🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía básica: Cómo proteger tu sitio WordPress con SSL en cPanel

Actualizado el 28 de noviembre de 2025

Sabemos que la seguridad de tu sitio web es una prioridad, y uno de los pasos más importantes para proteger a tus visitantes y mejorar tu posicionamiento es instalar un certificado SSL. Este pequeño candado verde en la barra de direcciones no solo cifra la información, sino que también le dice a Google que tu sitio es confiable.

En esta guía, te explicaré paso a paso cómo instalar y configurar SSL cPanel para tu WordPress SSL. No necesitas ser un experto en tecnología; solo sigue estas instrucciones y en pocos minutos tendrás tu sitio funcionando con la “S” de seguro (HTTPS).


¿Qué es un Certificado SSL y por qué tu sitio lo necesita?

Antes de ponernos manos a la obra, entendamos lo básico. Un certificado SSL (Secure Sockets Layer) es un protocolo de seguridad que crea un canal cifrado entre el navegador del usuario y tu servidor web. Cuando instalas este certificado, la dirección de tu sitio cambia de http:// a https://.

¿Por qué es obligatorio hoy en día?

  • Protege datos sensibles: Cifra información como contraseñas, números de tarjeta y formularios de contacto.
  • Genera confianza: Los visitantes ven el candado y saben que su conexión es segura.
  • Mejora tu SEO: Google penaliza los sitios sin HTTPS, por lo que tenerlo activo te ayuda a posicionarte mejor.
  • Evita advertencias del navegador: Chrome y Firefox marcan los sitios HTTP como “No seguros”, lo que ahuyenta a los usuarios.

Si tienes un sitio en WordPress, este paso es aún más crítico, ya que los plugins y temas modernos dependen de URLs seguras para funcionar correctamente.


Requisitos previos para instalar SSL en cPanel

Para seguir esta guía, necesitas:

  1. Acceso a cPanel o Syspanel (HestiaCP): La mayoría de los hosting compartidos usan cPanel. Si tu panel es HestiaCP, recuerda que lo llamamos Syspanel y el puerto de acceso es el 2106 (ejemplo: tudominio.com:2106).
  2. Un dominio apuntando a tu hosting: Asegúrate de que tu dominio esté configurado correctamente en el panel.
  3. WordPress instalado: Puede ser una instalación nueva o un sitio ya en funcionamiento.
  4. Plugins de seguridad (opcional pero recomendado): Por ejemplo, Really Simple SSL o Better Search Replace para facilitar la migración.

[INFO] Si tu hosting ofrece SSL gratuito a través de Let’s Encrypt o AutoSSL, este proceso será automático en muchos casos. Sin embargo, siempre es bueno saber cómo hacerlo manualmente.


Paso 1: Acceder a cPanel y localizar la sección SSL

Primero, inicia sesión en tu panel de control. Dependiendo de tu proveedor, la URL será algo como tudominio.com/cpanel o tudominio.com:2083. Si usas Syspanel, recuerda que el puerto es el 2106.

Una vez dentro, busca la sección Seguridad o SSL/TLS. En cPanel, normalmente aparece un icono llamado “SSL/TLS” o “AutoSSL”. En Syspanel, busca “SSL Certificates” o “Let’s Encrypt”.

¿Qué verás?

  • AutoSSL: Muchos hostings lo tienen activado por defecto. Si es tu caso, puede que ya tengas un certificado instalado.
  • Generar, ver o eliminar SSL: Aquí podrás solicitar un certificado nuevo o renovar uno existente.
  • Administrar dominios SSL: Muestra qué dominios tienen certificado activo.

Paso 2: Instalar un certificado SSL gratuito con AutoSSL

La mayoría de los paneles modernos ofrecen AutoSSL (generalmente de Let’s Encrypt). Este método es el más sencillo y no requiere conocimientos técnicos.

Instrucciones:

  1. En cPanel, ve a “SSL/TLS” > “Manage AutoSSL”.
  2. Selecciona tu dominio principal de la lista.
  3. Haz clic en “Provisión” o “Run AutoSSL”. El sistema intentará instalar el certificado automáticamente.
  4. Espera unos segundos. Si todo está bien, verás un mensaje verde indicando que el certificado se ha emitido.

[TIP] Si el proceso falla, verifica que tu dominio tenga registros DNS correctos (A, CNAME) y que no esté redirigido a otro servidor. También asegúrate de que el sitio sea accesible desde internet.

Si tu panel no tiene AutoSSL o prefieres hacerlo manual, puedes solicitar un certificado gratuito desde “Let’s Encrypt SSL” dentro de cPanel (a veces aparece como un icono separado). Simplemente selecciona el dominio y haz clic en “Emitir”.


Paso 3: Forzar HTTPS en WordPress

Una vez que el certificado SSL está instalado en el servidor, debes configurar WordPress para que use HTTPS. Si no lo haces, tu sitio seguirá cargando con HTTP y el candado no aparecerá.

Opción A: Usar un plugin (Recomendado para principiantes)

  1. Ve al escritorio de WordPress > Plugins > Añadir nuevo.
  2. Busca “Really Simple SSL” e instálalo.
  3. Actívalo. El plugin detectará automáticamente si tienes SSL y te preguntará si quieres activar HTTPS.
  4. Haz clic en “Activar SSL”. El plugin cambiará la URL del sitio y forzará redirecciones.

Opción B: Manual (sin plugin)

  1. Ve a Ajustes > Generales en WordPress.
  2. Cambia las URLs de “Dirección de WordPress” y “Dirección del sitio” de http:// a https://.
  3. Guarda los cambios. Es posible que te cierre la sesión; vuelve a iniciar sesión con la nueva URL segura.
  4. Para forzar redirecciones, añade este código al archivo .htaccess (en la raíz de tu instalación):
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>

[WARNING] Si no te sientes cómodo editando archivos, usa el plugin. Un error en .htaccess puede romper tu sitio.


Paso 4: Verificar que todo funciona correctamente

Después de la configuración, es crucial hacer pruebas:

  1. Accede a tu sitio desde un navegador diferente (Chrome, Firefox, Edge). Deberías ver el candado verde.
  2. Prueba páginas internas como el carrito de compras o formularios de inicio de sesión.
  3. Usa herramientas online como SSL Labs (www.ssllabs.com/ssltest/) para obtener un análisis detallado de tu certificado.
  4. Comprueba contenido mixto: Si alguna imagen, script o CSS se carga con HTTP, el candado puede aparecer roto. Puedes usar la herramienta “Why No Padlock” para detectarlo.

Si ves advertencias de contenido mixto, instala el plugin “Better Search Replace” y reemplaza todas las URLs http://tudominio.com por https://tudominio.com en la base de datos.


Paso 5: Configuración adicional para cPanel seguridad

Más allá del SSL, hay otras medidas que puedes tomar para proteger tu WordPress y tu servidor:

  • Activar el cortafuegos (ModSecurity): En cPanel, busca “ModSecurity” y actívalo para tu dominio.
  • Bloquear IPs maliciosas: Usa herramientas como “IP Blocker” en cPanel.
  • Mantener WordPress actualizado: Instala siempre las últimas versiones de core, plugins y temas.
  • Usar contraseñas fuertes: Tanto para el panel como para los usuarios de WordPress.
  • Hacer copias de seguridad: Configura backups automáticos desde cPanel (por ejemplo, con “Backup Wizard”).

[INFO] La seguridad es un proceso continuo. Revisa periódicamente los logs de errores y monitorea tu sitio con servicios como Sucuri o Wordfence.


Preguntas Frecuentes (FAQ) sobre SSL en cPanel y WordPress

1. ¿Es necesario pagar por un certificado SSL?
No. Los certificados de Let’s Encrypt son gratuitos y totalmente válidos. Solo necesitas renovarlos cada 90 días (la mayoría de los paneles lo hacen automáticamente).

2. ¿Qué hago si mi hosting no tiene cPanel?
Si usas Syspanel (HestiaCP), el proceso es similar. Accede por el puerto 2106, busca “SSL Certificates” y selecciona tu dominio. Luego, sigue los mismos pasos para forzar HTTPS en WordPress.

3. ¿El SSL afecta el rendimiento de mi sitio?
Apenas perceptible. Los servidores modernos manejan el cifrado de forma eficiente. De hecho, con HTTP/2 (que requiere HTTPS), tu sitio puede cargar más rápido.

4. Mi sitio se ve raro después de activar SSL. ¿Qué pasó?
Es probable que tengas contenido mixto. Revisa que todas las URLs internas usen HTTPS. Usa el plugin “Really Simple SSL” que soluciona esto automáticamente.

5. ¿Puedo tener SSL en un subdominio o dominio adicional?
Sí. En cPanel, ve a “SSL/TLS” > “Install and Manage SSL for your site” y selecciona el dominio deseado. AutoSSL también funciona para subdominios si están correctamente configurados.

6. ¿Cada cuánto debo renovar el SSL?
Los certificados de Let’s Encrypt caducan cada 90 días. Si tienes AutoSSL activado, la renovación es automática. Si no, recibirás un aviso por correo.

7. ¿El SSL protege contra malware?
No directamente. El SSL solo cifra la conexión. Para protegerte de malware, necesitas un plugin de seguridad y mantener todo actualizado.


Conclusión: Tu sitio ahora es más seguro

Instalar un certificado SSL en cPanel y configurarlo en WordPress es uno de los pasos más importantes para la ciberseguridad de tu proyecto. No solo proteges a tus usuarios, sino que también mejoras tu reputación y tu posicionamiento en buscadores.

Recuerda que este proceso es sencillo si sigues los pasos: primero activa el SSL en el panel, luego fuerza HTTPS en WordPress y finalmente verifica que no haya errores. Si en algún momento te sientes perdido, los plugins como Really Simple SSL son tus mejores aliados.

Ahora, ve a tu panel y dale a tu sitio el candado verde que se merece. ¡Tu audiencia te lo agradecerá!

[TIP FINAL] Si tienes dudas específicas sobre tu hosting o panel, contacta con el soporte técnico de tu proveedor. Muchos ofrecen asistencia gratuita para este tipo de configuraciones.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel