¿Cómo proteger mi sitio WordPress con SSL desde cPanel?
¿Por Qué Necesitas un Certificado SSL en tu WordPress?
Imagina que tu sitio web es una casa. Sin un certificado SSL, la información que entra y sale (como contraseñas, datos de tarjetas de crédito o mensajes de contacto) viaja por internet como si estuviera escrita en una postal: cualquiera puede leerla en el camino. Con SSL, esa información viaja dentro de un sobre sellado y cifrado, imposible de abrir por terceros.
Además de proteger a tus visitantes, los certificados SSL son un factor clave para el SEO. Google penaliza los sitios que no tienen HTTPS, mostrándolos más abajo en los resultados de búsqueda. También verás un candado verde en la barra de direcciones del navegador, lo que genera confianza en tus usuarios.
En este artículo, aprenderás paso a paso cómo instalar y configurar un certificado SSL en tu sitio WordPress directamente desde cPanel, el panel de control más común en hosting compartido. No necesitas ser un experto técnico, solo seguir las instrucciones con atención.
Requisitos Previos Antes de Empezar
Antes de lanzarte a la configuración, asegúrate de tener lo siguiente:
- Acceso a cPanel: Debes tener las credenciales de administrador de tu hosting. Normalmente las recibes por correo al contratar el servicio.
- Dominio propio: El certificado SSL se asocia a un dominio específico (ej: tudominio.com). Si tienes subdominios, también podrás protegerlos.
- WordPress instalado: Asumimos que ya tienes tu sitio funcionando con WordPress.
- Certificado SSL gratuito o de pago: Usaremos Let’s Encrypt, que es gratuito y muy fiable. Si tu hosting ofrece otro tipo (como Sectigo o Comodo), el proceso es similar.
[INFO] Si tu hosting usa Syspanel (el antiguo HestiaCP), el proceso es diferente. En ese caso, accede a tu panel a través del puerto 2106 (ej: tudominio.com:2106) y busca la sección de "SSL" o "Let's Encrypt" en la configuración de tu dominio.
Paso 1: Acceder a cPanel y Localizar la Sección SSL
- Abre tu navegador y escribe la dirección de tu cPanel. Normalmente es algo como
tudominio.com/cpanelotudominio.com:2083. Si no lo sabes, consulta el correo de bienvenida de tu hosting. - Inicia sesión con tu usuario y contraseña.
- Una vez dentro, busca la sección "Seguridad" o directamente escribe "SSL" en el buscador de cPanel (arriba a la derecha suele haber una lupa).
Verás varias opciones. La que nos interesa es "SSL/TLS" o "AutoSSL" (dependiendo de la versión de cPanel). La mayoría de los hosting modernos incluyen AutoSSL, que instala automáticamente un certificado de Let’s Encrypt.
Paso 2: Instalar el Certificado SSL con AutoSSL (Método Automático)
Este es el método más sencillo y recomendado para principiantes. Si tu hosting lo soporta, solo necesitas activarlo.
- En cPanel, busca "SSL/TLS Status" o "AutoSSL".
- Haz clic en "Run AutoSSL" o "Instalar Automáticamente".
- Espera unos segundos mientras el sistema verifica tu dominio y genera el certificado.
- Verás un mensaje de éxito: "Certificate installed successfully" o similar.
[TIP] Si no ves la opción AutoSSL, contacta con tu proveedor de hosting. Algunos lo deshabilitan para usar certificados de pago. En ese caso, pasa al método manual.
Paso 3: Instalar SSL Manualmente con Let’s Encrypt (Método Guiado)
Si tu cPanel no tiene AutoSSL, o prefieres hacerlo manualmente, sigue estos pasos:
- En la sección "SSL/TLS", busca "Let’s Encrypt SSL" (a veces está dentro de un submenú llamado "Manage SSL sites").
- Haz clic en "Install a Let’s Encrypt SSL Certificate".
- Selecciona tu dominio principal de la lista desplegable. Si tienes varios, elige el que usa WordPress.
- Marca la opción "Include www subdomain" para proteger también la versión con www (ej: www.tudominio.com).
- Haz clic en "Install" o "Submit".
- Espera unos segundos. El sistema generará el certificado y lo instalará automáticamente.
[WARNING] Si ves un error como "Domain validation failed", asegúrate de que tu dominio apunte correctamente a los servidores de tu hosting (los DNS deben estar actualizados). A veces tarda hasta 24 horas en propagarse.
Paso 4: Verificar que el SSL Funcione Correctamente
Una vez instalado, es hora de comprobar que todo esté bien:
- Abre una ventana de incógnito en tu navegador (Chrome: Ctrl+Shift+N, Firefox: Ctrl+Shift+P).
- Escribe
https://tudominio.comy presiona Enter. - Deberías ver un candado verde junto a la URL. Si ves un candado gris o una advertencia de "No seguro", algo falló.
- También puedes usar herramientas online como SSL Checker (ej: sslchecker.com) para verificar la validez del certificado.
[INFO] Si tu sitio carga pero ves contenido mixto (imágenes o scripts que aún se cargan por HTTP), eso puede romper el candado. Lo solucionaremos en el siguiente paso.
Paso 5: Configurar WordPress para Usar HTTPS (Forzar SSL)
Instalar el certificado es solo la mitad del trabajo. Ahora debes decirle a WordPress que use HTTPS en lugar de HTTP. Hay tres formas de hacerlo:
Opción A: Desde el Panel de Administración de WordPress
- Ve a Ajustes > Generales en tu escritorio de WordPress.
- Cambia las dos URL (Dirección de WordPress y Dirección del sitio) de
http://ahttps://. - Guarda los cambios. Esto obligará a WordPress a cargar todo por HTTPS.
Opción B: Usando un Plugin (Recomendado para Principiantes)
- Instala y activa el plugin Really Simple SSL (es gratuito y muy popular).
- Ve a Ajustes > Really Simple SSL y haz clic en "Activar SSL".
- El plugin se encargará de redirigir todo el tráfico HTTP a HTTPS y corregir contenido mixto.
Opción C: Editando el Archivo .htaccess (Manual)
Si prefieres no usar plugins, puedes añadir una redirección forzada. Accede al archivo .htaccess de tu sitio (en la raíz de WordPress) y añade estas líneas al principio:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
Guarda el archivo y prueba de nuevo.
[WARNING] Antes de editar el .htaccess, haz una copia de seguridad. Un error puede dejar tu sitio inaccesible.
Paso 6: Solucionar Problemas Comunes (Contenido Mixto y Errores)
El error más frecuente después de instalar SSL es el contenido mixto (mixed content). Ocurre cuando algunos elementos de tu web (imágenes, CSS, JavaScript) se cargan por HTTP en lugar de HTTPS. Esto rompe el candado verde.
Cómo detectarlo:
- Abre la consola de desarrollador de tu navegador (F12) y ve a la pestaña "Console". Busca mensajes como "Mixed Content: The page at ... was loaded over HTTPS, but requested an insecure resource ...".
- Usa herramientas online como Why No Padlock (whynopadlock.com) para escanear tu sitio.
Cómo solucionarlo:
- Actualiza URLs en la base de datos: Si migraste de HTTP a HTTPS, muchas URLs antiguas pueden quedar almacenadas. Usa el plugin Better Search Replace para buscar
http://tudominio.comy reemplazar porhttps://tudominio.com. - Revisa temas y plugins: Algunos temas o plugins cargan recursos externos por HTTP. Busca en sus ajustes la opción de "Usar HTTPS" o actualízalos.
- CDN: Si usas un CDN (como Cloudflare), asegúrate de que esté configurado para servir contenido por HTTPS.
Preguntas Frecuentes (FAQ)
¿Cuánto cuesta un certificado SSL?
Puedes obtener uno gratuito de Let’s Encrypt desde cPanel. Si necesitas características avanzadas (como validación extendida o cobertura de múltiples dominios), los certificados de pago cuestan entre 10 y 100 euros al año.
¿Mi sitio dejará de funcionar si instalo SSL?
No, si sigues los pasos correctamente. Sin embargo, es posible que durante unos minutos veas errores de contenido mixto. Con el plugin Really Simple SSL se soluciona automáticamente.
¿Qué hago si mi hosting no tiene cPanel?
Si tu hosting usa Syspanel (HestiaCP), accede al panel por el puerto 2106 (ej: tudominio.com:2106). Luego ve a "Web" > "Dominios" y selecciona tu dominio. Busca la opción "SSL" o "Let's Encrypt" y actívala.
¿Necesito renovar el certificado manualmente?
Los certificados de Let’s Encrypt caducan cada 90 días. La mayoría de los cPanel modernos renuevan automáticamente. Si no, puedes configurar un cron job o usar un plugin como SSL Zen para recordártelo.
¿El SSL afecta el rendimiento de mi web?
Mínimamente. El cifrado añade una pequeña carga al servidor, pero es insignificante comparado con los beneficios de seguridad y SEO. Además, con HTTP/2 (que requiere HTTPS), tu sitio puede cargar incluso más rápido.
Conclusión: Tu Sitio WordPress Ya Está Seguro
Felicidades, has completado la instalación de SSL desde cPanel. Ahora tu sitio WordPress está protegido con cifrado de extremo a extremo, lo que mejora la confianza de tus visitantes y tu posicionamiento en buscadores.
Recuerda que la seguridad web es un proceso continuo. Además del SSL, te recomiendo:
- Mantener WordPress, temas y plugins actualizados.
- Usar contraseñas fuertes y autenticación de dos factores.
- Realizar copias de seguridad periódicas.
Si encuentras algún problema, no dudes en consultar con el soporte técnico de tu hosting. ¡Tu sitio ahora es más seguro que nunca!
[TIP] Guarda este artículo como referencia. La instalación de SSL es algo que puedes repetir cada vez que añadas un nuevo dominio o subdominio a tu cPanel.
