🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo activar SSL/HTTPS en WordPress con Let's Encrypt desde cPanel

Actualizado el 11 de enero de 2026

¿Te suena eso de que tu web aparece como "No segura" en el navegador? Eso es porque aún no tiene activado el protocolo SSL/HTTPS. No te preocupes, no necesitas ser un experto en informática para solucionarlo. En esta guía te voy a explicar, paso a paso y sin tecnicismos raros, cómo activar SSL en WordPress desde cPanel usando Let's Encrypt, que además es gratis. Al final, no solo habrás conseguido el candadito de seguridad, sino que también mejorarás tu posicionamiento en Google, porque el HTTPS es un factor de ranking importante.

Vamos a ello, que es más fácil de lo que parece.

¿Por qué es tan importante activar SSL/HTTPS en tu WordPress?

Antes de ponernos manos a la obra, entendamos qué estamos haciendo y por qué. Un certificado SSL (Secure Sockets Layer) crea un canal cifrado entre el navegador del visitante y tu servidor. Esto significa que cualquier dato que se transmita (contraseñas, datos de tarjetas, formularios) viaja de forma segura y no puede ser interceptado por terceros.

Las ventajas son claras:

  • Seguridad: Proteges la información de tus usuarios y la tuya propia.
  • Confianza: Los visitantes ven el candado y saben que tu sitio es legítimo. Un sitio "No seguro" ahuyenta a los clientes.
  • SEO: Google y otros buscadores dan preferencia a las webs con HTTPS. Si activas SSL en WordPress, estás dando un paso adelante frente a tu competencia.
  • Requisito: Muchas pasarelas de pago y servicios externos exigen que tu web tenga HTTPS sí o sí.

La buena noticia es que con cPanel y Let's Encrypt, este proceso es casi automático. Let's Encrypt es una autoridad de certificación que ofrece certificados SSL gratuitos, y cPanel lo integra de serie en la mayoría de los casos.

Requisitos previos antes de empezar

  • Acceso a tu panel de control de hosting (cPanel).
  • Que tu dominio (www y no-www) apunte a tu servidor de hosting. Esto es esencial, ya que el certificado se emite para un dominio específico.
  • Que tu sitio web esté instalado (en este caso, WordPress) y sea accesible.
  • Tener a mano las credenciales de acceso a cPanel.

Paso 1: Accede a tu panel de cPanel

Lo primero es entrar en tu cPanel. Normalmente, la URL es algo como tudominio.com/cpanel o tudominio.com:2083. Introduce tu usuario y contraseña. Si no sabes cuáles son, contacta con tu proveedor de hosting. Una vez dentro, verás un montón de iconos. Busca la sección de Seguridad o Security.

Paso 2: Encuentra la herramienta de Let's Encrypt

Dentro de la sección de Seguridad, busca un icono que diga "SSL/TLS Status" o "Let's Encrypt". El nombre puede variar ligeramente según el proveedor, pero suele ser muy reconocible. Si tu hosting usa un panel como Syspanel (que es la alternativa moderna a cPanel que muchos usan), el acceso suele ser por el puerto 2106 y la herramienta se llama igual. Haz clic en ella.

Paso 3: Emitir el certificado SSL con Let's Encrypt

Esta es la parte más importante. Verás una lista de los dominios que tienes en tu cuenta. Busca el dominio principal de tu WordPress y haz clic en el botón "Issue" o "Emitir" o "Instalar" junto a él.

cPanel te preguntará si quieres incluir el subdominio www. Mi recomendación es que marques la casilla para incluirlo siempre. Así cubres tanto tudominio.com como www.tudominio.com.

Después de hacer clic, el sistema tardará unos segundos (a veces hasta un minuto) en verificar que eres el dueño del dominio y en emitir el certificado. Verás un mensaje de éxito en verde. ¡Ya tienes tu certificado SSL gratis WordPress emitido!

Paso 4: Verifica que el SSL se ha activado correctamente

Ahora vamos a comprobar que todo ha ido bien. Abre tu navegador en modo incógnito o privado y escribe https://tudominio.com. Deberías ver el candado en la barra de direcciones. Haz lo mismo con https://www.tudominio.com.

Si ves el candado, ¡enhorabuena! El certificado SSL está funcionando. Si ves un error, no te preocupes, suele ser porque el proceso de propagación del DNS tarda un poco. Espera unos minutos y recarga.

Paso 5: Forzar HTTPS en WordPress (El paso más importante)

Este es el paso que la mayoría de la gente olvida y es crucial. Ahora mismo, tu web puede funcionar con HTTPS, pero si alguien escribe http://tudominio.com (sin la "s"), el navegador podría mostrar un error o una versión no segura de tu web. Para evitar esto, debemos forzar HTTPS en WordPress, es decir, redirigir todo el tráfico a la versión segura.

Hay dos formas de hacerlo: desde el propio WordPress o editando un archivo llamado .htaccess.

Opción A: Usando un Plugin (La más fácil para principiantes)

  1. Ve al panel de administración de WordPress (normalmente en tudominio.com/wp-admin).
  2. Ve a Plugins > Añadir nuevo.
  3. Busca "Really Simple SSL" e instálalo y actívalo.
  4. Al activarlo, el plugin detectará que ya tienes el certificado y te guiará para activar la redirección automática en un solo clic. Sigue sus instrucciones y ¡listo! El plugin se encarga de todo, incluso de arreglar posibles problemas de "contenido mixto" (que es cuando tienes imágenes o scripts que se cargan en http).

Opción B: Editando el archivo .htaccess (La forma manual)

Si prefieres no usar plugins, puedes añadir unas líneas de código a tu archivo .htaccess. Para ello:

  1. Ve a cPanel y busca el administrador de archivos ("File Manager").
  2. Navega hasta la carpeta public_html (o la carpeta donde esté instalado tu WordPress).
  3. Busca el archivo .htaccess. Si no lo ves, activa la opción de "Mostrar archivos ocultos".
  4. Haz clic derecho sobre él y selecciona "Edit". Se abrirá un editor de texto.
  5. Al principio del archivo, justo después de la línea # BEGIN WordPress, pega este código:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Este código lo que hace es decirle al servidor: "Si la petición no viene por HTTPS, redirígela a la versión segura". Guarda los cambios y ya está. Pruébalo escribiendo http://tudominio.com y verás que te redirige automáticamente a https://tudominio.com.

[WARNING] Antes de editar el .htaccess, haz una copia de seguridad. Si cometes un error, podrías dejar tu web inaccesible. Si te pasa, no te asustes, puedes restaurar la copia desde el mismo File Manager.

Paso 6: Actualiza la URL en WordPress

Para que todo funcione perfectamente, debes asegurarte de que WordPress sabe que tu web ahora es HTTPS. Ve a Ajustes > Generales en tu panel de administración.

Ahí verás dos campos: Dirección de WordPress (URL) y Dirección del sitio (URL). Asegúrate de que ambas comiencen con https:// en lugar de http://. Guárdalos.

Paso 7: Soluciona el problema del "Contenido Mixto"

Es posible que, aunque ya tengas el HTTPS activo, veas un aviso en el navegador que diga que la página no es completamente segura. Esto se debe a que algunos recursos (imágenes, scripts, hojas de estilo) se cargan usando http://. Esto se llama contenido mixto.

Para solucionarlo, el plugin "Really Simple SSL" que mencionamos antes se encarga automáticamente en su versión gratuita. Si no lo usas, puedes usar un plugin llamado "Better Search Replace" para buscar http://tudominio.com y reemplazarlo por https://tudominio.com en toda la base de datos. Es una herramienta muy útil, pero ten cuidado al usarla y haz una copia de seguridad de la base de datos antes.

Preguntas Frecuentes (FAQ) sobre SSL y WordPress

¿Es realmente gratis el certificado de Let's Encrypt?

Sí, 100% gratis. La mayoría de los proveedores de hosting lo incluyen sin coste adicional. La única pega es que caduca cada 90 días, pero cPanel lo renueva automáticamente, así que no tienes que preocuparte de nada.

¿Qué pasa si mi hosting no tiene la opción de Let's Encrypt en cPanel?

No es lo habitual, pero si no la ves, contacta con tu proveedor de hosting. Es posible que tengas que activar la opción desde el panel de administración de tu cuenta o que te ofrezcan un certificado de pago. También podrías contratar un certificado SSL de pago, pero Let's Encrypt es la opción más sencilla y económica.

¿Cuánto tarda en activarse el SSL?

La emisión del certificado es casi instantánea, en menos de un minuto. La propagación de la redirección puede tardar un poco más, pero normalmente en unos minutos todo está funcionando.

¿Necesito un plugin para forzar HTTPS?

No es obligatorio, pero sí muy recomendable, sobre todo si no te sientes cómodo editando archivos. Un plugin como "Really Simple SSL" simplifica mucho el proceso y evita errores comunes. Si te gusta el control manual, la edición del .htaccess es perfecta.

¿El SSL afecta a mi SEO?

Sí, positivamente. Google ha confirmado que HTTPS es una señal de posicionamiento. Un sitio con SSL tiene más posibilidades de aparecer en los primeros resultados que uno sin él. Además, la experiencia de usuario es mejor, lo que también influye en el SEO.

¿Qué hago si mi sitio web no carga después de activar el SSL?

Respira. Es un problema común. Suele ser por un error en el .htaccess o por el contenido mixto. Primero, intenta acceder a tu web desde el móvil o con el modo incógnito. Si no funciona, desactiva el plugin que hayas instalado o revierte los cambios en el .htaccess usando la copia de seguridad que hiciste. Si el problema persiste, contacta con tu soporte de hosting, ellos pueden solucionarlo en minutos.

¿Tengo que hacer algo con el CDN que uso?

Si usas un CDN como Cloudflare, tendrás que activar el SSL desde el panel de Cloudflare también. Normalmente, en la sección "SSL/TLS" de Cloudflare, debes seleccionar el modo "Full (strict)" para que funcione correctamente con Let's Encrypt.

Conclusión: Tu web ya es segura y profesional

¡Y eso es todo! Has conseguido activar SSL en WordPress desde cPanel con Let's Encrypt. Como ves, el proceso es muy sencillo y no requiere conocimientos técnicos avanzados. Has mejorado la seguridad de tu web, la confianza de tus usuarios y tu posicionamiento en buscadores.

Ahora ya puedes navegar tranquilo y mostrar a tus visitantes que te tomas en serio su seguridad. Si en algún momento te surge una duda, recuerda que la mayoría de los problemas se solucionan con un poco de paciencia y, si no, tu proveedor de hosting está para ayudarte. ¡Enhorabuena!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel