🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo activar SSL/HTTPS en WordPress desde cPanel (con o sin plugin)

Actualizado el 21 de abril de 2026

¿Por qué necesitas activar SSL en WordPress desde cPanel?

Cuando hablamos de tener una web profesional, el SSL (Secure Sockets Layer) ya no es un extra, sino una necesidad absoluta. Este protocolo de seguridad cifra la información que viaja entre el navegador de tus visitantes y tu servidor, lo que impide que terceros puedan interceptar datos sensibles como contraseñas o números de tarjeta.

Además, desde hace años, Google utiliza el HTTPS como señal de posicionamiento. Esto significa que si tu web no tiene SSL activado, estarás perdiendo posiciones en los resultados de búsqueda frente a competidores que sí lo tienen. Los navegadores modernos también muestran un aviso de "No seguro" cuando visitas una web sin certificado, lo que genera desconfianza y aumenta la tasa de rebote.

La buena noticia es que activar SSL WordPress cPanel es un proceso mucho más sencillo de lo que parece. En esta guía completa te explicaré paso a paso cómo hacerlo de dos formas distintas: con un plugin (método recomendado para principiantes) y sin plugin (método manual para quienes prefieren más control).

Requisitos previos antes de activar SSL

Antes de lanzarnos a la acción, necesitas asegurarte de tener tres cosas:

  • Acceso a cPanel: Deberías haber recibido estas credenciales cuando contrataste tu hosting. Si no las encuentras, contacta con tu proveedor.
  • Certificado SSL instalado: La mayoría de hostings incluyen certificados gratuitos (como Let's Encrypt o AutoSSL) que puedes instalar desde el propio cPanel. Si aún no lo has hecho, busca la sección "SSL/TLS Status" o "AutoSSL" en tu panel.
  • Copia de seguridad: Siempre es recomendable hacer una copia de seguridad completa de tu web antes de realizar cambios importantes. Puedes usar el gestor de archivos de cPanel o un plugin como UpdraftPlus.

Método 1: Activar SSL WordPress cPanel con plugin (el más fácil)

Este método es perfecto si no tienes mucha experiencia técnica o simplemente quieres resolverlo rápido. Los plugins se encargan de todo el trabajo pesado automáticamente.

Paso 1: Instalar un plugin de SSL

El plugin más popular y fiable es Really Simple SSL. Para instalarlo, sigue estos pasos:

  1. Accede al panel de administración de WordPress (normalmente en tudominio.com/wp-admin).
  2. Ve a Plugins > Añadir nuevo.
  3. En el buscador escribe "Really Simple SSL".
  4. Haz clic en Instalar ahora y después en Activar.

Paso 2: Configurar el plugin

Al activar el plugin, verás un aviso en la parte superior indicando que tu web no tiene SSL activado. Haz clic en "Go ahead, activate SSL!" (Activa SSL ahora).

El plugin se encargará automáticamente de:

  • Cambiar todas las URLs de HTTP a HTTPS.
  • Añadir las reglas de redirección necesarias.
  • Configurar los encabezados HSTS si lo deseas.

Paso 3: Verificar la configuración

Después de activar el SSL, es importante comprobar que todo funciona correctamente:

  1. Visita tu web usando https://tudominio.com.
  2. Haz clic en el candado que aparece en la barra de direcciones del navegador.
  3. Verifica que no hay errores mixtos (contenido que se carga por HTTP en una página HTTPS).

Paso 4: Forzar HTTPS WordPress cPanel

Really Simple SSL te preguntará si quieres forzar HTTPS WordPress cPanel. Esto significa que cualquier visita a tu web será redirigida automáticamente a la versión segura.

Para activarlo:

  1. Ve a Configuración > SSL.
  2. Asegúrate de que la opción "Force SSL" esté marcada.
  3. Guarda los cambios.

Método 2: Activar SSL sin plugin (método manual)

Si prefieres no usar plugins o quieres entender exactamente qué está pasando bajo el capó, este método es para ti. Es igual de efectivo, solo requiere un poco más de atención.

Paso 1: Instalar el certificado SSL desde cPanel

Primero necesitas tener el certificado instalado en tu servidor:

  1. Inicia sesión en tu cPanel.
  2. Busca la sección Seguridad y haz clic en SSL/TLS Status.
  3. Si tu hosting ofrece AutoSSL, verás que ya hay certificados emitidos para tus dominios.
  4. Si no es así, busca la opción Let's Encrypt o SSL Certificates para generar uno nuevo.

Paso 2: Modificar el archivo wp-config.php

Este archivo contiene la configuración principal de WordPress. Para editarlo:

  1. Ve a Gestor de Archivos en cPanel.
  2. Navega hasta la carpeta public_html (o la carpeta donde tengas instalado WordPress).
  3. Busca el archivo wp-config.php y haz clic derecho > Editar.
  4. Añade estas líneas justo antes de la línea que dice /* That's all, stop editing! */:
$_SERVER['HTTPS'] = 'on';

Esto fuerza a WordPress a generar todas las URLs en HTTPS.

Paso 3: Actualizar las URLs en la base de datos

WordPress almacena las URLs de tu sitio en la base de datos. Necesitas actualizarlas de HTTP a HTTPS. Puedes hacerlo de dos formas:

Opción A: Desde el administrador de WordPress

  1. Ve a Ajustes > Generales.
  2. Cambia las direcciones de WordPress y del sitio a https://tudominio.com.
  3. Guarda los cambios.

Opción B: Desde phpMyAdmin

  1. En cPanel, busca phpMyAdmin.
  2. Selecciona tu base de datos.
  3. Haz clic en la pestaña SQL.
  4. Ejecuta estas consultas reemplazando tudominio.com por tu dominio real:
UPDATE wp_options SET option_value = replace(option_value, 'http://tudominio.com', 'https://tudominio.com') WHERE option_name = 'home' OR option_name = 'siteurl';

UPDATE wp_posts SET guid = replace(guid, 'http://tudominio.com', 'https://tudominio.com');

UPDATE wp_posts SET post_content = replace(post_content, 'http://tudominio.com', 'https://tudominio.com');

UPDATE wp_postmeta SET meta_value = replace(meta_value, 'http://tudominio.com', 'https://tudominio.com');

[!WARNING]
IMPORTANTE: Antes de ejecutar estas consultas, asegúrate de que el prefijo de tus tablas sea wp_. Si usaste un prefijo diferente durante la instalación, deberás ajustar las consultas. Puedes verlo en el archivo wp-config.php buscando la línea $table_prefix.

Paso 4: Crear la regla de redirección en .htaccess

Para forzar HTTPS WordPress cPanel sin plugin, necesitas añadir una regla al archivo .htaccess:

  1. En el Gestor de Archivos de cPanel, activa la opción "Mostrar archivos ocultos" (suele estar en el menú de configuración).
  2. Localiza el archivo .htaccess en la raíz de tu instalación de WordPress.
  3. Haz clic derecho > Editar.
  4. Añade estas líneas al principio del archivo:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
  1. Guarda los cambios y cierra el editor.

[!TIP]
CONSEJO: Esta regla de redirección 301 es permanente y le indica a Google que tu web ya usa HTTPS. Esto es fundamental para el SEO, ya que evita contenido duplicado entre las versiones HTTP y HTTPS.

Resolver problemas comunes al activar SSL

A veces, incluso siguiendo todos los pasos, pueden surgir problemas. Aquí tienes las soluciones a los más frecuentes:

Error de "contenido mixto"

Este error ocurre cuando tu web carga en HTTPS pero algunos recursos (imágenes, scripts, CSS) siguen cargándose por HTTP. Para solucionarlo:

  1. Instala el plugin Better Search Replace.
  2. Ve a Herramientas > Better Search Replace.
  3. Busca http://tudominio.com y reemplázalo por https://tudominio.com.
  4. Selecciona todas las tablas de tu base de datos.
  5. Haz clic en Dry Run primero para ver cuántas coincidencias hay.
  6. Si todo parece correcto, ejecuta el reemplazo real.

El candado no aparece o muestra error

Esto significa que el certificado SSL no está bien instalado o hay algún problema con la cadena de certificados:

  1. Vuelve a cPanel y verifica el estado del certificado.
  2. Contacta con tu proveedor de hosting si el certificado aparece como "inválido" o "caducado".
  3. Espera entre 15 y 30 minutos después de emitir un certificado nuevo, ya que la propagación DNS puede tardar.

Redirección en bucle (ERR_TOO_MANY_REDIRECTS)

Este problema suele estar relacionado con reglas de redirección conflictivas:

  1. Desactiva temporalmente todas las redirecciones en .htaccess.
  2. Comprueba si hay algún plugin de caché o seguridad que esté generando redirecciones.
  3. Asegúrate de que solo tienes una regla de redirección HTTPS activa.

Beneficios SEO de activar SSL en WordPress

Más allá de la seguridad, el SSL tiene un impacto directo en tu posicionamiento web:

  • Mejora la confianza del usuario: El candado verde indica que tu sitio es seguro, lo que aumenta la confianza y reduce el miedo a dejar datos personales.
  • Ranking boost: Google confirma que HTTPS es un factor de ranking. Aunque no es el más importante, puede marcar la diferencia en resultados muy ajustados.
  • Datos de referencia completos: Con HTTPS, cuando alguien llega a tu web desde otra página segura, conservas los datos de origen en Google Analytics. Con HTTP, este tráfico aparece como "directo", perdiendo información valiosa.
  • Compatibilidad con AMP: Si usas Google AMP (Accelerated Mobile Pages), es imprescindible tener HTTPS.

Preguntas frecuentes sobre SSL y WordPress

¿Cuánto tiempo tarda en activarse el SSL?

Si usas certificados gratuitos como Let's Encrypt, la activación es casi inmediata (1-2 minutos). Sin embargo, la propagación DNS puede tardar hasta 24 horas en algunos casos.

¿Puedo activar SSL en un sitio de pruebas o staging?

Sí, pero asegúrate de que el certificado cubra también el subdominio de staging. La mayoría de hostings lo hacen automáticamente.

¿Qué pasa con las URLs antiguas en Google?

Cuando activas SSL, Googlebot detectará las redirecciones 301 y actualizará su índice. Este proceso puede tardar unos días, pero no pierdes el posicionamiento si lo haces correctamente.

¿Necesito renovar el certificado SSL?

Depende del tipo de certificado:

  • Let's Encrypt: Se renueva automáticamente cada 90 días.
  • AutoSSL de cPanel: También se renueva automáticamente.
  • Certificados de pago: Suelen tener validez de 1 a 2 años y requieren renovación manual.

¿Puedo usar ambos métodos (plugin y manual) a la vez?

No es recomendable. Pueden entrar en conflicto y causar redirecciones duplicadas. Elige uno de los dos métodos y mantén la consistencia.

Verificación final: ¿Todo correcto?

Después de completar la activación, realiza esta checklist final:

  • Visita tu web con https:// y verifica que el candado aparece.
  • Escribe tu dominio sin protocolo y confirma que te redirige automáticamente a HTTPS.
  • Revisa la consola de desarrollador (F12 > Console) en busca de errores mixtos.
  • Comprueba que tu sitemap XML se actualiza con las URLs HTTPS.
  • En Google Search Console, añade la propiedad con https:// y envía el nuevo sitemap.

Conclusión

Activar SSL en WordPress desde cPanel es un proceso que, una vez entendido, te llevará menos de 10 minutos. Ya sea usando un plugin como Really Simple SSL para simplificar el proceso o haciéndolo manualmente para tener control total, los beneficios son inmediatos: mejor seguridad, mayor confianza de los visitantes y un pequeño pero valioso impulso en el SEO.

Recuerda que forzar HTTPS WordPress cPanel es el último paso pero el más importante, ya que sin la redirección, los usuarios podrían seguir accediendo a la versión no segura de tu web, perdiendo todos los beneficios que acabamos de comentar.

Si encuentras algún problema durante el proceso, no dudes en consultar la documentación de tu proveedor de hosting o contactar con su soporte técnico. La mayoría de ellos están acostumbrados a resolver este tipo de consultas y te ayudarán encantados.

¿Tienes alguna duda sobre el proceso? Déjala en los comentarios y te ayudaré a resolverla.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel