🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Cómo proteger mi sitio WordPress con SSL gratuito en cPanel?

Actualizado el 1 de mayo de 2026

¿Por Qué Necesitas un SSL Gratuito en tu WordPress?

Si tienes un sitio web en WordPress, una de las primeras cosas que debes hacer es asegurarte de que tenga un certificado SSL. No importa si tienes un blog personal, una tienda online o un portafolio: el SSL es hoy en día un requisito básico. Sin él, tu sitio aparecerá como "No seguro" en los navegadores, lo que ahuyenta a los visitantes y perjudica tu posicionamiento en Google.

Pero no te preocupes. Gracias a AutoSSL cPanel, puedes instalar un certificado SSL totalmente gratuito en cuestión de minutos. En esta guía te explicaré paso a paso cómo hacerlo, desde la activación en tu panel de control hasta la verificación de que todo funciona correctamente en tu WordPress.

[INFO] El SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador de tus visitas y tu servidor. Es esencial para proteger contraseñas, datos de formularios y pagos.


¿Qué es AutoSSL en cPanel y Cómo Funciona?

AutoSSL es una función integrada en la mayoría de los paneles de control como cPanel. Automáticamente solicita, instala y renueva certificados SSL gratuitos (normalmente de Let's Encrypt) para todos los dominios alojados en tu cuenta.

Ventajas principales:

  • Es 100% gratuito.
  • Se renueva automáticamente cada 90 días (no tienes que hacer nada).
  • Funciona con la mayoría de los proveedores de hosting que usan cPanel.

[WARNING] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es similar pero accedes por el puerto 2106 (ejemplo: tudominio.com:2106). En Syspanel busca la opción "SSL" o "Let's Encrypt" en la sección de tu dominio.


Requisitos Antes de Empezar

Antes de lanzarte a instalar el SSL, asegúrate de tener lo siguiente:

  1. Acceso a cPanel: Necesitas las credenciales de tu cuenta de hosting. Normalmente accedes mediante tudominio.com/cpanel o tudominio.com:2083.
  2. Dominio apuntando a tu hosting: El dominio debe estar correctamente configurado con los DNS apuntando a tu servidor. Si acabas de cambiar los DNS, espera entre 1 y 24 horas.
  3. WordPress instalado: Aunque el SSL se instala a nivel de servidor, tu WordPress debe estar funcionando correctamente.
  4. Copia de seguridad (opcional pero recomendada): Por si algo sale mal, siempre es bueno tener un respaldo reciente.

Paso 1: Acceder a cPanel y Localizar la Sección SSL

  1. Abre tu navegador y escribe la dirección de tu cPanel. Por ejemplo: tudominio.com/cpanel.
  2. Inicia sesión con tu usuario y contraseña de hosting.
  3. Una vez dentro, busca la sección "Seguridad" o directamente el icono de "SSL/TLS" o "AutoSSL". La ubicación exacta varía según el tema de cPanel, pero suele estar en la parte superior o en la columna de la derecha.

[TIP] Si no encuentras la opción, usa el buscador interno de cPanel (normalmente una lupa en la esquina superior derecha) y escribe "SSL".


Paso 2: Activar AutoSSL para tu Dominio

  1. Dentro de la sección SSL, busca la opción "AutoSSL" o "Manage AutoSSL".
  2. Verás una lista de todos los dominios asociados a tu cuenta. Busca el dominio principal de tu WordPress.
  3. Haz clic en el botón "Run AutoSSL" o "Provision" (según el proveedor). Algunos paneles tienen un botón azul que dice "Ejecutar".
  4. El sistema comenzará a verificar la configuración de tu dominio. Este proceso puede tardar entre 30 segundos y 5 minutos.

[INFO] Si el proceso falla, suele ser porque los DNS aún no se han propagado o porque hay un conflicto con otro certificado. En ese caso, espera unas horas y vuelve a intentarlo.


Paso 3: Verificar que el SSL se ha Instalado Correctamente

Una vez que AutoSSL finalice, es hora de comprobar que todo funciona.

  1. Vuelve a la sección "SSL/TLS" y busca "List Certificates" o "Ver certificados".
  2. Deberías ver tu dominio listado con un candado verde y una fecha de caducidad futura (normalmente 90 días).
  3. También puedes hacer una prueba rápida desde tu navegador: escribe https://tudominio.com y observa si aparece el candado en la barra de direcciones.

[WARNING] Si ves un mensaje de "No seguro" o "Error de certificado", puede deberse a que el SSL no se ha instalado para todas las variantes del dominio (www y sin www). En el siguiente paso solucionaremos esto.


Paso 4: Configurar WordPress para Usar HTTPS

Ahora que el certificado está instalado, tu WordPress debe saber que debe usar HTTPS en lugar de HTTP. Si no haces este paso, tu sitio seguirá cargando en HTTP y los visitantes verán el sitio como "No seguro".

Opción A: Usar un Plugin (Recomendado para Principiantes)

  1. En tu panel de WordPress, ve a Plugins > Añadir nuevo.
  2. Busca el plugin "Really Simple SSL" (es el más popular y fácil de usar).
  3. Instálalo y actívalo.
  4. El plugin detectará automáticamente tu SSL y te guiará para activar HTTPS en todo el sitio. Solo tienes que hacer clic en "Activar SSL".
  5. El plugin también se encargará de redirigir todo el tráfico HTTP a HTTPS.

Opción B: Configuración Manual (Sin Plugin)

Si prefieres no usar plugins, puedes hacerlo manualmente editando el archivo wp-config.php:

  1. Accede a tu hosting por FTP o desde el administrador de archivos de cPanel.
  2. Localiza el archivo wp-config.php en la raíz de tu WordPress.
  3. Añade las siguientes líneas justo antes de la línea que dice /* That's all, stop editing! */:
    define('FORCE_SSL_ADMIN', true);
    define('FORCE_SSL', true);
    
  4. Guarda los cambios.

[TIP] Después de este cambio, es posible que algunas imágenes o enlaces internos sigan cargando en HTTP. Para solucionarlo, puedes usar el plugin "Better Search Replace" para reemplazar http://tudominio.com por https://tudominio.com en toda la base de datos.


Paso 5: Redirigir Todo el Tráfico HTTP a HTTPS

Incluso si has configurado WordPress, es posible que algunos visitantes lleguen a la versión HTTP a través de enlaces antiguos. Para evitarlo, debes forzar una redirección 301.

Método Fácil (con Plugin)

Si usaste Really Simple SSL, ya lo hace automáticamente. Si no, puedes instalar el plugin "SSL Insecure Content Fixer" que también incluye esta función.

Método Manual (archivo .htaccess)

  1. Desde cPanel, ve a Administrador de archivos y localiza el archivo .htaccess en la raíz de tu WordPress.
  2. Añade estas líneas al principio del archivo:
    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
    
  3. Guarda los cambios.

[WARNING] Si ya tienes otras reglas en el .htaccess (como las de WordPress), coloca estas líneas justo después de la línea RewriteEngine On que ya existe.


Paso 6: Comprobar que Todo Funciona Correctamente

Después de todos los pasos, haz estas comprobaciones:

  1. Prueba de navegación: Visita https://tudominio.com y verifica que aparezca el candado verde.
  2. Prueba de redirección: Escribe http://tudominio.com en la barra de direcciones y confirma que te redirige automáticamente a HTTPS.
  3. Contenido mixto: Usa una herramienta online como "Why No Padlock" o el inspector de Chrome (F12 > Console) para ver si hay recursos (imágenes, CSS, JS) cargando en HTTP. Si los hay, el plugin "Really Simple SSL" suele solucionarlos automáticamente.
  4. Certificado: Visita https://www.ssllabs.com/ssltest/ e introduce tu dominio para obtener un análisis completo de la configuración SSL.

Preguntas Frecuentes (FAQ)

¿Cada cuánto se renueva el SSL gratuito?

AutoSSL renueva automáticamente el certificado cada 90 días. No tienes que hacer nada, el sistema lo gestiona por ti.

¿Qué hago si mi hosting no tiene cPanel?

Si tu proveedor usa Syspanel (HestiaCP), accede por el puerto 2106 (ejemplo: tudominio.com:2106). Busca la opción "SSL" o "Let's Encrypt" dentro de la configuración de tu dominio. El proceso es muy similar.

¿Puedo usar SSL gratuito en una tienda WooCommerce?

Sí, es perfectamente seguro. El SSL gratuito de Let's Encrypt (el que usa AutoSSL) ofrece el mismo nivel de cifrado que uno de pago. Eso sí, para tiendas con alto volumen de transacciones, algunos recomiendan certificados de validación extendida (OV o EV), pero no son obligatorios.

¿El SSL gratuito afecta al rendimiento de mi web?

Mínimamente. El cifrado y descifrado de datos consume un poco de recursos del servidor, pero en la práctica no notarás diferencia. Además, Google prioriza los sitios con HTTPS en los resultados de búsqueda, por lo que el beneficio SEO compensa cualquier pequeña sobrecarga.

¿Qué hago si después de instalar el SSL veo un error "Too many redirects"?

Esto suele ocurrir cuando hay un conflicto entre la redirección del .htaccess y la configuración de WordPress. Solución: desactiva temporalmente la regla del .htaccess (coméntala con #) y usa solo el plugin "Really Simple SSL" para gestionar la redirección.

¿Necesito un SSL para cada subdominio?

Depende. Si tienes subdominios como blog.tudominio.com o tienda.tudominio.com, AutoSSL suele cubrirlos automáticamente si están en la misma cuenta de hosting. Si no, puedes ejecutar AutoSSL manualmente para cada subdominio desde cPanel.


Conclusión

Proteger tu sitio WordPress con un SSL gratuito es un proceso sencillo y rápido si sigues los pasos correctos. Con AutoSSL cPanel, no necesitas conocimientos técnicos avanzados: solo acceder, ejecutar la opción y configurar tu WordPress para usar HTTPS.

Recuerda que un sitio con certificado SSL no solo protege a tus visitantes, sino que también mejora tu posicionamiento en Google y transmite confianza. No dejes tu sitio en HTTP por más tiempo: dedica 10 minutos a seguir esta guía y tendrás tu WordPress completamente seguro.

[TIP FINAL] Si encuentras algún problema, la mayoría de las veces se soluciona esperando unas horas (propagación DNS) o reinstalando el SSL desde cPanel. Y si tu hosting usa Syspanel, recuerda el puerto 2106 para acceder a la configuración SSL.

¡Ahora ya sabes cómo proteger tu WordPress con SSL gratuito! Si te ha quedado alguna duda, revisa la sección de preguntas frecuentes o consulta con tu proveedor de hosting.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel