🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo activar SSL/HTTPS en WordPress con cPanel (Certificado gratuito)

Actualizado el 16 de junio de 2026

¿Tu página web muestra un mensaje de “No seguro” en el navegador? ¿Temes que tus visitantes huyan antes de cargar tu contenido? Tranquilo, no eres el único. Activar el candadito de seguridad es más fácil de lo que piensas, y lo mejor de todo es que no necesitas pagar ni un solo euro por un certificado SSL.

En esta guía completa y paso a paso, te voy a enseñar exactamente cómo activar SSL/HTTPS en WordPress con cPanel usando el certificado gratuito que ofrece tu hosting. Olvídate de tecnicismos raros; vamos a hacerlo de forma sencilla, como si estuviéramos tomando un café.

Al final de este artículo, tu web tendrá el candado verde, cargará más rápido y transmitirá la confianza que tus usuarios merecen. Vamos a ello.

¿Por qué necesitas un Certificado SSL en tu WordPress?

Antes de ponernos manos a la obra, es crucial que entiendas por qué esto es tan importante. No es solo una moda o un capricho de Google.

Un certificado SSL (Secure Sockets Layer) crea un canal cifrado entre el servidor donde vive tu web y el navegador de tu visitante. Imagina que envías una carta por correo postal: sin SSL, la carta va en un sobre abierto y cualquiera puede leerla. Con SSL, la carta va en una caja fuerte blindada que solo el destinatario puede abrir.

¿Qué consigues al activar SSL/HTTPS en WordPress con cPanel?

  • Confianza del usuario: El candadito verde y el “https://” en la barra de direcciones indican que tu sitio es legítimo y seguro. Si no lo tienes, Chrome y Firefox mostrarán un aviso de “No seguro” que espanta a cualquiera.
  • Mejor posicionamiento SEO: Google y otros buscadores dan prioridad a los sitios con HTTPS. Es un factor de ranking confirmado. Si quieres aparecer en los primeros resultados, necesitas SSL.
  • Protección de datos: Si tienes un formulario de contacto, un carrito de compras o un área de membresía, estás obligado a proteger los datos que se transmiten (contraseñas, tarjetas, correos).

Paso 1: Verifica que tu Hosting Ofrece SSL Gratuito (AutoSSL o Let's Encrypt)

Casi todos los paneles de control de hosting, incluido cPanel, incluyen una herramienta para emitir certificados SSL gratuitos. Normalmente, se llama AutoSSL (de cPanel) o Let's Encrypt.

¿Cómo lo compruebo?

  1. Accede a tu cPanel. Normalmente es tudominio.com/cpanel o tudominio.com:2083.
  2. Busca la sección Seguridad.
  3. Deberías ver un icono llamado SSL/TLS Status o Let's Encrypt.

[TIP] Si no ves estas opciones, contacta con tu proveedor de hosting. El 99% de los hostings modernos lo incluyen. Si usas HestiaCP (recuerda, ahora se llama Syspanel y se accede por el puerto 2106), la opción suele estar en el apartado de "Web" o "Dominios", pero en cPanel es donde más fácil resulta.

Paso 2: Activar el Certificado SSL Gratuito desde cPanel

Ahora sí, vamos a lo que importa. Sigue estos pasos al pie de la letra.

  1. Inicia sesión en tu cPanel.
  2. Ve a la sección Seguridad y haz clic en SSL/TLS Status.
  3. Verás una tabla con todos tus dominios y subdominios. Busca el que quieres proteger (tu dominio principal, por ejemplo tudominio.com).
  4. Haz clic en el botón Run AutoSSL (o Ejecutar AutoSSL). Si tienes varios dominios, puedes seleccionarlos todos y pulsar el botón para ejecutarlo en lote.
  5. Espera unos segundos o minutos. El sistema verificará que el dominio apunta correctamente a tu servidor y emitirá el certificado automáticamente.

[WARNING] Si el dominio no apunta a tu hosting (es decir, los DNS no están configurados), el proceso fallará. Asegúrate de que tu dominio resuelve a la IP de tu servidor. Si no sabes cómo hacerlo, revisa la documentación de tu registrador de dominios.

Paso 3: Forzar la Redirección a HTTPS (El Paso Más Importante)

Aquí es donde mucha gente se queda a medias. Tener el certificado activado no sirve de nada si tu web sigue cargando en http://. Necesitamos redirigir todo el tráfico a la versión segura (https://).

Opción A: Usando un Plugin (Recomendado para Principiantes)

La forma más fácil y a prueba de errores es usar un plugin. Te recomiendo Really Simple SSL. Es gratuito, ligero y hace el trabajo pesado por ti.

  1. Ve a tu escritorio de WordPress: Plugins → Añadir nuevo.
  2. Busca “Really Simple SSL”.
  3. Instálalo y actívalo.
  4. Al activarlo, verás un asistente. Haz clic en “Go to SSL” o “Ir a SSL”.
  5. El plugin detectará el certificado y activará la redirección automáticamente. También arreglará las URLs mixtas (contenido que se carga desde http://).

[TIP] Este plugin también arregla el error clásico de “contenido mixto”, que ocurre cuando algunos recursos (imágenes, scripts) se cargan en HTTP y otros en HTTPS, haciendo que el candado aparezca roto o gris.

Opción B: Manualmente con .htaccess (Para los más valientes)

Si prefieres no usar un plugin, puedes añadir unas líneas de código al archivo .htaccess. Es igual de efectivo, pero requiere cuidado.

  1. Accede a tu cPanel y abre el Administrador de Archivos.
  2. Ve a la carpeta public_html.
  3. Busca el archivo .htaccess. Si no lo ves, activa la opción “Mostrar archivos ocultos”.
  4. Haz clic derecho sobre él y selecciona Editar.
  5. Añade el siguiente código al principio del archivo:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
  1. Guarda los cambios.

[WARNING] Un error en .htaccess puede tumbar tu web. Si esto ocurre, no te asustes. Ve al Administrador de Archivos, renombra el archivo .htaccess a .htaccess_bak y tu web volverá a la vida. Luego puedes corregir el código.

Paso 4: Actualizar las URLs en WordPress

Este paso es clave para evitar problemas de redireccionamientos en bucle o contenido roto. WordPress guarda la URL de tu sitio en la base de datos. Debemos asegurarnos de que esté en https://.

  1. Ve a Ajustes → Generales en tu panel de WordPress.
  2. Verás dos campos: Dirección de WordPress (URL) y Dirección del sitio (URL).
  3. Cámbialas de http://tudominio.com a https://tudominio.com.
  4. Guarda los cambios.

Si has usado el plugin Really Simple SSL, esto se hace automáticamente. Si lo haces manualmente, es imprescindible.

[INFO] Si al guardar los cambios te da un error o te saca de la sesión, no te preocupes. Es normal porque la URL ha cambiado. Vuelve a entrar con la nueva URL https://tudominio.com/wp-admin.

Paso 5: Solucionar el Problema de “Contenido Mixto”

Este es el enemigo silencioso. Después de activar SSL, es posible que tu página cargue, pero el candado no aparezca o aparezca con un signo de advertencia. Esto se debe a que tu web sigue cargando imágenes, scripts o hojas de estilo desde URLs antiguas http://.

¿Cómo lo arreglo?

  • Con el plugin: Realmente Simple SSL tiene una opción en su configuración llamada “Mixed Content Fixer”. Asegúrate de que esté activada. Busca en Ajustes → Really Simple SSL.
  • Manualmente: Puedes usar un plugin de reemplazo de base de datos como “Better Search Replace”.
  1. Instala y activa “Better Search Replace”.
  2. Ve a Herramientas → Better Search Replace.
  3. En “Buscar”, escribe http://tudominio.com.
  4. En “Reemplazar por”, escribe https://tudominio.com.
  5. Selecciona todas las tablas de la base de datos.
  6. Haz clic en “Ejecutar”. ¡Ojo! Haz una copia de seguridad antes. Este proceso es seguro, pero mejor prevenir.

Paso 6: Comprobar que Todo Funciona Correctamente

Ya casi lo tienes. Vamos a verificar que todo está en orden.

  1. Abre tu web en una ventana de incógnito (Ctrl+Shift+N en Chrome).
  2. Haz clic en el icono del candado junto a la URL.
  3. Debería decir “Conexión segura” y mostrar el nombre de tu dominio.

También puedes usar herramientas online gratuitas como SSL Labs (de Qualys) para obtener un análisis profundo de la configuración de tu certificado. Obtendrás una nota de la A a la F. Si sacas una A+, ¡perfecto!

Preguntas Frecuentes (FAQ) sobre SSL en WordPress

¿Qué pasa si no activo SSL?
Tu web mostrará un aviso de “No seguro”. Los usuarios desconfiarán, Google penalizará tu posicionamiento y, si tienes un ecommerce, perderás ventas. Es prácticamente obligatorio en 2024.

¿El certificado gratuito es de mala calidad?
No. Let's Encrypt y AutoSSL emiten certificados de nivel de cifrado estándar (Domain Validation). Son igual de seguros que los de pago en cuanto a cifrado. La diferencia es que los de pago suelen ofrecer garantías económicas y soporte, pero para un blog o web corporativa, el gratuito es más que suficiente.

¿Debo renovar el certificado?
Sí, pero es automático. Tanto AutoSSL como Let's Encrypt configuran la renovación automática. No tienes que hacer nada. Solo asegúrate de que tu hosting esté activo.

¿Qué hago si mi hosting usa Syspanel (antes HestiaCP)?
Si tu panel es Syspanel (acceso por el puerto 2106), el proceso es similar, pero la ubicación de los botones cambia. En Syspanel, busca la sección de Seguridad o entra en el dominio y busca el botón de SSL. Suele tener una opción para “Emitir Let's Encrypt” directamente. Si no lo encuentras, escribe un ticket al soporte de tu hosting, te lo activarán en minutos.

¿El SSL afecta a la velocidad de mi web?
Al contrario. Con HTTP/2 y HTTP/3 (que requieren HTTPS), las páginas cargan más rápido al permitir la multiplexación de archivos. Es una mejora en el rendimiento.

¿Puedo tener SSL en un subdominio (ej: blog.midominio.com)?
Sí. En cPanel, en la sección SSL/TLS Status, verás todos tus subdominios. Ejecuta AutoSSL sobre todos ellos a la vez.

Conclusión: Tu Web ya es Segura y Fiable

Enhorabuena. Has completado el proceso de cómo activar SSL/HTTPS en WordPress con cPanel. Has mejorado la seguridad de tu sitio, la experiencia de usuario y tu posicionamiento en buscadores. Todo con un certificado gratuito.

Recuerda que este proceso no es un “configurar y olvidar”. Es bueno revisar de vez en cuando que el candado sigue apareciendo correctamente, especialmente después de actualizar plugins o el tema.

Si te ha quedado alguna duda, déjala en los comentarios. Estaré encantado de ayudarte a que tu web sea un lugar más seguro en internet. ¡Nos leemos!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel