🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo añadir certificado SSL a WordPress desde cPanel

Actualizado el 1 de mayo de 2026

¿Tu sitio WordPress sigue mostrando "No seguro" en el navegador? No te preocupes, es un problema muy común que tiene una solución sencilla y gratuita. En esta guía completa, paso a paso, te explicaré cómo añadir un certificado SSL a WordPress desde cPanel. El proceso incluye instalar SSL WordPress cPanel, configurarlo correctamente y, finalmente, forzar HTTPS WordPress para que todos tus visitantes naveguen de forma segura.

Al final de este artículo, tu sitio lucirá el candado verde de confianza y mejorarás tu posicionamiento en buscadores. Vamos a ello.

¿Qué es un certificado SSL y por qué lo necesitas en WordPress?

Un certificado SSL (Secure Sockets Layer) es un pequeño archivo de datos que crea un enlace cifrado entre el servidor donde está alojado tu WordPress y el navegador de tus visitantes. Básicamente, convierte la conexión de "http://" a "https://".

¿Por qué es fundamental?

  • Seguridad: Protege la información sensible (contraseñas, datos de pago, formularios) de posibles ataques.
  • Confianza del usuario: Los navegadores marcan como "No seguro" los sitios sin SSL, lo que ahuyenta a los visitantes.
  • SEO: Google favorece los sitios con HTTPS en sus resultados de búsqueda.
  • Requisito para funciones modernas: Muchas herramientas (como Google Analytics, APIs de pago) exigen HTTPS.

La buena noticia es que la mayoría de los planes de hosting incluyen SSL gratuito (generalmente de Let's Encrypt o AutoSSL de cPanel). Solo necesitas activarlo.

Paso 1: Acceder a cPanel y localizar la sección SSL

Lo primero es entrar al panel de control de tu hosting. Normalmente se accede a través de tudominio.com/cpanel o tudominio.com:2083. Usa las credenciales que te proporcionó tu proveedor de hosting.

Una vez dentro de cPanel, busca la sección SEGURIDAD. Allí encontrarás varias opciones. Las más comunes para instalar SSL WordPress cPanel son:

  • SSL/TLS (para instalaciones manuales o avanzadas).
  • Let's Encrypt SSL (si tu hosting lo ofrece como opción separada).
  • AutoSSL (la opción más común y automática).

Para este tutorial, asumiremos que tu hosting usa AutoSSL (la opción recomendada para principiantes). Si no ves "AutoSSL", busca "SSL/TLS Status" o "Manage SSL Sites".

[TIP] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el acceso a cPanel es diferente. En ese caso, accede a través del puerto 2106 (ejemplo: tudominio.com:2106). Dentro de Syspanel, busca la sección "Web" o "SSL" para gestionar los certificados.

Paso 2: Ejecutar AutoSSL para instalar el certificado

AutoSSL es la herramienta que instala y renueva automáticamente certificados SSL gratuitos. Sigue estos pasos:

  1. En cPanel, busca el icono de SSL/TLS Status o AutoSSL.
  2. Haz clic en Run AutoSSL (o "Ejecutar AutoSSL").
  3. Espera unos segundos mientras el sistema verifica tu dominio y emite el certificado. Verás una lista de tus dominios y su estado.
  4. Si todo va bien, verás un mensaje verde como "SSL instalado correctamente" o "Certificate issued".

[INFO] El proceso puede tardar entre 1 y 5 minutos. Si ves algún error, asegúrate de que tu dominio apunte correctamente a los nameservers del hosting.

Paso 3: Verificar que el certificado SSL esté activo

Antes de continuar, confirma que el certificado se ha instalado bien. Puedes hacerlo de dos formas:

  • Desde cPanel: Vuelve a la sección SSL/TLS Status. Si tu dominio aparece con un candado verde y la fecha de expiración, está listo.
  • Desde tu navegador: Abre una ventana de incógnito y escribe https://tudominio.com. Si ves el candado verde, perfecto. Si ves una advertencia de seguridad, espera unos minutos y vuelve a intentarlo.

Paso 4: Configurar WordPress para usar HTTPS

Ahora que el certificado está instalado en el servidor, debes decirle a WordPress que use la nueva dirección HTTPS. Este es el paso más importante y donde muchos cometen errores.

4.1 Cambiar la URL del sitio en Ajustes

  1. Accede a tu panel de administración de WordPress (ejemplo: tudominio.com/wp-admin).
  2. Ve a Ajustes > Generales.
  3. En los campos Dirección de WordPress (URL) y Dirección del sitio (URL), cambia http:// por https://.
  4. Haz clic en Guardar cambios.

[WARNING] Si al guardar te quedas sin acceso al panel (error de redirección), no te asustes. Esto ocurre a veces. Para solucionarlo, accede a tu cPanel, busca el Administrador de Archivos, navega a la carpeta public_html y edita el archivo wp-config.php. Añade estas líneas justo antes del comentario "¡Eso es todo, deja de editar!":

define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');

Guarda el archivo y vuelve a intentar acceder a tu WordPress.

4.2 Forzar HTTPS en todo el sitio (recomendado)

Para que forzar HTTPS WordPress sea efectivo, debes redirigir todo el tráfico HTTP a HTTPS. La forma más segura y sencilla es usar un plugin. Te recomiendo Really Simple SSL. Es gratuito y hace todo automáticamente.

  1. Ve a Plugins > Añadir nuevo.
  2. Busca "Really Simple SSL".
  3. Instálalo y actívalo.
  4. El plugin detectará automáticamente que tienes SSL y te pedirá que actives la redirección. Haz clic en Activar SSL.
  5. ¡Listo! El plugin se encargará de redirigir todas las páginas y recursos.

[TIP] Si prefieres no usar plugins, puedes añadir manualmente la redirección en el archivo .htaccess (en la raíz de tu WordPress, a través del Administrador de Archivos de cPanel). Añade este código al principio del archivo:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Pero ojo: un error en .htaccess puede romper tu web. Si no estás seguro, mejor usa el plugin.

Paso 5: Comprobar contenido mixto y corregir problemas

Un error común después de instalar SSL es el contenido mixto: tu web carga en HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) siguen cargándose desde HTTP. Esto provoca que el candado aparezca roto o con un triángulo amarillo.

¿Cómo detectarlo?

  • Usa la herramienta gratuita Why No Padlock (https://www.whynopadlock.com). Introduce tu URL y te dirá exactamente qué recursos están mal.
  • También puedes abrir la consola del navegador (F12 > pestaña Console) y buscar errores como "Mixed Content".

¿Cómo solucionarlo?

Si usaste Really Simple SSL, normalmente corrige automáticamente la mayoría de los problemas de contenido mixto. Si ves algún error persistente:

  1. Ve a Ajustes > SSL (el plugin añade su propio menú).
  2. Activa la opción "Mixed Content Fixer" (arreglador de contenido mixto).
  3. Activa también "Hardening" si está disponible.

Si aún así hay problemas, puede ser que algunos plugins o temas tengan URLs hardcodeadas. En ese caso, te recomiendo instalar el plugin Better Search Replace y buscar http://tudominio.com y reemplazar por https://tudominio.com. Hazlo solo en las tablas de la base de datos que correspondan (normalmente wp_posts y wp_postmeta).

[WARNING] Antes de hacer cualquier cambio en la base de datos, haz una copia de seguridad. Puedes hacerlo desde cPanel, en la sección Backup.

Preguntas frecuentes (FAQ) sobre SSL en WordPress

¿Puedo instalar SSL sin cPanel?

Sí, pero es más complejo. Si tu hosting te da acceso a Syspanel (puerto 2106), el proceso es similar. Si usas un hosting administrado (como Kinsta o WP Engine), suelen tener un botón para activar SSL automáticamente. Si usas un VPS sin panel, deberás instalar el certificado manualmente a través de la terminal.

¿El SSL gratuito de Let's Encrypt es seguro?

Totalmente. Es el más usado del mundo. Se renueva automáticamente cada 90 días (AutoSSL lo hace por ti). Es igual de seguro que uno de pago.

Mi web se ve rara después de instalar SSL, ¿qué hago?

Seguramente es contenido mixto. Sigue los pasos del punto 5. Si usas un plugin de caché, vacíala completamente. También puedes forzar la recarga del navegador con Ctrl + F5.

¿Necesito SSL si no tengo tienda online ni formularios?

Sí, por dos razones: Google penaliza los sitios sin HTTPS en el SEO, y los navegadores muestran una advertencia de "No seguro" que da muy mala imagen. Además, proteges la información de tus usuarios (como cookies o comentarios).

¿Cuánto tarda en propagarse el cambio de HTTP a HTTPS?

La redirección es inmediata una vez configurada. Sin embargo, Google puede tardar unos días en actualizar su índice. No te preocupes, con el tiempo todo se normalizará.

Conclusión: Tu WordPress ahora es seguro y confiable

¡Enhorabuena! Has completado todo el proceso para instalar SSL WordPress cPanel y forzar HTTPS WordPress. Ahora tu sitio es más seguro, más confiable para los usuarios y mejor valorado por Google.

Recuerda que este proceso solo hay que hacerlo una vez. AutoSSL se encargará de renovar el certificado automáticamente. Si en el futuro cambias de dominio o añades subdominios, solo tendrás que repetir los pasos 2 y 4.

Si has tenido algún problema durante el proceso, revisa los pasos con calma. La mayoría de los errores se deben a que el certificado no se ha emitido correctamente (espera unos minutos y vuelve a ejecutar AutoSSL) o a que no se ha configurado la redirección en WordPress.

[TIP FINAL] Después de unos días, monitoriza tu web con herramientas como Google Search Console para verificar que Google ha indexado correctamente la versión HTTPS. También puedes usar SSL Labs (https://www.ssllabs.com/ssltest/) para comprobar la calidad de tu certificado.

¡Ahora sí, disfruta de tu WordPress con el candado verde de seguridad!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel