Cómo activar SSL/HTTPS gratis en WordPress con Let's Encrypt (cPanel)
¡Hola! Si estás leyendo esto, seguramente quieres dar el salto a un sitio web más seguro y profesional. Activar el candadito en la barra de direcciones de tu navegador no es un lujo, es una necesidad. Hoy te voy a guiar paso a paso para que actives SSL/HTTPS gratis en tu WordPress usando Let's Encrypt desde tu panel de control cPanel. No necesitas ser un experto, solo seguir estas instrucciones al pie de la letra.
Vamos a desmitificar el tema. Un certificado SSL (Secure Sockets Layer) es un archivo que cifra la información que viaja entre el navegador de tus visitantes y tu servidor. Sin él, cualquier dato (como contraseñas o pagos) viaja "desnudo" y puede ser interceptado. Con Let's Encrypt, obtienes este certificado de forma gratuita, y lo mejor es que se renueva automáticamente. Olvídate de pagar tarifas anuales.
¿Por qué es tan importante activar HTTPS en tu WordPress?
Antes de ensuciarnos las manos con el cPanel, entendamos el "por qué". No es solo una cuestión de seguridad técnica, sino también de confianza y posicionamiento.
Google y la confianza del usuario
Google, desde hace años, marca los sitios sin HTTPS como "No seguros". Esto espanta a los visitantes, especialmente si tu web tiene un carrito de compras o recoge datos personales. Un sitio con SSL activado transmite profesionalidad. Verás el candado cerrado, lo que genera tranquilidad.
SEO: un pequeño empujón
Aunque no es el factor número uno, Google ha confirmado que el HTTPS es una señal de ranking. En nichos muy competitivos, ese pequeño empujón puede marcar la diferencia entre estar en la primera página o en la segunda. Si quieres mejorar tu posicionamiento, este es un paso obligatorio.
Compatibilidad con tecnologías modernas
Muchas funciones avanzadas de WordPress, como la carga de imágenes en formato WebP o el uso de la API de geolocalización, requieren un entorno HTTPS. Sin el certificado, te perderás estas mejoras.
Requisitos previos: ¿Qué necesito antes de empezar?
Para que esta guía funcione, necesitas lo siguiente:
- Acceso a cPanel: Este es el panel de control que te da tu empresa de hosting. Normalmente se accede desde
tudominio.com/cpanelotudominio.com:2083. - Dominio apuntando al servidor: Tu dominio (ej:
tudominio.com) debe estar conectado a tu cuenta de hosting. Si no sabes cómo, contacta con tu proveedor. - WordPress instalado: Ya sea en el directorio raíz (
public_html) o en una subcarpeta. - Ser administrador del sitio: Necesitarás acceso al escritorio de WordPress para activar el cambio final.
[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es muy similar, pero el acceso al panel es a través del puerto 2106. Es decir, algo como
tudominio.com:2106. El resto de la lógica es la misma.
Paso 1: Localizar la sección de SSL/TLS en cPanel
El primer paso es entrar a tu cPanel. Una vez dentro, busca la sección llamada "Seguridad" o "SSL/TLS". Dependiendo del proveedor, puede tener nombres como "Let's Encrypt", "SSL Certificates" o "AutoSSL".
Si tu hosting tiene integración con Let's Encrypt, verás una opción específica. Si no la ves, busca "SSL/TLS Status" o "Manage SSL Sites". No te preocupes, la mayoría de los paneles modernos lo tienen muy visible.
Si usas la herramienta "SSL/TLS Status" (AutoSSL)
Esta es la opción más automática. Muchos hosts la configuran para que se active sola.
- Haz clic en "SSL/TLS Status".
- Verás una lista de tus dominios. Si el estado dice "No SSL", hay un problema.
- Si dice "AutoSSL" o "Let's Encrypt", selecciona el dominio y haz clic en "Run AutoSSL" o "Install".
- Espera unos minutos. El sistema generará e instalará el certificado automáticamente.
Si usas la herramienta "Let's Encrypt" específica
Algunos hosts ofrecen un botón directo.
- Busca el icono de "Let's Encrypt".
- Selecciona el dominio para el que quieres el certificado.
- Marca la casilla de "Incluir subdominios" si los tienes (como
www.tudominio.com). - Haz clic en "Install" o "Issue".
[TIP] Asegúrate de que tanto
tudominio.comcomowww.tudominio.comtengan el certificado. Es recomendable redirigir todo el tráfico a una sola versión (normalmente la que no tienewwwo la que sí lo tiene, tú eliges, pero sé constante).
Paso 2: Verificar que el certificado se ha instalado correctamente
Una vez que hayas ejecutado la instalación, es hora de comprobarlo. No des nada por sentado.
- Abre una ventana de incógnito en tu navegador (Chrome, Firefox, etc.).
- Escribe
https://tudominio.com(con la "s"). - Si ves el candado, ¡felicidades! El SSL está funcionando.
- También puedes usar herramientas online como "SSL Checker" para verificar la cadena de certificados.
[WARNING] Si ves un error de "Conexión no privada" o "NET::ERR_CERT_AUTHORITY_INVALID", significa que el certificado no se ha instalado bien o que hay un error de cadena. No entres en pánico, suele ser un problema de configuración. Revisa que el dominio esté bien seleccionado en el paso anterior.
Paso 3: Activar HTTPS en WordPress (Forzar el cambio)
Ahora viene la parte crítica: decirle a WordPress que use HTTPS. No basta con instalar el certificado; el sistema debe saber que tiene que servirlo.
Opción A: Configurarlo desde el escritorio de WordPress (Recomendado para principiantes)
Esta es la forma más segura y visual.
- Ve a Ajustes > Generales en tu menú de WordPress.
- Verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
- Cambia ambos campos: reemplaza
http://porhttps://. - Guarda los cambios.
[INFO] Al hacer esto, es posible que la web se caiga momentáneamente o dé un error. No te asustes. Es normal. A veces tarda unos segundos en propagarse. Si no vuelve, pasa a la Opción B.
Opción B: Forzarlo mediante código (wp-config.php)
Si la opción A no funciona o te da pereza, puedes editar el archivo de configuración.
- Accede a tu hosting por cPanel > Administrador de archivos.
- Navega a
public_html(o la carpeta donde tengas WordPress). - Busca el archivo
wp-config.phpy haz clic derecho > Editar. - Añade estas líneas justo antes de la línea que dice
/* That's all, stop editing! Happy publishing. */:
define('FORCE_SSL_ADMIN', true);
if (strpos($_SERVER['HTTP_X_FORWARDED_PROTO'], 'https') !== false) {
$_SERVER['HTTPS'] = 'on';
}
- Guarda el archivo.
[WARNING] Editar
wp-config.phpes delicado. Si te equivocas, puedes romper tu web. Haz una copia de seguridad del archivo antes de tocarlo.
Opción C: Usar un plugin (La más fácil para novatos)
Si no quieres tocar código, instala un plugin como "Really Simple SSL".
- Ve a Plugins > Añadir nuevo.
- Busca "Really Simple SSL".
- Instálalo y actívalo.
- El plugin detectará automáticamente el SSL y te ofrecerá activar el HTTPS y la redirección con un solo clic.
Este plugin es genial porque además arregla los errores de "contenido mixto" (archivos que se cargan por HTTP en una página HTTPS), que es el siguiente paso.
Paso 4: Redirigir todo el tráfico a HTTPS (Redirección 301)
Este es el paso final para que todo el mundo (y Google) use la versión segura de tu web. Si no lo haces, los usuarios que escriban http://tudominio.com irán a la versión no segura.
La forma más fácil: con "Really Simple SSL"
Si has usado el plugin, este paso se hace automáticamente. Si no, puedes hacerlo manualmente.
La forma manual: editando el archivo .htaccess
Este archivo se encuentra en public_html. Debes añadir estas reglas al principio del archivo (después de la línea # BEGIN WordPress).
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
[TIP] Antes de tocar
.htaccess, descarga una copia. Si tu web da error 500 después de esto, puedes subir la copia de seguridad para revertir los cambios.
Paso 5: Arreglar el "Contenido Mixto" (Mixed Content)
Este es un dolor de cabeza común. Consiste en que tu web se sirve por HTTPS (seguro), pero algunos recursos (imágenes, scripts, CSS) se cargan por HTTP (inseguro). El navegador los bloquea y el candado no se muestra correctamente.
¿Cómo lo detecto?
Usa la consola de tu navegador (F12) o herramientas online. Verás errores como "Mixed Content: The page at 'https://...' was loaded over HTTPS, but requested an insecure resource...".
¿Cómo lo soluciono?
- Con el plugin "Really Simple SSL": Este plugin tiene una opción para arreglar los recursos mixtos automáticamente. Es la forma más fácil.
- Con un plugin de reemplazo de base de datos: Si el problema persiste, instala "Better Search Replace". Busca
http://tudominio.comy reemplázalo porhttps://tudominio.comen todas las tablas de la base de datos. Hazlo con cuidado y siempre con una copia de seguridad.
¿Por qué pasa esto?
Porque cuando instalaste WordPress, o al añadir imágenes, se guardaron las URLs completas con http://. El plugin o el reemplazo de base de datos lo soluciona.
Preguntas Frecuentes (FAQ)
¿Cuánto cuesta un certificado SSL con Let's Encrypt?
Nada. Es completamente gratis. La emisión y renovación son automáticas, así que no tendrás que preocuparte por costes ocultos. Eso sí, tu hosting debe ser compatible.
¿Let's Encrypt es seguro?
Sí. Es uno de los certificados más utilizados del mundo y está respaldado por una autoridad de certificación sin ánimo de lucro (Internet Security Research Group). La seguridad es de nivel industrial.
¿Qué pasa si mi hosting no tiene Let's Encrypt en cPanel?
Es raro, pero si tu proveedor no lo ofrece, puedes instalar un certificado de forma manual usando un cliente como Certbot, pero eso ya es un nivel más avanzado. Te recomendaría cambiar de hosting o contactar con soporte para que lo activen.
¿Cuánto tarda en activarse el SSL?
La instalación del certificado suele tardar entre 1 y 5 minutos. La propagación del HTTPS puede tardar un poco más, pero no debería superar los 30 minutos.
¿Necesito renovar el certificado manualmente?
No. Let's Encrypt emite certificados con una validez de 90 días, pero la mayoría de los sistemas de cPanel los renuevan automáticamente. Solo asegúrate de tener el "AutoSSL" o la renovación automática activada.
¿Qué es el contenido mixto y por qué es malo?
Es cuando una página HTTPS carga recursos desde HTTP. Es malo porque rompe la seguridad y el navegador bloquea esos recursos, haciendo que tu web se vea rota o incompleta.
Después de activar el SSL, ¿debo cambiar algo en mi cuenta de Google Search Console?
Sí, es recomendable. Añade la nueva propiedad con la URL https://tudominio.com y usa la herramienta de cambio de dirección para informar a Google del cambio.
Conclusión: ¡Ya tienes tu sitio seguro!
Activar SSL/HTTPS en WordPress con cPanel y Let's Encrypt es un proceso sencillo si sigues los pasos en orden. No solo proteges a tus visitantes, sino que mejoras tu credibilidad y tu SEO. Recuerda: la clave está en la constancia y en verificar cada paso.
Hemos cubierto desde la instalación del certificado en el cPanel, pasando por forzar el cambio en WordPress, hasta arreglar los molestos errores de contenido mixto. Con esto, tu web estará en el camino correcto para ofrecer una experiencia de primera calidad.
Si te has atascado en algún punto, no dudes en revisar este artículo de nuevo o consultar con el soporte de tu hosting. La seguridad de tu web es una inversión que merece la pena. ¡A disfrutar de tu sitio con el candadito verde!
