🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Pasos para habilitar HTTPS en WordPress con cPanel

Actualizado el 8 de abril de 2026

¿Sabías que tener HTTPS en tu sitio web no solo es recomendable, sino que hoy en día es prácticamente obligatorio? Si tienes un WordPress alojado en un servidor con cPanel, estás de suerte: el proceso es mucho más sencillo de lo que imaginas. En esta guía extensa y muy detallada, te explicaré paso a paso cómo habilitar HTTPS en WordPress usando cPanel, desde la instalación del certificado SSL hasta la redirección forzada. No necesitas ser un experto en seguridad, solo seguir estas instrucciones al pie de la letra.


¿Qué es HTTPS y por qué es tan importante para tu WordPress?

Antes de ponernos manos a la obra, entendamos los conceptos básicos. HTTPS (HyperText Transfer Protocol Secure) es la versión segura de HTTP. Básicamente, cifra la información que viaja entre el navegador de tus visitas y tu servidor. Esto protege datos sensibles como contraseñas, formularios de contacto o pagos.

Para que HTTPS funcione, necesitas un certificado SSL (Secure Sockets Layer). Este certificado actúa como una huella digital que verifica que tu sitio es auténtico y que la conexión es segura. Los navegadores modernos (como Chrome o Firefox) muestran un candado verde en la barra de direcciones cuando un sitio tiene SSL activo. Si no lo tienes, mostrarán un mensaje de "No seguro" que ahuyenta a los visitantes y daña tu posicionamiento SEO.

Además, Google penaliza los sitios sin HTTPS en sus resultados de búsqueda. Así que, si quieres que tu WordPress tenga un buen ranking, este paso es innegociable.


Requisitos previos para empezar

Antes de comenzar, asegúrate de tener lo siguiente:

  • Acceso a cPanel: Necesitas las credenciales de tu hosting (usuario y contraseña).
  • WordPress instalado: Tu sitio debe estar funcionando con WordPress.
  • Acceso al panel de administración de WordPress: Para hacer cambios en la configuración.
  • Certificado SSL: Puede ser gratuito (Let's Encrypt) o de pago (comercial). En cPanel, lo más común es usar AutoSSL o instalar uno manualmente.

[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es similar, pero accedes al panel desde el puerto 2106 (por ejemplo, https://tudominio.com:2106). Busca la sección de SSL/TLS o AutoSSL.


Paso 1: Instalar el certificado SSL desde cPanel

El primer paso es obtener e instalar el certificado SSL en tu servidor. La mayoría de los hostings modernos ofrecen AutoSSL, que instala certificados gratuitos de Let's Encrypt automáticamente.

1.1. Accede a cPanel

Abre tu navegador y escribe la URL de acceso a cPanel. Normalmente es algo como https://tudominio.com/cpanel o https://tudominio.com:2083. Inicia sesión con tu usuario y contraseña.

1.2. Busca la sección SSL/TLS

Dentro de cPanel, busca la sección "Seguridad" o directamente "SSL/TLS". También puede llamarse "AutoSSL" o "Let's Encrypt SSL". Los nombres varían según el proveedor de hosting, pero el objetivo es el mismo.

1.3. Instala el certificado

  • Si ves AutoSSL, haz clic en "Ejecutar AutoSSL" o "Instalar SSL". El sistema detectará automáticamente los dominios de tu cuenta y generará un certificado gratuito.
  • Si prefieres un certificado de pago, necesitarás subir los archivos (certificado, clave privada y CA Bundle) que te proporcionó la autoridad certificadora. En ese caso, usa la opción "Instalar y gestionar SSL para tu sitio (HTTPS)" y pega los datos.

[TIP] El proceso puede tardar unos minutos. No cierres la ventana hasta que veas un mensaje de éxito.

1.4. Verifica la instalación

Una vez instalado, puedes comprobarlo. En cPanel, busca "SSL/TLS Status" y verás una lista de tus dominios con el estado "OK" o "Vigente". También puedes visitar https://tudominio.com y hacer clic en el candado del navegador para ver los detalles del certificado.


Paso 2: Configurar WordPress para usar HTTPS

Ahora que el certificado está en el servidor, debes decirle a WordPress que use HTTPS en lugar de HTTP. Esto se hace desde el panel de administración.

2.1. Accede a la configuración general de WordPress

Ingresa a tu panel de WordPress (normalmente https://tudominio.com/wp-admin). Ve a Ajustes > Generales.

2.2. Cambia las URLs del sitio

Verás dos campos clave:

  • Dirección de WordPress (URL)
  • Dirección del sitio (URL)

Ambos deben empezar con https:// en lugar de http://. Por ejemplo:

  • Antes: http://tudominio.com
  • Después: https://tudominio.com

Haz el cambio en ambos campos y guarda los ajustes con el botón "Guardar cambios".

[WARNING] Si al guardar no puedes acceder a tu web (error de redirección), no entres en pánico. Puedes revertir el cambio editando el archivo wp-config.php o usando phpMyAdmin. Pero si sigues los pasos en orden, no debería pasar.

2.3. Inicia sesión de nuevo (si es necesario)

Después de guardar, WordPress te cerrará la sesión y te pedirá que inicies sesión de nuevo. Usa la nueva URL con HTTPS. Si todo va bien, ya estarás navegando de forma segura.


Paso 3: Forzar redirección de HTTP a HTTPS

Hasta ahora, tu sitio funciona con HTTPS, pero si alguien escribe http://tudominio.com, seguirá viendo la versión insegura. Para solucionarlo, necesitas una redirección 301 que envíe todo el tráfico HTTP a HTTPS. Hay varias formas de hacerlo.

3.1. Redirección desde cPanel (método fácil)

En cPanel, busca la sección "Redirecciones" (dentro de "Dominios").

  1. Selecciona el tipo de redirección: "Permanente (301)".
  2. En "Redirige a": escribe https://tudominio.com (con la barra al final).
  3. Marca la opción "Redirigir con o sin www" (si aplica).
  4. Guarda los cambios.

Esto creará una regla automática en el servidor.

3.2. Redirección mediante .htaccess (método manual)

Si prefieres más control, puedes editar el archivo .htaccess en la raíz de tu instalación de WordPress. Accede a través del Administrador de archivos de cPanel o por FTP.

Abre el archivo .htaccess y agrega estas líneas al principio, antes de la línea # BEGIN WordPress:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>

Guarda los cambios. Esta regla redirige cualquier petición HTTP a HTTPS.

[INFO] Si tu hosting usa Syspanel, el archivo .htaccess se encuentra en la carpeta public_html de tu dominio. El proceso es idéntico.

3.3. Usar un plugin de WordPress (método para principiantes)

Si no te sientes cómodo editando archivos, instala un plugin como Really Simple SSL o SSL Insecure Content Fixer. Estos plugins detectan automáticamente tu certificado y configuran la redirección y el contenido mixto (más sobre esto en el siguiente paso).

  • Ve a Plugins > Añadir nuevo.
  • Busca "Really Simple SSL", instálalo y actívalo.
  • El plugin te guiará con un asistente para forzar HTTPS.

Paso 4: Corregir contenido mixto (Mixed Content)

Uno de los problemas más comunes al migrar a HTTPS es el contenido mixto. Esto ocurre cuando tu página se carga con HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) siguen usando HTTP. Los navegadores bloquean estos recursos o muestran advertencias.

4.1. Usa un plugin para corregir contenido mixto

El plugin Really Simple SSL (mencionado arriba) tiene una función que reemplaza automáticamente las URLs HTTP por HTTPS en todo el contenido. También puedes usar Better Search Replace para hacerlo manualmente.

4.2. Revisa manualmente tus enlaces

Ve a Medios > Biblioteca y comprueba que las URLs de las imágenes empiecen con HTTPS. Si tienes enlaces hardcodeados en páginas o entradas, edítalos uno por uno.

4.3. Actualiza la URL en la base de datos

Si tienes muchas URLs antiguas, puedes hacer un reemplazo masivo usando phpMyAdmin (con cuidado). En cPanel, busca phpMyAdmin, selecciona tu base de datos de WordPress y ejecuta la siguiente consulta SQL (reemplaza tudominio.com por tu dominio real):

UPDATE wp_options SET option_value = replace(option_value, 'http://tudominio.com', 'https://tudominio.com') WHERE option_name = 'home' OR option_name = 'siteurl';
UPDATE wp_posts SET post_content = replace(post_content, 'http://tudominio.com', 'https://tudominio.com');
UPDATE wp_postmeta SET meta_value = replace(meta_value, 'http://tudominio.com', 'https://tudominio.com');

[WARNING] Haz una copia de seguridad de tu base de datos antes de ejecutar consultas SQL. Un error podría romper tu sitio.


Paso 5: Verificar que todo funciona correctamente

Después de todos los cambios, es hora de comprobar que HTTPS está activo y sin errores.

5.1. Usa herramientas online

  • SSL Labs: Ve a https://www.ssllabs.com/ssltest/ e ingresa tu dominio. Te dará una calificación (A+ es ideal).
  • Why No Padlock: Esta herramienta detecta contenido mixto y te dice exactamente qué recursos están fallando.

5.2. Navega por tu sitio

Visita varias páginas de tu WordPress (inicio, entradas, páginas, carrito si tienes tienda). Haz clic derecho > "Inspeccionar" y en la consola busca errores de contenido mixto (suelen aparecer en rojo).

5.3. Comprueba la redirección

Abre una ventana de incógnito y escribe http://tudominio.com. Deberías ser redirigido automáticamente a https://tudominio.com. Si no funciona, revisa los pasos 3 y 4.


Preguntas frecuentes (FAQ)

¿Qué hago si no encuentro la opción AutoSSL en cPanel?

Algunos hostings no incluyen AutoSSL. En ese caso, contacta a tu proveedor de hosting para que te instale un certificado gratuito (Let's Encrypt) o adquiere uno de pago. También puedes usar servicios como Cloudflare que ofrecen SSL gratuito a nivel de CDN.

¿Puedo tener HTTPS sin cambiar mi hosting?

Sí, siempre que tu hosting soporte SSL. La mayoría de los hostings modernos lo hacen. Si usas un plan muy básico o antiguo, quizás tengas que migrar a uno que lo incluya.

¿Por qué mi sitio sigue mostrando "No seguro" después de instalar SSL?

Puede deberse a contenido mixto (recursos HTTP) o a que el certificado no está bien instalado. Usa las herramientas de verificación del paso 5 para identificar el problema.

¿Es necesario redirigir HTTP a HTTPS?

Sí, es fundamental. Si no lo haces, los usuarios que escriban tu URL sin el "s" (o que lleguen desde enlaces antiguos) verán la versión insegura. Además, Google considera las dos versiones como sitios distintos, lo que perjudica tu SEO.

¿Qué pasa si uso Syspanel en lugar de cPanel?

El proceso es muy parecido. En Syspanel (puerto 2106), busca la sección "Servidor web" o "SSL". Allí podrás instalar certificados Let's Encrypt automáticamente. Luego, sigue los pasos 2 a 5 de esta guía para configurar WordPress.


Conclusión

Habilitar HTTPS en WordPress con cPanel no es complicado, pero requiere seguir una secuencia lógica: instalar el certificado SSL, configurar WordPress, forzar la redirección y corregir el contenido mixto. Al hacerlo, no solo proteges a tus visitantes, sino que mejoras tu posicionamiento en buscadores y generas confianza.

Recuerda que la seguridad web es un proceso continuo. Revisa periódicamente que tu certificado SSL esté vigente (Let's Encrypt caduca cada 90 días, pero se renueva automáticamente si tienes AutoSSL activado). Y si en algún momento te sientes perdido, no dudes en contactar al soporte técnico de tu hosting.

¡Ahora ya tienes todo lo necesario para hacer tu WordPress más seguro! ¿Te animas a dar el paso?

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel