Cómo proteger tu sitio WordPress con SSL gratuito desde cPanel
Proteger tu sitio web con un certificado SSL ya no es opcional, es una necesidad básica para cualquier sitio WordPress. No solo mejora tu posicionamiento en Google, sino que también genera confianza en tus visitantes y protege la información que intercambian. Lo mejor de todo es que puedes obtener e instalar un SSL gratuito directamente desde cPanel, sin necesidad de tener conocimientos técnicos avanzados.
En esta guía extensa, te explicaré paso a paso cómo hacerlo, qué beneficios obtienes y resolveremos las dudas más comunes. Al finalizar, tu sitio web será más seguro, rápido y profesional.
¿Qué es un certificado SSL y por qué es clave para tu WordPress?
Un certificado SSL (Secure Sockets Layer) es un pequeño archivo de datos que crea un enlace cifrado entre el navegador de tu visitante y tu servidor. Cuando lo instalas, tu sitio pasa de usar http:// a https://, y aparece un candado verde en la barra de direcciones.
Beneficios directos para tu web:
- Seguridad web: Cifra datos sensibles como contraseñas, formularios de contacto o pagos.
- Mejora el SEO: Google prioriza los sitios con HTTPS en sus resultados de búsqueda.
- Confianza del usuario: Los visitantes ven el candado y saben que su información está protegida.
- Compatibilidad con navegadores: Los navegadores modernos marcan como "No seguro" cualquier sitio sin SSL.
- Requisito para funciones avanzadas: Muchas APIs, servicios de pago y plugins de WordPress requieren HTTPS.
[INFO] Aunque existen certificados SSL de pago, los SSL gratuitos (como los que ofrece Let's Encrypt) ofrecen la misma seguridad y cifrado. La única diferencia es que suelen tener una validez de 90 días, pero se renuevan automáticamente si configuras bien el proceso.
Requisitos antes de empezar
Antes de lanzarte a instalar el SSL, asegúrate de cumplir con estos puntos:
- Acceso a cPanel: Necesitas las credenciales de tu panel de control de hosting. Normalmente las recibes al contratar el servicio.
- Dominio propio: El SSL se asigna a un dominio concreto (ej: tudominio.com). No funciona con subdominios de terceros.
- WordPress instalado: Debes tener WordPress funcionando en ese dominio.
- Conexión estable: No cierres la sesión ni apagues el ordenador durante el proceso.
Si usas un panel como Syspanel (antes conocido como HestiaCP), el acceso se realiza mediante el puerto 2106 (ej: tudominio.com:2106). En ese caso, el proceso puede variar ligeramente, pero los principios son los mismos.
Paso a paso: Instalar SSL gratuito desde cPanel
Sigue estos pasos al pie de la letra. Tómate tu tiempo, no hay prisa.
1. Accede a tu cPanel
Abre tu navegador y escribe la URL de acceso a cPanel. Normalmente es algo como:
tudominio.com/cpaneltudominio.com:2083
Introduce tu usuario y contraseña. Si no los recuerdas, contacta con tu proveedor de hosting.
2. Busca la sección "SSL/TLS" o "Seguridad"
Una vez dentro, verás un montón de iconos. Busca uno que se llame:
- SSL/TLS
- SSL/TLS Manager
- AutoSSL (dependiendo del hosting)
En la mayoría de paneles modernos, encontrarás una opción llamada AutoSSL o Let's Encrypt SSL. Si no, busca SSL/TLS.
3. Selecciona el tipo de SSL gratuito
Aquí tienes dos caminos comunes:
- Opción A (AutoSSL): Muchos hostings ofrecen AutoSSL que se instala automáticamente. Solo debes hacer clic en "Run AutoSSL" o "Instalar SSL" y esperar unos segundos.
- Opción B (Let's Encrypt manual): Si tu cPanel no tiene AutoSSL, busca Let's Encrypt SSL o SSL Certificate y luego Generate, view, or delete SSL certificates. Luego elige Let's Encrypt como proveedor.
[TIP] Si no ves ninguna de estas opciones, escribe "SSL" en la barra de búsqueda de cPanel. Suele aparecer directamente.
4. Configura el certificado
Si eliges la opción manual, verás un formulario con campos como:
- Dominio: Selecciona tu dominio principal (ej: tudominio.com).
- Subdominios: Marca también
www.tudominio.compara que funcione con ambas versiones. - Correo electrónico: Introduce un correo válido para recibir notificaciones de renovación.
Luego haz clic en "Issue", "Generate" o "Instalar". El proceso puede tardar entre 30 segundos y 2 minutos.
5. Verifica la instalación
Una vez completado, verás un mensaje verde de éxito. Para comprobarlo:
- Abre una ventana de incógnito en tu navegador.
- Escribe
https://tudominio.com - Deberías ver el candado verde.
Si ves un error, no te preocupes. Puede que tu navegador guarde una versión en caché. Prueba con otro navegador o borra la caché.
Configurar WordPress para usar HTTPS
Instalar el SSL en el servidor es solo la mitad del trabajo. Ahora debes decirle a WordPress que use la versión segura.
1. Cambia la URL del sitio
Ve a Ajustes > Generales en tu escritorio de WordPress. Allí verás dos campos:
- Dirección de WordPress (URL)
- Dirección del sitio (URL)
Ambos deben empezar con https:// en lugar de http://. Por ejemplo:
- Antes:
http://tudominio.com - Después:
https://tudominio.com
Guarda los cambios. WordPress se recargará automáticamente.
[WARNING] Si al guardar te da error y no puedes acceder, no entres en pánico. Puedes solucionarlo editando el archivo
wp-config.phpa través de FTP o el administrador de archivos de cPanel. Añade estas líneas justo antes del/* That's all, stop editing! */:
define('WP_HOME','https://tudominio.com');
define('WP_SITEURL','https://tudominio.com');
2. Instala un plugin para forzar HTTPS (opcional pero recomendado)
Para evitar que los visitantes accedan por HTTP, instala un plugin como Really Simple SSL. Una vez activado, detectará automáticamente tu certificado y forzará todo el tráfico a HTTPS.
3. Actualiza enlaces internos
Si tu sitio tiene enlaces a imágenes, páginas o archivos que apuntan a http://, debes cambiarlos. Puedes usar un plugin como Better Search Replace para hacerlo de forma masiva. Busca http://tudominio.com y reemplázalo por https://tudominio.com.
Problemas comunes y cómo solucionarlos
Aunque el proceso es sencillo, pueden surgir algunas trabas. Aquí tienes las más frecuentes:
"El certificado no es válido" o "Conexión no segura"
- Causa: Puede que el SSL no se haya instalado correctamente o que tu navegador tenga caché.
- Solución: Borra la caché del navegador. Si persiste, revisa en cPanel que el certificado esté activo y asociado a tu dominio.
"Contenido mixto" (Mixed Content)
- Causa: Algunos recursos (imágenes, scripts) siguen cargándose por HTTP.
- Solución: Usa un plugin como Really Simple SSL o SSL Insecure Content Fixer para corregirlo automáticamente.
El sitio no carga después de cambiar la URL
- Causa: Error en la configuración de WordPress.
- Solución: Accede por FTP al archivo
wp-config.phpy corrige las URLs manualmente (como expliqué antes).
No encuentro la opción SSL en cPanel
- Causa: Tu plan de hosting no incluye SSL gratuito o el panel está desactualizado.
- Solución: Contacta con tu proveedor de hosting. Muchos ofrecen certificados gratuitos bajo demanda. Si usas Syspanel, recuerda que el acceso es por el puerto 2106 y la configuración de SSL puede estar en la sección "Web" o "Dominios".
Preguntas frecuentes (FAQ)
¿El SSL gratuito caduca?
Sí, los certificados de Let's Encrypt duran 90 días. Pero si tu hosting tiene AutoSSL configurado, se renueva automáticamente. En caso contrario, deberás renovarlo manualmente cada 3 meses.
¿Puedo tener SSL sin cPanel?
Sí, pero es más complicado. Si tu hosting usa Syspanel, el proceso es similar pero desde su interfaz. Si usas un VPS sin panel, deberás instalar Certbot manualmente.
¿Afecta el SSL al rendimiento de mi web?
Mínimamente. El cifrado añade una pequeña carga, pero los servidores modernos lo manejan sin problemas. Además, HTTPS permite usar HTTP/2, que es más rápido que HTTP/1.1.
¿Necesito SSL si mi web no vende nada?
Sí. Google penaliza los sitios sin HTTPS en los resultados de búsqueda. Además, los formularios de contacto, comentarios o suscripciones también envían datos que deben protegerse.
¿Puedo instalar SSL en un subdominio?
Sí, siempre que tu certificado cubra ese subdominio. Al generar el SSL, asegúrate de marcar todos los subdominios que quieras proteger.
Conclusión: Tu sitio WordPress ahora es más seguro
Instalar un SSL gratuito desde cPanel es un proceso rápido que cualquier persona puede hacer siguiendo estos pasos. No necesitas ser un experto en seguridad web ni tener conocimientos de programación. Solo necesitas acceso a tu panel de control y un poco de paciencia.
Recuerda que este certificado no solo protege a tus visitantes, sino que también mejora tu SEO, aumenta la confianza y te prepara para futuras actualizaciones de tu sitio. Si encuentras algún problema, revisa esta guía o contacta con tu proveedor de hosting.
[TIP] Después de instalar el SSL, programa una revisión mensual de tu web para asegurarte de que el certificado sigue activo y que no hay errores de contenido mixto. Una web segura es una web que crece.
¡Ya estás listo para navegar con total tranquilidad!
