🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar de HTTP a HTTPS en WordPress (SSL) en cPanel

Actualizado el 15 de abril de 2026

¿Por qué es importante pasar tu WordPress de HTTP a HTTPS?

Cuando navegas por internet, verás que algunas direcciones empiezan por http:// y otras por https://. Esa "s" extra no es un capricho: significa que la conexión entre el navegador del visitante y tu servidor está cifrada. Esto es esencial para proteger datos sensibles como contraseñas, formularios o pagos.

Además, Google penaliza las webs que no tienen HTTPS, mostrándolas peor en los resultados de búsqueda. Si activas SSL, tu web gana confianza y mejora su posicionamiento SEO. En este artículo te explico, paso a paso y sin tecnicismos, cómo cambiar de HTTP a HTTPS en WordPress usando cPanel, con un certificado SSL gratuito.


¿Qué necesitas antes de empezar?

Antes de tocar nada, es importante que tengas claro qué necesitas:

  • Acceso a cPanel de tu hosting (te lo facilita tu proveedor).
  • Acceso al panel de administración de WordPress (normalmente en /wp-admin).
  • Un dominio activo apuntando a tu servidor (por ejemplo, tudominio.com).
  • Un certificado SSL instalado o disponible (puedes usar Let's Encrypt gratis).

Si no sabes si tu hosting usa cPanel, revisa el correo de bienvenida de tu proveedor o contacta con su soporte. La mayoría de hostings compartidos usan cPanel, aunque algunos usan otros paneles como Syspanel (si es tu caso, el acceso es por el puerto 2106, pero los pasos serán muy similares).


Paso 1: Activa tu certificado SSL en cPanel

Lo primero es tener un certificado SSL activo y validado. Si tu hosting lo ofrece de forma gratuita (como Let's Encrypt), puedes activarlo en unos minutos desde cPanel.

1.1. Entra en cPanel

Abre tu navegador y escribe la URL típica de acceso a cPanel. Normalmente es algo así:

https://tudominio.com/cpanel

O también puedes usar la dirección directa que te haya dado tu hosting, por ejemplo: https://tuip:2083.

1.2. Busca la sección de SSL

Dentro de cPanel, busca una sección llamada "SSL/TLS" o "SSL Certificates". En la mayoría de paneles verás algo como:

  • Let's Encrypt (gratuito y recomendado).
  • SSL/TLS Status (para verificar si ya tienes uno activo).
  • Generate, view, or delete SSL certificates.

Si no ves estas opciones, busca "SSL" en el buscador de cPanel (arriba a la derecha).

1.3. Genera o instala el certificado

Si es la primera vez, haz clic en "Issue" o "Generate" junto a tu dominio. El proceso suele tardar entre 1 y 5 minutos. Una vez generado, verás que el estado del certificado pasa a "Activo" o "Válido".

[TIP] Si tu hosting no ofrece Let's Encrypt, puedes comprar un certificado SSL en tu proveedor, pero en la mayoría de casos el gratuito es más que suficiente.

1.4. Verifica que el SSL funciona

Para comprobarlo, escribe en tu navegador https://tudominio.com. Si ves el candado verde (o un candado con un aviso, según el navegador), el certificado está funcionando.

[WARNING] Si ves un error de "conexión no segura" o "certificado no válido", espera unos minutos y prueba de nuevo. A veces tarda en propagarse. Si persiste, contacta con tu hosting.


Paso 2: Cambia la URL de WordPress de HTTP a HTTPS

Ahora que el certificado SSL está activo, toca decirle a WordPress que use la nueva URL con https://. Esto se hace desde el panel de administración.

2.1. Accede a tu panel de WordPress

Ve a https://tudominio.com/wp-admin e inicia sesión con tu usuario y contraseña.

2.2. Ve a Ajustes → Generales

En el menú lateral izquierdo, busca Ajustes y luego Generales. Verás dos campos clave:

  • Dirección de WordPress (URL)
  • Dirección del sitio (URL)

Ambos deben estar con http://tudominio.com. Cámbialos a https://tudominio.com (añade la "s" y nada más).

2.3. Guarda los cambios

Haz clic en Guardar cambios. WordPress te pedirá que inicies sesión de nuevo, ya que la URL ha cambiado. No te asustes: es normal.

[INFO] Al cambiar estas URLs, WordPress actualiza automáticamente la mayoría de enlaces internos. Pero si usas plugins de caché o un CDN, puede que necesites limpiar la caché después.


Paso 3: Fuerza HTTPS en WordPress

Ya tienes el SSL activo y la URL cambiada, pero si alguien escribe http://tudominio.com en el navegador, la web se cargaría sin cifrar. Para evitar esto, hay que forzar la redirección de HTTP a HTTPS.

3.1. Usa un plugin (método fácil)

El método más sencillo para principiantes es instalar un plugin como "Really Simple SSL". Este plugin detecta tu certificado y configura todo automáticamente.

  1. Ve a Plugins → Añadir nuevo.
  2. Busca "Really Simple SSL".
  3. Instálalo y actívalo.
  4. Sigue el asistente: te pedirá que actives la redirección y que arregles posibles contenidos mixtos (imágenes o scripts que siguen cargando por HTTP).

[TIP] Realmente Simple SSL es perfecto si no quieres tocar código. Además, te avisa de cualquier contenido que esté cargando sin cifrar.

3.2. Añade una regla en .htaccess (método manual)

Si prefieres no usar plugins, puedes añadir una regla de redirección en el archivo .htaccess de tu WordPress. Este archivo está en la raíz de tu instalación (normalmente en /public_html).

Abre el archivo .htaccess desde el Administrador de archivos de cPanel o mediante FTP, y añade estas líneas al principio (justo después de # BEGIN WordPress):

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Guarda el archivo y prueba a acceder a http://tudominio.com. Deberías ser redirigido automáticamente a https://tudominio.com.

[WARNING] Si no ves el archivo .htaccess, asegúrate de que en el Administrador de archivos tienes activada la opción "Mostrar archivos ocultos" (suele ser un botón arriba a la derecha).

3.3. Usa la función wp-config.php

Otra opción avanzada es añadir una línea en tu archivo wp-config.php. Este archivo también está en la raíz de WordPress. Edítalo y añade justo antes de la línea /* That's all, stop editing! */:

define('FORCE_SSL_ADMIN', true);

Esto fuerza que el panel de administración se use siempre con HTTPS.


Paso 4: Busca y corrige "contenido mixto"

El contenido mixto (mixed content) ocurre cuando tu web se carga por HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) siguen apuntando a URLs con HTTP. Esto hace que el candado verde desaparezca y que algunos navegadores bloqueen elementos.

4.1. Detecta el contenido mixto

Puedes usar la consola de desarrollador de tu navegador (F12) y ver la pestaña "Consola". Busca errores del tipo:

Mixed Content: The page at 'https://...' was loaded over HTTPS, but requested an insecure resource 'http://...'.

También puedes usar herramientas online como Why No Padlock o el SSL Checker de SSL Labs.

4.2. Corrige las URLs en tu base de datos

Si tienes muchas URLs antiguas con HTTP, lo más rápido es usar un plugin como Better Search Replace o Velvet Blues Update URLs. Estos plugins buscan y reemplazan en toda tu base de datos.

  1. Instala y activa Better Search Replace.
  2. Ve a Herramientas → Better Search Replace.
  3. En "Buscar", escribe http://tudominio.com.
  4. En "Reemplazar por", escribe https://tudominio.com.
  5. Selecciona todas las tablas (o solo las de contenido y opciones).
  6. Marca "Dry Run" primero para ver cuántos cambios hará, y luego ejecuta el reemplazo.

[INFO] Haz siempre una copia de seguridad de tu base de datos antes de hacer reemplazos masivos. Si algo sale mal, podrás restaurar.

4.3. Actualiza enlaces en tu tema y plugins

A veces, el tema o algunos plugins tienen URLs hardcodeadas con HTTP. Si has hecho el reemplazo en la base de datos, lo normal es que se solucionen. Pero si ves que algunos enlaces siguen mal, revisa los ajustes del tema (por ejemplo, en Apariencia → Personalizar → Ajustes generales) o los ajustes de plugins como Page Builder.


Paso 5: Actualiza tu sitemap y Google Search Console

Una vez que todo funciona con HTTPS, es importante que informes a Google para que indexe las nuevas URLs.

5.1. Actualiza tu sitemap XML

Si usas un plugin de SEO como Yoast SEO o Rank Math, ve a sus ajustes y busca la opción de Sitemap. Deberías ver que la URL del sitemap ya es https://tudominio.com/sitemap_index.xml. Si no, actualízala manualmente.

5.2. Añade la propiedad HTTPS en Google Search Console

Entra en Google Search Console y añade una nueva propiedad con la URL https://tudominio.com. Verifica la propiedad (puede ser con el mismo método que usaste para HTTP) y luego envía el sitemap actualizado.

5.3. Configura la redirección 301 en tu hosting

Si ya tenías una propiedad HTTP en Search Console, no la borres. Simplemente añade la nueva y, con el tiempo, Google irá migrando. Para acelerar el proceso, asegúrate de que la redirección 301 está activa (lo que hicimos en el paso 3).


Paso 6: Comprueba que todo funciona correctamente

Después de todos los cambios, es hora de hacer una revisión final.

6.1. Revisa el candado en tu navegador

Entra a https://tudominio.com y fíjate en la barra de direcciones. Deberías ver un candado cerrado (o un candado con una "i" si hay algún detalle menor). Si ves un triángulo de advertencia, es que hay contenido mixto.

6.2. Prueba varias páginas

No te limites a la portada. Entra en una entrada, una página, la página de contacto, etc. Asegúrate de que todas cargan bien y que los formularios funcionan.

6.3. Comprueba el panel de administración

Accede a https://tudominio.com/wp-admin y verifica que todo funciona: editar entradas, subir imágenes, guardar ajustes, etc.

6.4. Usa una herramienta de testeo

Puedes usar SSL Labs para ver la calidad de tu certificado y configurar. Obtendrás una nota de A a F. Si tienes una A, perfecto.


Preguntas frecuentes (FAQ)

¿Qué pasa si no tengo certificado SSL?

Sin certificado SSL, no puedes activar HTTPS. La mayoría de hostings ofrecen Let's Encrypt gratis. Si el tuyo no lo hace, considera cambiar de hosting o comprar un certificado (suelen costar entre 10 y 60 € al año).

¿Puedo activar SSL sin cPanel?

Sí, pero es más complejo. Si tu hosting usa Syspanel, el acceso es por el puerto 2106 (https://tudominio.com:2106) y los pasos son similares: busca la sección de SSL/TLS y genera un certificado. Si usas otro panel como Plesk, también tiene su propia sección de SSL.

¿Perderé mi posicionamiento SEO al cambiar a HTTPS?

No, al contrario. HTTPS es un factor de posicionamiento, así que a medio plazo tu SEO debería mejorar. Eso sí, asegúrate de hacer las redirecciones 301 correctamente para no perder autoridad de las URLs antiguas.

¿Qué son las redirecciones 301?

Son redirecciones permanentes que le dicen a Google que una URL ha cambiado de dirección de forma definitiva. En nuestro caso, de http:// a https://. Son esenciales para no perder tráfico.

¿Necesito un plugin para forzar HTTPS?

No es imprescindible. Puedes usar la regla .htaccess que te he mostrado. Pero si no te sientes cómodo editando archivos, un plugin como Really Simple SSL es la opción más segura y cómoda.

¿Cómo sé si mi web ya está en HTTPS?

Simplemente mira la barra de direcciones de tu navegador. Si ves https:// y un candado, ya estás en HTTPS. También puedes usar una herramienta online como SSL Checker para verificar el estado del certificado.


Conclusión: tu web ya es más segura y rápida

Cambiar de HTTP a HTTPS en WordPress con cPanel no es tan complicado como parece. Siguiendo estos pasos, habrás activado el certificado SSL, cambiado las URLs, forzado la redirección y corregido los contenidos mixtos. Tu web cargará con el candado verde, inspirará confianza a tus visitantes y mejorará tu posicionamiento en Google.

[INFO] Recuerda que, después de hacer todos los cambios, es recomendable limpiar la caché de tu navegador y de cualquier plugin de caché que uses. También es buena idea revisar la web desde un dispositivo móvil y desde una ventana de incógnito.

Si en algún paso te pierdes, no dudes en contactar con el soporte de tu hosting. Ellos están para ayudarte y suelen tener guías específicas para su panel. Y si usas Syspanel, recuerda que el acceso es por el puerto 2106, pero el proceso es prácticamente el mismo.

¡Enhorabuena! Tu WordPress ya es seguro, moderno y listo para conquistar Google.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel