🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo activar HTTPS/SSL en WordPress desde cPanel (Let's Encrypt)

Actualizado el 28 de octubre de 2025

¿Por qué necesitas activar SSL en WordPress?

Activar SSL en WordPress es, hoy en día, una necesidad absoluta. No es un capricho ni una opción avanzada: es un requisito básico para la seguridad de tu web y para tu posicionamiento en Google.

Cuando activas SSL, tu web pasa de mostrar http:// a mostrar https:// en la barra de direcciones. Ese candadito que ves al lado de la URL significa que la información que viaja entre el navegador del visitante y tu servidor está encriptada. Es decir, si alguien intercepta los datos (como contraseñas o datos de tarjetas), solo verá un galimatías ilegible.

Además, desde hace años, Google penaliza las webs sin SSL en los resultados de búsqueda. Si tu página no tiene HTTPS, es muy probable que estés perdiendo posiciones frente a tu competencia. Y los navegadores modernos, como Chrome o Firefox, muestran un aviso de "No segura" en las webs que no tienen SSL, lo que ahuyenta a los visitantes y destruye la confianza.

La buena noticia es que no necesitas pagar ni un solo euro por un certificado SSL. Con Let's Encrypt, una autoridad de certificación gratuita, puedes obtener y activar un certificado SSL válido en cuestión de minutos desde tu panel de control cPanel. En este artículo te voy a explicar, paso a paso y sin tecnicismos, cómo hacerlo.

Requisitos previos para activar SSL en WordPress desde cPanel

Antes de empezar, es importante que verifiques que tienes todo lo necesario. No te preocupes, no necesitas ser un experto en servidores, pero sí necesitas tener acceso a ciertas herramientas.

[INFO] Si tu hosting utiliza un panel de control distinto a cPanel (como por ejemplo "Syspanel", que es el que usa HestiaCP y se accede por el puerto 2106), los pasos pueden variar ligeramente. Este artículo se centra en cPanel, que es el más común y el que la mayoría de proveedores de hosting comparten.

Esto es lo que necesitas:

  • Acceso a cPanel: Debes tener las credenciales de acceso (usuario y contraseña) o haber entrado desde el área de cliente de tu proveedor de hosting.
  • Acceso a WordPress: Necesitas tener acceso como administrador a tu panel de WordPress (wp-admin).
  • Un dominio apuntando a tu hosting: El dominio para el que quieres activar SSL debe estar correctamente configurado y apuntando a los servidores de tu hosting. Si acabas de contratar el hosting y el dominio no está bien conectado, la activación fallará.
  • Un poco de paciencia: Aunque el proceso es rápido, a veces el certificado tarda unos minutos en propagarse. No te desesperes si no ves el candado al instante.

Paso 1: Activar el certificado SSL en cPanel con Let's Encrypt

Lo primero es acceder a tu cPanel. Normalmente, puedes hacerlo escribiendo tudominio.com/cpanel en tu navegador, o desde el área de cliente de tu proveedor de hosting.

Una vez dentro, busca la sección "Seguridad" o "SSL/TLS". El nombre exacto puede variar según la versión de cPanel, pero normalmente verás un icono que dice "SSL/TLS Status" o "SSL Certificates".

[TIP] Si tu hosting tiene la opción de "AutoSSL" o "Let's Encrypt" integrada, es posible que ya tengas un certificado activado automáticamente. Puedes comprobarlo en esa misma sección antes de continuar.

Si no tienes SSL activado, sigue estos pasos:

  1. Busca la opción "SSL/TLS Status". Haz clic en ella.
  2. Verás una lista con todos los dominios que tienes en tu cuenta. Al lado de cada uno, habrá una columna que indica el estado del certificado (instalado o no instalado).
  3. Si tu dominio aparece como "No instalado" o "No cubierto", haz clic en el botón "Run AutoSSL" (o "Ejecutar AutoSSL") en la parte superior de la página.
  4. cPanel comenzará a trabajar y, en unos segundos o minutos, instalará automáticamente un certificado de Let's Encrypt para todos los dominios que estén correctamente configurados.

[WARNING] Si el botón "Run AutoSSL" no funciona o no aparece, puede que tu proveedor de hosting tenga deshabilitada esta función automática. En ese caso, tendrás que instalar el certificado manualmente. No te preocupes, te lo explico un poco más abajo.

Instalación manual del certificado SSL de Let's Encrypt en cPanel

Aunque la opción automática suele funcionar, es bueno saber cómo hacerlo manualmente. Busca la sección "SSL/TLS" y luego "Install and Manage SSL for your site (HTTPS)".

  1. Haz clic en esa opción.
  2. En el menú desplegable, selecciona tu dominio principal.
  3. Verás un formulario con cuatro campos: "Certificate (CRT)", "Private Key (KEY)", "Certificate Authority Bundle (CABUNDLE)" y "Certificate Signing Request (CSR)".
  4. Si no tienes estos datos, no los rellenes. En su lugar, busca un botón que diga "Generate, order, and renew SSL certificates" o "Let's Encrypt" en el menú lateral.
  5. Se abrirá una nueva pantalla donde podrás generar un certificado de Let's Encrypt. Selecciona tu dominio, marca la casilla de "Domain" y haz clic en "Issue" (Emitir).
  6. El sistema se comunicará con Let's Encrypt, verificará que dominas el dominio y, en unos segundos, te mostrará el certificado generado.
  7. Vuelve a la pantalla de "Install and Manage SSL" y ahora sí, selecciona tu dominio. Los campos de CRT, KEY y CABUNDLE se rellenarán automáticamente.
  8. Haz clic en "Install Certificate". ¡Listo! Tu certificado SSL está instalado.

Paso 2: Configurar WordPress para usar HTTPS

Tener el certificado instalado en el servidor es solo la mitad del trabajo. Ahora tienes que decirle a WordPress que use HTTPS en lugar de HTTP. Si no lo haces, tu web seguirá cargando en http:// y el candado no aparecerá.

Hay varias formas de hacerlo, pero la más sencilla es mediante un plugin. Te recomiendo usar "Really Simple SSL", que es gratuito y hace todo el trabajo pesado por ti.

Activar HTTPS con "Really Simple SSL"

  1. Entra en el panel de administración de WordPress (tudominio.com/wp-admin).
  2. Ve a "Plugins" > "Añadir nuevo".
  3. En el buscador, escribe "Really Simple SSL".
  4. Instala y activa el plugin.
  5. Al activarlo, verás un aviso en la parte superior que dice algo como "Se ha detectado un certificado SSL, ¿quieres activarlo?". Haz clic en "Go ahead, activate SSL!" (Adelante, activa SSL).
  6. El plugin configurará automáticamente tu web para que use HTTPS. También actualizará las URLs en la base de datos para que no haya contenido mixto (parte en HTTP y parte en HTTPS).

[TIP] Si el aviso no aparece, puedes ir a "Ajustes" > "SSL" dentro del plugin y activar la opción manualmente. El plugin es muy intuitivo y te guiará.

Configurar HTTPS manualmente en WordPress (sin plugin)

Si prefieres no usar un plugin, puedes hacerlo manualmente editando el archivo wp-config.php. Este método es un poco más técnico, pero es igual de válido.

  1. Accede a tu hosting a través del Administrador de Archivos de cPanel.
  2. Busca la carpeta public_html (o la carpeta donde esté instalado tu WordPress).
  3. Localiza el archivo wp-config.php y haz clic derecho para editarlo.
  4. Añade las siguientes líneas antes de la línea que dice /* That's all, stop editing! Happy publishing. */:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');

Recuerda cambiar tudominio.com por tu dominio real.

  1. Guarda el archivo. WordPress ahora usará HTTPS.

Corregir el contenido mixto (HTTP y HTTPS)

Uno de los problemas más comunes al activar SSL es el contenido mixto. Esto ocurre cuando tienes imágenes, enlaces o scripts que siguen apuntando a http://. El navegador bloqueará estos recursos y el candado no aparecerá, o aparecerá con un signo de advertencia.

El plugin "Really Simple SSL" se encarga de solucionar esto automáticamente. Si lo has instalado, no tendrás que hacer nada más.

Si has hecho la configuración manual, puedes usar otro plugin llamado "Better Search Replace" para actualizar todas las URLs en la base de datos.

  1. Instala y activa "Better Search Replace".
  2. Ve a "Herramientas" > "Better Search Replace".
  3. En "Search for" escribe: http://tudominio.com
  4. En "Replace with" escribe: https://tudominio.com
  5. Selecciona todas las tablas de la base de datos.
  6. Haz clic en "Dry Run" (Simulación) para ver cuántos cambios se harán. Si todo está bien, haz clic en "Run" (Ejecutar).

[WARNING] Haz siempre una copia de seguridad de tu base de datos antes de ejecutar este tipo de cambios. Aunque el plugin es seguro, es mejor prevenir.

Paso 3: Comprobar que HTTPS funciona correctamente

Una vez que hayas instalado el certificado y configurado WordPress, es hora de comprobar que todo funciona.

  1. Abre tu web en una ventana de incógnito de tu navegador.
  2. Escribe tu dominio con https:// delante (por ejemplo, https://tudominio.com).
  3. Deberías ver el candado en la barra de direcciones. Si haces clic en él, te dirá que la conexión es segura.
  4. Navega por algunas páginas de tu web, haz clic en enlaces y mira si todo se ve correctamente.
  5. También puedes usar herramientas online como "SSL Labs" para comprobar la validez y la configuración de tu certificado.

Redirigir HTTP a HTTPS (opcional pero muy recomendado)

Para que todos los visitantes que escriban http://tudominio.com sean redirigidos automáticamente a https://tudominio.com, es necesario añadir una regla de redirección. Esto evita que haya dos versiones de tu web (una con HTTP y otra con HTTPS), lo cual es malo para el SEO.

La forma más fácil de hacerlo es añadir estas líneas al archivo .htaccess que se encuentra en la raíz de tu instalación de WordPress (en public_html).

  1. Ve al Administrador de Archivos de cPanel.
  2. Abre la carpeta public_html.
  3. Busca el archivo .htaccess. Si no lo ves, activa la opción de "Mostrar archivos ocultos" en la configuración del administrador de archivos.
  4. Haz clic derecho y selecciona "Editar".
  5. Añade estas líneas al principio del archivo, justo después de la línea # BEGIN WordPress:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
  1. Guarda el archivo. Ahora todas las peticiones HTTP serán redirigidas automáticamente a HTTPS.

[INFO] Si utilizas un plugin de caché (como W3 Total Cache o WP Super Cache), es recomendable que lo configures para que sirva las páginas en HTTPS y que limpies la caché después de estos cambios.

Preguntas frecuentes (FAQ) sobre SSL en WordPress y cPanel

¿Es realmente gratis el certificado de Let's Encrypt?

Sí, Let's Encrypt es una autoridad de certificación sin ánimo de lucro que ofrece certificados SSL gratuitos. La única pega es que estos certificados tienen una validez de 90 días. Sin embargo, cPanel los renueva automáticamente, así que no tendrás que preocuparte de nada.

¿Qué pasa si mi hosting no tiene cPanel?

Si tu hosting no usa cPanel, el proceso puede ser diferente. Por ejemplo, si usas un panel como "Syspanel" (el de HestiaCP, que se accede por el puerto 2106), la interfaz será distinta, pero la lógica es la misma: buscar la sección de SSL/Let's Encrypt y activar el certificado para tu dominio. Si tienes dudas, lo mejor es contactar con el soporte de tu proveedor de hosting.

¿Cuánto tiempo tarda en activarse el SSL?

Normalmente, la instalación del certificado es casi instantánea, en cuestión de segundos o un par de minutos. Sin embargo, la propagación de los cambios en los servidores DNS puede tardar un poco más. Si has hecho todos los pasos correctamente y no ves el candado, espera unas horas y vuelve a comprobar.

¿Necesito un plugin para que SSL funcione?

No, no es estrictamente necesario. Puedes configurar WordPress manualmente editando el archivo wp-config.php y añadiendo las reglas de redirección en .htaccess. Sin embargo, usar un plugin como "Really Simple SSL" hace que el proceso sea mucho más fácil y evita errores comunes, especialmente para usuarios sin experiencia técnica.

¿SSL afecta a mi posicionamiento en Google?

Sí, y de forma positiva. Google usa HTTPS como una señal de clasificación. Tener SSL activado te da una pequeña ventaja sobre las webs que no lo tienen. Además, evitas el aviso de "No segura" que puede aumentar la tasa de rebote de tu web.

¿Qué es el contenido mixto y cómo lo soluciono?

El contenido mixto ocurre cuando tu web carga en HTTPS pero algunos recursos (como imágenes, scripts o vídeos) se cargan desde URLs HTTP. Esto puede hacer que el candado desaparezca o que el navegador bloquee esos recursos. La solución es actualizar todas las URLs de tu base de datos para que usen HTTPS. Puedes hacerlo con un plugin como "Better Search Replace" o con la opción de "Forzar SSL" de "Really Simple SSL".

¿Puedo activar SSL en un subdominio?

Sí, puedes. En cPanel, el proceso es el mismo, solo tienes que seleccionar el subdominio en la lista de dominios al instalar el certificado. Asegúrate de que el subdominio esté correctamente configurado y apuntando a tu hosting.

¿Qué hago si mi web se rompe después de activar SSL?

No entres en pánico. Es un problema común, pero tiene solución. Normalmente, se debe a que hay URLs antiguas en la base de datos o a que la redirección no se ha configurado bien. Revisa los pasos anteriores, especialmente el de "Better Search Replace" y el del archivo .htaccess. Si todo falla, desactiva la redirección temporalmente y contacta con tu proveedor de hosting.

Conclusión

Activar SSL en WordPress desde cPanel con Let's Encrypt es un proceso sencillo que no debería llevarte más de 10 minutos. Los beneficios son enormes: mejoras la seguridad de tu web, aumentas la confianza de tus visitantes y ganas posiciones en Google.

Recuerda que la clave está en seguir los pasos en orden: primero instalar el certificado en cPanel, luego configurar WordPress para que use HTTPS y, por último, redirigir todo el tráfico HTTP a HTTPS. Con las herramientas que te he explicado, no necesitas ser un experto para hacerlo.

[TIP] Si después de seguir todos los pasos sigues teniendo problemas, no dudes en contactar con el soporte técnico de tu hosting. Ellos tienen herramientas y acceso al servidor que pueden ayudarte a diagnosticar el problema mucho más rápido.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel