¿Cómo activar HTTPS en WordPress con cPanel y SSL gratuito?
¡Hola! Soy tu técnico de soporte amigable. Hoy vamos a resolver una de las dudas más comunes cuando tienes un sitio web en WordPress: cómo activar HTTPS usando cPanel y un certificado SSL gratuito. No te preocupes si no eres un experto en tecnología, porque te guiaré paso a paso, con un lenguaje claro y sencillo. Al final de esta guía, tu web será más segura, confiable y hasta mejorará su posición en Google. ¡Empecemos!
¿Por qué es importante activar HTTPS en tu WordPress?
Antes de meternos en los pasos técnicos, es bueno que entiendas por qué esto es tan importante. HTTPS (HyperText Transfer Protocol Secure) es la versión segura de HTTP. Cuando tu sitio tiene HTTPS, la información que viaja entre el navegador del visitante y tu servidor está cifrada. Esto significa que nadie puede interceptar datos como contraseñas, formularios o pagos. Además, desde hace años, Google favorece los sitios con HTTPS en sus resultados de búsqueda. Así que, al activarlo, no solo proteges a tus usuarios, sino que también mejoras tu SEO. Y lo mejor de todo: puedes hacerlo completamente gratis con Let's Encrypt, un certificado SSL gratuito y muy fiable.
Requisitos antes de empezar
Para seguir esta guía, necesitas tener lo siguiente:
- Acceso a cPanel: Es el panel de control de tu hosting. Normalmente lo encuentras en
tudominio.com/cpanelo te lo proporciona tu proveedor. - WordPress instalado: Suponemos que ya tienes tu web funcionando con WordPress.
- Acceso a tu panel de administración de WordPress: Necesitarás entrar a
/wp-admin. - Un poco de paciencia: No te preocupes, si sigues los pasos al pie de la letra, todo saldrá bien.
Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es similar, pero el acceso al panel es a través del puerto 2106 (por ejemplo: tudominio.com:2106). A lo largo del artículo te daré indicaciones específicas para ambos casos.
Paso 1: Obtener un certificado SSL gratuito desde cPanel
El primer paso es conseguir el certificado SSL. Vamos a usar Let's Encrypt, que es completamente gratuito y se renueva automáticamente cada 90 días. La mayoría de los paneles cPanel modernos ya incluyen esta opción.
1.1 Accede a cPanel
Abre tu navegador y escribe la dirección de tu cPanel. Por ejemplo: https://tudominio.com/cpanel. Ingresa con tu usuario y contraseña (los mismos que usas para gestionar tu hosting). Si usas Syspanel, recuerda que el puerto es el 2106, así que sería algo como https://tudominio.com:2106.
1.2 Busca la sección de SSL/TLS
Una vez dentro de cPanel, busca una sección llamada "SSL/TLS" o "SSL Certificates". A veces está dentro de "Security". En algunos paneles, verás directamente un ícono que dice "Let's Encrypt". Haz clic ahí.
1.3 Solicita el certificado gratuito
Si ves la opción de "Let's Encrypt", selecciona tu dominio principal (por ejemplo, tudominio.com) y también marca la opción para incluir el subdominio www (por ejemplo, www.tudominio.com). Luego haz clic en "Emitir" o "Solicitar". El proceso tarda unos segundos. Si todo va bien, verás un mensaje de éxito.
[INFO] Si no encuentras la opción de Let's Encrypt, contacta a tu proveedor de hosting. Muchos ofrecen certificados SSL gratuitos desde el propio cPanel, pero a veces hay que activarlos desde la sección de "SSL/TLS" manualmente. No te preocupes, es un trámite sencillo.
1.4 Verifica que el certificado esté activo
Para confirmar, puedes volver a la sección de SSL/TLS y buscar "Listar certificados". Ahí debería aparecer tu dominio con una fecha de caducidad futura. ¡Ya tienes el SSL instalado!
Paso 2: Configurar WordPress para que use HTTPS
Ahora que el certificado está instalado en el servidor, debemos decirle a WordPress que use HTTPS en lugar de HTTP. Esto se hace desde el panel de administración de WordPress.
2.1 Accede a tu panel de WordPress
Ve a https://tudominio.com/wp-admin (aunque aún no tengas HTTPS, la URL funcionará igual). Ingresa con tu usuario administrador.
2.2 Cambia la URL del sitio
Ve a "Ajustes" > "Generales". Aquí verás dos campos importantes:
- Dirección de WordPress (URL)
- Dirección del sitio (URL)
Ambos probablemente empiecen con http://. Cámbialos a https://. Por ejemplo:
http://tudominio.com→https://tudominio.comhttp://www.tudominio.com→https://www.tudominio.com(si usas www)
Guarda los cambios. No te preocupes si la página se ve rara al recargar; es normal porque aún no hemos forzado el HTTPS en todo el sitio.
[WARNING] Después de guardar, es posible que no puedas acceder a tu web temporalmente. No entres en pánico. Simplemente escribe la URL con HTTPS directamente en el navegador y todo volverá a la normalidad. Si no funciona, vuelve a cambiarlo desde la base de datos (pero eso es raro que pase).
Paso 3: Forzar HTTPS en WordPress (evitar contenido mixto)
Ahora viene la parte más importante: forzar HTTPS para que todas las páginas y recursos (imágenes, scripts, CSS) se carguen de forma segura. Si no haces esto, tu sitio podría mostrar un candado roto o advertencias de seguridad.
3.1 Usa un plugin (método fácil)
La forma más sencilla para principiantes es usar un plugin. Te recomiendo "Really Simple SSL". Es gratuito, liviano y hace casi todo automáticamente.
- En tu panel de WordPress, ve a "Plugins" > "Añadir nuevo".
- Busca "Really Simple SSL".
- Instálalo y actívalo.
- El plugin detectará que tienes un certificado SSL y te ofrecerá activar la configuración. Haz clic en "Activar SSL".
- ¡Listo! El plugin se encargará de redirigir todo el tráfico HTTP a HTTPS y corregirá el contenido mixto.
3.2 Método manual (sin plugin)
Si prefieres no usar plugins, puedes añadir un código al archivo .htaccess de tu servidor. Este archivo está en la raíz de tu instalación de WordPress (accesible desde cPanel en "Administrador de archivos"). Abre el archivo y pega lo siguiente al principio:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>
Guarda los cambios. Esto redirigirá automáticamente cualquier visita HTTP a HTTPS.
[INFO] El método manual es más técnico, pero igual de efectivo. Si no te sientes cómodo editando archivos, mejor usa el plugin.
3.3 Corrige el contenido mixto
A veces, aunque tengas HTTPS, algunos elementos (como imágenes o enlaces) siguen cargándose con HTTP. Esto se llama contenido mixto y puede romper el candado verde. El plugin Really Simple SSL lo corrige automáticamente. Si lo hiciste manualmente, puedes usar otro plugin como "SSL Insecure Content Fixer" para escanear y arreglar esos elementos.
Paso 4: Verifica que todo funcione correctamente
Una vez configurado, es hora de comprobar que todo está bien. Aquí te dejo una lista de verificación:
- Candado verde: Abre tu web en el navegador y mira la barra de direcciones. Debe aparecer un candado cerrado (generalmente verde). Si ves un candado roto o un signo de exclamación, algo no está bien.
- Redirección automática: Escribe
http://tudominio.comen el navegador y debe redirigirte automáticamente ahttps://tudominio.com. - Sin advertencias: Haz clic derecho en la página, selecciona "Inspeccionar" y ve a la pestaña "Consola". No deberías ver errores relacionados con contenido mixto.
- Herramientas online: Puedes usar sitios como SSL Labs o Why No Padlock para escanear tu web y obtener un informe detallado.
Preguntas frecuentes (FAQ)
Aquí respondo las dudas más comunes que suelen tener los usuarios al activar HTTPS.
¿Qué pasa si mi hosting no tiene Let's Encrypt en cPanel?
No te preocupes. Muchos proveedores ofrecen SSL gratuitos de otras formas. Por ejemplo, en Syspanel (acceso por puerto 2106), puedes instalar Let's Encrypt desde la sección de "SSL" del panel. Si no lo ves, contacta al soporte de tu hosting; a veces lo activan ellos manualmente.
¿Pierdo mi posicionamiento SEO al cambiar a HTTPS?
No, al contrario. Google recomienda HTTPS y lo considera una señal positiva. Siempre que hagas la redirección 301 (que es la que hemos configurado), no perderás posiciones. De hecho, es posible que mejores.
¿Necesito renovar el certificado manualmente?
Con Let's Encrypt, la renovación suele ser automática si tu hosting lo tiene configurado. En cPanel, normalmente se renueva solo cada 90 días. Si usas Syspanel, también suele tener renovación automática. De todas formas, revisa cada mes que el certificado esté activo.
¿Qué hago si mi web se ve rara después del cambio?
Es probable que sea por contenido mixto. Asegúrate de que el plugin Really Simple SSL esté activo y que hayas guardado los cambios en los ajustes generales de WordPress. Si persiste, puedes usar el plugin "Better Search Replace" para buscar y reemplazar http://tudominio.com por https://tudominio.com en toda la base de datos (pero solo si te sientes seguro).
¿Puedo tener HTTPS sin tener que comprar un SSL caro?
¡Sí! Con Let's Encrypt es completamente gratuito. No necesitas pagar nada. Solo asegúrate de que tu hosting lo soporte (la mayoría lo hace hoy en día).
Consejos finales para mantener tu sitio seguro
Una vez que tengas HTTPS activado, te recomiendo:
- Actualiza WordPress y los plugins regularmente: La seguridad no solo depende del SSL.
- Usa un plugin de seguridad: Como Wordfence o Sucuri.
- Haz copias de seguridad: Por si algo sale mal.
- Revisa el certificado cada 3 meses: Aunque sea automático, nunca está de más.
Conclusión
Activar HTTPS en WordPress con cPanel y un certificado SSL gratuito de Let's Encrypt es un proceso sencillo que cualquier persona puede hacer siguiendo estos pasos. Recuerda: primero instalas el certificado desde cPanel (o Syspanel en el puerto 2106), luego configuras WordPress para que use HTTPS y finalmente fuerzas la redirección. Con herramientas como Really Simple SSL, es casi automático.
No solo estarás protegiendo a tus visitantes, sino que también le darás un empujón a tu SEO. Así que no lo dejes para después. ¡Manos a la obra! Si tienes alguna duda, recuerda que estoy aquí para ayudarte. ¡Buena suerte!
