🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo activar SSL/HTTPS en WordPress desde cPanel (Gratis con Let's Encrypt)

Actualizado el 1 de mayo de 2026

¿Te preocupa que tu web de WordPress no tenga el candadito de seguridad en el navegador? ¿O quizás Google te está penalizando en los resultados de búsqueda por no tener HTTPS? No te preocupes, es mucho más fácil de lo que parece.

Activar SSL/HTTPS en WordPress desde cPanel es un proceso gratuito y rápido, gracias a Let's Encrypt. No necesitas ser un experto en informática ni gastar dinero en certificados caros. En esta guía completa, te voy a llevar de la mano, paso a paso, para que tu sitio web sea seguro, inspire confianza y mejore tu posicionamiento SEO.

Vamos a ello. Al final de este artículo, tendrás tu sitio funcionando con el temido (pero beneficioso) HTTPS.

¿Por qué es tan importante activar SSL/HTTPS en WordPress?

Antes de ensuciarnos las manos con el cPanel, es crucial que entiendas el "por qué". No es solo una moda; es una necesidad técnica y de confianza.

Seguridad para tus visitantes

Un certificado SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador del visitante y tu servidor. Imagina que envías una carta; sin SSL, la envías en un sobre transparente donde cualquiera puede leer el contenido. Con SSL, la envías en una caja fuerte sellada. Esto es vital si tienes un formulario de contacto, un carrito de compras o un área de miembros. Proteges contraseñas, datos personales y pagos.

Confianza del usuario

¿Has visto alguna vez el aviso de "No seguro" en la barra de direcciones? Es desalentador. Los visitantes son cada vez más conscientes de la seguridad. Si ven ese aviso, es muy probable que abandonen tu sitio y compren en la competencia. Un candado cerrado transmite profesionalidad y tranquilidad.

SEO y Posicionamiento en Google

Aquí viene la parte que a todos nos encanta: el SEO. Google confirmó oficialmente que el HTTPS es una señal de clasificación. Esto significa que los sitios con SSL tienen una ventaja competitiva en los resultados de búsqueda. Además, desde 2018, Chrome marca todos los sitios HTTP como "No seguros", lo que puede aumentar tu tasa de rebote (usuarios que se van sin interactuar), y eso afecta negativamente tu posicionamiento.

Compatibilidad con tecnologías modernas

Muchas funcionalidades nuevas de la web, como las APIs de geolocalización o las notificaciones push, requieren un entorno HTTPS para funcionar. Si planeas crecer, necesitas SSL sí o sí.

Paso 1: Preparación y Seguridad (¡No te lo saltes!)

Antes de tocar nada, debes asegurarte de tener un respaldo completo de tu sitio web. Si algo sale mal (que es raro, pero puede pasar), podrás restaurar todo en minutos.

Realiza una copia de seguridad completa

Accede a tu cPanel y busca la sección "Archivos" o "Ficheros". Ahí encontrarás la herramienta "Copias de seguridad" o "Backup".

  • Respaldo del directorio principal: Descarga una copia de la carpeta public_html. Esta contiene todos los archivos de tu WordPress (temas, plugins, imágenes, etc.).
  • Respaldo de la base de datos: Ve a la sección "Bases de Datos MySQL" y busca la opción "phpMyAdmin". Selecciona tu base de datos, ve a la pestaña "Exportar" y elige el método "Rápido". Descarga el archivo .sql.

[WARNING] No continúes sin hacer estos dos pasos. Es como el cinturón de seguridad: no lo necesitas hasta que lo necesitas. Si no sabes cuál es tu base de datos, puedes encontrarla en tu archivo wp-config.php dentro de public_html.

Paso 2: Activar el Certificado SSL de Let's Encrypt en cPanel

Ahora sí, vamos a la acción. Este es el proceso para obtener tu certificado gratuito. La interfaz de cPanel puede variar ligeramente según tu proveedor de hosting, pero los pasos son universalmente similares.

Encuentra el icono de SSL

Una vez dentro de tu cPanel, busca la sección "Seguridad". Ahí verás varios iconos. Busca uno que diga "SSL/TLS Status" o "Let's Encrypt". En los paneles modernos, suele estar la opción de "SSL/TLS Status" que te permite instalar certificados de forma automática.

Instala el certificado para tu dominio

  • Haz clic en "SSL/TLS Status".
  • Verás una lista de tus dominios. Busca el dominio principal de tu sitio web (por ejemplo, tudominio.com).
  • Marca la casilla junto al dominio (y también el www.tudominio.com si aparece por separado).
  • Haz clic en el botón "Run SSL Installation" o "Install".

cPanel se comunicará con Let's Encrypt y emitirá el certificado automáticamente. Este proceso suele tardar menos de un minuto.

[INFO] Si tu proveedor usa una herramienta separada llamada "Let's Encrypt", el proceso es similar: seleccionas el dominio y haces clic en "Issue" o "Emitir". No te asustes por la jerga técnica; es un proceso automático.

Verifica que el certificado se ha instalado

Después de unos segundos, deberías ver un mensaje de éxito y un candado verde o un estado que diga "Activo". Si no lo ves, espera un par de minutos y refresca la página.

Paso 3: Configurar WordPress para que use HTTPS

Este es el paso más importante. Tener el certificado instalado no es suficiente; tu sitio web necesita saber que debe usar HTTPS. Si no haces esto, tu web podría seguir cargando en HTTP o, peor aún, mostrar un error de "contenido mixto" (donde algunos elementos cargan en HTTP y otros en HTTPS).

Forzar HTTPS en WordPress con un plugin (El método fácil)

La forma más segura y sencilla para principiantes es usar un plugin. Mi favorito es "Really Simple SSL".

  1. Ve a tu escritorio de WordPress: "Plugins" > "Añadir nuevo".
  2. Busca "Really Simple SSL".
  3. Haz clic en "Instalar ahora" y luego en "Activar".

Este plugin detecta automáticamente tu certificado SSL y configura tu sitio para que redirija todo el tráfico HTTP a HTTPS. Te pedirá que actives la redirección; simplemente haz clic en el botón que te indica. ¡Es así de simple!

Forzar HTTPS manualmente (El método manual)

Si prefieres no usar un plugin, puedes editar tu archivo .htaccess. Este archivo se encuentra en la raíz de tu public_html. Puedes acceder a él desde el "Administrador de Archivos" de cPanel.

  • Localiza el archivo .htaccess: Asegúrate de tener activada la opción "Mostrar archivos ocultos" en la configuración del Administrador de Archivos.
  • Edita el archivo: Haz clic derecho sobre él y selecciona "Editar".
  • Añade el siguiente código al principio del archivo (justo después de # BEGIN WordPress):
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Este código le dice a tu servidor que redirija todas las solicitudes HTTP a HTTPS.

[WARNING] Si editas manualmente el .htaccess, asegúrate de guardar una copia de seguridad del archivo antes de modificarlo. Un error aquí puede tumbar tu sitio web. Si tu sitio se cae, simplemente revierte los cambios.

Paso 4: Actualizar URL y corregir contenido mixto

Ahora que tu sitio está en HTTPS, necesitas asegurarte de que todas las URLs internas apunten a la versión segura.

Cambia las URLs en Ajustes

  1. Ve a "Ajustes" > "Generales" en tu panel de WordPress.
  2. Cambia los campos "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
  3. Reemplaza http:// por https://.
  4. Guarda los cambios.

Corregir el "Contenido Mixto"

El contenido mixto ocurre cuando tu página está en HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) se cargan desde URLs HTTP. Esto puede hacer que el candado de seguridad aparezca roto o con un signo de advertencia.

  • Con Really Simple SSL: Este plugin tiene una opción para corregir el contenido mixto automáticamente. Ve a "Ajustes" > "SSL" y activa la casilla que dice "Corregir contenido mixto" o similar.
  • Con un plugin de reemplazo: Puedes usar el plugin "Better Search Replace". Ve a "Herramientas" > "Better Search Replace".
    • En "Buscar por": http://tudominio.com
    • En "Reemplazar con": https://tudominio.com
    • Selecciona todas las tablas de tu base de datos.
    • Haz clic en "Dry Run" (para ver cuántas coincidencias hay) y luego en "Run".

[TIP] Es normal que al principio veas algún error de contenido mixto. No te agobies. Los plugins mencionados suelen resolver el 99% de los casos.

Paso 5: Verificación Final y Pruebas

¡Ya casi lo tienes! Ahora es el momento de verificar que todo funciona correctamente.

Prueba de acceso

  • Abre tu sitio web en una ventana de incógnito (Ctrl+Shift+N en Chrome).
  • Escribe tu dominio con https:// delante (ej: https://tudominio.com).
  • Deberías ver el candado cerrado en la barra de direcciones.

Herramientas de verificación

  • ¿Tu web es accesible vía HTTP? Intenta escribir http://tudominio.com. Deberías ser redirigido automáticamente a https://tudominio.com.
  • Busca en Google "SSL Checker" y usa cualquier herramienta gratuita (como la de SSL Labs) para verificar que tu certificado está instalado correctamente y es válido.

Revisa tu Google Analytics y Search Console

Después de activar HTTPS, es crucial que actualices tu perfil en estas herramientas.

  • Google Search Console: Añade la propiedad con la URL https://tudominio.com como una nueva propiedad. No la reemplaces, añádela.
  • Google Analytics: Ve a "Administración" > "Vista" > "Configuración de la vista" y cambia la URL predeterminada a la versión HTTPS.

Preguntas Frecuentes (FAQ) sobre SSL en WordPress

Aquí te resuelvo las dudas más comunes que suelen tener los usuarios.

¿El certificado de Let's Encrypt se renueva solo?

Sí. La mayoría de los hosts, incluido cPanel, configuran una tarea automática (cron job) para renovar los certificados de Let's Encrypt cada 90 días. No tienes que hacer nada manualmente.

¿Afectará esto a mi posicionamiento SEO?

Sí, positivamente. Google lo ve como una señal de confianza. Es un pequeño empujón, pero combinado con una buena estrategia de contenido, puede marcar la diferencia. Además, evitas el aviso de "No seguro" que aumenta la tasa de rebote.

¿Qué pasa si tengo un sitio en subdominio (ej: blog.midominio.com)?

El proceso es el mismo. Solo asegúrate de instalar el certificado para el subdominio específico, no solo para el dominio principal. En cPanel, verás una lista de todos tus dominios y subdominios en la sección SSL.

¿Y si mi hosting no tiene Let's Encrypt en cPanel?

Es poco común, pero si no lo ves, contacta con tu proveedor de hosting. Todos los hosts modernos lo ofrecen. Si usas un panel de control alternativo como Syspanel (el cual es un fork de HestiaCP y se accede por el puerto 2106), el proceso es similar, aunque la interfaz puede variar ligeramente. Busca la sección de "SSL" o "Seguridad" dentro del panel.

¿Necesito un certificado SSL de pago para una tienda online?

No necesariamente. Let's Encrypt ofrece el mismo nivel de cifrado que uno de pago. La diferencia es que los de pago pueden ofrecer garantías de responsabilidad civil y soporte técnico del proveedor. Para la mayoría de las tiendas pequeñas, Let's Encrypt es más que suficiente.

Conclusión: Tu sitio ya es seguro y confiable

¡Felicidades! Has completado con éxito la activación de SSL/HTTPS en tu sitio de WordPress. Has mejorado la seguridad, la confianza de tus visitantes y has dado un paso importante para mejorar tu posicionamiento en Google.

Recuerda que este proceso es solo el comienzo. Mantén tus plugins y temas actualizados para asegurarte de que todo siga funcionando perfectamente en el nuevo protocolo seguro.

Ahora, respira tranquilo. Tu sitio web está en el lado correcto de la web, con el candado verde que te abre las puertas al éxito digital. Si tienes alguna duda, no dudes en consultar la documentación de tu hosting o buscar ayuda en foros especializados. ¡Nos vemos en el siguiente artículo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel