Cómo activar SSL/HTTPS en WordPress desde cPanel (Gratis con Let's Encrypt)
¿Te preocupa que tu web de WordPress no tenga el candadito de seguridad en el navegador? ¿O quizás Google te está penalizando en los resultados de búsqueda por no tener HTTPS? No te preocupes, es mucho más fácil de lo que parece.
Activar SSL/HTTPS en WordPress desde cPanel es un proceso gratuito y rápido, gracias a Let's Encrypt. No necesitas ser un experto en informática ni gastar dinero en certificados caros. En esta guÃa completa, te voy a llevar de la mano, paso a paso, para que tu sitio web sea seguro, inspire confianza y mejore tu posicionamiento SEO.
Vamos a ello. Al final de este artÃculo, tendrás tu sitio funcionando con el temido (pero beneficioso) HTTPS.
¿Por qué es tan importante activar SSL/HTTPS en WordPress?
Antes de ensuciarnos las manos con el cPanel, es crucial que entiendas el "por qué". No es solo una moda; es una necesidad técnica y de confianza.
Seguridad para tus visitantes
Un certificado SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador del visitante y tu servidor. Imagina que envÃas una carta; sin SSL, la envÃas en un sobre transparente donde cualquiera puede leer el contenido. Con SSL, la envÃas en una caja fuerte sellada. Esto es vital si tienes un formulario de contacto, un carrito de compras o un área de miembros. Proteges contraseñas, datos personales y pagos.
Confianza del usuario
¿Has visto alguna vez el aviso de "No seguro" en la barra de direcciones? Es desalentador. Los visitantes son cada vez más conscientes de la seguridad. Si ven ese aviso, es muy probable que abandonen tu sitio y compren en la competencia. Un candado cerrado transmite profesionalidad y tranquilidad.
SEO y Posicionamiento en Google
Aquà viene la parte que a todos nos encanta: el SEO. Google confirmó oficialmente que el HTTPS es una señal de clasificación. Esto significa que los sitios con SSL tienen una ventaja competitiva en los resultados de búsqueda. Además, desde 2018, Chrome marca todos los sitios HTTP como "No seguros", lo que puede aumentar tu tasa de rebote (usuarios que se van sin interactuar), y eso afecta negativamente tu posicionamiento.
Compatibilidad con tecnologÃas modernas
Muchas funcionalidades nuevas de la web, como las APIs de geolocalización o las notificaciones push, requieren un entorno HTTPS para funcionar. Si planeas crecer, necesitas SSL sà o sÃ.
Paso 1: Preparación y Seguridad (¡No te lo saltes!)
Antes de tocar nada, debes asegurarte de tener un respaldo completo de tu sitio web. Si algo sale mal (que es raro, pero puede pasar), podrás restaurar todo en minutos.
Realiza una copia de seguridad completa
Accede a tu cPanel y busca la sección "Archivos" o "Ficheros". Ahà encontrarás la herramienta "Copias de seguridad" o "Backup".
- Respaldo del directorio principal: Descarga una copia de la carpeta
public_html. Esta contiene todos los archivos de tu WordPress (temas, plugins, imágenes, etc.). - Respaldo de la base de datos: Ve a la sección "Bases de Datos MySQL" y busca la opción "phpMyAdmin". Selecciona tu base de datos, ve a la pestaña "Exportar" y elige el método "Rápido". Descarga el archivo
.sql.
[WARNING] No continúes sin hacer estos dos pasos. Es como el cinturón de seguridad: no lo necesitas hasta que lo necesitas. Si no sabes cuál es tu base de datos, puedes encontrarla en tu archivo wp-config.php dentro de public_html.
Paso 2: Activar el Certificado SSL de Let's Encrypt en cPanel
Ahora sÃ, vamos a la acción. Este es el proceso para obtener tu certificado gratuito. La interfaz de cPanel puede variar ligeramente según tu proveedor de hosting, pero los pasos son universalmente similares.
Encuentra el icono de SSL
Una vez dentro de tu cPanel, busca la sección "Seguridad". Ahà verás varios iconos. Busca uno que diga "SSL/TLS Status" o "Let's Encrypt". En los paneles modernos, suele estar la opción de "SSL/TLS Status" que te permite instalar certificados de forma automática.
Instala el certificado para tu dominio
- Haz clic en "SSL/TLS Status".
- Verás una lista de tus dominios. Busca el dominio principal de tu sitio web (por ejemplo,
tudominio.com). - Marca la casilla junto al dominio (y también el
www.tudominio.comsi aparece por separado). - Haz clic en el botón "Run SSL Installation" o "Install".
cPanel se comunicará con Let's Encrypt y emitirá el certificado automáticamente. Este proceso suele tardar menos de un minuto.
[INFO] Si tu proveedor usa una herramienta separada llamada "Let's Encrypt", el proceso es similar: seleccionas el dominio y haces clic en "Issue" o "Emitir". No te asustes por la jerga técnica; es un proceso automático.
Verifica que el certificado se ha instalado
Después de unos segundos, deberÃas ver un mensaje de éxito y un candado verde o un estado que diga "Activo". Si no lo ves, espera un par de minutos y refresca la página.
Paso 3: Configurar WordPress para que use HTTPS
Este es el paso más importante. Tener el certificado instalado no es suficiente; tu sitio web necesita saber que debe usar HTTPS. Si no haces esto, tu web podrÃa seguir cargando en HTTP o, peor aún, mostrar un error de "contenido mixto" (donde algunos elementos cargan en HTTP y otros en HTTPS).
Forzar HTTPS en WordPress con un plugin (El método fácil)
La forma más segura y sencilla para principiantes es usar un plugin. Mi favorito es "Really Simple SSL".
- Ve a tu escritorio de WordPress: "Plugins" > "Añadir nuevo".
- Busca "Really Simple SSL".
- Haz clic en "Instalar ahora" y luego en "Activar".
Este plugin detecta automáticamente tu certificado SSL y configura tu sitio para que redirija todo el tráfico HTTP a HTTPS. Te pedirá que actives la redirección; simplemente haz clic en el botón que te indica. ¡Es asà de simple!
Forzar HTTPS manualmente (El método manual)
Si prefieres no usar un plugin, puedes editar tu archivo .htaccess. Este archivo se encuentra en la raÃz de tu public_html. Puedes acceder a él desde el "Administrador de Archivos" de cPanel.
- Localiza el archivo
.htaccess: Asegúrate de tener activada la opción "Mostrar archivos ocultos" en la configuración del Administrador de Archivos. - Edita el archivo: Haz clic derecho sobre él y selecciona "Editar".
- Añade el siguiente código al principio del archivo (justo después de
# BEGIN WordPress):
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Este código le dice a tu servidor que redirija todas las solicitudes HTTP a HTTPS.
[WARNING] Si editas manualmente el .htaccess, asegúrate de guardar una copia de seguridad del archivo antes de modificarlo. Un error aquà puede tumbar tu sitio web. Si tu sitio se cae, simplemente revierte los cambios.
Paso 4: Actualizar URL y corregir contenido mixto
Ahora que tu sitio está en HTTPS, necesitas asegurarte de que todas las URLs internas apunten a la versión segura.
Cambia las URLs en Ajustes
- Ve a "Ajustes" > "Generales" en tu panel de WordPress.
- Cambia los campos "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
- Reemplaza
http://porhttps://. - Guarda los cambios.
Corregir el "Contenido Mixto"
El contenido mixto ocurre cuando tu página está en HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) se cargan desde URLs HTTP. Esto puede hacer que el candado de seguridad aparezca roto o con un signo de advertencia.
- Con Really Simple SSL: Este plugin tiene una opción para corregir el contenido mixto automáticamente. Ve a "Ajustes" > "SSL" y activa la casilla que dice "Corregir contenido mixto" o similar.
- Con un plugin de reemplazo: Puedes usar el plugin "Better Search Replace". Ve a "Herramientas" > "Better Search Replace".
- En "Buscar por":
http://tudominio.com - En "Reemplazar con":
https://tudominio.com - Selecciona todas las tablas de tu base de datos.
- Haz clic en "Dry Run" (para ver cuántas coincidencias hay) y luego en "Run".
- En "Buscar por":
[TIP] Es normal que al principio veas algún error de contenido mixto. No te agobies. Los plugins mencionados suelen resolver el 99% de los casos.
Paso 5: Verificación Final y Pruebas
¡Ya casi lo tienes! Ahora es el momento de verificar que todo funciona correctamente.
Prueba de acceso
- Abre tu sitio web en una ventana de incógnito (Ctrl+Shift+N en Chrome).
- Escribe tu dominio con
https://delante (ej:https://tudominio.com). - DeberÃas ver el candado cerrado en la barra de direcciones.
Herramientas de verificación
- ¿Tu web es accesible vÃa HTTP? Intenta escribir
http://tudominio.com. DeberÃas ser redirigido automáticamente ahttps://tudominio.com. - Busca en Google "SSL Checker" y usa cualquier herramienta gratuita (como la de SSL Labs) para verificar que tu certificado está instalado correctamente y es válido.
Revisa tu Google Analytics y Search Console
Después de activar HTTPS, es crucial que actualices tu perfil en estas herramientas.
- Google Search Console: Añade la propiedad con la URL
https://tudominio.comcomo una nueva propiedad. No la reemplaces, añádela. - Google Analytics: Ve a "Administración" > "Vista" > "Configuración de la vista" y cambia la URL predeterminada a la versión HTTPS.
Preguntas Frecuentes (FAQ) sobre SSL en WordPress
Aquà te resuelvo las dudas más comunes que suelen tener los usuarios.
¿El certificado de Let's Encrypt se renueva solo?
SÃ. La mayorÃa de los hosts, incluido cPanel, configuran una tarea automática (cron job) para renovar los certificados de Let's Encrypt cada 90 dÃas. No tienes que hacer nada manualmente.
¿Afectará esto a mi posicionamiento SEO?
SÃ, positivamente. Google lo ve como una señal de confianza. Es un pequeño empujón, pero combinado con una buena estrategia de contenido, puede marcar la diferencia. Además, evitas el aviso de "No seguro" que aumenta la tasa de rebote.
¿Qué pasa si tengo un sitio en subdominio (ej: blog.midominio.com)?
El proceso es el mismo. Solo asegúrate de instalar el certificado para el subdominio especÃfico, no solo para el dominio principal. En cPanel, verás una lista de todos tus dominios y subdominios en la sección SSL.
¿Y si mi hosting no tiene Let's Encrypt en cPanel?
Es poco común, pero si no lo ves, contacta con tu proveedor de hosting. Todos los hosts modernos lo ofrecen. Si usas un panel de control alternativo como Syspanel (el cual es un fork de HestiaCP y se accede por el puerto 2106), el proceso es similar, aunque la interfaz puede variar ligeramente. Busca la sección de "SSL" o "Seguridad" dentro del panel.
¿Necesito un certificado SSL de pago para una tienda online?
No necesariamente. Let's Encrypt ofrece el mismo nivel de cifrado que uno de pago. La diferencia es que los de pago pueden ofrecer garantÃas de responsabilidad civil y soporte técnico del proveedor. Para la mayorÃa de las tiendas pequeñas, Let's Encrypt es más que suficiente.
Conclusión: Tu sitio ya es seguro y confiable
¡Felicidades! Has completado con éxito la activación de SSL/HTTPS en tu sitio de WordPress. Has mejorado la seguridad, la confianza de tus visitantes y has dado un paso importante para mejorar tu posicionamiento en Google.
Recuerda que este proceso es solo el comienzo. Mantén tus plugins y temas actualizados para asegurarte de que todo siga funcionando perfectamente en el nuevo protocolo seguro.
Ahora, respira tranquilo. Tu sitio web está en el lado correcto de la web, con el candado verde que te abre las puertas al éxito digital. Si tienes alguna duda, no dudes en consultar la documentación de tu hosting o buscar ayuda en foros especializados. ¡Nos vemos en el siguiente artÃculo!
