🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo activar HTTPS/SSL en WordPress desde cPanel

Actualizado el 8 de mayo de 2026

¿Qué es HTTPS y por qué tu WordPress lo necesita?

Antes de meternos en faena con el cPanel, vamos a entender qué es eso de HTTPS y por qué es tan importante para tu web. HTTPS significa HyperText Transfer Protocol Secure, es decir, la versión segura del protocolo HTTP. La diferencia clave es que HTTPS cifra la información que viaja entre el navegador del visitante y tu servidor.

Esto significa que si alguien intercepta los datos, solo verá un galimatías ilegible. Sin HTTPS, cualquier dato sensible (contraseñas, datos de tarjetas, formularios) viaja en texto plano y es vulnerable.

Pero no solo es una cuestión de seguridad. Desde 2018, Google marca como "No segura" cualquier web que no tenga HTTPS. Esto afecta a la confianza del usuario y, lo que es más importante, al SEO. Google ha confirmado que HTTPS es un factor de ranking, así que si quieres posicionar mejor, activar SSL WordPress cPanel es un paso obligatorio.

Además, si tienes una tienda online o un formulario de contacto, necesitas HTTPS sí o sí para cumplir con normativas como el RGPD y para que los clientes se sientan seguros.

Qué es un certificado SSL y qué tipos existen

Un certificado SSL es un archivo digital que vincula una clave criptográfica a los datos de tu sitio web. Cuando lo instalas, activas el candado que ves en la barra de direcciones.

Existen varios tipos de certificados SSL, pero los más comunes son:

  • Certificado de Validación de Dominio (DV): El más básico y rápido de obtener. Verifica que eres el dueño del dominio. Ideal para blogs y webs informativas.

  • Certificado de Validación de Organización (OV): Verifica que la organización existe legalmente. Da más confianza al usuario.

  • Certificado de Validación Extendida (EV): El más completo. Muestra el nombre de la empresa en la barra de direcciones. Es el que usan bancos y grandes empresas.

  • Certificado Wildcard: Protege el dominio principal y todos sus subdominios.

Para la mayoría de proyectos, un certificado DV gratuito (como Let's Encrypt) es más que suficiente. Y lo mejor es que puedes activarlo directamente desde cPanel sin coste extra.

Requisitos previos antes de activar SSL WordPress cPanel

Antes de empezar, asegúrate de tener lo siguiente:

  • Acceso a cPanel: Necesitas las credenciales de tu hosting. Normalmente accedes a través de tudominio.com/cpanel o tudominio.com:2083.

  • WordPress instalado: Lógicamente, tu web debe estar montada en WordPress.

  • Un dominio apuntando a tu hosting: Si el dominio no apunta correctamente, el certificado no se generará bien.

  • Copia de seguridad reciente: Por si acaso. Nunca está de más tener una copia de seguridad antes de tocar configuraciones.

[WARNING] Si tu hosting usa "Syspanel" (el antiguo HestiaCP), el acceso se realiza a través del puerto 2106. Por ejemplo: tudominio.com:2106. El proceso es similar al de cPanel, pero la interfaz puede variar ligeramente.

Paso 1: Activar el certificado SSL desde cPanel

Vamos a lo importante. Para activar SSL WordPress cPanel, sigue estos pasos:

  1. Inicia sesión en tu cPanel con tu usuario y contraseña.

  2. Busca la sección "Seguridad" o "Security". Dentro de ella, haz clic en "SSL/TLS Status" (Estado SSL/TLS) o "SSL Certificates".

  3. En la mayoría de hosts, verás un botón que dice "Run AutoSSL" o "Install Let's Encrypt". Haz clic en él.

  4. Espera unos segundos mientras el sistema verifica tu dominio y genera el certificado. Este proceso puede tardar entre 1 y 5 minutos.

  5. Cuando termine, verás el estado del certificado. Debería aparecer como "Installed" o "Active".

  6. Repite el proceso para todos los dominios o subdominios que tengas en ese hosting.

[INFO] Si tu hosting no tiene AutoSSL, puedes generar un certificado manualmente en la sección "SSL/TLS" > "Generate, view, upload, or delete SSL certificates". Pero lo más habitual es que el AutoSSL funcione sin problemas.

Paso 2: Configurar WordPress para usar HTTPS

Una vez que el certificado SSL cPanel está activo, toca configurar WordPress. Aquí tienes dos métodos: desde el panel de administración o editando el archivo wp-config.php.

Método A: Desde el panel de WordPress (la forma fácil)

  1. Ve a Ajustes > Generales en tu panel de WordPress.

  2. Verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".

  3. Cambia http:// por https:// en ambos campos. Por ejemplo: https://tudominio.com.

  4. Guarda los cambios.

  5. Cierra sesión y vuelve a entrar. La URL de tu web ahora debería mostrar el candado.

[TIP] Si no puedes entrar al panel después de cambiar las URLs, no te preocupes. Es normal que WordPress te redirija a la nueva URL. Si tienes problemas, usa el Método B.

Método B: Editando wp-config.php (la forma manual)

Si no puedes acceder al panel, edita el archivo wp-config.php desde el administrador de archivos de cPanel.

  1. En cPanel, ve a "Administrador de Archivos" (File Manager).

  2. Navega hasta public_html y busca el archivo wp-config.php.

  3. Haz clic derecho y selecciona "Editar".

  4. Añade estas líneas justo antes de la línea que dice /* That's all, stop editing! Happy publishing. */:

define('WP_HOME', 'https://tudominio.com');

define('WP_SITEURL', 'https://tudominio.com');
  1. Guarda el archivo y cierra el editor.

  2. Ahora accede a tu web con https://tudominio.com y debería funcionar.

Paso 3: Forzar HTTPS WordPress en todo el sitio

Ahora viene la parte más importante: forzar HTTPS WordPress para que todas las páginas y recursos se carguen de forma segura. Si no haces esto, podrías tener contenido mixto (parte en HTTP y parte en HTTPS), lo que rompería el candado.

Opción 1: Usar un plugin

La forma más sencilla es instalar un plugin como Really Simple SSL. Este plugin detecta tu certificado y configura todo automáticamente.

  1. Ve a Plugins > Añadir nuevo en tu panel de WordPress.

  2. Busca "Really Simple SSL" e instálalo.

  3. Actívalo y sigue el asistente. El plugin se encargará de forzar HTTPS, redirigir HTTP a HTTPS y solucionar el contenido mixto.

[TIP] Realmente Simple SSL es la opción más recomendada para principiantes porque hace el 90% del trabajo automáticamente.

Opción 2: Editar el .htaccess (la forma manual)

Si prefieres no usar plugins, puedes forzar HTTPS WordPress añadiendo reglas al archivo .htaccess.

  1. Ve al Administrador de Archivos de cPanel.

  2. Localiza el archivo .htaccess en public_html. Si no lo ves, activa la opción "Mostrar archivos ocultos".

  3. Edita el archivo y añade estas líneas al principio (justo después de # BEGIN WordPress):

<IfModule mod_rewrite.c>

RewriteEngine On

RewriteCond %{HTTPS} off

RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

</IfModule>
  1. Guarda los cambios.

  2. Prueba a acceder a tu web con http://tudominio.com. Deberías ser redirigido automáticamente a https://tudominio.com.

[WARNING] Haz una copia del .htaccess antes de editarlo. Un error en este archivo puede tumbar tu web. Si algo sale mal, restaura la copia.

Paso 4: Actualizar URLs internas y contenido mixto

Aunque hayas forzado HTTPS, puede que tu web siga cargando imágenes, scripts o enlaces con http://. Esto se llama contenido mixto y rompe el candado de seguridad.

Para solucionarlo, tienes dos opciones:

Usar un plugin de búsqueda y reemplazo

Instala el plugin Better Search Replace. Es gratuito y muy útil.

  1. Ve a Herramientas > Better Search Replace.

  2. En "Buscar" escribe: http://tudominio.com

  3. En "Reemplazar con" escribe: https://tudominio.com

  4. Selecciona todas las tablas de la base de datos.

  5. Haz clic en "Ejecutar" y espera.

[INFO] Antes de ejecutar, haz una copia de seguridad de la base de datos. Este plugin modifica datos directamente y no hay vuelta atrás.

Revisar manualmente las URLs

También puedes revisar manualmente las URLs de tus imágenes y enlaces en las entradas y páginas. Pero esto es tedioso si tienes mucho contenido. Lo mejor es el plugin.

Paso 5: Verificar que todo funciona correctamente

Después de activar SSL WordPress cPanel y forzar HTTPS, es hora de comprobar que todo está bien.

  1. Accede a tu web con https://tudominio.com y mira si aparece el candado en la barra de direcciones.

  2. Haz clic en el candado y selecciona "La conexión es segura" (o similar). Debería decir que el certificado es válido.

  3. Usa herramientas online como SSL Labs o Why No Padlock para analizar tu web en busca de errores.

  4. Revisa que no haya contenido mixto. Puedes usar la consola del navegador (F12 > Consola) y buscar errores de "Mixed Content".

  5. Navega por varias páginas de tu web para asegurarte de que todas cargan correctamente.

[TIP] Si ves algún error de contenido mixto, el plugin Really Simple SSL tiene una función para solucionarlo automáticamente desde su configuración.

Preguntas frecuentes (FAQ)

¿Cuánto tarda en activarse un certificado SSL desde cPanel?

El AutoSSL de cPanel suele tardar entre 1 y 5 minutos. En algunos casos, puede tardar hasta 24 horas si el proveedor de certificados tiene algún problema. Si pasa más de 24 horas, contacta con tu hosting.

¿Puedo activar SSL WordPress cPanel sin certificado?

No. Necesitas un certificado SSL instalado en tu servidor. La buena noticia es que la mayoría de hosts ofrecen certificados gratuitos de Let's Encrypt a través de cPanel.

¿Qué pasa si mi hosting usa Syspanel en lugar de cPanel?

Si tu hosting usa Syspanel (antes llamado HestiaCP), el proceso es muy similar. Accede a través del puerto 2106 (por ejemplo, tudominio.com:2106) y busca la sección de SSL o Let's Encrypt en el panel. La interfaz es diferente, pero la lógica es la misma.

¿Forzar HTTPS WordPress afecta a mi SEO?

Sí, pero para bien. HTTPS es un factor de ranking positivo. Además, si configuras las redirecciones 301 correctamente, no perderás posicionamiento. Eso sí, asegúrate de que todas las redirecciones sean 301 y no 302.

¿Necesito renovar el certificado SSL manualmente?

Con Let's Encrypt y AutoSSL, la renovación es automática. No tienes que hacer nada. Solo asegúrate de que tu dominio sigue apuntando a tu hosting y que la renovación automática está activada en cPanel.

¿Qué hago si mi web no carga después de activar HTTPS?

Primero, revisa que el certificado se instaló correctamente en cPanel. Luego, comprueba que las URLs en WordPress están actualizadas. Si sigue sin funcionar, restaura la copia de seguridad que hiciste antes de empezar.

Resumen final: Checklist para activar HTTPS/SSL en WordPress

Para que no se te olvide nada, aquí tienes un resumen rápido de todo lo que debes hacer:

  1. ✅ Activa el certificado SSL desde cPanel (AutoSSL o Let's Encrypt).

  2. ✅ Actualiza las URLs de WordPress a https:// (desde Ajustes o wp-config.php).

  3. ✅ Fuerza HTTPS con un plugin (Really Simple SSL) o editando el .htaccess.

  4. ✅ Reemplaza todas las URLs antiguas http:// por https:// en la base de datos.

  5. ✅ Verifica que no haya contenido mixto y que el candado aparezca en todas las páginas.

  6. ✅ Comprueba tu SEO con herramientas como Google Search Console para asegurarte de que todo está indexado correctamente.

Activar SSL WordPress cPanel no es complicado si sigues estos pasos con calma. La mayoría de veces, el proceso completo no te llevará más de 15 minutos. Y los beneficios en seguridad y SEO son enormes.

[INFO] Recuerda que si en algún momento te bloqueas, tu proveedor de hosting tiene soporte técnico. Ellos pueden ayudarte a activar el certificado SSL cPanel o a forzar HTTPS WordPress si algo no funciona.

Si tienes cualquier duda, déjala en los comentarios y te ayudaremos en lo que podamos. ¡Buena suerte con tu web segura!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel