente menos de 2 minutos. Si tarda más de 5 minutos, algo está mal. Revisa los pasos anteriores.

¿Afecta el SSL al rendimiento de mi sitio?

Mínimamente. El cifrado y descifrado de datos consume un poco de recursos, pero es imperceptible. Además, el HTTPS puede mejorar tu posicionamiento, lo que compensa cualquier pequeña pérdida de rendimiento.

¿Qué pasa si tengo varios dominios en mi cPanel?

Puedes instalar certificados SSL gratuitos para todos ellos. En la sección SSL/TLS Status, verás una lista con todos tus dominios. Repite el proceso para cada uno que quieras proteger.

¿Necesito configurar algo más en mi hosting?

En la mayoría de casos, no. Pero si tu hosting usa un firewall de aplicación web (WAF), asegúrate de que no esté bloqueando las solicitudes de Let's Encrypt.


Conclusión

Instalar un certificado SSL gratis en WordPress con Let's Encrypt y cPanel no es ciencia espacial. Siguiendo estos pasos, en menos de 15 minutos tendrás tu sitio protegido y con el candado verde en el navegador. Recuerda que la seguridad de tu sitio no es negociable. Un visitante que ve "No seguro" en la barra de direcciones probablemente no regresará.

No olvides configurar la renovación automática para no tener sustos en el futuro. Y si te surge cualquier duda, deja un comentario o consulta a tu proveedor de hosting. Están para ayudarte.

Ahora ya sabes cómo instalar SSL WordPress. Ve y protege tu sitio. Tu audiencia y Google te lo agradecerán.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel