Cómo activar HTTPS/SSL en WordPress desde cPanel
¿Qué es HTTPS y por qué tu WordPress lo necesita?
Antes de meternos en faena con el cPanel, vamos a entender qué es eso de HTTPS y por qué es tan importante para tu web. HTTPS significa HyperText Transfer Protocol Secure, es decir, la versión segura del protocolo HTTP. La diferencia clave es que HTTPS cifra la información que viaja entre el navegador del visitante y tu servidor.
Esto significa que si alguien intercepta los datos, solo verá un galimatías ilegible. Sin HTTPS, cualquier dato sensible (contraseñas, datos de tarjetas, formularios) viaja en texto plano y es vulnerable.
Pero no solo es una cuestión de seguridad. Desde 2018, Google marca como "No segura" cualquier web que no tenga HTTPS. Esto afecta a la confianza del usuario y, lo que es más importante, al SEO. Google ha confirmado que HTTPS es un factor de ranking, así que si quieres posicionar mejor, activar SSL WordPress cPanel es un paso obligatorio.
Además, si tienes una tienda online o un formulario de contacto, necesitas HTTPS sí o sí para cumplir con normativas como el RGPD y para que los clientes se sientan seguros.
Qué es un certificado SSL y qué tipos existen
Un certificado SSL es un archivo digital que vincula una clave criptográfica a los datos de tu sitio web. Cuando lo instalas, activas el candado que ves en la barra de direcciones.
Existen varios tipos de certificados SSL, pero los más comunes son:
-
Certificado de Validación de Dominio (DV): El más básico y rápido de obtener. Verifica que eres el dueño del dominio. Ideal para blogs y webs informativas.
-
Certificado de Validación de Organización (OV): Verifica que la organización existe legalmente. Da más confianza al usuario.
-
Certificado de Validación Extendida (EV): El más completo. Muestra el nombre de la empresa en la barra de direcciones. Es el que usan bancos y grandes empresas.
-
Certificado Wildcard: Protege el dominio principal y todos sus subdominios.
Para la mayoría de proyectos, un certificado DV gratuito (como Let's Encrypt) es más que suficiente. Y lo mejor es que puedes activarlo directamente desde cPanel sin coste extra.
Requisitos previos antes de activar SSL WordPress cPanel
Antes de empezar, asegúrate de tener lo siguiente:
-
Acceso a cPanel: Necesitas las credenciales de tu hosting. Normalmente accedes a través de
tudominio.com/cpanelotudominio.com:2083. -
WordPress instalado: Lógicamente, tu web debe estar montada en WordPress.
-
Un dominio apuntando a tu hosting: Si el dominio no apunta correctamente, el certificado no se generará bien.
-
Copia de seguridad reciente: Por si acaso. Nunca está de más tener una copia de seguridad antes de tocar configuraciones.
[WARNING] Si tu hosting usa "Syspanel" (el antiguo HestiaCP), el acceso se realiza a través del puerto 2106. Por ejemplo:
tudominio.com:2106. El proceso es similar al de cPanel, pero la interfaz puede variar ligeramente.
Paso 1: Activar el certificado SSL desde cPanel
Vamos a lo importante. Para activar SSL WordPress cPanel, sigue estos pasos:
-
Inicia sesión en tu cPanel con tu usuario y contraseña.
-
Busca la sección "Seguridad" o "Security". Dentro de ella, haz clic en "SSL/TLS Status" (Estado SSL/TLS) o "SSL Certificates".
-
En la mayoría de hosts, verás un botón que dice "Run AutoSSL" o "Install Let's Encrypt". Haz clic en él.
-
Espera unos segundos mientras el sistema verifica tu dominio y genera el certificado. Este proceso puede tardar entre 1 y 5 minutos.
-
Cuando termine, verás el estado del certificado. Debería aparecer como "Installed" o "Active".
-
Repite el proceso para todos los dominios o subdominios que tengas en ese hosting.
[INFO] Si tu hosting no tiene AutoSSL, puedes generar un certificado manualmente en la sección "SSL/TLS" > "Generate, view, upload, or delete SSL certificates". Pero lo más habitual es que el AutoSSL funcione sin problemas.
Paso 2: Configurar WordPress para usar HTTPS
Una vez que el certificado SSL cPanel está activo, toca configurar WordPress. Aquí tienes dos métodos: desde el panel de administración o editando el archivo wp-config.php.
Método A: Desde el panel de WordPress (la forma fácil)
-
Ve a Ajustes > Generales en tu panel de WordPress.
-
Verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
-
Cambia
http://porhttps://en ambos campos. Por ejemplo:https://tudominio.com. -
Guarda los cambios.
-
Cierra sesión y vuelve a entrar. La URL de tu web ahora debería mostrar el candado.
[TIP] Si no puedes entrar al panel después de cambiar las URLs, no te preocupes. Es normal que WordPress te redirija a la nueva URL. Si tienes problemas, usa el Método B.
Método B: Editando wp-config.php (la forma manual)
Si no puedes acceder al panel, edita el archivo wp-config.php desde el administrador de archivos de cPanel.
-
En cPanel, ve a "Administrador de Archivos" (File Manager).
-
Navega hasta
public_htmly busca el archivowp-config.php. -
Haz clic derecho y selecciona "Editar".
-
Añade estas líneas justo antes de la línea que dice
/* That's all, stop editing! Happy publishing. */:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
-
Guarda el archivo y cierra el editor.
-
Ahora accede a tu web con
https://tudominio.comy debería funcionar.
Paso 3: Forzar HTTPS WordPress en todo el sitio
Ahora viene la parte más importante: forzar HTTPS WordPress para que todas las páginas y recursos se carguen de forma segura. Si no haces esto, podrías tener contenido mixto (parte en HTTP y parte en HTTPS), lo que rompería el candado.
Opción 1: Usar un plugin
La forma más sencilla es instalar un plugin como Really Simple SSL. Este plugin detecta tu certificado y configura todo automáticamente.
-
Ve a Plugins > Añadir nuevo en tu panel de WordPress.
-
Busca "Really Simple SSL" e instálalo.
-
Actívalo y sigue el asistente. El plugin se encargará de forzar HTTPS, redirigir HTTP a HTTPS y solucionar el contenido mixto.
[TIP] Realmente Simple SSL es la opción más recomendada para principiantes porque hace el 90% del trabajo automáticamente.
Opción 2: Editar el .htaccess (la forma manual)
Si prefieres no usar plugins, puedes forzar HTTPS WordPress añadiendo reglas al archivo .htaccess.
-
Ve al Administrador de Archivos de cPanel.
-
Localiza el archivo
.htaccessenpublic_html. Si no lo ves, activa la opción "Mostrar archivos ocultos". -
Edita el archivo y añade estas líneas al principio (justo después de
# BEGIN WordPress):
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
-
Guarda los cambios.
-
Prueba a acceder a tu web con
http://tudominio.com. Deberías ser redirigido automáticamente ahttps://tudominio.com.
[WARNING] Haz una copia del
.htaccessantes de editarlo. Un error en este archivo puede tumbar tu web. Si algo sale mal, restaura la copia.
Paso 4: Actualizar URLs internas y contenido mixto
Aunque hayas forzado HTTPS, puede que tu web siga cargando imágenes, scripts o enlaces con http://. Esto se llama contenido mixto y rompe el candado de seguridad.
Para solucionarlo, tienes dos opciones:
Usar un plugin de búsqueda y reemplazo
Instala el plugin Better Search Replace. Es gratuito y muy útil.
-
Ve a Herramientas > Better Search Replace.
-
En "Buscar" escribe:
http://tudominio.com -
En "Reemplazar con" escribe:
https://tudominio.com -
Selecciona todas las tablas de la base de datos.
-
Haz clic en "Ejecutar" y espera.
[INFO] Antes de ejecutar, haz una copia de seguridad de la base de datos. Este plugin modifica datos directamente y no hay vuelta atrás.
Revisar manualmente las URLs
También puedes revisar manualmente las URLs de tus imágenes y enlaces en las entradas y páginas. Pero esto es tedioso si tienes mucho contenido. Lo mejor es el plugin.
Paso 5: Verificar que todo funciona correctamente
Después de activar SSL WordPress cPanel y forzar HTTPS, es hora de comprobar que todo está bien.
-
Accede a tu web con
https://tudominio.comy mira si aparece el candado en la barra de direcciones. -
Haz clic en el candado y selecciona "La conexión es segura" (o similar). Debería decir que el certificado es válido.
-
Usa herramientas online como SSL Labs o Why No Padlock para analizar tu web en busca de errores.
-
Revisa que no haya contenido mixto. Puedes usar la consola del navegador (F12 > Consola) y buscar errores de "Mixed Content".
-
Navega por varias páginas de tu web para asegurarte de que todas cargan correctamente.
[TIP] Si ves algún error de contenido mixto, el plugin Really Simple SSL tiene una función para solucionarlo automáticamente desde su configuración.
Preguntas frecuentes (FAQ)
¿Cuánto tarda en activarse un certificado SSL desde cPanel?
El AutoSSL de cPanel suele tardar entre 1 y 5 minutos. En algunos casos, puede tardar hasta 24 horas si el proveedor de certificados tiene algún problema. Si pasa más de 24 horas, contacta con tu hosting.
¿Puedo activar SSL WordPress cPanel sin certificado?
No. Necesitas un certificado SSL instalado en tu servidor. La buena noticia es que la mayoría de hosts ofrecen certificados gratuitos de Let's Encrypt a través de cPanel.
¿Qué pasa si mi hosting usa Syspanel en lugar de cPanel?
Si tu hosting usa Syspanel (antes llamado HestiaCP), el proceso es muy similar. Accede a través del puerto 2106 (por ejemplo, tudominio.com:2106) y busca la sección de SSL o Let's Encrypt en el panel. La interfaz es diferente, pero la lógica es la misma.
¿Forzar HTTPS WordPress afecta a mi SEO?
Sí, pero para bien. HTTPS es un factor de ranking positivo. Además, si configuras las redirecciones 301 correctamente, no perderás posicionamiento. Eso sí, asegúrate de que todas las redirecciones sean 301 y no 302.
¿Necesito renovar el certificado SSL manualmente?
Con Let's Encrypt y AutoSSL, la renovación es automática. No tienes que hacer nada. Solo asegúrate de que tu dominio sigue apuntando a tu hosting y que la renovación automática está activada en cPanel.
¿Qué hago si mi web no carga después de activar HTTPS?
Primero, revisa que el certificado se instaló correctamente en cPanel. Luego, comprueba que las URLs en WordPress están actualizadas. Si sigue sin funcionar, restaura la copia de seguridad que hiciste antes de empezar.
Resumen final: Checklist para activar HTTPS/SSL en WordPress
Para que no se te olvide nada, aquí tienes un resumen rápido de todo lo que debes hacer:
-
✅ Activa el certificado SSL desde cPanel (AutoSSL o Let's Encrypt).
-
✅ Actualiza las URLs de WordPress a
https://(desde Ajustes o wp-config.php). -
✅ Fuerza HTTPS con un plugin (Really Simple SSL) o editando el
.htaccess. -
✅ Reemplaza todas las URLs antiguas
http://porhttps://en la base de datos. -
✅ Verifica que no haya contenido mixto y que el candado aparezca en todas las páginas.
-
✅ Comprueba tu SEO con herramientas como Google Search Console para asegurarte de que todo está indexado correctamente.
Activar SSL WordPress cPanel no es complicado si sigues estos pasos con calma. La mayoría de veces, el proceso completo no te llevará más de 15 minutos. Y los beneficios en seguridad y SEO son enormes.
[INFO] Recuerda que si en algún momento te bloqueas, tu proveedor de hosting tiene soporte técnico. Ellos pueden ayudarte a activar el certificado SSL cPanel o a forzar HTTPS WordPress si algo no funciona.
Si tienes cualquier duda, déjala en los comentarios y te ayudaremos en lo que podamos. ¡Buena suerte con tu web segura!
