🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo activar HTTPS/SSL en WordPress con cPanel

Actualizado el 28 de enero de 2026

¿Tu página de WordPress sigue apareciendo como "No segura" en el navegador? ¿Ves ese molesto candado roto o el aviso de "Conexión no privada"? No te preocupes, es uno de los problemas más comunes al montar una web, y la solución es mucho más sencilla de lo que parece. Activar el certificado SSL (el candado que protege la conexión) es un paso fundamental para cualquier sitio, no solo por seguridad, sino también porque Google penaliza las webs sin HTTPS en sus resultados de búsqueda.

En esta guía extensa y paso a paso, te voy a enseñar cómo activar SSL/HTTPS en WordPress usando cPanel, la herramienta de gestión de hosting más popular del mundo. Utilizaremos Let's Encrypt, un servicio gratuito y automatizado que emite certificados válidos y confiables. Al final, tendrás tu web funcionando con el candado verde y el "https://" en la barra de direcciones.

Vamos a ello.

¿Qué es exactamente SSL y por qué lo necesitas para tu WordPress?

Antes de ensuciarnos las manos con cPanel, es crucial entender qué estamos haciendo y por qué. SSL (Secure Sockets Layer) es una tecnología que crea un canal cifrado entre el navegador del visitante y tu servidor. Imagina que envías una carta por correo: sin SSL, la carta viaja en un sobre transparente; cualquiera podría leer su contenido. Con SSL, la carta viaja en una caja fuerte con cerradura y solo el destinatario tiene la llave.

Para un sitio web, esto se traduce en tres beneficios clave:

1. Seguridad de los datos: Protege la información sensible que los usuarios puedan introducir, como contraseñas, datos de tarjetas de crédito o formularios de contacto. Es imprescindible si tienes una tienda online o un área de miembros.

2. Confianza del usuario: Los navegadores modernos (Chrome, Firefox, Safari, etc.) muestran una advertencia de "No seguro" en cualquier página que no tenga SSL. Esto ahuyenta a los visitantes, ya que da una imagen de web amateur o incluso fraudulenta. Con SSL, verán el candado cerrado, lo que transmite profesionalidad y fiabilidad.

3. Posicionamiento SEO: Google confirmó oficialmente que el HTTPS es un factor de ranking. Esto significa que, en igualdad de condiciones, una web con SSL aparecerá mejor posicionada en los resultados de búsqueda que una sin él. Activar el SSL es un paso básico e innegociable para cualquier estrategia de SEO.

Requisitos previos antes de activar SSL en cPanel

Para que este proceso funcione sin problemas, asegúrate de cumplir con lo siguiente:

  • Tener acceso a cPanel: Necesitas las credenciales de administrador de tu hosting. Normalmente se accede a través de tudominio.com/cpanel o tuip:2083.
  • Dominio apuntando al servidor: El dominio para el que quieres activar SSL debe estar correctamente configurado y apuntando a los servidores de nombres (nameservers) de tu hosting. Si el dominio no apunta, la emisión del certificado fallará.
  • WordPress instalado: Esta guía asume que ya tienes WordPress instalado y funcionando en tu dominio o subdominio.
  • Acceso a los archivos de WordPress: Necesitarás acceso a los archivos del sitio (a través del Administrador de Archivos de cPanel, FTP o el panel de tu hosting) para editar el archivo wp-config.php.

Método 1: Activar SSL gratis con AutoSSL (Let's Encrypt) en cPanel

Esta es la forma más fácil y recomendada para la mayoría de los usuarios. cPanel, en sus versiones modernas, incluye una herramienta llamada AutoSSL, que se encarga de emitir y renovar automáticamente certificados de Let's Encrypt. No tienes que pagar nada ni hacer complicados procesos de validación manual.

Estos son los pasos a seguir:

Paso 1: Accede a tu panel de control de cPanel

Abre tu navegador y escribe la URL de acceso a cPanel. Normalmente es algo como https://tudominio.com/cpanel o https://tuip:2083. Introduce tu nombre de usuario y contraseña y haz clic en "Iniciar sesión".

Paso 2: Encuentra la sección de Seguridad

Una vez dentro de cPanel, verás un panel con muchas secciones. Busca la sección llamada "Seguridad". Dentro de ella, encontrarás la herramienta "SSL/TLS Status" o "Estado de SSL/TLS". Haz clic en ella.

Paso 3: Ejecuta el AutoSSL

En la página de "Estado de SSL/TLS", verás una tabla que lista todos los dominios y subdominios de tu cuenta. Al lado de cada uno, habrá un botón o enlace que dice "Ejecutar AutoSSL" o "Run AutoSSL". Haz clic en el botón correspondiente a tu dominio principal.

Paso 4: Espera a que se complete la emisión

cPanel comenzará a comunicarse con el servidor de Let's Encrypt para verificar que eres el dueño del dominio. Este proceso suele tardar entre 1 y 5 minutos. Verás una barra de progreso o un mensaje de estado. No cierres la pestaña del navegador durante este tiempo.

Paso 5: Verifica que el certificado se haya instalado

Cuando el proceso termine, la columna "Estado" de tu dominio debería cambiar a un icono de candado verde o mostrar "Seguro" o "Válido". Si el estado es "Válido" o similar, ¡enhorabuena! El certificado SSL ya está activado a nivel de servidor.

[TIP] Este método es automático. Una vez activado, cPanel se encargará de renovar el certificado cada 90 días sin que tengas que hacer nada. Es la opción "configurar y olvidar".

Método 2: Instalación manual del certificado (para casos específicos)

En raras ocasiones, AutoSSL puede fallar o necesitarás un certificado específico. Por ejemplo, si tienes un dominio con un wildcard (ej. *.tudominio.com) o si tu hosting no tiene AutoSSL integrado. En ese caso, puedes usar la opción "SSL/TLS" para instalar manualmente un certificado de Let's Encrypt.

Paso 1: Accede a "SSL/TLS" en cPanel

En la sección de Seguridad, busca la opción "SSL/TLS" (sin el "Status"). Esta te permitirá gestionar certificados de forma manual.

Paso 2: Genera una solicitud de certificado (CSR)

Dentro de "SSL/TLS", ve a la subsección "Generate, view, or delete SSL certificate signing requests" (Generar, ver o eliminar solicitudes de firma de certificados). Aquí deberás introducir los datos de tu empresa (nombre, ubicación, etc.) y generar un CSR. Este es un código largo que necesitarás para solicitar el certificado a Let's Encrypt.

Paso 3: Solicita el certificado a Let's Encrypt

Aquí es donde el proceso se complica si lo haces a mano, ya que normalmente se usa un cliente ACME (como Certbot) a través de la línea de comandos (SSH). Sin embargo, muchos hosts ofrecen una interfaz para ello. Si tu cPanel no tiene la opción de "Let's Encrypt" integrada, la vía manual desde SSH es la única opción. Esto requiere conocimientos técnicos avanzados.

[INFO] Para el 99% de los usuarios, el Método 1 (AutoSSL) es más que suficiente. No te compliques con la instalación manual a menos que sepas exactamente lo que estás haciendo o tu proveedor de hosting te lo solicite explícitamente.

Activar el HTTPS en WordPress: Cambios en wp-config.php y Ajustes

Instalar el certificado SSL en el servidor es solo la primera parte del trabajo. Ahora necesitas que WordPress lo use. Si no haces este paso, tu web seguirá cargando las URLs con http:// y no con https://, lo que puede causar errores de "contenido mixto" o que el candado no aparezca.

Paso 1: Configura la URL de WordPress en Ajustes

Ve al panel de administración de WordPress (tudominio.com/wp-admin) y navega a Ajustes > Generales. Verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)". Debes cambiar ambas para que empiecen con https:// en lugar de http://.

Por ejemplo, si tenías http://tudominio.com, cámbialo a https://tudominio.com. Guarda los cambios.

[WARNING] Al guardar, WordPress intentará redirigirte a la nueva URL. Es normal que durante unos segundos veas un error de "demasiadas redirecciones". No entres en pánico, es temporal. Vuelve a intentarlo en unos segundos.

Paso 2: Fuerza la redirección en los archivos de WordPress (.htaccess)

Si tu servidor usa Apache (lo más común), puedes añadir una regla de redirección para que cualquier visita a http:// se redirija automáticamente a https://. Esto es más limpio y evita que los usuarios vean la versión no segura.

Accede a cPanel y busca la sección "Archivos" y haz clic en "Administrador de Archivos". Navega hasta la carpeta public_html (o la carpeta donde esté instalado tu WordPress). Busca el archivo llamado .htaccess. Si no lo ves, activa la opción "Mostrar archivos ocultos" en la esquina superior derecha.

Haz clic derecho sobre .htaccess y selecciona "Editar". Añade el siguiente código al principio del archivo (antes de la línea # BEGIN WordPress):

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Guarda los cambios y cierra el editor. Ahora, cualquier persona que visite tu web con http:// será redirigida automáticamente a la versión https://.

Paso 3: Configura la redirección forzada desde wp-config.php (Método alternativo)

Si el método del .htaccess no funciona o prefieres una solución más robusta, puedes editar el archivo wp-config.php. Este archivo se encuentra en la raíz de tu instalación de WordPress. Usando el Administrador de Archivos, búscalo y edítalo.

Añade las siguientes líneas justo después de la línea define('DB_HOST', 'localhost'); (o al final del archivo, antes de /* That's all, stop editing!):

define('FORCE_SSL_ADMIN', true);

if (strpos($_SERVER['HTTP_X_FORWARDED_PROTO'], 'https') !== false)
    $_SERVER['HTTPS']='on';

La primera línea fuerza el uso de HTTPS en el panel de administración. La segunda es una buena práctica para cuando el hosting usa un proxy inverso (como Cloudflare).

[TIP] Te recomiendo hacer ambas cosas: la redirección en .htaccess para los visitantes y la línea de FORCE_SSL_ADMIN en wp-config.php para tu seguridad al administrar.

Solucionar el error de "Contenido Mixto" (Mixed Content)

Este es el error más común después de activar SSL. Ocurre cuando tu página carga correctamente con https://, pero algunos recursos internos (imágenes, scripts, hojas de estilo) se siguen cargando desde URLs http://. El navegador bloquea estos recursos por seguridad, lo que puede romper el diseño o la funcionalidad de tu web.

¿Cómo solucionarlo?

La forma más fácil es usar un plugin. Uno de los más populares y efectivos es "Really Simple SSL". Este plugin detecta automáticamente el certificado y reescribe todas las URLs de http:// a https:// en tu base de datos.

Pasos para usar "Really Simple SSL":

  1. Ve a Plugins > Añadir nuevo en tu panel de WordPress.
  2. Busca "Really Simple SSL".
  3. Instálalo y actívalo.
  4. El plugin te guiará con un asistente. Simplemente haz clic en "Ir a la configuración" y activa la opción de "Forzar SSL". El plugin se encargará del resto.

[INFO] Si no quieres usar un plugin, puedes hacerlo manualmente usando un plugin de gestión de base de datos como "Better Search Replace". Busca todas las URLs http://tudominio.com y reemplázalas por https://tudominio.com en la base de datos. Este método es más técnico y puede dar problemas si no se hace con cuidado, por lo que el plugin es la vía recomendada para la mayoría.

Verificar que todo funciona correctamente

Una vez que hayas completado todos los pasos, es hora de comprobar que todo está perfecto. Realiza estas tres verificaciones:

1. Prueba con tu navegador: Abre tu sitio web en una ventana de incógnito. Deberías ver el candado cerrado en la barra de direcciones. Haz clic en el candado y verifica que dice "Conexión segura".

2. Usa un verificador de SSL en línea: Hay herramientas gratuitas como SSL Labs (de Qualys) que analizan tu certificado y te dan una nota de A a F. Una nota A o A+ es perfecta.

3. Revisa la consola del navegador: Haz clic derecho en tu página y selecciona "Inspeccionar". Ve a la pestaña "Consola". Si no hay errores de "Mixed Content", todo está correcto. Si los hay, el plugin "Really Simple SSL" debería haberlos resuelto.

Preguntas Frecuentes (FAQ) sobre SSL y WordPress

Aquí te resuelvo algunas dudas comunes que suelen tener los usuarios:

¿Cuánto cuesta activar SSL con Let's Encrypt?
Nada, es completamente gratis. La renovación automática también es gratuita. Solo tendrías que pagar si quisieras un certificado de pago con garantías extendidas (EV), pero para la mayoría de webs, Let's Encrypt es más que suficiente.

¿Qué pasa si mi hosting no tiene cPanel?
Si tu hosting usa un panel como Syspanel (el puerto de acceso es el 2106), el proceso es muy similar. En Syspanel, busca la sección de "Seguridad" o "SSL" y encontrarás una opción para habilitar "Let's Encrypt" de forma gratuita. La lógica es la misma: emitir el certificado y luego forzar la redirección en WordPress.

¿Perderé mi posicionamiento en Google al cambiar de http a https?
No. Al contrario, es un cambio positivo. Google lo ve con buenos ojos. Eso sí, es importante configurar una redirección 301 desde http:// a https:// (que es lo que hemos hecho con el .htaccess) para que Google entienda que el contenido se ha mudado de forma permanente.

¿Qué hago si tengo una tienda online con WooCommerce?
Los pasos son los mismos. Además, asegúrate de que en WooCommerce > Ajustes > Avanzado tengas marcadas las casillas de "Forzar direcciones seguras" en la página de pago y en la de "Mi cuenta". Esto garantiza que las transacciones siempre se hagan bajo HTTPS.

¿Es necesario un plugin para que funcione el SSL?
No es estrictamente necesario si has configurado correctamente el .htaccess y has cambiado las URLs en los ajustes de WordPress. Sin embargo, el plugin "Really Simple SSL" es una red de seguridad excelente que evita errores de contenido mixto y facilita el proceso, especialmente para principiantes.

Activar HTTPS en tu WordPress es un proceso que, con esta guía, puedes completar en menos de 15 minutos. No solo mejorarás la seguridad de tu sitio y la confianza de tus visitantes, sino que también darás un paso importante para mejorar tu SEO. Es una de las mejores inversiones de tiempo que puedes hacer por tu web.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel