Cómo activar SSL gratis en cPanel con AutoSSL y usarlo en WordPress
¿Te suena eso de que tu web sale con un candado roto o con el temido aviso de "No segura" en el navegador? No te preocupes, es mucho más común de lo que crees y, además, tiene una solución gratuita y rapidísima.
Activar SSL en tu hosting es como ponerle un cinturón de seguridad a tu web: protege los datos de tus visitantes y, de paso, a ti, porque a Google le encanta premiar las páginas seguras. Y lo mejor de todo es que, si tu hosting usa cPanel, no necesitas ser un genio de la tecnología para hacerlo.
Hoy te voy a contar exactamente cómo hacerlo, paso a paso, sin tecnicismos raros. Vamos a activar SSL gratis en cPanel con AutoSSL y luego lo vamos a integrar perfectamente con WordPress para que todo funcione sobre ruedas.
¿Qué es el SSL y por qué es tan importante para tu WordPress?
Antes de ponernos manos a la obra, vamos a entender qué estamos haciendo. SSL (Secure Sockets Layer) es una tecnología que crea un canal encriptado entre el navegador del visitante y tu servidor.
¿Y eso qué significa? Que si alguien intenta interceptar la información (como contraseñas o datos de tarjetas), solo verá un galimatías indescifrable.
Antes, esto era un extra de pago, pero ahora, gracias a servicios como Let's Encrypt, es gratis. La mayoría de los paneles de control como cPanel lo integran de forma automática con una herramienta llamada AutoSSL.
En resumen, tener SSL activado te da:
- Seguridad real: Protege la información sensible.
- Confianza del usuario: El famoso candadito verde en la barra de direcciones.
- Mejor posicionamiento SEO: Google da prioridad a las webs con HTTPS.
- Compatibilidad: Muchos navegadores y funciones avanzadas de WordPress requieren HTTPS.
Si no lo haces, tu web podría ser marcada como "No segura", lo que espantará a cualquier visitante antes de que vea tu contenido.
Cómo activar SSL gratis en cPanel con AutoSSL (El método fácil)
La mayoría de los hosting compartidos que usan cPanel tienen esta función integrada. Es tan simple como encender un interruptor. Vamos a ello.
Paso 1: Accede a tu cPanel
Primero, inicia sesión en tu cuenta de hosting. Normalmente, el acceso a cPanel es algo como tudominio.com/cpanel o tudominio.com:2083. Si no estás seguro, pregunta a tu proveedor de hosting.
Paso 2: Busca la sección de "Seguridad"
Una vez dentro, verás un montón de iconos. Busca la sección llamada "Seguridad". Dentro de ella, encontrarás el icono de "SSL/TLS Status" o "AutoSSL". Haz clic ahí.
Paso 3: Ejecuta el AutoSSL
En la pantalla de "SSL/TLS Status", verás una lista de todos los dominios y subdominios que tienes en tu cuenta.
Es muy probable que ya tengan un candado verde, lo que significa que el SSL ya está activo. Si no es así (verás un icono de advertencia), selecciona el dominio que quieras proteger y haz clic en el botón que dice "Run AutoSSL" o "Provisión".
Este proceso puede tardar unos minutos (a veces hasta 15). cPanel se encargará de todo: generará el certificado y lo instalará por ti. Es literalmente "clic y listo".
[TIP]: Si el AutoSSL no se activa de inmediato, no entres en pánico. A veces tarda un poco. Puedes esperar y recargar la página en unos minutos, o incluso hacerlo desde el botón de "Run AutoSSL" de nuevo.
Paso 4: Verifica que el SSL esté activo
Para comprobar que todo ha ido bien, vuelve a la pantalla de "SSL/TLS Status". El estado de tu dominio debería aparecer como "Secure" o con un candado verde.
También puedes probar a visitar tu web con https://tudominio.com (añade la "s" a la URL). Si ves el candado en la barra de direcciones, ¡enhorabuena! Ya tienes activar ssl cpanel autossl funcionando.
Configurar WordPress para que use SSL y forzar HTTPS
Ahora que el certificado está instalado en tu servidor, toca decirle a WordPress que lo use. Esto es crucial, porque si no, la web seguirá cargando por la versión "http" (insegura) y el candado seguirá apareciendo roto.
Paso 1: Configura la URL de WordPress
Vamos a lo básico. Entra en el panel de administración de WordPress (normalmente tudominio.com/wp-admin).
Ve a Ajustes > Generales.
Aquí verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
Debes cambiar ambas para que empiecen con https:// en lugar de http://.
Por ejemplo:
- Cambia
http://tudominio.comahttps://tudominio.com.
Guarda los cambios. WordPress hará una comprobación y te pedirá que inicies sesión de nuevo. No te asustes, es normal.
Paso 2: Fuerza el HTTPS para todas las páginas
Este es el paso más importante para evitar el famoso "contenido mixto" (cuando algunos elementos se cargan por HTTP y otros por HTTPS, rompiendo el candado).
Para forzar https wordpress cpanel, tienes que añadir una línea de código a tu archivo .htaccess. No te preocupes, es muy fácil.
- Ve a tu cPanel y entra en el "Administrador de archivos".
- Busca la carpeta
public_html(o el nombre de la carpeta donde está instalado tu WordPress). - Busca el archivo llamado
.htaccess. Puede estar oculto. Si no lo ves, activa la opción de "Mostrar archivos ocultos" en la esquina superior derecha. - Haz clic derecho sobre él y selecciona "Editar". Te pedirá confirmación, acéptala.
- Se abrirá un editor de texto. Al principio del archivo, pega estas líneas:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Este código le dice a tu servidor que cualquier visita que llegue por "http" la redirija automáticamente a la versión "https".
- Guarda los cambios y cierra el editor.
[WARNING]: Antes de editar el .htaccess, asegúrate de tener una copia de seguridad del archivo original. Si algo sale mal, puedes restaurarlo fácilmente. Aunque este código es estándar y seguro, mejor prevenir que curar.
Paso 3: Actualiza las URLs en tu base de datos (Opcional pero recomendado)
A veces, WordPress guarda las URLs antiguas en su base de datos (en entradas, imágenes, enlaces, etc.). Para evitar problemas de contenido mixto, lo más limpio es actualizarlas.
Puedes hacerlo con un plugin como "Better Search Replace" o, si te atreves, con un pequeño script en PHP. Pero para mantenerlo simple, te recomiendo el plugin.
- Instala y activa el plugin "Better Search Replace" desde el repositorio de WordPress.
- Ve a Herramientas > Better Search Replace.
- En "Buscar", escribe:
http://tudominio.com - En "Reemplazar por", escribe:
https://tudominio.com - Selecciona todas las tablas de la base de datos.
- Marca la casilla de "Dry Run" (ejecución de prueba) primero para ver cuántas cosas va a cambiar. Si el número parece razonable, desmarca esa casilla y haz clic en "Run".
Este plugin hará el trabajo pesado por ti, actualizando todas las URLs de forma segura.
[INFO]: Si tu web es nueva, puede que no necesites este paso. Pero si llevas un tiempo con ella, es casi obligatorio para que todo funcione perfectamente.
Solución de problemas comunes (FAQ)
Aquí van las dudas más frecuentes que nos suelen llegar:
1. ¿Por qué mi web sigue saliendo como "No segura" después de activar el SSL?
- Caché del navegador: Prueba a limpiar la caché de tu navegador o usa una ventana de incógnito.
- Caché de WordPress: Si usas un plugin de caché, como W3 Total Cache o WP Rocket, tendrás que purgarla.
- Contenido mixto: Asegúrate de haber hecho el paso 2 y 3 de la sección anterior. Es la causa más común.
2. ¿Qué es el "contenido mixto"?
Es cuando tu página carga por HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) se cargan por HTTP. El navegador bloquea estos recursos por seguridad, lo que puede romper el diseño de tu web y mostrar el candado roto. Forzar HTTPS y actualizar la base de datos soluciona esto.
3. ¿Y si mi hosting no tiene cPanel?
Si usas otro panel como Plesk, o sistemas como Syspanel (recuerda que el puerto de acceso es el 2106), la lógica es la misma. Busca la sección de "SSL/TLS" o "Certificados" y busca la opción de "Let's Encrypt" o "AutoSSL". El proceso es idéntico.
4. ¿El SSL gratis de AutoSSL es de fiar?
Sí, absolutamente. Es emitido por Let's Encrypt, una autoridad certificadora muy respetada. La única diferencia con los de pago es que los gratis se renuevan automáticamente cada 90 días, pero cPanel se encarga de ello sin que tengas que hacer nada.
5. ¿Necesito un plugin para forzar https wordpress cpanel?
No es estrictamente necesario. El código en el .htaccess es la forma más eficiente. Sin embargo, si prefieres no tocar código, plugins como "Really Simple SSL" hacen exactamente eso y además corrigen el contenido mixto automáticamente. Es una alternativa perfecta para principiantes.
6. He activado el SSL, ¿por qué mi web carga lento?
A veces, el SSL puede añadir una pequeña sobrecarga. Pero esto es prácticamente imperceptible. Si notas lentitud, puede ser por la caché o por otros factores de rendimiento, no por el SSL en sí.
Conclusión: Tu web ya es segura
Y eso es todo. Has pasado de tener una web "insegura" a tener una web con el candado verde y la confianza de tus usuarios. Como has visto, activar SSL gratis en cPanel con AutoSSL es un proceso de unos pocos minutos, y forzar https wordpress cpanel es cuestión de añadir una línea de código.
Recuerda que la seguridad no es un lujo, es una necesidad. No solo proteges a tus visitantes, sino que también mejoras tu posicionamiento en Google, lo cual es una victoria doble.
Si has seguido todos los pasos y aún tienes problemas, no dudes en contactar con tu proveedor de hosting. Ellos siempre tienen las herramientas para verificar que el certificado se ha emitido correctamente y pueden ayudarte a depurar cualquier error de configuración.
¡Ahora sí, a disfrutar de tu web segura y profesional!
