🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo activar SSL/HTTPS en WordPress con Let's Encrypt (cPanel)

Actualizado el 2 de septiembre de 2025

¿Tu página web en WordPress sigue mostrando el famoso candado roto o el temido "No seguro" en el navegador? No te preocupes, es mucho más común de lo que crees y la solución es más sencilla de lo que imaginas. Activar SSL y HTTPS es fundamental para la seguridad de tus visitantes y para tu posicionamiento en Google. Y lo mejor de todo es que, si usas cPanel, puedes hacerlo de forma gratuita y automática con Let's Encrypt.

En esta guía completa, paso a paso y sin tecnicismos, te voy a enseñar exactamente cómo activar SSL y HTTPS en WordPress usando cPanel y Let's Encrypt. Al final, tu web tendrá el candado verde y tus visitantes confiarán en ti. Vamos a ello.


¿Por qué es tan importante activar SSL y HTTPS en WordPress?

Antes de meternos en faena, entendamos qué estamos haciendo y por qué es tan vital para tu sitio. SSL (Secure Sockets Layer) es un protocolo que encripta la información que viaja entre el navegador del usuario y tu servidor. Esto significa que si alguien intenta interceptar los datos (como contraseñas o datos de tarjetas), solo verá un galimatías ininteligible.

Activar HTTPS (el protocolo seguro) no es solo una opción, es una necesidad por varias razones:

  • Seguridad para tus usuarios: Protege los datos sensibles de tus clientes y de ti mismo.
  • Confianza y credibilidad: El candado verde y el "https://" en la barra de direcciones tranquilizan a los visitantes. Si no lo tienes, Chrome y otros navegadores mostrarán una advertencia de "No seguro", lo que ahuyentará a la gente.
  • Posicionamiento SEO: Google confirma que HTTPS es un factor de ranking. Una web con SSL tiene ventaja sobre una que no lo tiene. Es un impulso directo a tu estrategia de SEO.
  • Evita errores de contenido mixto: Si tienes HTTPS pero tu web carga recursos (imágenes, scripts) por HTTP, el navegador los bloqueará. Activar SSL correctamente evita estos problemas.

Requisitos previos antes de empezar

Para seguir esta guía sin contratiempos, necesitas tener tres cosas en orden:

  1. Acceso a tu cPanel: Necesitas las credenciales de acceso a tu panel de control de hosting. Si no sabes cuáles son, contacta con tu proveedor de hosting.
  2. WordPress instalado y funcionando: Esta guía asume que ya tienes tu sitio web en WordPress operativo.
  3. Un dominio apuntando a tu hosting: Tu dominio (ej. tudominio.com) debe estar configurado y resolviendo hacia tu servidor.

[INFO] Si tu hosting usa Syspanel en lugar de cPanel, el proceso es muy similar. Simplemente accede a tu panel de control a través del puerto 2106 (por ejemplo, http://tu-dominio.com:2106) y busca la sección de "SSL/TLS Status" o "Let's Encrypt". El resto de la lógica es la misma.


Paso 1: Activar SSL con Let's Encrypt en cPanel

Este es el primer paso técnico. Vamos a generar el certificado SSL gratuito para tu dominio. No te asustes, es un proceso automático.

  1. Inicia sesión en cPanel: Accede a tu panel de control con tu usuario y contraseña.
  2. Busca la sección "Security" (Seguridad): En el buscador de cPanel, escribe "SSL" y verás varias opciones. Busca la que dice "SSL/TLS Status" (Estado SSL/TLS). Haz clic ahí.
  3. Ejecuta el escaneo: En esta pantalla, verás una lista de tus dominios y su estado SSL. Haz clic en el botón "Run AutoSSL" (Ejecutar AutoSSL) que suele estar en la parte superior derecha.
  4. Espera unos minutos: cPanel se pondrá a trabajar. Verás que el estado de tu dominio cambia a "Issued" (Emitido) o "Valid" (Válido). A veces tarda de 1 a 5 minutos. Si ves un error, espera un poco y vuelve a intentarlo. Let's Encrypt es muy fiable.

[TIP] Si no ves la opción "Run AutoSSL", es posible que tu proveedor de hosting use un plugin diferente de Let's Encrypt. Busca un icono llamado "Let's Encrypt" directamente en el cPanel. Dentro, podrás ver tus dominios y hacer clic en "Issue" (Emitir) o "Renew" (Renovar) para generar el certificado.


Paso 2: Forzar HTTPS en WordPress (La parte más importante)

Tener el certificado instalado no es suficiente. Ahora tienes que decirle a WordPress que use la versión segura de tu web. Si no lo haces, el SSL no funcionará correctamente. Hay dos formas de hacerlo: con un plugin o manualmente. Te recomiendo la primera por su simplicidad.

Opción A: Usar un Plugin (Recomendado para principiantes)

Esta es la forma más fácil y segura. Un plugin se encargará de configurar todo por ti.

  1. Ve a tu panel de administración de WordPress: Accede a tudominio.com/wp-admin.
  2. Instala un plugin SSL: En el menú lateral, ve a "Plugins" > "Añadir nuevo". En el buscador, escribe "Really Simple SSL".
  3. Instala y activa: Haz clic en "Instalar ahora" en el plugin "Really Simple SSL" y luego en "Activar".
  4. Sigue el asistente: Al activarlo, el plugin detectará tu certificado y te pedirá que actives SSL. Haz clic en el botón "Go ahead, activate SSL!" (Adelante, activa SSL). El plugin se encargará de actualizar las URLs y forzar la redirección de HTTP a HTTPS automáticamente.

[TIP] "Really Simple SSL" es fantástico porque también arregla el problema del "contenido mixto" que mencionamos antes, que es cuando tu web carga imágenes o scripts por HTTP.

Opción B: Hacerlo Manualmente (Para los más atrevidos)

Si prefieres no usar un plugin, puedes hacerlo editando el archivo de configuración principal de WordPress.

  1. Accede a tu archivo wp-config.php: Ve a tu cPanel, abre el "Administrador de Archivos" y navega hasta la carpeta public_html (o la carpeta donde está tu WordPress). Busca el archivo wp-config.php.
  2. Edita el archivo: Haz clic derecho sobre él y selecciona "Editar". Busca la línea que dice /* That's all, stop editing! Happy publishing. */ (Eso es todo, deja de editar. Feliz publicación).
  3. Añade el código: Justo antes de esa línea, pega el siguiente código:
// Forzar el uso de HTTPS en WordPress
define('FORCE_SSL_ADMIN', true);

if (strpos($_SERVER['HTTP_X_FORWARDED_PROTO'], 'https') !== false) {
    $_SERVER['HTTPS'] = 'on';
}
  1. Guarda los cambios: Haz clic en "Guardar cambios" o "Save Changes".

Ahora, actualiza las URLs de tu sitio:

  1. Ve a "Ajustes" > "Generales" en tu panel de WordPress.
  2. Cambia las dos URLs: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)". Deben empezar con https:// en lugar de http://.
  3. Guarda los cambios.

Paso 3: Actualizar las URLs en tu Base de Datos (Si es necesario)

Si tu WordPress ya tenía contenido antes de activar SSL, es probable que todas las URLs internas (imágenes, enlaces) sigan apuntando a http://. Aunque un plugin como Really Simple SSL lo arregla, si lo hiciste manualmente, necesitas una actualización masiva.

La forma más segura de hacerlo es con un plugin llamado "Better Search Replace".

  1. Instala y activa el plugin "Better Search Replace" desde el repositorio de WordPress.
  2. Ve a "Herramientas" > "Better Search Replace".
  3. En el campo "Buscar", escribe http://tudominio.com.
  4. En el campo "Reemplazar", escribe https://tudominio.com.
  5. Selecciona todas las tablas de tu base de datos en la lista desplegable.
  6. Marca la casilla "Dry run" (Prueba en seco) primero para ver cuántas cosas se van a reemplazar. Si el número es razonable, desmarca la casilla y haz clic en "Run Search/Replace" (Ejecutar búsqueda/reemplazo).

[WARNING] ¡CUIDADO! No uses este plugin para reemplazar URLs a lo loco. Asegúrate de que la URL que pones en "Buscar" es exactamente la tuya. Un error aquí puede romper tu web. Por eso es vital hacer primero la "prueba en seco".


Paso 4: Verificar que todo funciona correctamente

Ya casi lo tienes. Ahora vamos a comprobar que todo está perfecto.

  1. Limpia la caché: Si usas un plugin de caché (como W3 Total Cache o WP Super Cache), ve a sus ajustes y borra toda la caché. Esto es crucial para que los visitantes vean los cambios.
  2. Visita tu web: Escribe tu dominio en el navegador. Deberías ver el candado verde y https:// en la barra de direcciones.
  3. Prueba en Google Chrome: Pulsa F12 para abrir las herramientas de desarrollador. Ve a la pestaña "Console" (Consola). Si no hay errores en rojo, todo está perfecto.
  4. Usa un comprobador SSL: Puedes usar herramientas online como "SSL Labs" o "Why No Padlock" para verificar que tu certificado está bien instalado y que no hay contenido mixto.

FAQ: Preguntas Frecuentes sobre SSL y HTTPS en WordPress

¿Qué pasa si mi hosting no tiene cPanel?

Si tu hosting usa Syspanel, el proceso es casi idéntico. Accede a tu panel de control a través del puerto 2106 (ej. http://tu-dominio.com:2106). Busca la sección de "SSL/TLS Status" o "Let's Encrypt". El resto de los pasos (plugins, configuración de WordPress) son exactamente los mismos.

¿Let's Encrypt es realmente gratis y seguro?

Sí, es 100% gratuito y es un estándar de la industria. Está respaldado por la Internet Security Research Group (ISRG) y es usado por millones de sitios web. La seguridad es de primer nivel.

¿Tengo que renovar el certificado manualmente?

No. La mayoría de los hosts con cPanel renuevan los certificados de Let's Encrypt automáticamente. Solo asegúrate de que tu dominio siga activo. Si usas Syspanel, la renovación también es automática.

¿Qué es el "contenido mixto" y cómo lo arreglo?

El contenido mixto ocurre cuando tu web se carga por HTTPS, pero algunos recursos (imágenes, CSS, JavaScript) se cargan por HTTP. El navegador bloquea estos recursos por seguridad. Para arreglarlo, usa el plugin "Really Simple SSL" o el plugin "Better Search Replace" como te mostré antes.

¿Perderé posiciones en Google si no activo HTTPS?

Sí, es muy probable. Google da preferencia a los sitios seguros. Si tu competencia tiene HTTPS y tú no, te costará mucho más posicionarte. Es un factor de ranking confirmado.


Conclusión

Activar SSL y HTTPS en WordPress con Let's Encrypt a través de cPanel es un proceso que cualquier persona puede hacer siguiendo estos pasos. No solo protegerás a tus visitantes, sino que también mejorarás tu SEO y darás una imagen mucho más profesional.

Recuerda que la clave está en la constancia y en no saltarte ningún paso. Si en algún momento te sientes perdido, vuelve a leer la sección correspondiente.

Tu web merece ser segura. ¡Ve y activa ese candado verde hoy mismo!

[WARNING] Si después de todos los pasos tu web sigue mostrando el error "No seguro" o un candado roto, no ignores el problema. Contacta con tu proveedor de hosting. Ellos podrán verificar si el certificado se ha emitido correctamente en su servidor y solucionar cualquier conflicto de configuración. A veces, los hosts tienen un proxy inverso (como Cloudflare) que puede requerir una configuración adicional.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel