Guía para proteger tu sitio WordPress con SSL en cPanel
¿Por qué tu sitio WordPress necesita un certificado SSL?
Imagina que tu sitio web es una casa. El SSL (Secure Sockets Layer) es como ponerle una puerta blindada y un sistema de alarmas. Sin SSL, cualquier información que viaje entre tu web y los visitantes (contraseñas, datos de tarjetas, formularios) va en texto plano, como una carta abierta que cualquiera puede leer. Con SSL, esa información viaja en un sobre sellado y cifrado.
¿Por qué es crítico para tu WordPress?
- Seguridad: Protege los datos de tus usuarios y los tuyos propios.
- Confianza: Los navegadores muestran un candado verde y "https://". Sin él, marcan tu sitio como "No seguro", lo que ahuyenta a los visitantes.
- SEO: Google favorece los sitios con SSL. Es un factor de posicionamiento.
- Requisito legal: Si manejas datos personales (como en un formulario de contacto), el SSL es casi obligatorio para cumplir con normativas como el RGPD.
En esta guía, te voy a explicar paso a paso cómo instalar y configurar SSL en tu sitio WordPress usando cPanel. No necesitas ser un experto en tecnología, solo seguir las instrucciones al pie de la letra.
[INFO] Esta guía asume que tienes acceso a cPanel o a un panel de control similar. Si usas Syspanel (el antiguo HestiaCP), los pasos son muy parecidos, solo que accedes por el puerto 2106 (ejemplo: tudominio.com:2106).
Requisitos previos antes de empezar
Antes de lanzarnos a instalar el certificado SSL, asegurémonos de que todo está listo.
- Acceso a cPanel: Necesitas tu usuario y contraseña. Si no los tienes, pídelos a tu proveedor de hosting.
- Un dominio apuntando a tu hosting: Tu dominio (ej: tudominio.com) debe estar configurado para que apunte a los servidores de tu hosting. Esto se hace desde los DNS de tu proveedor de dominio.
- WordPress instalado: Asumimos que ya tienes WordPress funcionando en ese dominio.
- Paciencia: El proceso completo puede tomar de 5 a 30 minutos, dependiendo de la velocidad de tu servidor y la propagación de los DNS.
Paso 1: Acceder a cPanel y localizar la sección SSL
Lo primero es entrar a tu cPanel. Normalmente se accede escribiendo en tu navegador: tudominio.com/cpanel o tudominio.com:2083. Introduce tus credenciales.
Una vez dentro, busca una sección que se llame "SSL/TLS" o "Seguridad". En la mayoría de los paneles, verás un icono con un candado o una llave. Haz clic ahí.
[TIP] Si no encuentras la sección, usa el buscador interno de cPanel (normalmente arriba a la derecha). Escribe "SSL" y te aparecerá.
Paso 2: Elegir el tipo de certificado SSL
Dentro de la sección SSL, verás varias opciones. Para la mayoría de los sitios WordPress, la mejor opción es un certificado SSL gratuito de Let's Encrypt. Es automático, se renueva solo y es igual de seguro que uno de pago.
¿Qué opciones tienes?
- Let's Encrypt (AutoSSL): Ideal para la mayoría. Se instala y renueva automáticamente. Busca una opción que diga "AutoSSL" o "Let's Encrypt SSL".
- Certificado de pago (Comercial): Si necesitas un certificado con garantía extendida (EV) o para varios subdominios (Wildcard), puedes comprar uno e instalarlo manualmente. No lo recomiendo para empezar.
- Certificado autofirmado: No sirve para sitios públicos. Solo para pruebas locales.
Nosotros usaremos Let's Encrypt.
Paso 3: Instalar el certificado SSL con Let's Encrypt en cPanel
Este es el paso clave. La mayoría de los cPanel modernos tienen una función llamada "SSL/TLS Status" o "Instalar SSL". Sigue estos pasos:
- Busca la opción "SSL/TLS Status" o similar. Haz clic.
- Verás una lista de tus dominios. Busca el dominio de tu WordPress.
- Haz clic en "Run AutoSSL" o en el botón que inicie la instalación automática. En algunos paneles, hay que seleccionar el dominio y luego hacer clic en "Instalar".
- Espera unos segundos. El sistema intentará validar tu dominio y emitir el certificado. Si todo va bien, verás un mensaje verde de éxito.
[WARNING] Si ves un error, no te asustes. Los errores más comunes son:
- "El dominio no está apuntando": Revisa que tu dominio tenga los DNS correctos.
- "El puerto 80 no está abierto": El SSL necesita que tu web esté accesible por HTTP (puerto 80) para validarse. Asegúrate de que tu web carga sin SSL primero.
- "Demasiadas solicitudes": Let's Encrypt tiene un límite. Espera una hora y vuelve a intentarlo.
Paso 4: Forzar HTTPS en WordPress (el paso más importante)
Tener el certificado instalado no es suficiente. Ahora debes decirle a WordPress que use siempre la versión segura (HTTPS). Si no lo haces, los visitantes seguirán viendo la versión insegura (HTTP).
Hay dos formas de hacerlo:
Opción A: Desde el propio WordPress (Recomendado para principiantes)
- Accede al panel de administración de WordPress (tudominio.com/wp-admin).
- Ve a Ajustes → Generales.
- Verás dos campos: Dirección de WordPress (URL) y Dirección del sitio (URL).
- Cambia ambas URLs de
http://tudominio.comahttps://tudominio.com. - Guarda los cambios. WordPress te pedirá que inicies sesión de nuevo (con la nueva URL segura).
Opción B: Mediante un plugin (Más fácil y visual)
Si te da miedo tocar ajustes, usa un plugin como "Really Simple SSL". Este plugin detecta automáticamente tu SSL y configura todo por ti.
- Instala y activa el plugin "Really Simple SSL" desde el repositorio de WordPress.
- Ve a Ajustes → Really Simple SSL.
- Haz clic en "Activar SSL". El plugin hará el resto.
[TIP] Después de activar SSL, revisa que tu web cargue correctamente con el candado verde. Si ves contenido mixto (imágenes o scripts cargando sin HTTPS), el plugin te ayudará a solucionarlo.
Paso 5: Verificar que todo funciona correctamente
Una vez hecho el cambio, es hora de comprobar que todo está en orden.
- Abre tu web en el navegador. Deberías ver el candado verde en la barra de direcciones.
- Haz clic en el candado. Te dirá "Conexión segura".
- Prueba a navegar por tu web. Ve a diferentes páginas, al carrito (si tienes tienda), al formulario de contacto. Asegúrate de que no aparezcan errores de "contenido mixto".
- Usa herramientas online. Puedes usar sitios como "SSL Labs" o "Why No Padlock" para analizar tu SSL en profundidad.
Solución de problemas comunes (FAQ)
Aquí tienes las dudas más frecuentes que resolvemos en soporte:
1. Mi web carga, pero no veo el candado verde. ¿Qué hago?
Esto suele pasar por contenido mixto. Significa que tu web carga por HTTPS, pero algunos recursos (imágenes, scripts, CSS) siguen cargando por HTTP. El navegador lo bloquea y no muestra el candado.
Solución: Usa el plugin "Really Simple SSL" o busca manualmente las URLs con "http://" en tu base de datos y cámbialas a "https://".
2. ¿Cuánto tarda en activarse el SSL?
Con Let's Encrypt, suele ser instantáneo (menos de un minuto). Pero la propagación de los DNS puede tardar hasta 24 horas en algunos casos raros. Normalmente, en 5-10 minutos ya funciona.
3. ¿Tengo que renovar el SSL manualmente?
No, si usas Let's Encrypt con AutoSSL. cPanel lo renueva automáticamente cada 90 días. Solo asegúrate de que tu web esté accesible el día de la renovación.
4. ¿Puedo tener SSL en varios dominios desde el mismo cPanel?
Sí, la mayoría de los paneles permiten instalar SSL en todos los dominios que tengas añadidos. Solo repite el proceso para cada uno.
5. ¿Qué pasa si mi hosting no tiene cPanel? (Ej: Syspanel)
Si usas Syspanel (el antiguo HestiaCP, acceso por puerto 2106), el proceso es muy similar. Busca la sección "SSL" o "Let's Encrypt" dentro del panel. La instalación automática suele estar disponible. Si no, contacta a tu proveedor de hosting.
6. ¿El SSL afecta al rendimiento de mi web?
Mínimamente. El cifrado y descifrado de datos añade una carga ínfima al servidor. En la práctica, no lo notarás. Además, el HTTP/2 (que solo funciona con HTTPS) mejora la velocidad de carga.
7. ¿Necesito un SSL de pago para una tienda online?
No es obligatorio. Un certificado Let's Encrypt gratuito proporciona el mismo nivel de cifrado que uno de pago. La diferencia está en el tipo de validación y las garantías. Para una tienda pequeña, el gratuito es más que suficiente.
Conclusión: Tu sitio WordPress ya es seguro
¡Felicidades! Has instalado y configurado correctamente el SSL en tu WordPress. Ahora tu web es más segura, más confiable y mejor posicionada en Google. Recuerda que la seguridad es un proceso continuo: mantén WordPress, tus plugins y temas actualizados, y considera añadir un firewall (como Cloudflare) para una capa extra de protección.
Si en algún momento tienes dudas, no dudes en contactar a tu soporte técnico. Estamos aquí para ayudarte.
[INFO] Recuerda: la ciberseguridad empieza por pequeños pasos como este. Un sitio con SSL es un sitio que respeta a sus visitantes.
