Cómo añadir un certificado SSL gratuito a WordPress con cPanel
¿Tu web WordPress sigue apareciendo como "No segura" en el navegador? Eso espanta a los visitantes y perjudica muchísimo tu posicionamiento en Google. La solución es más sencilla de lo que piensas: instalar un certificado SSL gratuito. No necesitas pagar ni un céntimo, y el proceso, aunque suene técnico, es bastante manejable si sigues los pasos adecuados.
En esta guía extensa y paso a paso, te voy a enseñar exactamente cómo añadir un certificado SSL gratuito a tu WordPress usando el panel de control de tu hosting, específicamente cPanel. Hablaremos de SSL WordPress cPanel, de cómo funciona Let's Encrypt cPanel y, al final, de cómo asegurarte de que todo el tráfico de tu web se redirige correctamente a la versión segura (https). Vamos a ello, sin tecnicismos raros y con un lenguaje claro.
¿Por qué necesitas un certificado SSL en tu WordPress?
Antes de ensuciarnos las manos con los clics, es fundamental entender el "por qué". Un certificado SSL (Secure Sockets Layer) es como un pasaporte digital para tu web. Su función principal es cifrar la conexión entre el navegador del visitante y tu servidor.
Esto significa que cualquier dato que se transmita (contraseñas, datos de tarjetas, información personal) viaja en un sobre cerrado. Sin SSL, esos datos viajan en una postal abierta que cualquiera podría leer.
Pero, ¿qué implica esto para ti?
- Confianza del usuario: Ver el candadito verde y el "https" en la barra de direcciones genera una confianza inmediata. Si no lo tienes, Chrome y otros navegadores mostrarán un aviso de "No segura" que hará que la gente abandone tu sitio al instante.
- Posicionamiento SEO: Google confirmó hace años que el SSL es un factor de ranking. Es decir, una web con SSL tiene más posibilidades de posicionarse mejor que una que no lo tiene. Si quieres ganar visibilidad, el SSL es innegociable.
- Requisito para pagos: Si tienes una tienda online o aceptas pagos, es obligatorio tener SSL para poder aceptar tarjetas de crédito y cumplir con los estándares de seguridad PCI-DSS.
Preparativos antes de instalar el certificado SSL
No podemos lanzarnos a instalar a lo loco. Antes de comenzar, necesitas asegurarte de que tienes acceso a tu cPanel y de que tu dominio apunta correctamente a tu hosting.
1. Accede a tu cPanel
Lo primero es localizar el acceso a cPanel. Normalmente, lo tienes en un correo de bienvenida de tu proveedor de hosting o en la URL típica: tudominio.com/cpanel o tudominio.com:2083. Introduce tu usuario y contraseña.
2. Verifica que tu dominio esté apuntando al servidor
Asegúrate de que tu dominio (www.tudominio.com y tudominio.com) resuelve a la IP de tu servidor. Si acabas de cambiar de hosting o de registrar el dominio, puede tardar unas horas en propagarse. Si el dominio no apunta a tu servidor, la emisión del certificado fallará.
3. Haz una copia de seguridad (¡Siempre!)
[!WARNING]
Aunque este proceso es muy seguro, siempre es recomendable hacer una copia de seguridad completa de tu web (archivos y base de datos) antes de realizar cualquier cambio en la configuración del servidor. Así, si algo sale mal, puedes restaurar todo en minutos.
Método 1: Instalar SSL con Let's Encrypt desde cPanel (El más común)
La mayoría de los hosts usan Let's Encrypt cPanel integrado. Es una autoridad de certificación gratuita, automática y muy fiable. No necesitas instalar nada extra, solo usar la herramienta que ya viene en tu panel.
Paso 1: Busca la sección de Seguridad
Dentro de tu cPanel, busca la sección llamada "Seguridad". Dentro de ella, verás un icono que dice "SSL/TLS Status" o "Let's Encrypt". El nombre exacto puede variar ligeramente según el proveedor, pero normalmente es "SSL/TLS Status".
Paso 2: Ejecuta la instalación automática
Haz clic en "SSL/TLS Status". Verás una lista con todos los dominios y subdominios que tienes en tu cuenta.
- Marca la casilla de verificación junto a tu dominio principal (y también los subdominios si los tienes, como
wwwotienda). - Haz clic en el botón "Run SSL Installation" o "Install".
¡Y eso es todo! cPanel se comunicará con Let's Encrypt, verificará que eres el dueño del dominio y emitirá el certificado automáticamente. El proceso suele tardar menos de un minuto. Verás un mensaje de éxito en pantalla.
Paso 3: Verifica que el certificado se ha instalado
Para confirmar que todo ha ido bien, puedes visitar https://tudominio.com en tu navegador. Deberías ver el candadito. También puedes usar herramientas online como SSL Labs para un análisis más profundo.
Método 2: Usar el asistente "SSL/TLS" de cPanel (Para casos específicos)
Si tu hosting no tiene el botón mágico de "Auto SSL", puedes usar el asistente genérico de cPanel. Este método es un poco más manual, pero igual de efectivo.
Paso 1: Ve a "SSL/TLS" en cPanel
Busca el icono "SSL/TLS" en la sección de Seguridad. No es el de "Status", sino el general.
Paso 2: Completa los detalles del certificado
Aquí es donde se pone un poco más técnico, pero no te asustes. Necesitarás pegar tres bloques de texto:
- Certificate (CRT): Es el certificado en sí.
- Private Key (KEY): La clave privada.
- Certificate Authority Bundle (CABUNDLE): El paquete de certificados intermedios.
¿De dónde saco esos datos? De tu proveedor de SSL. Si estás usando Let's Encrypt, normalmente no necesitarás este método. Pero si tienes un certificado comprado a otra empresa, te enviarán estos tres bloques por correo. Pégalos en sus respectivos campos y haz clic en "Install Certificate".
[!TIP]
Este método es más útil si tienes un certificado SSL de pago o de una autoridad específica. Para el 99% de los casos, el método automático de Let's Encrypt es más que suficiente y mucho más fácil.
Configurar WordPress para que use HTTPS (El paso crítico)
Instalar el certificado es solo la mitad del trabajo. Ahora hay que "decirle" a WordPress que use la versión segura de tu web. Si no haces esto, tu web seguirá cargando con "http://" y el candado no aparecerá.
Opción A: Usar un plugin (La más fácil y recomendada)
Recomiendo encarecidamente usar un plugin como "Really Simple SSL". Hace todo el trabajo sucio por ti.
- Ve a tu panel de WordPress: Plugins > Añadir nuevo.
- Busca "Really Simple SSL" e instálalo y actívalo.
- Al activarlo, verás un aviso en la parte superior. Haz clic en "Go ahead, activate SSL!".
- El plugin configurará automáticamente la URL de tu sitio, redirigirá el tráfico http a https y corregirá las URLs de tus imágenes y enlaces internos.
Opción B: Configuración manual (Para los atrevidos)
Si prefieres no usar un plugin, puedes hacerlo tú mismo editando el archivo wp-config.php.
- Accede a tu hosting por FTP o al administrador de archivos de cPanel.
- Busca el archivo
wp-config.phpen la raíz de tu WordPress. - Añade estas líneas justo antes de la línea que dice
/* That's all, stop editing! Happy publishing. */:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
- Guarda el archivo.
Forzar la redirección a HTTPS
Independientemente del método que elijas, necesitas asegurarte de que todo el tráfico que llega a http:// se redirija automáticamente a https://. Esto se hace editando el archivo .htaccess en la raíz de tu instalación.
[!WARNING]
Antes de editar el .htaccess, descarga una copia a tu ordenador. Un error aquí puede tumbar tu web.
Añade este código al principio del archivo .htaccess:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Este código le dice al servidor que cualquier petición que no sea HTTPS la redirija a la versión segura con un código 301 (movido permanentemente), lo cual es perfecto para el SEO.
Solución de problemas comunes (FAQ)
Aquí tienes las dudas más habituales que nos llegan al soporte.
¿Por qué veo "Tu conexión no es privada" después de instalar el SSL?
Esto suele pasar por dos motivos:
- El certificado no se ha instalado correctamente. Vuelve a comprobar el paso 2 del Método 1.
- Tu navegador tiene caché. Borra la caché de tu navegador o prueba en una ventana de incógnito.
¿Qué hago si el plugin "Really Simple SSL" no funciona?
A veces el plugin se atasca. Prueba a hacer lo siguiente:
- Desactiva el plugin.
- Ve a Ajustes > Generales en WordPress.
- Cambia las URLs de "Dirección de WordPress" y "Dirección del sitio" a
https://tudominio.commanualmente. - Guarda los cambios.
- Reactiva el plugin. Debería detectar que ya estás en https y simplemente activar la redirección.
¿El SSL gratuito de Let's Encrypt caduca?
Sí, caduca cada 90 días. Pero, ¡tranquilo! La mayoría de los hosts con Let's Encrypt cPanel integrado renuevan el certificado automáticamente. No tienes que hacer nada. Solo asegúrate de que tu cuenta de hosting esté activa.
Mi web carga con https pero el candado aparece con un error de "contenido mixto"
Esto es un clásico. Significa que estás cargando la web con https, pero dentro de tu contenido (imágenes, scripts, CSS) hay URLs que empiezan con http://. Para solucionarlo:
- Con "Really Simple SSL", activa la opción de "Mixed Content Fixer" en los ajustes del plugin. Normalmente lo hace automáticamente.
- Manualmente, tendrás que buscar en tu base de datos o en tus archivos las URLs antiguas con
http://y cambiarlas ahttps://. Un plugin como "Better Search Replace" te puede ayudar a hacer esto en masa.
¿Necesito un certificado SSL para cada subdominio?
Sí, cada subdominio (como blog.tudominio.com) necesita su propio certificado. Si usas Let's Encrypt, el proceso automático de cPanel suele cubrirlos todos si los tenías marcados. Si no, repite el proceso del Método 1 para cada uno.
Conclusión y consejos finales
Instalar un certificado SSL gratuito en WordPress usando SSL WordPress cPanel es un proceso fundamental y, como has visto, bastante accesible. No hay excusa para no tenerlo. Con Let's Encrypt cPanel, el proceso es casi automático, y la configuración de WordPress es coser y cantar con un plugin.
Un consejo extra sobre paneles de control alternativos
Aunque esta guía se centra en cPanel, es posible que tu hosting use otro panel, como Syspanel (anteriormente conocido como HestiaCP). Si es tu caso, no te preocupes, el proceso es muy similar. Busca la sección de "SSL" o "Let's Encrypt" dentro de tu panel. Recuerda que, en el caso de Syspanel, el acceso se realiza a través del puerto 2106 (por ejemplo, tudominio.com:2106). La lógica de instalar el certificado es idéntica: buscar la opción de SSL, seleccionar tu dominio y pulsar instalar.
No te olvides de lo importante
- Haz siempre copias de seguridad.
- Verifica tu web en
https://después de cada cambio. - Revisa las herramientas de Google Search Console y asegúrate de que has añadido la versión
https://de tu web y que has actualizado la URL canónica.
Con estos pasos, tu web estará segura, generará confianza y Google te lo agradecerá con un mejor posicionamiento. Si te surge cualquier otra duda, no dudes en contactar con tu proveedor de hosting o dejar un comentario. ¡Buena suerte con tu web segura!
