🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo activar SSL gratis en cPanel (AutoSSL o Let's Encrypt) para WordPress

Actualizado el 27 de diciembre de 2025

¿Tu página de WordPress muestra un mensaje de "No seguro" en el navegador? No te preocupes, no necesitas gastar dinero en un certificado SSL de pago. Hoy te voy a enseñar paso a paso cómo activar SSL gratis en cPanel usando AutoSSL o Let's Encrypt. Al final, tu sitio web tendrá el candadito verde y la "s" en "https", lo que genera confianza en tus visitantes y mejora tu posicionamiento en Google.

Este proceso es mucho más sencillo de lo que parece. Incluso si nunca has tocado el panel de control de tu hosting, con esta guía lo lograrás en menos de 15 minutos. Vamos a ello.

¿Por qué necesitas un SSL en tu WordPress?

Antes de ponernos manos a la obra, es clave entender por qué esto es tan importante. Un certificado SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador del usuario y tu servidor. Sin él, cualquier dato (como contraseñas o datos de tarjetas) podría ser interceptado por terceros.

Además, desde hace años, Google penaliza en sus resultados de búsqueda a las webs que no tienen SSL. Es decir, activa SSL gratis en cPanel no solo te da seguridad, sino que también es una estrategia de SEO fundamental. Si tienes un blog o una tienda online, es un paso obligatorio.

¿Qué es AutoSSL y Let's Encrypt en cPanel?

Aquí vamos a aclarar dos términos que suenan técnicos pero son muy simples:

  • AutoSSL: Es una función integrada en cPanel que se encarga de instalar y renovar automáticamente certificados SSL gratuitos. No tienes que hacer nada manualmente, solo activarlo y el sistema se encarga del resto. Es la opción más fácil para principiantes.
  • Let's Encrypt: Es una autoridad de certificación gratuita y muy popular. En cPanel, suele aparecer como una opción dentro de la sección de "Seguridad" para generar certificados manualmente, aunque a veces está integrado en AutoSSL.

Ambos ofrecen el mismo nivel de cifrado (TLS). La diferencia práctica es que Let's Encrypt cPanel te da más control si necesitas configurar dominios específicos, mientras que AutoSSL es "todo automático". En esta guía, te mostraré cómo usar ambos.

Requisitos previos antes de activar el SSL

Asegúrate de tener lo siguiente listo para que el proceso no falle:

  1. Acceso a cPanel: Tu hosting debe proporcionarte un usuario y contraseña para entrar. Normalmente es algo como tudominio.com/cpanel o cpanel.tudominio.com.
  2. Dominio apuntando al hosting: Tu dominio debe tener los DNS configurados correctamente (nameservers) para que apunten a tu servidor. Si acabas de contratar el hosting, espera unas horas.
  3. WordPress instalado: La instalación puede ser de una sola página o una web completa, da igual. El proceso de SSL es a nivel de servidor.

[INFO] Si tu hosting usa un panel alternativo llamado "Syspanel" (en lugar de cPanel), no te asustes. El proceso es casi idéntico, solo que el acceso suele ser por el puerto 2106 (ejemplo: tudominio.com:2106). Busca la sección de "Seguridad" o "SSL/TLS".

Método 1: Activar AutoSSL (La forma más rápida)

Este es el método que recomiendo al 99% de los usuarios. Es infalible si tu hosting lo tiene habilitado.

Paso 1: Entra a tu cPanel

Abre tu navegador, ve a la URL de tu cPanel e inicia sesión con tus credenciales. Verás un panel con muchos iconos. Busca la sección que dice "Seguridad".

Paso 2: Localiza la opción "SSL/TLS Status"

Dentro del apartado de Seguridad, busca el icono llamado "SSL/TLS Status" o "Estado de SSL/TLS". Haz clic en él.

Paso 3: Ejecuta el escaneo

En esta pantalla verás una lista de tus dominios. Al lado de cada uno, hay un botón que dice "Run AutoSSL" (Ejecutar AutoSSL). Haz clic en ese botón para el dominio principal (el que usa tu WordPress).

Paso 4: Espera y verifica

El sistema empezará a trabajar. Puede tardar de 1 a 5 minutos. Al final, verás una marca de verificación verde en la columna de estado. Si ves una "X" roja, espera 10 minutos y vuelve a pulsar el botón. A veces el servidor tarda en propagar la configuración.

[TIP] Si tienes varios subdominios (como blog.tudominio.com), repite el proceso para cada uno. AutoSSL suele cubrirlos todos, pero es bueno verificar.

Método 2: Generar SSL con Let's Encrypt manualmente

Si por alguna razón AutoSSL no funciona o tu hosting no lo ofrece, podemos usar Let's Encrypt cPanel directamente. Es igual de gratuito y seguro.

Paso 1: Busca la sección "SSL/TLS"

En tu cPanel, busca el icono llamado "SSL/TLS" (sin la palabra "Status"). Haz clic ahí.

Paso 2: Ve a "Let's Encrypt"

Dentro de esta sección, verás una sub-sección o un botón llamado "Let's Encrypt". Haz clic.

Paso 3: Emite el certificado

Se abrirá una pantalla con un formulario. Selecciona tu dominio principal en el desplegable. Asegúrate de marcar la casilla que dice "Incluir subdominios www" (si tienes www). Luego, haz clic en "Issue" (Emitir) o "Generate" (Generar).

Paso 4: Instalación automática

cPanel se encargará de todo: verificar que el dominio es tuyo, emitir el certificado e instalarlo. Verás un mensaje de éxito en pantalla.

[WARNING] Si tu dominio tiene algún tipo de proxy o CDN como Cloudflare en modo "naranja" (proxy activado), es posible que la emisión falle. En ese caso, desactiva temporalmente el proxy para que el tráfico vaya directo al servidor, emite el certificado y vuelve a activar el proxy.

Forzar HTTPS en WordPress

Una vez que el certificado está activo, el siguiente paso es que todo tu sitio se sirva por HTTPS. Si no haces esto, tu web seguirá cargando la versión "http" y el candado no aparecerá.

Paso 1: Cambia la URL en Ajustes

Ve al escritorio de WordPress. En el menú lateral, entra en "Ajustes" > "Generales".

Ahí verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)". Deben tener tu dominio con https:// al principio. Por ejemplo: https://tudominio.com.

Paso 2: Guarda los cambios

Haz clic en "Guardar cambios". Es posible que te desconecte por un segundo, no pasa nada, vuelve a entrar.

Paso 3: Instala un plugin (Opcional pero recomendado)

Para evitar el temido error de "contenido mixto" (imágenes que cargan por http), te recomiendo instalar un plugin llamado "Really Simple SSL".

  1. Ve a "Plugins" > "Añadir nuevo".
  2. Busca "Really Simple SSL".
  3. Instálalo y actívalo.
  4. El plugin detectará que ya tienes SSL y te pedirá que actives un modo de redirección. Acepta y listo.

Este plugin se encarga de redirigir todo el tráfico de "http" a "https" y de actualizar las URLs internas de tu base de datos.

Verifica que todo funciona correctamente

Después de los pasos anteriores, es hora de comprobar que todo está bien.

  1. Abre tu web en una ventana de incógnito (Ctrl+Shift+N en Chrome).
  2. Escribe tu dominio sin el "https" (solo tudominio.com). Debería redirigir automáticamente a https://tudominio.com.
  3. Haz clic en el icono del candado en la barra de direcciones. Debería decir "Conexión segura".

Herramientas para verificar el certificado

Para asegurarte al 100%, puedes usar herramientas online como SSL Labs o Why No Padlock. Solo pega tu dominio y te dirán si el certificado está bien instalado y si hay errores de contenido mixto.

Solución de problemas comunes

A veces, las cosas no salen a la primera. Aquí te dejo las soluciones a los problemas más frecuentes:

El candado no aparece o sale una "i" con un tachado

Esto es casi siempre un problema de contenido mixto. Algún recurso (imagen, script, CSS) se está cargando por "http".

  • Solución: Si usas el plugin Really Simple SSL, ve a su configuración y activa la opción "Mezclar contenido". Otra opción es usar un plugin como "Better Search Replace" para buscar http://tudominio.com y reemplazarlo por https://tudominio.com en toda la base de datos.

Error de "Demasiadas redirecciones"

Esto ocurre cuando tienes una regla de redirección en bucle.

  • Solución: Ve a "Ajustes" > "Generales" en WordPress y asegúrate de que ambas URLs tienen exactamente el mismo formato (con o sin www). Si el problema persiste, desactiva temporalmente el plugin de cache o el de redirección.

El certificado no se renueva

Let's Encrypt y AutoSSL se renuevan automáticamente cada 90 días. Si no se renueva, suele ser porque el dominio no apunta correctamente o porque hay un conflicto con el firewall.

  • Solución: Revisa que los DNS estén bien. En cPanel, en la sección "Cron Jobs" (Tareas programadas), verifica que exista una tarea para la renovación. Si no la ves, contacta con tu proveedor de hosting.

[INFO] En la mayoría de los casos, el hosting se encarga de la renovación automática. No necesitas hacer nada manualmente. Solo debes preocuparte si tu web deja de mostrar el candado.

Preguntas frecuentes (FAQ)

¿Es realmente gratis el SSL de cPanel?

Sí, tanto AutoSSL como Let's Encrypt cPanel son 100% gratuitos. No hay coste oculto. Es una de las ventajas de usar estos paneles de control.

¿Puedo activar SSL en un WordPress multsitio?

Sí, pero es un poco más complejo. Deberás activar el certificado para el dominio principal y luego configurar la red en los ajustes de WordPress para usar HTTPS.

¿Afecta el SSL a mi SEO?

Para bien. Google confirma que el HTTPS es un factor de ranking. Es decir, tu web tendrá una pequeña ventaja sobre una web sin SSL. Además, reduce la tasa de rebote porque los usuarios confían más en tu sitio.

¿Qué hago si mi hosting no tiene cPanel?

Si tu hosting usa Syspanel, recuerda que el acceso es por el puerto 2106. Dentro del panel, busca la sección de "Seguridad" o "Certificados". La lógica es la misma: buscar una opción de "AutoSSL" o "Let's Encrypt".

¿Necesito un certificado SSL de pago para una tienda online?

No. Los certificados gratuitos de Let's Encrypt ofrecen el mismo nivel de cifrado que uno de pago. La diferencia es que los de pago suelen ofrecer garantías económicas y soporte técnico, pero para la seguridad del día a día, el gratuito es más que suficiente.

Conclusión final

Como has visto, activar SSL gratis en cPanel es un proceso muy accesible. Ya sea usando la opción automática o el método manual con Let's Encrypt, en menos de media hora tendrás tu WordPress funcionando con la seguridad y el impulso SEO que necesitas.

No dejes para mañana la seguridad de tu web. Sigue estos pasos, verifica que el candado aparece y olvídate del problema. Si te surge cualquier duda, repasa las secciones de solución de problemas o consulta la documentación de tu hosting. ¡Tu sitio web te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel