Paso a paso: Activar SSL/HTTPS en WordPress con cPanel
¡Hola! Soy tu técnico de soporte amigable. Hoy vamos a convertir tu sitio WordPress en una fortaleza segura. Te guiaré paso a paso para instalar SSL WordPress y activar HTTPS cPanel sin complicaciones. No necesitas ser un experto en seguridad web WordPress, solo seguir esta guía. ¡Empecemos!
¿Por qué es importante tener SSL/HTTPS en tu sitio WordPress?
Antes de meternos en el certificado SSL paso a paso, hablemos del porqué. SSL (Secure Sockets Layer) es un protocolo que encripta la información entre el navegador de tus visitantes y tu servidor. Sin él, cualquier dato (como contraseñas o pagos) viaja en texto plano, vulnerable a ladrones digitales.
Beneficios clave:
- Seguridad: Protege datos sensibles.
- Confianza: Tus visitantes ven el candado verde en la barra de direcciones.
- SEO: Google premia los sitios con HTTPS, mejorando tu posicionamiento.
- Requisito: Muchas funcionalidades (como formularios de pago o APIs) exigen HTTPS.
[INFO] Un sitio sin SSL es como una carta abierta. Con SSL, es como una carta dentro de una caja fuerte.
Requisitos previos para instalar SSL en WordPress
Asegúrate de tener esto listo antes de comenzar:
- Acceso a cPanel (o Syspanel, si usas HestiaCP con puerto 2106).
- Dominio propio (no subdominios gratis como .wordpress.com).
- WordPress instalado y funcionando en tu hosting.
- Acceso FTP o al administrador de archivos de cPanel (por si acaso).
[WARNING] Si tu hosting usa Syspanel (HestiaCP), recuerda que el acceso es por el puerto 2106. Ejemplo:
tudominio.com:2106.
Paso 1: Accede a cPanel y busca la sección SSL/TLS
Primero, inicia sesión en tu panel de control. Para cPanel, normalmente es tudominio.com/cpanel. Para Syspanel (HestiaCP), usa tudominio.com:2106.
Una vez dentro, busca la sección "SSL/TLS" o "Seguridad". En cPanel, suele estar en la categoría de seguridad. En Syspanel, puede llamarse "SSL Certificates".
[TIP] Si no encuentras la opción, usa el buscador interno de cPanel. Escribe "SSL" y te aparecerá.
Paso 2: Genera o instala un certificado SSL gratis con Let's Encrypt
La mayoría de los hosts ofrecen Let's Encrypt, un certificado SSL gratuito y automatizado. Así se hace:
- En cPanel, busca "SSL/TLS Status" o "Let's Encrypt".
- Haz clic en "Run AutoSSL" o "Instalar SSL".
- Selecciona tu dominio principal (y subdominios si quieres).
- Espera unos segundos. El sistema generará e instalará el certificado automáticamente.
- Verás un mensaje verde de éxito.
[INFO] Si tu hosting no tiene Let's Encrypt, puedes usar servicios como ZeroSSL o Cloudflare. Pero la mayoría de los hosts modernos lo incluyen.
Paso 3: Verifica que el certificado esté instalado correctamente
Una vez instalado, comprueba que funcione:
- Abre tu sitio con
https://tudominio.com(no http). - Deberías ver el candado verde en la barra de direcciones.
- Haz clic en el candado para ver los detalles del certificado.
[WARNING] Si ves un error de "conexión no segura", puede que el certificado no cubra tu dominio o que haya caducado. Vuelve al paso 2 y revisa.
Paso 4: Configura WordPress para usar HTTPS
Ahora toca decirle a WordPress que use la versión segura de tu sitio. Hay dos formas:
Opción A: Desde el panel de administración de WordPress (recomendado para principiantes)
- Ve a Ajustes > Generales en tu escritorio de WordPress.
- Cambia las direcciones:
- Dirección de WordPress (URL):
https://tudominio.com - Dirección del sitio (URL):
https://tudominio.com
- Dirección de WordPress (URL):
- Guarda los cambios.
[TIP] Si no puedes acceder al panel después de cambiar las URLs, usa FTP para editar el archivo
wp-config.phpy añade estas líneas:
define('WP_HOME','https://tudominio.com');
define('WP_SITEURL','https://tudominio.com');
Opción B: Mediante un plugin (más seguro para novatos)
- Instala y activa el plugin "Really Simple SSL".
- El plugin detectará automáticamente tu certificado y te guiará.
- Haz clic en "Go ahead, activate SSL!".
- El plugin ajustará todas las URLs y redireccionará HTTP a HTTPS.
[INFO] Really Simple SSL es ideal porque también arregla contenido mixto (imágenes o scripts que aún cargan por HTTP).
Paso 5: Redirige todo el tráfico HTTP a HTTPS
Para que los visitantes lleguen siempre a la versión segura, necesitas una redirección 301. Puedes hacerlo de varias maneras:
Desde el archivo .htaccess (si usas Apache)
Abre el Administrador de archivos de cPanel, ve a la raíz de tu WordPress y busca el archivo .htaccess. Añade estas líneas al inicio:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>
[WARNING] Siempre haz una copia de seguridad del .htaccess antes de editarlo. Un error puede bloquear tu sitio.
Desde el plugin (más fácil)
Si usaste Really Simple SSL, la redirección ya está configurada. Ve a Ajustes > SSL y activa la opción "Enable 301 .htaccess redirect".
Paso 6: Corrige el contenido mixto (Mixed Content)
El contenido mixto ocurre cuando tu página carga recursos (imágenes, scripts, estilos) por HTTP en lugar de HTTPS. Los navegadores bloquean estos recursos, mostrando errores.
Cómo solucionarlo:
- Really Simple SSL lo hace automáticamente.
- Manual: Busca en tu base de datos o en el código cualquier URL que empiece con
http://y cámbiala ahttps://. - Plugin adicional: Usa "SSL Insecure Content Fixer" para escanear y arreglar.
[TIP] Para comprobar contenido mixto, abre tu sitio en Chrome, haz clic derecho > "Inspeccionar" > pestaña "Console". Si ves errores de "Mixed Content", actúa.
Paso 7: Actualiza URLs en Google Search Console y herramientas externas
Si ya tenías tu sitio indexado, actualiza las URLs en:
- Google Search Console: Añade la versión HTTPS de tu sitio como nueva propiedad.
- Redes sociales: Actualiza las URLs compartidas.
- CDN o servicios externos: Si usas Cloudflare, asegúrate de que el SSL esté configurado.
[INFO] No olvides enviar un sitemap actualizado a Google para que reindexe tu sitio con HTTPS.
Preguntas frecuentes sobre SSL/HTTPS en WordPress (FAQ)
¿Cuánto cuesta un certificado SSL?
Let's Encrypt es gratuito y viene incluido en la mayoría de hosts. Si necesitas uno de pago (como para negocios), cuesta entre $10 y $200 al año.
¿Mi sitio se volverá más lento con HTTPS?
No. De hecho, con HTTP/2 (que requiere HTTPS), tu sitio puede cargar más rápido. La encriptación tiene un mínimo impacto.
¿Qué hago si mi hosting no tiene Let's Encrypt?
Puedes usar Cloudflare (plan gratuito) que ofrece SSL flexible, o instalar un certificado manualmente desde ZeroSSL.
¿Necesito SSL para un sitio web personal o blog?
¡Sí! Google penaliza los sitios sin HTTPS. Además, proteges los datos de tus visitantes, aunque no recojas información sensible.
¿Cómo sé si mi certificado está a punto de caducar?
cPanel te mostrará la fecha de caducidad en la sección SSL. Let's Encrypt caduca a los 90 días, pero la mayoría de hosts lo renuevan automáticamente.
Solución de problemas comunes
Error: "Tu conexión no es privada"
- Causa: Certificado caducado o mal instalado.
- Solución: Renueva el certificado (Let's Encrypt lo hace automático) o verifica que el dominio esté bien configurado.
Error: "Demasiadas redirecciones"
- Causa: Bucle de redirección (HTTP a HTTPS mal configurado).
- Solución: Desactiva temporalmente la redirección en .htaccess y revisa la configuración de WordPress.
Error: "Contenido mixto"
- Causa: Recursos cargados por HTTP.
- Solución: Usa un plugin como "SSL Insecure Content Fixer" o busca manualmente las URLs incorrectas.
Conclusión: Tu sitio ahora es seguro y confiable
¡Felicidades! Has completado el certificado SSL paso a paso para tu WordPress. Ahora tu sitio tiene instalar SSL WordPress y activar HTTPS cPanel correctamente. Tus visitantes verán el candado verde, Google te premiará en los resultados de búsqueda y, lo más importante, sus datos estarán protegidos.
Recuerda que la seguridad web WordPress es un proceso continuo. Revisa periódicamente tu certificado y mantén todo actualizado.
[TIP] Si tienes dudas, no dudes en contactar a tu proveedor de hosting. La mayoría ofrece soporte 24/7 para ayudarte con SSL.
¡Nos vemos en el próximo tutorial!
