🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo proteger tu sitio WordPress con SSL en cPanel

Actualizado el 5 de febrero de 2026

Proteger tu sitio web con un certificado SSL ya no es una opción, es una necesidad. Si tienes un sitio en WordPress alojado en un panel de control como cPanel, activar SSL es un proceso sencillo que mejora la seguridad de tus visitantes, el posicionamiento SEO y la confianza en tu marca.

En esta guía, te explicaré paso a paso cómo instalar un certificado SSL gratuito en cPanel, cómo configurarlo correctamente en WordPress y qué hacer para que todo funcione sin problemas. No necesitas ser un experto en ciberseguridad para lograrlo.

[INFO] Un certificado SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador del usuario y tu servidor. Sin él, los datos como contraseñas o pagos viajan en texto plano y pueden ser interceptados.


¿Por qué necesitas SSL en tu sitio WordPress?

Antes de empezar con la instalación, es importante que entiendas los beneficios de tener SSL activo en tu sitio.

Ventajas clave de SSL para WordPress

  • Cifrado de datos: Protege la información sensible de tus usuarios, como formularios de contacto, inicios de sesión y transacciones.
  • Confianza del usuario: Los navegadores muestran un candado verde y la URL comienza con https://, lo que indica que el sitio es seguro.
  • Mejora en el SEO: Google considera SSL como un factor de ranking. Los sitios con HTTPS tienen ventaja en los resultados de búsqueda.
  • Requisito para ciertas funcionalidades: Algunas extensiones de pago, APIs y servicios (como Google Analytics 4 o Facebook Pixel) requieren HTTPS para funcionar correctamente.
  • Cumplimiento normativo: Si manejas datos personales, SSL es obligatorio para cumplir con regulaciones como el RGPD.

[TIP] Si aún no tienes SSL, es probable que Google Chrome marque tu sitio como "No seguro", lo que puede ahuyentar a los visitantes.


Requisitos previos para instalar SSL en cPanel

Para seguir esta guía, necesitas:

  • Acceso a cPanel de tu hosting.
  • Un dominio configurado y apuntando a tu servidor.
  • WordPress instalado (aunque el proceso de SSL es independiente del CMS).
  • Conocimientos básicos de navegación en cPanel.

[WARNING] Si tu hosting utiliza Syspanel (la versión modernizada de HestiaCP), el acceso se realiza por el puerto 2106 (ejemplo: https://tudominio.com:2106). El proceso de instalación de SSL es similar, pero la interfaz puede variar ligeramente.


Cómo instalar un certificado SSL gratuito en cPanel

El método más común y recomendado para sitios WordPress es usar Let's Encrypt, un servicio que ofrece certificados SSL gratuitos y renovables automáticamente. La mayoría de los paneles cPanel incluyen esta funcionalidad de serie.

Paso 1: Accede a cPanel

  1. Abre tu navegador y escribe la URL de acceso a cPanel (normalmente https://tudominio.com/cpanel o https://tudominio.com:2083).
  2. Inicia sesión con tu usuario y contraseña de hosting.

Paso 2: Busca la sección de SSL/TLS

Dentro de cPanel, localiza la sección Seguridad o SSL/TLS. Dependiendo de la versión, puede llamarse:

  • SSL/TLS
  • Let's Encrypt SSL
  • AutoSSL
  • SSL Certificate

Haz clic en la opción que corresponda.

Paso 3: Selecciona el dominio y emite el certificado

Si tu cPanel tiene AutoSSL o Let's Encrypt, verás una lista de tus dominios. Sigue estos pasos:

  1. Marca el dominio principal de tu sitio WordPress (por ejemplo, tudominio.com).
  2. Si quieres proteger también el subdominio www, selecciona esa opción.
  3. Haz clic en Emitir o Instalar.
  4. Espera unos segundos mientras el sistema verifica la propiedad del dominio y genera el certificado.

[INFO] El proceso de verificación es automático. cPanel comprueba que tienes control del dominio a través de un archivo temporal o un registro DNS. No necesitas hacer nada adicional.

Paso 4: Verifica la instalación

Una vez completado, verás un mensaje de éxito. Para confirmar que el certificado está activo:

  1. Abre una nueva pestaña en tu navegador.
  2. Escribe https://tudominio.com y presiona Enter.
  3. Deberías ver el candado verde en la barra de direcciones.

[WARNING] Si ves un mensaje de error como "La conexión no es privada", espera unos minutos y vuelve a intentarlo. A veces la propagación tarda un poco.


Configurar WordPress para usar HTTPS

Instalar el certificado en el servidor es solo la mitad del trabajo. Ahora debes asegurarte de que WordPress cargue todos los recursos (imágenes, scripts, enlaces) a través de HTTPS.

Paso 1: Cambia la URL del sitio en Ajustes

  1. Ve al escritorio de WordPress.
  2. En el menú izquierdo, selecciona Ajustes > Generales.
  3. En los campos Dirección de WordPress (URL) y Dirección del sitio (URL), cambia http:// por https://.
  4. Guarda los cambios.

[TIP] Si no puedes acceder al panel de administración después del cambio, edita el archivo wp-config.php desde cPanel (File Manager) y agrega estas líneas antes del /* That's all, stop editing! */:

define('FORCE_SSL_ADMIN', true);
define('FORCE_SSL_LOGIN', true);

Paso 2: Instala un plugin para forzar HTTPS

Para evitar problemas de contenido mixto (recursos cargados en HTTP dentro de una página HTTPS), te recomiendo usar un plugin como Really Simple SSL o SSL Insecure Content Fixer.

Con Really Simple SSL:

  1. Ve a Plugins > Añadir nuevo.
  2. Busca "Really Simple SSL".
  3. Instálalo y actívalo.
  4. El plugin detectará automáticamente el certificado y te guiará para activar HTTPS en todo el sitio.

[WARNING] Algunos plugins de seguridad o caché pueden interferir con la redirección HTTPS. Si tienes problemas, desactívalos temporalmente durante la configuración.

Paso 3: Redirige todo el tráfico HTTP a HTTPS

Para que los visitantes que escriban http://tudominio.com lleguen automáticamente a la versión segura, debes agregar una regla en el archivo .htaccess (ubicado en la raíz de tu instalación de WordPress).

Método manual (desde cPanel):

  1. En cPanel, ve a File Manager.
  2. Navega a la carpeta public_html (o www).
  3. Busca el archivo .htaccess. Si no lo ves, activa la opción "Mostrar archivos ocultos".
  4. Edita el archivo y agrega estas líneas antes de # BEGIN WordPress:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>
  1. Guarda los cambios.

[INFO] Si usas el plugin Really Simple SSL, él mismo se encarga de esta redirección. No es necesario hacerlo manualmente.


Verificar que todo funciona correctamente

Después de la configuración, realiza estas comprobaciones:

1. Prueba el candado verde

Visita https://tudominio.com y haz clic en el candado en la barra de direcciones. Deberías ver "Conexión segura".

2. Escanea tu sitio con herramientas online

Usa servicios como SSL Labs (https://www.ssllabs.com/ssltest/) o Why No Padlock (https://www.whynopadlock.com/) para detectar posibles problemas de contenido mixto.

3. Revisa la consola del navegador

Abre las herramientas de desarrollo de tu navegador (F12) y ve a la pestaña Console. Si ves errores como "Mixed Content", significa que algún recurso (imagen, CSS, JS) se está cargando en HTTP. Usa el plugin Better Search Replace para cambiar todas las URLs de http:// a https:// en la base de datos.


Preguntas frecuentes (FAQ)

¿Cuánto cuesta un certificado SSL en cPanel?

La mayoría de los hostings incluyen certificados SSL gratuitos de Let's Encrypt en sus planes. No deberías pagar extra por ello.

¿Cada cuánto se renueva el certificado?

Los certificados de Let's Encrypt tienen una validez de 90 días. Si usas AutoSSL en cPanel, la renovación es automática. Si no, deberás renovarlos manualmente antes de que caduquen.

¿Qué hago si mi hosting no tiene AutoSSL?

Puedes instalar un certificado SSL manualmente desde la sección SSL/TLS en cPanel, o contactar a tu proveedor de hosting para que lo active. También puedes usar un plugin como Free SSL Certificate for WordPress que gestiona Let's Encrypt desde el propio panel de WordPress.

¿Afecta SSL a la velocidad de mi sitio?

El impacto es mínimo. Los certificados modernos están optimizados y, de hecho, algunos estudios indican que HTTPS puede ser ligeramente más rápido gracias al protocolo HTTP/2, que requiere SSL.

¿Necesito SSL si mi sitio es solo informativo?

Sí. Aunque no manejes datos sensibles, Google penaliza los sitios sin SSL en los resultados de búsqueda. Además, los usuarios desconfían de los sitios marcados como "No seguros".

¿Puedo tener SSL en un subdominio?

Sí. En cPanel, puedes emitir certificados SSL para subdominios (por ejemplo, blog.tudominio.com). Solo asegúrate de seleccionarlos en la lista de dominios al momento de la instalación.


Solución de problemas comunes

Error "SSL certificate problem" al instalar

Causa: El dominio no está correctamente apuntado al servidor o hay un problema con los registros DNS.
Solución: Verifica que tu dominio tenga un registro A apuntando a la IP de tu hosting. Espera a que la propagación DNS termine (puede tardar hasta 24 horas).

El candado no aparece o muestra una advertencia

Causa: Contenido mixto (recursos HTTP en una página HTTPS).
Solución: Usa el plugin SSL Insecure Content Fixer para detectar y corregir los recursos problemáticos. También puedes usar la herramienta Velvet Blues Update URLs para actualizar todas las URLs en la base de datos.

El sitio se vuelve inaccesible después de activar SSL

Causa: Redirección mal configurada o conflicto con el archivo .htaccess.
Solución: Accede a cPanel, ve a File Manager y renombra el archivo .htaccess a .htaccess_old. Luego, desde el panel de WordPress, ve a Ajustes > Enlaces permanentes y haz clic en "Guardar cambios" para regenerar el archivo.

El plugin de SSL no detecta el certificado

Causa: El certificado no está instalado correctamente en el servidor, o el plugin no tiene permisos para leerlo.
Solución: Verifica desde cPanel que el certificado aparezca como "Activo". Si no, repite el proceso de instalación. También puedes probar con otro plugin como SSL Zen o WP Force SSL.


Conclusión: Tu sitio WordPress ahora es seguro

Instalar un certificado SSL gratuito en cPanel y configurarlo en WordPress es un proceso que puedes completar en menos de 30 minutos. No solo proteges a tus visitantes, sino que mejoras tu posicionamiento en buscadores y generas confianza.

Recuerda que la ciberseguridad en cPanel no termina con SSL. Combínalo con un firewall, actualizaciones periódicas de WordPress y copias de seguridad automáticas para mantener tu sitio a salvo.

[TIP] Si encuentras algún problema, no dudes en contactar al soporte de tu hosting. Ellos pueden ayudarte a verificar la instalación y resolver conflictos con la configuración del servidor.

¡Ya tienes todo lo necesario para proteger tu sitio WordPress con SSL! Ahora tus usuarios navegarán con total tranquilidad.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel