🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo activar SSL/HTTPS en WordPress con cPanel (AutoSSL)

Actualizado el 9 de junio de 2026

¿Te ha pasado que al entrar a tu web ves un candado roto o el famoso mensaje de “No seguro” en el navegador? No te preocupes, es más común de lo que crees y tiene una solución sencilla. Activar SSL/HTTPS en WordPress con cPanel es un proceso que, gracias a la herramienta AutoSSL, se ha vuelto casi automático. En esta guía completa, paso a paso y sin tecnicismos raros, te voy a enseñar exactamente cómo hacerlo, qué significa cada cosa y cómo forzar HTTPS para que tu sitio sea rápido, seguro y confiable.

¿Qué es SSL y por qué tu WordPress lo necesita?

Antes de meternos en el lío de los clics, vamos a ponernos en contexto. SSL (Secure Sockets Layer) es un protocolo de seguridad que crea un canal cifrado entre el navegador del visitante y tu servidor. Eso significa que cualquier dato que se transmita (contraseñas, datos de tarjetas, formularios) viaja “encriptado” o codificado, de modo que si alguien lo intercepta, no podrá leerlo.

Cuando activas SSL, tu web pasa de usar HTTP a HTTPS. Esa “S” extra es la diferencia entre que Google te vea como un sitio seguro o como un riesgo. Las ventajas son claras:

  • Seguridad para tus visitantes: Especialmente si tienes una tienda online o un formulario de contacto.
  • Confianza visual: El candadito en la barra de direcciones es un sello de confianza.
  • Mejora tu SEO: Google confirmó que HTTPS es un factor de posicionamiento. Si no lo tienes, tu competencia te va a ganar.
  • Velocidad percibida: Con HTTP/2 (que requiere HTTPS), las páginas cargan más rápido.

¿Qué es AutoSSL en cPanel?

AutoSSL es una función integrada en la mayoría de los paneles de control como cPanel (y también en alternativas como Syspanel, que usa el puerto 2106 para acceder). Su magia es que emite, instala y renueva automáticamente certificados SSL gratuitos para todos tus dominios y subdominios, sin que tengas que pedirlos manualmente a una autoridad certificadora.

Esto es un gran alivio, porque antes había que generar una solicitud CSR, pagar por un certificado y configurarlo a mano. Con AutoSSL, en la mayoría de los casos, simplemente tienes que esperar unas horas o un día y el certificado ya está puesto. Pero, ojo, no siempre funciona a la primera, y ahí es donde entran los pasos de esta guía.

Requisitos previos antes de activar SSL

Para que todo salga bien, asegúrate de tener lo siguiente:

  1. Acceso a cPanel: Necesitas tu usuario y contraseña. Normalmente se accede en tudominio.com/cpanel o cpanel.tudominio.com.
  2. WordPress instalado: Ya sea en el directorio raíz (public_html) o en una subcarpeta.
  3. Un dominio apuntando al servidor: Si tu dominio no está bien configurado, AutoSSL no podrá emitir el certificado.
  4. Paciencia: La emisión del certificado puede tardar desde 10 minutos hasta 24 horas.

Paso 1: Activar SSL/HTTPS en WordPress con cPanel (AutoSSL)

Este es el corazón de la cuestión. Vamos a activar el certificado desde el panel de control.

Accede a tu panel de cPanel

Entra en tu cPanel con tus credenciales. Una vez dentro, busca la sección Seguridad o busca directamente el ícono llamado SSL/TLS Status o SSL Status.

Busca la sección de AutoSSL

Dependiendo de la versión de cPanel, verás una opción que dice “SSL/TLS Status” o “AutoSSL” . Haz clic ahí.

Ejecuta el botón de “Run AutoSSL”

En esa pantalla verás una lista de todos tus dominios. Al lado de cada uno, habrá un botón que dice “Run AutoSSL” o “Probar” . Haz clic en ese botón para forzar la emisión del certificado.

[TIP]
Si tienes varios dominios, puedes seleccionarlos todos y ejecutar la acción en lote. Esto te ahorrará tiempo.

Espera y verifica el estado

Después de hacer clic, el sistema comenzará a trabajar. Verás una barra de progreso o un mensaje de “En cola”. No cierres la página hasta que termine. Si todo sale bien, verás un candado verde o el estado “Instalado”. Si hay un error, no te preocupes, el sistema te dará una pista (por ejemplo, “DNS no verificado”).

Paso 2: Verificar que el certificado SSL se ha instalado correctamente

Una vez que AutoSSL dice que está instalado, hay que comprobarlo de verdad. No te fíes solo de la palabra del panel.

  1. Prueba con HTTPS: Escribe https://tudominio.com en tu navegador.
  2. Observa el candado: Deberías ver un candado cerrado al lado de la URL.
  3. Haz clic en el candado: Te mostrará que la conexión es segura y el nombre del certificado (normalmente emitido por cPanel o Sectigo).

Si el navegador te muestra un error de “Conexión no privada”, es que algo falló. Vuelve al paso 1 y ejecuta AutoSSL de nuevo. A veces, el problema es que el certificado está instalado pero el navegador tiene caché, así que prueba en una ventana de incógnito.

Paso 3: Forzar HTTPS en WordPress (Configurar WordPress para que use HTTPS)

Ahora viene el paso más importante para evitar problemas de contenido mixto y redirecciones. No basta con tener el certificado activo; hay que decirle a WordPress que use HTTPS como dirección principal.

Opción A: Cambiar la URL desde el escritorio (Método fácil)

  1. Ve a tu panel de administración de WordPress (tudominio.com/wp-admin).
  2. Ve a Ajustes > Generales.
  3. En Dirección de WordPress (URL) y Dirección del sitio (URL), cambia http:// por https://.
  4. Guarda los cambios.

[WARNING]
Este método es el más sencillo, pero puede dejarte sin acceso al panel si el certificado no está bien configurado. Si te pasa eso, no entres en pánico: el siguiente paso es la solución.

Opción B: Forzar HTTPS desde el archivo wp-config.php (Método avanzado pero infalible)

Si no puedes acceder al panel o quieres hacerlo a lo seguro, edita el archivo de configuración. Puedes hacerlo desde el Administrador de Archivos de cPanel o por FTP.

  1. Ve a Administrador de Archivos en cPanel.
  2. Entra a public_html (o la carpeta donde esté tu WordPress).
  3. Busca el archivo wp-config.php y haz clic derecho > Editar.
  4. Justo antes de la línea que dice /* That's all, stop editing! Happy publishing. */, pega estas líneas:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
  1. Guarda los cambios y cierra el editor.

Esto fuerza a WordPress a usar HTTPS sin importar lo que digan los ajustes internos.

Opción C: Redirección 301 con .htaccess (La más elegante)

Este método es ideal para que todos los visitantes que entren con el antiguo enlace HTTP sean redirigidos automáticamente al nuevo HTTPS.

  1. En el Administrador de Archivos, busca el archivo .htaccess en public_html.
  2. Haz clic derecho y selecciona Editar.
  3. Al principio del archivo (antes de la línea # BEGIN WordPress), pega este bloque:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
  1. Guarda los cambios.

[TIP]
Al usar una redirección 301, le estás diciendo a Google que la página se ha movido de forma permanente. Esto es clave para no perder posiciones SEO.

Paso 4: Solucionar el problema de contenido mixto (Mixed Content)

Este es el error más común después de activar SSL. Ocurre cuando tu web carga en HTTPS, pero algunos recursos (imágenes, scripts, CSS) se siguen cargando desde HTTP. El navegador bloquea estos recursos por seguridad, y tu web se ve rota.

¿Cómo detectarlo?

Abre la consola de tu navegador (F12) y ve a la pestaña “Console”. Verás errores como: “Mixed Content: The page at 'https://...' was loaded over HTTPS, but requested an insecure resource...”.

¿Cómo arreglarlo?

Existen varios métodos, pero el más rápido es usar un plugin.

  1. Ve a Plugins > Añadir nuevo en tu WordPress.
  2. Busca “Really Simple SSL”.
  3. Instálalo y actívalo.
  4. El plugin detectará automáticamente el certificado y te preguntará si quieres activar SSL. Acepta.
  5. Activa la opción “Cambiar URLs HTTP a HTTPS” en los ajustes del plugin.

Este plugin es un todoterreno. No solo arregla el contenido mixto, sino que también fuerza la redirección 301 y añade cabeceras de seguridad.

Método manual (Si no quieres plugins)

Puedes hacer una búsqueda y reemplazo en la base de datos, pero es un proceso más delicado. Te recomiendo que uses el plugin Better Search Replace para hacerlo de forma segura, buscando http://tudominio.com y reemplazándolo por https://tudominio.com. Nunca lo hagas directamente en phpMyAdmin sin hacer una copia de seguridad.

Paso 5: Actualizar el archivo robots.txt y Sitemap

Para el SEO, es vital que los buscadores rastreen tu versión HTTPS.

  1. Ve a Ajustes > Lectura y asegúrate de que “Desalentar a los motores de búsqueda” esté desactivado.
  2. Si usas un plugin de SEO como Yoast o Rank Math, ve a sus ajustes y guarda los cambios para que regeneren el sitemap con la nueva URL HTTPS.
  3. Puedes verificar tu nuevo sitemap en https://tudominio.com/sitemap_index.xml.

Preguntas frecuentes (FAQ) sobre SSL y WordPress

¿Cuánto tarda AutoSSL en emitir un certificado?

Normalmente, entre 10 minutos y 24 horas. Si pasa más de un día, revisa que tu dominio apunte correctamente a los servidores de nombres de tu hosting y que no haya problemas de DNS.

¿Qué pasa si mi hosting usa Syspanel en lugar de cPanel?

Si tu proveedor usa Syspanel (que es un panel de control muy similar a cPanel), el proceso es prácticamente el mismo. Accede a tu panel a través del puerto 2106 (por ejemplo, tudominio.com:2106), busca la sección de “SSL/TLS” o “Seguridad” y ejecuta AutoSSL. La interfaz es amigable y encontrarás las mismas opciones.

¿Puedo activar SSL sin AutoSSL?

Sí, puedes comprar un certificado SSL de pago o usar uno gratuito de Let’s Encrypt manualmente. Sin embargo, AutoSSL es la opción más cómoda y recomendada para principiantes, ya que se encarga de todo el proceso de renovación automáticamente.

¿Es necesario forzar HTTPS si ya tengo SSL activo?

Sí, absolutamente. Si no fuerzas HTTPS, tus visitantes podrían entrar a la versión HTTP (insegura) y ver el error de “No seguro”. Forzar HTTPS con una redirección 301 es la única manera de garantizar que todos usen la versión segura.

¿Qué hago si mi web se ve sin estilos después de activar SSL?

Eso es contenido mixto. Tu CSS se está cargando desde HTTP. Instala Really Simple SSL y activa la opción de reemplazo de URLs, o revisa la base de datos con Better Search Replace.

¿Perderé mi posicionamiento SEO al cambiar a HTTPS?

No, al contrario. HTTPS es una señal positiva para Google. Si configuras bien la redirección 301 y actualizas tu sitemap, no deberías perder posiciones. De hecho, es probable que a largo plazo tu posicionamiento mejore.

Resumen final: Tu checklist de éxito

Activar SSL/HTTPS en WordPress con cPanel (AutoSSL) es un proceso de 4 pasos que no debería tomar más de una hora (sin contar el tiempo de espera de la emisión).

  1. Ejecuta AutoSSL desde cPanel.
  2. Verifica que el candado aparezca en tu navegador.
  3. Cambia las URLs de WordPress a HTTPS (wp-config.php o Ajustes).
  4. Fuerza la redirección con .htaccess o un plugin.
  5. Arregla el contenido mixto con Really Simple SSL.

Con esto, tu web será un lugar más seguro, ganarás la confianza de tus usuarios y le darás un empujón a tu SEO. Si te surge cualquier duda, vuelve a leer la sección de preguntas frecuentes o contacta con tu proveedor de hosting. ¡No hay nada como ver ese candadito verde en tu web!

[WARNING]
Antes de hacer cualquier cambio en archivos críticos como .htaccess o wp-config.php, haz una copia de seguridad completa de tu sitio. Un pequeño error de sintaxis puede dejar tu web inaccesible. Si no sabes cómo hacerlo, muchos hostings ofrecen copias de seguridad automáticas desde el panel de control.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel