🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo proteger mi sitio WordPress con SSL en cPanel

Actualizado el 21 de febrero de 2026

¿Por qué es tan importante tener un SSL en tu WordPress?

Imagina que tu sitio web es una casa. Sin un certificado SSL, es como si enviaras todas tus cartas y datos en postales abiertas, donde cualquiera que las intercepte puede leerlas. Con SSL, en cambio, usas un sobre sellado y cifrado. Esto es especialmente crítico si tu WordPress maneja inicios de sesión, formularios de contacto o, por supuesto, pagos.

El SSL (Secure Sockets Layer) crea un canal seguro entre el navegador de tu visitante y tu servidor. Lo notarás porque la dirección de tu web comenzará con https:// y aparecerá un candado verde. Google, además, penaliza en los resultados de búsqueda a los sitios que no lo tienen, así que es un factor de seguridad y de SEO a la vez.

En este artículo, te guiaré paso a paso para que puedas instalar y configurar un certificado SSL en cPanel para tu WordPress. No necesitas ser un experto técnico, solo seguir las instrucciones al pie de la letra.


¿Qué necesitas antes de empezar?

Antes de lanzarte a la instalación, asegúrate de tener lo siguiente:

  • Acceso a cPanel: Tus credenciales de hosting (usuario y contraseña) o la URL de acceso (normalmente algo como tudominio.com/cpanel).
  • Acceso a tu WordPress: Como administrador, para poder hacer cambios en la configuración.
  • Una copia de seguridad: Siempre, siempre, antes de hacer cambios importantes en tu web. Puedes hacerla desde el propio cPanel o con un plugin como UpdraftPlus.

[WARNING] No instales un SSL sin tener una copia de seguridad reciente. Si algo sale mal, podrías perder el acceso a tu web o romper la configuración. Es mejor prevenir.


Paso 1: Instalar el certificado SSL desde cPanel

cPanel suele ofrecer varias opciones para obtener un SSL. La más común y gratuita es AutoSSL (a menudo proporcionado por Sectigo o Let’s Encrypt). Así es como se hace:

  1. Inicia sesión en tu cPanel. Busca la sección Seguridad.
  2. Haz clic en SSL/TLS o SSL/TLS Status (depende de la versión de cPanel).
  3. Busca la opción Run AutoSSL o Instalar un certificado SSL. En la mayoría de los casos, verás un botón que dice algo como "Ejecutar AutoSSL para todos los dominios".
  4. Si tu hosting lo permite, selecciona tu dominio principal y haz clic en Instalar.
  5. Espera unos segundos. El sistema verificará tu dominio y, si todo está correcto, instalará el certificado automáticamente.

[TIP] Si tu hosting no tiene AutoSSL, puedes usar un servicio gratuito como Let’s Encrypt. En cPanel, busca la sección Let’s Encrypt SSL e instálalo manualmente. El proceso es similar: seleccionas tu dominio y haces clic en "Emitir".

Una vez instalado, verás un mensaje de éxito. ¡Ya tienes el certificado! Pero aún no está activo en tu WordPress.


Paso 2: Forzar HTTPS en tu WordPress (la parte más importante)

Tener el certificado instalado no sirve de nada si tu web sigue cargándose con http://. Necesitas decirle a WordPress que use la versión segura. Hay dos métodos principales:

Método A: Desde la configuración de WordPress (el más fácil)

  1. Accede a tu Panel de administración de WordPress (normalmente tudominio.com/wp-admin).
  2. Ve a Ajustes > Generales.
  3. Verás dos campos: Dirección de WordPress (URL) y Dirección del sitio (URL).
  4. Cambia ambas de http://tudominio.com a https://tudominio.com.
  5. Guarda los cambios. Es posible que la web se caiga un momento, pero se recuperará al recargar.

[WARNING] Si al guardar los cambios tu web se vuelve inaccesible, no te asustes. Simplemente vuelve a cambiarlas a http:// desde el archivo wp-config.php (te explico cómo más abajo). Esto suele pasar si el certificado no está bien instalado o si hay contenido mixto (http y https).

Método B: Editando el archivo wp-config.php (para usuarios más avanzados)

Si el método A no funciona o prefieres hacerlo manualmente, puedes forzar el HTTPS desde el archivo de configuración de WordPress.

  1. Conéctate a tu hosting por FTP (FileZilla, por ejemplo) o usa el Administrador de archivos de cPanel.
  2. Busca el archivo wp-config.php en la raíz de tu instalación de WordPress (normalmente en public_html).
  3. Ábrelo con un editor de texto.
  4. Agrega las siguientes líneas justo antes de la línea que dice /* That's all, stop editing! Happy blogging. */:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
  1. Guarda el archivo y súbelo de nuevo (si lo descargaste). Tu web ahora cargará con HTTPS.

Paso 3: Corregir el contenido mixto (el enemigo invisible)

El contenido mixto ocurre cuando tu web carga con HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) se cargan con HTTP. El navegador mostrará un candado gris o una advertencia de "No seguro". Para solucionarlo:

  1. Usa un plugin: Instala un plugin como Really Simple SSL o SSL Insecure Content Fixer. Estos plugins detectan y corrigen automáticamente las URLs de tus recursos.
  2. Actualiza manualmente: En tu base de datos, todas las URLs deben ser https://. Si tienes muchas imágenes o enlaces antiguos, puedes usar un plugin como Better Search Replace para hacer un cambio masivo (siempre con cuidado y haciendo una copia de seguridad).
  3. Revisa tu tema y plugins: Algunos temas o plugins pueden tener configuraciones de URL fijas. Asegúrate de que en sus ajustes también uses https://.

[INFO] El plugin Really Simple SSL es muy recomendable para principiantes. Una vez activado, te guía paso a paso y corrige la mayoría de los problemas de contenido mixto automáticamente.


Paso 4: Redirigir todo el tráfico HTTP a HTTPS

Para que nadie pueda acceder a tu web por HTTP, debes crear una redirección 301. Esto es bueno para el SEO y la seguridad. Puedes hacerlo desde el archivo .htaccess de tu WordPress.

  1. Accede al Administrador de archivos de cPanel.
  2. Busca la carpeta public_html y localiza el archivo .htaccess. Si no lo ves, activa la opción "Mostrar archivos ocultos" (dot files).
  3. Ábrelo con un editor de texto.
  4. Antes de la línea que dice # BEGIN WordPress, agrega lo siguiente:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>
  1. Guarda los cambios. Ahora, cualquier persona que intente acceder a http://tudominio.com será redirigido automáticamente a https://tudominio.com.

[WARNING] Si tu hosting usa Syspanel (HestiaCP), el puerto de acceso es el 2106. La configuración de redirección es la misma, pero asegúrate de que tu servidor Apache o Nginx esté configurado para permitir las reglas de reescritura.


Paso 5: Verifica que todo funciona correctamente

Después de los pasos anteriores, es hora de comprobar que todo está bien:

  1. Abre tu web en un navegador (Chrome, Firefox, etc.). Deberías ver el candado verde en la barra de direcciones.
  2. Usa herramientas online: Ve a SSL Labs e introduce tu dominio. Te dará una calificación de la seguridad de tu SSL (A+ es la mejor).
  3. Revisa la consola del navegador: Haz clic derecho en tu web, selecciona "Inspeccionar" y ve a la pestaña "Consola". Si ves errores de contenido mixto, aparecerán allí.
  4. Prueba un formulario o inicio de sesión: Asegúrate de que los formularios funcionan correctamente y que no hay errores de conexión.

Preguntas frecuentes (FAQ)

¿Puedo tener SSL si mi hosting es compartido?

Sí, la mayoría de los hostings compartidos modernos ofrecen SSL gratuito (AutoSSL o Let's Encrypt). Es una característica estándar.

¿Cuánto cuesta un certificado SSL?

Hay opciones gratuitas (Let's Encrypt, AutoSSL) y de pago (desde 10€ al año hasta 100€ o más, dependiendo del nivel de validación). Para la mayoría de los sitios WordPress, el gratuito es suficiente.

¿Qué hago si mi web se cae después de instalar el SSL?

Revisa los pasos 2 y 3. Lo más probable es que haya contenido mixto o que la redirección no esté bien configurada. Vuelve a poner las URLs en http:// temporalmente y revisa la configuración.

¿El SSL afecta al rendimiento de mi web?

Mínimamente. El cifrado añade una pequeña carga, pero los servidores modernos lo manejan sin problemas. De hecho, el protocolo HTTP/2 (que requiere HTTPS) puede mejorar la velocidad de carga.

¿Necesito SSL si solo tengo un blog personal?

Sí, por dos razones: seguridad (proteges los datos de tus visitantes y los tuyos al iniciar sesión) y SEO (Google penaliza los sitios sin HTTPS). Además, es gratis y fácil de instalar.


Resumen y próximos pasos

Proteger tu WordPress con SSL es un proceso sencillo que consta de cuatro pasos clave:

  1. Instalar el certificado desde cPanel (AutoSSL o Let's Encrypt).
  2. Forzar HTTPS en WordPress (desde Ajustes o wp-config.php).
  3. Corregir el contenido mixto (con un plugin o actualizando URLs).
  4. Redirigir todo el tráfico HTTP a HTTPS (desde .htaccess).

Una vez hecho esto, tu web será más segura, más confiable para los visitantes y mejor valorada por los motores de búsqueda.

[INFO] Recuerda que la seguridad no termina aquí. Mantén tu WordPress, temas y plugins siempre actualizados, usa contraseñas fuertes y realiza copias de seguridad periódicas. El SSL es solo la primera capa de protección.

Si tienes dudas, no dudes en consultar con tu proveedor de hosting o en foros de soporte. ¡Tu web ahora está más segura!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel