Cómo activar SSL gratis en cPanel con AutoSSL (Let's Encrypt)
¿Tu página web muestra un candado roto o un aviso de "No seguro" en el navegador? No te preocupes, no necesitas gastar ni un solo euro para solucionarlo. Hoy te voy a enseñar paso a paso cómo activar SSL gratis en cPanel con AutoSSL y Let's Encrypt. Este proceso es automático en la mayoría de los casos, pero si no lo es, te daré el truco para forzarlo. Al final de esta guía, tu WordPress tendrá el candado verde y la "s" en https://. Vamos a ello.
¿Qué es el SSL y por qué es tan importante para tu WordPress?
Antes de meternos en el barro, vamos a entender qué es esto del SSL. Piensa en el SSL (Secure Sockets Layer) como un sobre sellado para tus datos. Cuando alguien visita tu web, su navegador y tu servidor intercambian información. Sin SSL, esa información viaja "en postales abiertas". Cualquiera en medio podría leerlas. Con SSL, viaja en un sobre blindado y cifrado.
Pero además de la seguridad, el SSL es un factor de posicionamiento. Google penaliza (sutilmente) las webs que no lo tienen. Si quieres que tu web aparezca en los primeros resultados de búsqueda, necesitas el candado verde. Y aquí viene la mejor parte: con cPanel y Let's Encrypt, obtener un certificado SSL es 100% gratuito y casi automático.
¿Qué es AutoSSL y cómo se relaciona con Let's Encrypt?
cPanel tiene una función llamada AutoSSL. Es como un robot que revisa tus dominios y subdominios. Si detecta que uno no tiene certificado SSL, se lo instala automáticamente. ¿Y de dónde saca el certificado? Pues de una autoridad certificadora llamada Let's Encrypt. Esta organización sin ánimo de lucro ofrece certificados SSL gratuitos y válidos por 90 días. La magia de AutoSSL es que renueva ese certificado automáticamente antes de que caduque, así que no tienes que acordarte de nada.
Paso 1: Verificar si ya tienes AutoSSL activo
En muchos alojamientos web, AutoSSL ya viene activado por defecto. Antes de hacer nada, vamos a comprobar si tu web ya tiene el certificado activo. Es muy sencillo:
- Abre tu navegador y escribe la URL de tu web, pero cambiando
http://porhttps://. Por ejemplo:https://tudominio.com - Si ves el candado verde y la página carga correctamente, ¡enhorabuena! Ya tienes SSL activo.
- Si aparece un aviso de error o la página no carga, entonces necesitas seguir con los siguientes pasos.
Otra forma rápida de comprobarlo es usar una herramienta online como SSL Labs. Pero con el truco del navegador suele ser suficiente.
Paso 2: Acceder a tu cPanel
Si no tienes SSL, es hora de ponerse manos a la obra. Primero, accede a tu panel de control de hosting. Normalmente, la URL es algo así como tudominio.com/cpanel o tudominio.com:2083. Si no lo encuentras, revisa el correo de bienvenida de tu proveedor de hosting o contacta con su soporte.
Una vez dentro, verás un montón de iconos. No te asustes, no necesitas tocar la mayoría. Busca la sección de Seguridad y dentro de ella, el icono de SSL/TLS Status o AutoSSL.
[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el acceso se realiza a través del puerto 2106. La URL sería algo como tudominio.com:2106. El proceso es similar, pero la interfaz es más simplificada.
Paso 3: Ejecutar AutoSSL de forma manual
Si cPanel tiene el AutoSSL activado pero tu dominio no lo tiene, podemos forzar la revisión. Sigue estos pasos:
- En tu cPanel, localiza el icono de SSL/TLS Status (dentro de la sección Seguridad).
- Te aparecerá una lista con todos tus dominios y subdominios.
- Al lado de cada uno, verás un botón que dice Run AutoSSL o Ejecutar AutoSSL.
- Haz clic en ese botón para el dominio que quieres proteger.
- Espera unos segundos mientras el sistema trabaja. Puede tardar de 1 a 5 minutos en casos raros.
Después de ejecutarlo, verás que el estado del dominio cambia a "Activo" o "Válido". Si no cambia, no te preocupes, hay más trucos.
¿Por qué AutoSSL no funciona?
A veces, el robot de AutoSSL se queda atascado. Las razones más comunes son:
- Propagación de DNS pendiente: Si acabas de registrar el dominio o cambiar los DNS, espera de 24 a 48 horas.
- Subdominios salvajes: Si tienes un wildcard (*.tudominio.com), puede dar problemas.
- Conflictos con otros certificados: Si habías instalado un certificado manualmente antes, puede haber un conflicto.
Paso 4: Forzar la instalación manual con Let's Encrypt
Si AutoSSL no hace su trabajo, podemos instalar el certificado manualmente usando la sección de Let's Encrypt directamente. En cPanel, busca el icono llamado Let's Encrypt (a veces está dentro de la sección de Seguridad o en "SSL/TLS").
- Entra en Let's Encrypt.
- Verás una lista de dominios elegibles. Busca el tuyo y haz clic en Issue o Emitir.
- Se abrirá un asistente. Asegúrate de que el dominio principal esté marcado.
- Si tienes subdominios que quieras proteger (como
wwwotienda), selecciónalos también. - Haz clic en Submit o Enviar.
El sistema generará el certificado y lo instalará automáticamente. Este proceso suele tardar menos de un minuto.
[TIP] Asegúrate de marcar la casilla que dice "Incluir www" o "Include www" durante la emisión. Así protegerás tanto tudominio.com como www.tudominio.com. Los navegadores tratan estas dos direcciones como sitios diferentes, y necesitan un certificado que cubra ambas.
Paso 5: Activar SSL en WordPress (el paso que muchos olvidan)
Este es el paso crítico que casi nadie menciona. Tener el certificado instalado en el servidor no es suficiente. WordPress tiene su propia configuración de URL. Si no la cambias, tu web seguirá usando http:// y el navegador seguirá mostrando el error.
Para solucionarlo, tienes dos opciones:
Opción A: Cambiar la URL desde el escritorio de WordPress
- Entra en tu panel de administración de WordPress (normalmente en
tudominio.com/wp-admin). - Ve a Ajustes → Generales.
- En los campos Dirección de WordPress (URL) y Dirección del sitio (URL), cambia
http://porhttps://. - Guarda los cambios. Es posible que te cierre la sesión al hacer esto. No te preocupes, es normal. Vuelve a entrar con
https://.
Opción B: Cambiar la URL desde cPanel (File Manager)
Si no puedes entrar a WordPress (porque el error de SSL te bloquea), usa el File Manager de cPanel:
- En cPanel, abre File Manager.
- Navega a la carpeta
public_htmlohtdocs. - Busca el archivo
wp-config.php. - Haz clic derecho y selecciona Edit o Editar.
- Añade estas dos líneas justo antes de la línea que dice
/* That's all, stop editing! */:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
- Guarda el archivo y cierra el editor.
[WARNING] Reemplaza tudominio.com con tu dominio real. No dejes las "www" a menos que sea estrictamente necesario, ya que puede causar bucles de redirección.
Paso 6: Forzar la redirección de HTTP a HTTPS
Ya tienes el certificado y WordPress sabe que debe usar https. Pero si alguien escribe http://tudominio.com, seguirá viendo la versión no segura. Para arreglarlo, necesitas forzar la redirección. La forma más limpia es añadir una línea al archivo .htaccess.
- Vuelve al File Manager de cPanel.
- Asegúrate de que puedes ver los archivos ocultos (hay un botón de "Settings" o "Ajustes" que lo permite).
- Busca el archivo
.htaccessenpublic_html. - Ábrelo para editarlo.
- Añade estas líneas al principio del archivo, justo después de la línea que dice
# BEGIN WordPress(si existe):
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
- Guarda los cambios.
Esto le dice al servidor: "Si alguien viene con http, envíalo a https". Es una redirección 301, que además es buena para el SEO.
[INFO] Si usas Syspanel (HestiaCP), el proceso es idéntico. El archivo .htaccess se encuentra en la misma ruta dentro de public_html. La única diferencia es que el acceso se realiza por el puerto 2106.
Paso 7: Comprobar y limpiar contenido mixto
Este es el último paso y el que más dolores de cabeza causa. El contenido mixto ocurre cuando tu web carga en https, pero algunos recursos (imágenes, scripts, CSS) se cargan desde http. El navegador bloquea estos recursos y la página se ve "rota".
Para comprobarlo:
- Abre tu web en el navegador.
- Pulsa F12 para abrir las herramientas de desarrollador.
- Ve a la pestaña Console o Consola.
- Busca errores que digan "Mixed Content" o "Contenido mixto".
Si encuentras errores, la solución más rápida es instalar un plugin como "Really Simple SSL". Este plugin detecta todas las URLs antiguas y las reemplaza automáticamente.
- Ve a Plugins → Añadir nuevo en tu WordPress.
- Busca "Really Simple SSL".
- Instala y activa el plugin.
- Sigue el asistente de configuración. Será él quien se encargue de todo.
[TIP] Después de activar Really Simple SSL, revisa tu web en varios dispositivos. A veces, el caché del navegador o de plugins como W3 Total Cache guardan la versión antigua. Borra el caché si es necesario.
Preguntas frecuentes (FAQ)
¿Cuánto tarda en activarse el SSL?
En la mayoría de los casos, entre 1 y 5 minutos con AutoSSL. Si haces la instalación manual con Let's Encrypt, suele ser instantáneo. La propagación de DNS puede añadir unas horas si el dominio es nuevo.
¿Cada cuánto se renueva el certificado?
Los certificados de Let's Encrypt duran 90 días. Pero no te preocupes por renovarlos: AutoSSL los renueva automáticamente unos 30 días antes de que caduquen. Solo tienes que asegurarte de que AutoSSL sigue activo en tu cPanel.
¿Puedo usar SSL en varios dominios?
Sí. AutoSSL y Let's Encrypt cubren todos los dominios y subdominios que tengas en tu cuenta de hosting. Solo tienes que ejecutar el proceso para cada uno.
¿Qué pasa si mi hosting no tiene AutoSSL?
Casi todos los hosts modernos lo tienen. Si no lo encuentras, contacta con tu proveedor y pregúntale si ofrecen certificados Let's Encrypt gratuitos. Si no los ofrecen, es una señal de que deberías cambiar de hosting.
¿El SSL afecta a la velocidad de mi web?
El cifrado añade una pequeña sobrecarga, pero con HTTP/2 (que requiere SSL) la web suele ir más rápida. En la práctica, notarás una mejora, no un empeoramiento.
¿Qué es el contenido mixto y por qué es malo?
Es cuando tu web usa https pero carga imágenes o scripts desde http. El navegador bloquea esos recursos por seguridad, lo que rompe el diseño o la funcionalidad. El plugin Really Simple SSL lo soluciona automáticamente.
Resumen rápido: Checklist para activar SSL gratis en cPanel
Aquí tienes la lista de verificación final para asegurarte de que no te dejas nada:
- AutoSSL ejecutado desde cPanel o certificado emitido manualmente con Let's Encrypt.
- URL de WordPress cambiada a
https://en Ajustes Generales. - Redirección HTTP a HTTPS añadida en
.htaccess. - Plugin Really Simple SSL instalado para limpiar contenido mixto.
- Caché del navegador y de plugins borrada.
Y con esto, tu web está lista. Verás el candado verde, tus visitantes confiarán más en ti y Google te lo agradecerá con un mejor posicionamiento. Recuerda que este proceso es totalmente gratuito. No dejes que ningún proveedor te cobre por algo que puedes hacer tú mismo en menos de 15 minutos.
[WARNING] Si tu web usa un CDN como Cloudflare, la configuración puede variar ligeramente. En ese caso, asegúrate de que el CDN tiene el modo "Flexible" o "Full" activado para SSL, y revisa que la redirección no cause bucles infinitos.
¿Te ha funcionado el proceso? ¿Has tenido algún problema? Cuéntamelo en los comentarios, y si este artículo te ha salvado el día, compártelo con alguien que pueda necesitarlo. La seguridad web es cosa de todos, y ahora tú ya sabes cómo conseguirla sin gastar un céntimo.
