Cómo configurar SSL en cPanel para WordPress (Let's Encrypt)
¿Por qué necesitas SSL en tu WordPress?
Antes de entrar en materia, vamos a entender qué es esto del SSL y por qué es tan importante para tu web.
SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que viaja entre el navegador de tus visitantes y tu servidor. En términos simples: crea un "túnel seguro" donde los datos (contraseñas, datos de tarjetas, información personal) viajan protegidos de miradas indiscretas.
Cuando configuras SSL en cPanel, tu web pasará de mostrar http:// a https:// en la barra de direcciones, y verás un candadito verde que transmite confianza inmediata.
¿Por qué es tan importante?
- Seguridad real para tus usuarios: Proteges sus datos de posibles interceptaciones.
- Confianza y credibilidad: Los visitantes se sienten más seguros al navegar y comprar en tu sitio.
- Mejor posicionamiento SEO: Google favorece a los sitios con HTTPS en sus resultados de búsqueda. Es una señal de calidad.
- Requisito para ciertas funciones: Algunas funciones como los pagos con tarjeta o la integración con ciertos servicios requieren HTTPS obligatoriamente.
- Evitas avisos de "No seguro": Los navegadores modernos marcan los sitios sin SSL como "No seguro", lo que espanta a los visitantes.
¿Qué necesitas antes de empezar?
Para configurar SSL en cPanel con éxito, asegúrate de tener:
- Acceso a cPanel: Normalmente accedes desde
tudominio.com/cpanelotudominio.com:2083. - Un dominio propio: El certificado Let's Encrypt se emite para dominios y subdominios que tú controlas.
- El dominio apuntando a tu servidor: Los registros DNS deben estar correctamente configurados para que el certificado se valide.
- WordPress instalado: Ya sea en el directorio raíz (public_html) o en un subdirectorio.
[INFO] Si tu hosting utiliza Syspanel (antes conocido como HestiaCP), no te preocupes, el proceso es bastante similar. En ese caso, accedes por el puerto 2106 (por ejemplo,
tudominio.com:2106) y desde el panel de Syspanel también puedes gestionar certificados SSL de forma sencilla.
Paso 1: Accede a tu cPanel
El primer paso es tan sencillo como entrar en tu panel de control.
-
Abre tu navegador y escribe la URL de acceso a cPanel. Normalmente es algo como:
https://tudominio.com/cpanelhttps://tudominio.com:2083- O la dirección que te haya proporcionado tu proveedor de hosting.
-
Introduce tu nombre de usuario y contraseña de cPanel.
-
Una vez dentro, verás el escritorio de cPanel con diferentes secciones e iconos.
Paso 2: Localiza la sección de Seguridad o SSL
cPanel organiza sus herramientas en secciones. Busca la sección llamada "Seguridad" o "Security".
Dentro de ella, te encontrarás con varias opciones. Las que nos interesan son:
- "SSL/TLS Status" o "Estado SSL/TLS": Aquí verás el estado actual de los certificados en tus dominios.
- "Let's Encrypt" o "SSL/TLS": Dependiendo del proveedor de hosting, puede haber una sección específica para Let's Encrypt.
[TIP] Si no encuentras la sección de Let's Encrypt, no te preocupes. Muchos hosts lo integran dentro de la opción "SSL/TLS Status". Si aún así no lo ves, contacta con tu proveedor de hosting para que te indiquen dónde está.
Paso 3: Configura el certificado Let's Encrypt
Ahora viene la parte principal: SSL Let's Encrypt WordPress. Let's Encrypt es una autoridad de certificación gratuita y automática que ofrece certificados SSL válidos por 90 días. Lo bueno es que cPanel los renueva automáticamente.
Sigue estos pasos:
-
En la sección "SSL/TLS Status" (o la que corresponda), verás una lista de tus dominios y subdominios.
-
Busca tu dominio principal (por ejemplo,
tudominio.com) y haz clic en el botón "Run SSL" o "Emitir" que aparece a su lado. -
cPanel (o la extensión de Let's Encrypt) se encargará de verificar que el dominio te pertenece. Esto suele tardar unos segundos.
-
Verás un mensaje de éxito indicando que el certificado se ha emitido correctamente.
[WARNING] Es importante que también emitas el certificado para el subdominio
www. Si tu web se accede tanto portudominio.comcomo porwww.tudominio.com, necesitas que ambos tengan SSL activo. En la lista de dominios, deberías ver ambos y ejecutar el SSL para cada uno.
Paso 4: Activa la redirección HTTPS
Una vez que el certificado está emitido, es hora de asegurarte de que todos los visitantes lleguen a la versión HTTPS de tu web. Esto se llama redirección 301.
Opción A: Usar la herramienta de cPanel
Muchos paneles de cPanel tienen una opción específica para esto.
-
Busca la sección "Dominios" y dentro de ella "Redirecciones" o "Redirects".
-
Selecciona el tipo de redirección "Permanente (301)".
-
En el campo "Dominio", elige tu dominio principal.
-
En el campo "Redirige a", introduce
https://tudominio.com(ohttps://www.tudominio.com, si prefieres usar el www). -
Marca la casilla "Redirigir también el directorio www" si está disponible.
-
Haz clic en "Guardar".
Opción B: Añadir reglas al archivo .htaccess
Si prefieres hacerlo manualmente, puedes editar el archivo .htaccess de tu WordPress.
-
Ve a "Administrador de archivos" en cPanel.
-
Navega hasta la carpeta
public_html. -
Busca el archivo
.htaccess. Si no existe, puedes crearlo (asegúrate de que el nombre empiece con punto). -
Añade este código al principio del archivo:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
[WARNING] Haz siempre una copia de seguridad del archivo
.htaccessantes de modificarlo. Un error aquí puede romper tu web.
Paso 5: Configura WordPress para usar HTTPS
Ahora es el turno de WordPress. Necesitas actualizar la URL del sitio para que use HTTPS.
Método 1: Desde el panel de administración de WordPress
-
Ve a Ajustes > Generales en tu wp-admin.
-
En los campos "Dirección de WordPress (URL)" y "Dirección del sitio (URL)", cambia
http://porhttps://. -
Guarda los cambios.
[INFO] Si no puedes acceder a wp-admin porque tu web ya redirige a HTTPS y algo falla, usa el método 2.
Método 2: Desde cPanel (phpMyAdmin)
-
Ve a "Bases de datos" > "phpMyAdmin" en cPanel.
-
Selecciona la base de datos de tu WordPress.
-
Haz clic en la tabla
wp_options. -
Busca las filas con
siteurlyhome. -
Edita ambas y cambia
http://porhttps://en el valor.
Método 3: Añadir constantes en wp-config.php
Este es un método muy cómodo y efectivo.
-
Ve a "Administrador de archivos" en cPanel.
-
Navega hasta
public_htmly busca el archivowp-config.php. -
Añade estas líneas justo antes de la línea que dice
/* That's all, stop editing! Happy publishing. */:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
Paso 6: Corrige el contenido mixto (HTTP y HTTPS)
Después de configurar SSL en cPanel y cambiar las URLs, es posible que algunos elementos de tu web (imágenes, scripts, enlaces) sigan cargando desde http://. Esto se llama contenido mixto y puede causar problemas de seguridad y visuales.
Solución 1: Plugin de WordPress
Instala un plugin como "Really Simple SSL" o "Better Search Replace".
- Really Simple SSL: Detecta y corrige automáticamente la mayoría de los problemas de contenido mixto.
- Better Search Replace: Te permite buscar y reemplazar todas las URLs
http://porhttps://en tu base de datos.
[TIP] Antes de usar "Better Search Replace", haz una copia de seguridad de tu base de datos. Es una herramienta potente y debes usarla con cuidado.
Solución 2: Buscar y reemplazar manualmente
Si tienes pocos elementos, puedes hacerlo manualmente desde el editor de WordPress o desde la base de datos.
Paso 7: Verifica que todo funciona correctamente
Una vez que hayas completado los pasos, es momento de comprobar que todo está en orden.
-
Accede a tu web usando
https://tudominio.com. Deberías ver el candadito verde en la barra del navegador. -
Haz clic en el candado para ver los detalles del certificado. Debería decir "Conexión segura" o similar.
-
Navega por varias páginas de tu web para asegurarte de que no hay errores.
-
Utiliza herramientas online como "SSL Labs" de Qualys para hacer un análisis completo de tu configuración SSL.
Solución de problemas comunes
El certificado no se emite
- Verifica que tu dominio apunta correctamente al servidor de hosting.
- Asegúrate de que no tienes otro certificado instalado previamente que esté causando conflictos.
- Espera unos minutos y vuelve a intentarlo. A veces la propagación DNS tarda un poco.
Mi web muestra "No seguro" después de configurar SSL
- Limpia la caché de tu navegador y de tu web.
- Verifica que no hay contenido mixto (imágenes o scripts cargando desde HTTP).
- Comprueba que la redirección 301 está funcionando correctamente.
WordPress no carga después de activar SSL
- Revisa las URLs en Ajustes > Generales.
- Desactiva todos los plugins temporalmente para ver si alguno está causando problemas.
- Revisa el archivo .htaccess para asegurarte de que la redirección no está mal escrita.
Preguntas frecuentes (FAQ)
¿Cuánto cuesta un certificado Let's Encrypt?
Let's Encrypt es completamente gratuito. Una de las grandes ventajas de usar este método es que no tendrás que pagar nada por el certificado SSL.
¿Cuánto dura el certificado Let's Encrypt?
Los certificados de Let's Encrypt son válidos por 90 días. Sin embargo, cPanel los renueva automáticamente, así que no tendrás que preocuparte por renovaciones manuales.
¿Puedo configurar SSL en cPanel si mi web está en un subdirectorio?
Sí, puedes emitir certificados para subdirectorios, pero lo más común es emitirlo para el dominio principal y luego configurar la redirección. Si tu WordPress está en tudominio.com/blog, asegúrate de que la URL del sitio apunte correctamente a https://tudominio.com/blog.
¿Qué pasa si tengo varios dominios en mi cPanel?
Puedes emitir certificados SSL para cada dominio de forma independiente. Solo tienes que repetir el proceso en el paso 3 para cada dominio.
¿Necesito conocimientos técnicos avanzados?
No, este tutorial está pensado para que cualquier persona pueda configurar SSL en cPanel siguiendo los pasos. Si te pierdes en algún punto, siempre puedes contactar con tu proveedor de hosting.
¿Es seguro usar Let's Encrypt?
Absolutamente. Let's Encrypt es una autoridad de certificación muy respetada y utilizada por millones de sitios web en todo el mundo. Los certificados que emite son tan seguros como los de pago.
Conclusión
Configurar SSL en cPanel con Let's Encrypt es un proceso más sencillo de lo que parece. Siguiendo estos pasos, tendrás tu WordPress funcionando con HTTPS en pocos minutos, mejorando la seguridad de tu sitio y tu posicionamiento en Google.
Recuerda los pasos clave:
- Accede a cPanel.
- Emite el certificado Let's Encrypt para tu dominio y el subdominio www.
- Configura la redirección HTTPS.
- Actualiza las URLs en WordPress.
- Corrige el contenido mixto.
[WARNING] Si tu hosting utiliza Syspanel, recuerda que el acceso es diferente (puerto 2106) y aunque el proceso es similar, algunos nombres de las opciones pueden variar ligeramente. En caso de duda, consulta la documentación de tu proveedor.
Con tu sitio ya en HTTPS, podrás disfrutar de todos los beneficios que hemos mencionado al principio: más confianza, mejor SEO y una experiencia de usuario más segura. ¡Enhorabuena, has dado un paso importante para profesionalizar tu presencia online!
