Cómo activar SSL para WordPress en cPanel con Let's Encrypt
¿Tu página de WordPress aún no tiene el candadito en la barra del navegador? Activar un certificado SSL es de esas tareas que parecen de otro planeta, pero te aseguro que con esta guía lo harás en menos de lo que tarda en hervir el agua para un café. Y lo mejor de todo: no te costará ni un solo centavo.
Vamos a usar Let's Encrypt, un proveedor de certificados SSL gratuitos y muy confiable, directamente desde el panel de control cPanel que casi todos los hosting usan. Al final, también te enseñaré a forzar HTTPS para que tu sitio sea 100% seguro y a Google le encante. ¿Listo para quitar ese "No seguro" de una vez por todas? Vamos allá.
¿Por qué es tan importante activar SSL en WordPress?
Antes de ensuciarnos las manos, hablemos del porqué. Imagina que tu web es una casa. El SSL es la cerradura de la puerta principal. Sin él, cualquier persona con un poco de conocimiento podría "espiar" lo que pasa dentro, como contraseñas, datos de clientes o mensajes del formulario de contacto.
Cuando activas SSL, la información viaja encriptada, como en un código secreto que solo tu servidor y el navegador del visitante pueden entender. Esto no solo protege a tus usuarios, sino que también es un factor clave para el SEO. Google premia con mejor posicionamiento a las webs seguras y, desde hace tiempo, marca las que no lo tienen como "No seguras", lo que espanta a los visitantes.
Así que, activar SSL gratis WordPress no es una opción, es una necesidad. Y con cPanel, el proceso es bastante amigable.
Requisitos previos antes de empezar
No necesitas ser un hacker para esto, pero sí tener dos cosas a la mano:
- Acceso a tu cPanel: Normalmente se accede desde
tudominio.com/cpanelotudominio.com:2083. Tu proveedor de hosting te dio un usuario y contraseña. - Tu dominio debe apuntar a tu hosting: El dominio para el que vas a generar el certificado debe estar resuelto (apuntando) a los servidores de tu hosting. Si no, la emisión del certificado fallará.
[INFO] Si tu hosting usa el panel Syspanel (antes conocido como HestiaCP), el proceso es similar, pero el acceso suele ser por el puerto 2106 (ej.
tudominio.com:2106). La opción de SSL también está en el menú, aunque la interfaz es un poco distinta. En esta guía nos centramos en cPanel, que es el más común.
Paso 1: Localizar la sección de SSL en cPanel
Una vez que estés dentro de tu cPanel, respira hondo. La interfaz puede parecer abrumadora al principio, pero es más simple de lo que parece. Busca la sección llamada "Seguridad" o "Security".
Dentro de esa sección, verás un icono que dice "SSL/TLS Status" o "Estado SSL/TLS". Haz clic ahí. Esta es la puerta de entrada para gestionar tus certificados.
[TIP] Si no encuentras el icono, usa el buscador de cPanel (arriba a la derecha, normalmente) y escribe "SSL". Te aparecerá la opción directamente.
Paso 2: Generar el certificado con Let's Encrypt
Esta es la parte mágica. En la pantalla de "SSL/TLS Status", verás una tabla con todos los dominios que tienes en tu cuenta, su estado actual (si tienen SSL o no) y una casilla de verificación a la izquierda.
El proceso es así de sencillo:
- Selecciona tu dominio: Marca la casilla del dominio principal y, si tienes subdominios (como
blog.tudominio.com), márcalos también para protegerlos todos. - Haz clic en el botón "Run AutoSSL" o "Ejecutar AutoSSL": Busca ese botón en la parte superior o inferior de la tabla. cPanel se conectará automáticamente con Let's Encrypt y comenzará el proceso.
- Espera unos minutos: El sistema verificará que eres el dueño del dominio y emitirá el certificado. No cierres la pestaña del navegador durante este tiempo.
Después de unos segundos o minutos (depende del proveedor), verás que el estado de tu dominio cambia a "Un certificado SSL activo" o similar. ¡Felicidades! Ya tienes tu SSL gratis WordPress.
[WARNING] Si el proceso falla, lo más común es que el dominio no esté apuntando correctamente al hosting o que hayas creado el dominio hace muy poco tiempo (menos de 1 hora). Espera un poco y vuelve a intentarlo.
¿Y si mi hosting no tiene la opción de "AutoSSL"?
Algunos proveedores de hosting son un poco más "artesanales" y no tienen este botón automático. No te preocupes, hay un plan B.
- Ve a la sección "SSL/TLS" (sin el "Status").
- Busca la pestaña o subsección que dice "Let's Encrypt" o "Generate, install, and manage SSL certificates".
- Haz clic en "Generate" o "Issue".
- Selecciona tu dominio en el menú desplegable.
- Asegúrate de que las opciones de validación estén marcadas (normalmente vienen por defecto).
- Haz clic en "Generate" y espera.
En la mayoría de los casos, el certificado se instalará automáticamente. Si te pide que elijas un método de instalación, elige "Automatically install" o "Instalar automáticamente".
Paso 3: Verificar que el SSL se ha instalado correctamente
No te fíes solo de lo que dice cPanel. Vamos a comprobarlo como lo haría un visitante. Abre una ventana de incógnito en tu navegador (para evitar la caché) y escribe https://tudominio.com.
Deberías ver el candadito verde o un candado cerrado en la barra de direcciones. Si haces clic en él, verás que dice "Conexión segura" y el nombre de "Let's Encrypt".
[INFO] A veces, el navegador puede tardar unos minutos en actualizar la información. Si al principio te sale un error, espera 5 minutos y vuelve a intentarlo.
Paso 4: Forzar HTTPS en WordPress (El paso crucial)
Ahora viene el paso más importante para que todo funcione perfecto. Tener el certificado instalado no es suficiente si tu web sigue cargando con http:// (sin la "s"). Necesitamos decirle a WordPress que use siempre la versión segura. A esto se le llama forzar https wordpress.
Hay varias formas de hacerlo, y te voy a enseñar la más segura y recomendada para principiantes: a través del archivo .htaccess.
El método del archivo .htaccess
Este archivo es el "director de orquesta" de tu servidor Apache. No te asustes, solo vamos a añadir unas líneas.
- Ve a "Administrador de archivos" en cPanel (suele estar en la sección "Archivos").
- Entra en la carpeta
public_html(o la carpeta donde esté instalado tu WordPress). - Busca el archivo
.htaccess. IMPORTANTE: Este archivo puede estar oculto. Si no lo ves, haz clic en "Configuración" (arriba a la derecha) y marca la casilla "Mostrar archivos ocultos". - Haz clic derecho sobre
.htaccessy selecciona "Editar". - Se abrirá un editor de texto. Ve al final del archivo y pega este código:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
- Haz clic en "Guardar" o "Save".
[WARNING] Este código es estándar y no romperá tu web. Sin embargo, si no te sientes cómodo editando archivos, hay un método alternativo más fácil: usar un plugin.
El método del plugin (Más fácil para novatos)
Si la idea de tocar código te da un poco de respeto, puedes usar un plugin. Te recomiendo "Really Simple SSL".
- Ve a tu escritorio de WordPress.
- Ve a "Plugins" > "Añadir nuevo".
- Busca "Really Simple SSL".
- Instálalo y actívalo.
- Nada más activarlo, el plugin detectará que tienes el certificado SSL y te preguntará si quieres activar el SSL. Haz clic en "Go ahead, activate SSL!".
El plugin se encargará de todo: actualizar las URLs de tu base de datos, forzar HTTPS en todas las páginas y arreglar cualquier problema de "contenido mixto" (que es cuando hay imágenes o scripts que se cargan por HTTP en una página HTTPS).
[TIP] Después de forzar HTTPS, es una buena práctica instalar un plugin de caché (como WP Rocket o W3 Total Cache) y limpiarla. Esto evitará que los visitantes vean versiones antiguas de tu web sin el candado.
Solución de problemas comunes (FAQ)
Es normal que surjan dudas. Aquí te dejo las soluciones a los problemas más típicos.
¿Por qué mi sitio sigue diciendo "No seguro" después de instalar el SSL?
Esto casi siempre se debe a contenido mixto. Es decir, tu web carga el certificado, pero dentro de tu entrada de blog hay una imagen que está enlazada como http://.... Para arreglarlo, el plugin "Really Simple SSL" tiene una opción para "arreglar" estos enlaces automáticamente. Si no lo ves, puedes usar un plugin como "Better Search Replace" para cambiar todas las URLs de http a https en tu base de datos.
¿El certificado Let's Encrypt caduca?
Sí, caduca cada 90 días. Pero no te preocupes, cPanel lo renueva automáticamente de forma gratuita. Solo asegúrate de que el dominio siga apuntando a tu hosting y no tendrás que hacer nada. Es un SSL gratis WordPress que se mantiene solo.
¿Necesito comprar un SSL de pago si tengo este gratis?
Para el 99% de los casos, Let's Encrypt es más que suficiente. Es tan seguro como uno de pago y Google lo trata igual de bien. Los certificados de pago solo son necesarios si necesitas una validación de empresa (OV o EV) para negocios muy específicos, como bancos o tiendas online de gran volumen. Para un blog, un portafolio o una tienda pequeña, con Let's Encrypt vas perfecto.
He activado el SSL pero mi web se ve "rota" (sin estilos, imágenes)
Eso es otro síntoma de contenido mixto o de que tu WordPress no sabe que ya tiene HTTPS. Ve a "Ajustes" > "Generales" en tu escritorio y asegúrate de que la "Dirección de WordPress" y la "Dirección del sitio" empiecen con https://. Guarda los cambios y luego instala el plugin "Really Simple SSL" para que arregle todo lo demás.
Conclusión: Un sitio seguro en 5 minutos
Como has visto, activar ssl wordpress cpanel con Let's Encrypt no es ninguna ciencia espacial. Es un proceso de 3 pasos: generar el certificado, forzar HTTPS y verificar. Con esto, no solo le das a tus visitantes la confianza que necesitan, sino que le das a tu SEO el empujón que merece.
Te recomiendo que hagas este proceso hoy mismo. Es gratis, es rápido y los beneficios son enormes. Si en el camino te encuentras con un problema, vuelve a esta guía y revisa la sección de preguntas frecuentes. ¡Seguro que encuentras la solución!
Ahora, ve y dale a tu web la seguridad que se merece. Nos leemos en el siguiente tutorial.
