🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar el SSL en WordPress desde cPanel

Actualizado el 29 de octubre de 2025

¿Por qué es tan importante el SSL en tu WordPress?

Antes de empezar con el "cómo", hablemos un segundo del "por qué". Si alguna vez has visto un candadito en la barra de direcciones de tu navegador, eso es el SSL en acción. El SSL (Secure Sockets Layer) es un protocolo que cifra la información que viaja entre el navegador de tus visitantes y tu servidor.

Esto significa que si alguien intenta interceptar los datos (como contraseñas, números de tarjeta o datos personales), solo verá un galimatías incomprensible. Para cualquier web, pero especialmente para tiendas online o blogs con formularios, es absolutamente vital.

Además, desde hace años, Google utiliza el SSL como factor de posicionamiento. Una web sin SSL aparece como "No segura" en Chrome y esto puede ahuyentar a tus visitantes. Por otro lado, tenerlo activado mejora tu SEO, genera confianza y es un requisito indispensable si quieres aparecer bien en los resultados de búsqueda.

La buena noticia es que configurar SSL WordPress cPanel es un proceso sencillo, y en esta guía te lo voy a explicar paso a paso, sin tecnicismos raros, para que lo hagas tú mismo en menos de 15 minutos.


Antes de empezar: ¿Qué necesitas?

Para configurar SSL WordPress cPanel, necesitas tener acceso a tu panel de control de hosting. En la mayoría de los casos, esto es cPanel. También necesitas acceso a tu panel de administración de WordPress (normalmente en tuwp.com/wp-admin).

[INFO] Si tu hosting utiliza Syspanel en lugar de cPanel, el proceso es muy similar, pero el acceso se realiza a través del puerto 2106 (por ejemplo, https://tu-dominio.com:2106). La lógica de configuración del SSL es la misma, pero los nombres de los menús pueden variar ligeramente.


Paso 1: Activar el certificado SSL en cPanel

Lo primero es asegurarnos de que tu hosting tiene un certificado SSL activo. Hoy en día, la mayoría de los proveedores ofrecen certificados gratuitos (Let's Encrypt) o incluidos en el plan.

### Cómo encontrar la sección SSL en cPanel

  1. Accede a tu cPanel (normalmente en tudominio.com/cpanel o tudominio.com:2083).
  2. Busca la sección "Seguridad" o "Security".
  3. Dentro de esa sección, verás una opción llamada "SSL/TLS Status" o "Estado SSL/TLS". Haz clic ahí.

### Instalando el certificado

En la pantalla de "SSL/TLS Status", verás una lista de tus dominios.

  1. Busca tu dominio principal en la lista.
  2. Si el estado dice "No instalado" o "No seguro", haz clic en el botón "Run AutoSSL" o "Ejecutar AutoSSL".
  3. Espera unos segundos mientras el sistema genera e instala el certificado.

[TIP] Si tu hosting no tiene AutoSSL, deberías contactar con tu proveedor para que te lo activen. En la mayoría de los casos, es gratuito y automático.

Una vez que el estado cambie a "Instalado" o "Seguro", habrás completado el 50% del trabajo. Ahora toca la parte más importante: forzar HTTPS WordPress.


Paso 2: Forzar HTTPS WordPress (El paso más crucial)

Puedes tener el certificado instalado, pero si tu WordPress sigue cargando la versión http://, no estás aprovechando nada. Forzar HTTPS WordPress significa que todas las URLs de tu sitio se cargarán con el prefijo https:// automáticamente.

Hay varias formas de hacerlo. Te voy a enseñar las dos más efectivas y seguras.

### Opción A: Configurar la dirección del sitio en el Administrador (La más fácil)

Esta es la forma más sencilla para principiantes, pero requiere que hagas un cambio manual en la base de datos o en el archivo de configuración si no puedes acceder al panel.

  1. Ve a tu panel de WordPress ( tuwp.com/wp-admin ).
  2. En el menú lateral izquierdo, ve a "Ajustes" > "Ajustes generales".
  3. Verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
  4. Cambia ambas URLs de http:// a https://.
  5. Guarda los cambios.

[WARNING] Si haces esto y no has instalado bien el certificado en el paso 1, podrías bloquear tu acceso al panel. Si esto ocurre, no te preocupes, es un error común. Tendrás que acceder por FTP o por el administrador de archivos de cPanel y editar el archivo wp-config.php para corregirlo (lo veremos en la siguiente opción).

### Opción B: Editar el archivo wp-config.php (La más segura)

Esta opción es a prueba de balas y evita el riesgo de bloqueo. Es la que recomiendo si quieres hacerlo sin sustos.

  1. Accede a tu cPanel y busca la sección "Archivos" > "Administrador de archivos" (File Manager).
  2. Entra en la carpeta public_html (o la carpeta donde esté instalada tu WordPress).
  3. Busca el archivo llamado wp-config.php. Haz clic derecho sobre él y selecciona "Editar".
  4. Busca la línea que dice /* ¡Eso es todo, deja de editar! Happy publishing. */.
  5. Justo encima de esa línea, pega el siguiente código:
// Forzar HTTPS en WordPress
define('WP_HOME', 'https://tu-dominio.com');
define('WP_SITEURL', 'https://tu-dominio.com');

[INFO] Reemplaza tu-dominio.com con tu dominio real, incluyendo el www si lo usas. Por ejemplo: https://www.miweb.com.

  1. Guarda el archivo y cierra el editor.

Este método es mucho más limpio porque le dice a WordPress directamente cuál es su URL base, sin pasar por la base de datos.


Paso 3: Arreglar el "Contenido Mixto" (Mixed Content)

Este es el error más común después de activar el SSL. ¿Qué es? Básicamente, tu web carga en https://, pero los recursos internos (imágenes, scripts, hojas de estilo) todavía se cargan desde http://. Esto hace que el candado aparezca roto o que la web se vea rara.

Para solucionarlo, puedes usar un plugin. Es la forma más fácil para no liarte con código.

### Plugins recomendados para forzar HTTPS

  1. Really Simple SSL: Es el más popular. Al activarlo, detecta tu certificado y arregla automáticamente los enlaces mixtos.
  2. Better Search Replace: Este es más técnico, pero muy útil. Te permite buscar en la base de datos todas las menciones de http://tudominio.com y reemplazarlas por https://tudominio.com.

Cómo usar Really Simple SSL:

  1. Ve a "Plugins" > "Añadir nuevo" en tu panel de WordPress.
  2. Busca "Really Simple SSL".
  3. Instálalo y actívalo.
  4. El plugin te guiará automáticamente. Haz clic en "Ir a la configuración" y actívalo.

Este plugin se encarga de todo el trabajo sucio. Es la forma más rápida de configurar SSL WordPress cPanel sin tocar código.


Paso 4: Actualizar la redirección en el archivo .htaccess

Otra forma de forzar HTTPS WordPress es mediante el archivo .htaccess. Este archivo es el director de tu servidor. Le dice cómo manejar las solicitudes.

  1. Ve al Administrador de archivos de cPanel (como en el paso anterior).
  2. Asegúrate de tener activada la opción "Mostrar archivos ocultos" (en la esquina superior derecha de File Manager).
  3. Busca el archivo .htaccess en la raíz de tu instalación de WordPress.
  4. Haz clic derecho y selecciona "Editar".
  5. Al principio del archivo (justo después de <IfModule mod_rewrite.c> o al inicio si no existe), pega este código:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
  1. Guarda el archivo.

Este código le dice al servidor: "Si alguien entra por http://, redirígelo automáticamente a https:// con un código 301 (redirección permanente)".

[WARNING] Si tu web deja de funcionar después de editar .htaccess, simplemente revierte el cambio (deshaz la edición) y usa el plugin "Really Simple SSL" que es más seguro para principiantes.


Paso 5: Verificar que todo funciona correctamente

Ya has hecho la configuración. Ahora toca la prueba de fuego.

  1. Abre tu navegador en modo incógnito (Ctrl+Shift+N en Chrome, Ctrl+Shift+P en Firefox).
  2. Escribe tu dominio completo con https:// (ej: https://tuwp.com).
  3. Deberías ver el candado cerrado en la barra de direcciones.
  4. Haz clic en el candado y verifica que dice "Conexión segura".

### Cómo comprobar si hay errores de contenido mixto

  1. Haz clic derecho en la página y selecciona "Inspeccionar" o "Inspeccionar elemento".
  2. Ve a la pestaña "Consola".
  3. Si ves errores en rojo que mencionen Mixed Content o https:// bloqueado, significa que aún hay recursos cargando por http://.
  4. Si usaste "Really Simple SSL", normalmente ya los ha arreglado. Si no, prueba a vaciar la caché de tu navegador y de tu plugin de caché (si tienes uno como W3 Total Cache o WP Rocket).

Preguntas Frecuentes (FAQ) sobre configurar SSL WordPress cPanel

### ¿Qué pasa si mi hosting no tiene cPanel? (Por ejemplo, si usa Syspanel)

No te preocupes, el principio es el mismo. Si tu hosting usa Syspanel, el acceso se realiza a través del puerto 2106 (ej: https://tudominio.com:2106). Dentro, busca la sección de "SSL" o "Seguridad" y busca la opción "Let's Encrypt" o "AutoSSL". El resto de pasos (editar wp-config.php o usar plugins) son idénticos.

### ¿Cuánto tiempo tarda en activarse el SSL?

Con Let's Encrypt, suele ser instantáneo o tardar 2-3 minutos. Con otros proveedores, puede tardar hasta 24 horas si es un certificado de pago.

### ¿Perderé mi posicionamiento SEO al cambiar a HTTPS?

No, al contrario. Lo mejorarás. Pero es crucial que la redirección sea 301 (permanente), tal y como te mostré en el paso 4. Esto le dice a Google que la página se ha movido de forma definitiva y traspasa toda la "autoridad" de la web a la nueva URL.

### ¿Necesito un plugin para forzar HTTPS WordPress?

No es estrictamente necesario, pero es muy recomendable para novatos. El plugin "Really Simple SSL" automatiza el proceso de arreglar el contenido mixto y evita errores que pueden ser difíciles de detectar manualmente.

### ¿Qué es el "contenido mixto" y por qué es malo?

Es cuando una web segura (HTTPS) carga archivos (imágenes, CSS, JS) desde una fuente no segura (HTTP). Los navegadores bloquean estas peticiones por seguridad, lo que puede romper el diseño de tu web o hacer que los formularios no funcionen. Por eso es importante el paso 3.

### ¿Puedo instalar SSL si mi web está en un subdominio?

Sí, la mayoría de los certificados gratuitos (Let's Encrypt) cubren subdominios. El proceso es el mismo, solo asegúrate de seleccionar el subdominio correcto en cPanel.


Consejos finales para un SSL perfecto

Configurar SSL WordPress cPanel es un proceso de una sola vez, pero hay un par de cosas que debes tener en cuenta después:

  1. Actualiza tus enlaces internos: Si tienes enlaces en tu contenido que apuntan a http://, cámbialos a https://. El plugin "Better Search Replace" te puede ayudar.
  2. Actualiza Google Analytics y Search Console: Añade la nueva versión https:// de tu web como propiedad principal para no perder datos de tráfico.
  3. Renovación automática: Los certificados de Let's Encrypt caducan cada 90 días. Asegúrate de que tu hosting tiene la renovación automática activada (la mayoría lo hace por defecto). Si no, te avisarán por email.

[TIP] Después de hacer todo esto, ve a "Ajustes > Enlaces permanentes" en WordPress y haz clic en "Guardar cambios" sin modificar nada. Esto refresca las reglas de reescritura y ayuda a que todo funcione más suave.


Conclusión

Has llegado al final. Si has seguido todos los pasos, tu web debería estar navegando en el lado seguro de Internet. Configurar SSL WordPress cPanel no es un misterio, es un procedimiento estándar que cualquier persona puede hacer siguiendo una guía.

Recuerda que forzar HTTPS WordPress no es solo una recomendación, es una necesidad para el SEO y para la confianza de tus usuarios. Un candado verde es sinónimo de profesionalidad.

Si en algún momento te sientes perdido, vuelve a leer los pasos con calma. Y si tu hosting usa Syspanel, recuerda que el puerto de acceso es el 2106, pero la lógica es la misma.

Ahora, ve a comprobar tu web y disfruta de esa "S" extra en tu dirección. ¡Tu sitio te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel