Cómo configurar SSL en WordPress con cPanel (gratis y fácil)
¿Tu página web en WordPress sigue mostrando el candado roto o el temido "No seguro" en el navegador? No te preocupes, es un problema muy común y solucionarlo es más fácil de lo que crees. Configurar SSL en WordPress desde cPanel es un proceso gratuito y rápido, gracias a herramientas como Let's Encrypt y AutoSSL. En esta guía paso a paso, te voy a explicar todo lo que necesitas saber para activar SSL en tu sitio, mejorar la seguridad y ganarte la confianza de tus visitantes. Vamos a ello.
¿Qué es SSL y por qué es obligatorio hoy en día?
SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que viaja entre el navegador de tus usuarios y tu servidor. Cuando lo activas, tu sitio web pasa de usar "http://" a "https://", y aparece un candado verde en la barra de direcciones. Esto no solo protege datos sensibles (como contraseñas o pagos), sino que también es un factor clave para el SEO: Google penaliza los sitios sin SSL.
Para los usuarios de cPanel, la buena noticia es que la mayoría de los proveedores de hosting incluyen herramientas gratuitas como AutoSSL o Let's Encrypt. Con solo unos clics, puedes tener SSL activo sin pagar un solo centavo.
Requisitos previos antes de empezar
Antes de lanzarte a configurar SSL, asegúrate de tener lo siguiente:
- Acceso a cPanel (las credenciales te las dio tu proveedor de hosting).
- Un dominio o subdominio apuntando a tu servidor (los DNS deben estar correctamente configurados).
- WordPress instalado y funcionando (aunque sea en una página de "Próximamente").
- Una copia de seguridad reciente de tu sitio (por si algo sale mal, aunque es raro).
[INFO] Si tu hosting usa Syspanel (el antiguo HestiaCP), el acceso es por el puerto 2106. Por ejemplo: tudominio.com:2106. El proceso es similar, pero busca la sección "SSL" o "Let's Encrypt".
Paso 1: Activar SSL desde cPanel (AutoSSL o Let's Encrypt)
La forma más sencilla de conseguir un certificado SSL gratuito es usando la herramienta que viene integrada en cPanel. Dependiendo de tu proveedor, puede llamarse "AutoSSL", "SSL/TLS" o "Let's Encrypt SSL". Sigue estos pasos:
1.1 Accede a cPanel y busca la sección SSL
- Inicia sesión en tu cPanel. Normalmente la URL es algo como
tudominio.com/cpanelotudominio.com:2083. - Busca la sección "Seguridad" o directamente "SSL/TLS". En la mayoría de los paneles verás opciones como:
- AutoSSL (recomendado para principiantes)
- Let's Encrypt SSL
- SSL/TLS Status
1.2 Activa AutoSSL (la opción más fácil)
- Haz clic en "AutoSSL" o "SSL/TLS Status".
- Verás una lista de tus dominios. Busca el dominio de tu WordPress.
- Junto a él, suele haber un botón o enlace que dice "Ejecutar AutoSSL" o "Instalar".
- Haz clic y espera unos segundos. El sistema generará e instalará el certificado automáticamente.
[TIP] Si no ves AutoSSL, busca "Let's Encrypt" en el buscador de cPanel. Muchos hosts lo tienen como plugin independiente. Simplemente selecciona tu dominio y haz clic en "Emitir" o "Instalar".
1.3 Verifica que el certificado se haya instalado
- Una vez que el proceso termine, verás un mensaje de éxito. El estado del dominio cambiará a "Válido" o "Cubierto".
- Para comprobarlo, abre una ventana de incógnito en tu navegador y escribe
https://tudominio.com. Si ves el candado verde, ¡perfecto! Si no, sigue leyendo.
Paso 2: Forzar HTTPS en WordPress (para que todo funcione en modo seguro)
Activar el certificado SSL en el servidor es solo la mitad del trabajo. Ahora necesitas que WordPress cargue todas las páginas, imágenes y enlaces usando HTTPS. De lo contrario, verás contenido mixto (http y https) y el candado seguirá apareciendo como no seguro.
2.1 Cambia la URL del sitio en Ajustes de WordPress
- Ve a tu escritorio de WordPress:
https://tudominio.com/wp-admin. - En el menú lateral, haz clic en Ajustes > Generales.
- Verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
- Cambia ambas de
http://tudominio.comahttps://tudominio.com. - Guarda los cambios. WordPress te pedirá que inicies sesión de nuevo (no te preocupes, es normal).
2.2 Usa un plugin para forzar HTTPS (opcional pero recomendado)
Si no te sientes cómodo editando archivos, instala un plugin como Really Simple SSL o SSL Insecure Content Fixer. Estos plugins detectan automáticamente el SSL y fuerzan el redireccionamiento. Aquí te explico cómo usar Really Simple SSL:
- Ve a Plugins > Añadir nuevo.
- Busca "Really Simple SSL".
- Instálalo y actívalo.
- El plugin te guiará con un asistente. Simplemente haz clic en "Activar SSL" y listo.
[WARNING] Si tu sitio ya tenía SSL pero no lo habías configurado en WordPress, es posible que al activar el plugin te cierres la sesión. No entres en pánico: vuelve a iniciar sesión con tu contraseña normal.
2.3 Redirección forzada desde el archivo .htaccess (método manual)
Si prefieres no usar plugins, puedes añadir una línea de código al archivo .htaccess de tu WordPress. Accede a cPanel, busca el Administrador de archivos, ve a la carpeta public_html y localiza el archivo .htaccess. Ábrelo y pega esto justo después de la línea # BEGIN WordPress:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</Iframe>
Guarda los cambios. Ahora cada vez que alguien intente entrar por HTTP, será redirigido automáticamente a HTTPS.
Paso 3: Solucionar problemas comunes de contenido mixto
Después de activar SSL, es posible que algunas imágenes, scripts o estilos sigan cargándose por HTTP. Esto rompe el candado verde. Para detectarlos:
- Abre tu web y pulsa F12 para abrir las herramientas de desarrollador.
- Ve a la pestaña Consola o Console. Si ves errores como "Mixed Content", ahí está el problema.
3.1 Usa un plugin para corregir contenido mixto
El plugin Really Simple SSL que mencionamos antes también corrige estos errores automáticamente. También puedes probar SSL Insecure Content Fixer o Better Search Replace (para cambiar URLs en la base de datos).
3.2 Actualiza las URLs en la base de datos (método avanzado)
Si tienes muchas URLs hardcodeadas en HTTP, puedes usar el plugin Better Search Replace:
- Ve a Herramientas > Better Search Replace.
- En "Buscar", escribe
http://tudominio.com. - En "Reemplazar", escribe
https://tudominio.com. - Selecciona todas las tablas de la base de datos (o solo las de contenido si prefieres).
- Haz clic en "Ejecutar". Importante: primero haz una copia de seguridad de la base de datos.
[INFO] Si usas Syspanel, el acceso a la base de datos es similar: desde el panel, busca "phpMyAdmin" o "Bases de datos". El proceso de reemplazo es idéntico.
Paso 4: Verificar que todo funcione correctamente
Una vez que hayas completado los pasos anteriores, es hora de comprobar que tu SSL WordPress cPanel está funcionando al 100%.
- Prueba el candado: Visita
https://tudominio.comdesde varios navegadores (Chrome, Firefox, Edge). Deberías ver el candado verde. - Usa herramientas online: Ve a sitios como SSL Labs (ssllabs.com) o Why No Padlock (whynopadlock.com). Introduce tu dominio y te dirán si hay errores.
- Navega por tu web: Haz clic en varias páginas, formularios, y enlaces. Asegúrate de que todo cargue correctamente.
Preguntas frecuentes (FAQ) sobre SSL en WordPress con cPanel
¿Es realmente gratis configurar SSL con Let's Encrypt cPanel?
Sí, Let's Encrypt es una autoridad de certificación gratuita y abierta. La mayoría de los hosts la integran en cPanel. No hay costos ocultos, aunque el certificado caduca cada 90 días. Pero no te preocupes: AutoSSL lo renueva automáticamente.
¿Qué pasa si mi hosting no tiene AutoSSL?
Puedes instalar Let's Encrypt manualmente desde cPanel (busca "Let's Encrypt SSL" en la sección de seguridad). Si no aparece, contacta a tu proveedor de hosting. Algunos paneles como Syspanel también lo incluyen en su sección de SSL.
¿Perderé mi SEO si cambio de HTTP a HTTPS?
Al contrario: Google da prioridad a los sitios con HTTPS. Solo asegúrate de configurar una redirección 301 desde HTTP a HTTPS (como explicamos en el paso 2). Así no perderás el ranking de tus páginas.
¿Necesito un certificado SSL pago para sitios de comercio electrónico?
No necesariamente. Let's Encrypt ofrece el mismo nivel de cifrado que los certificados de pago. La diferencia está en las garantías y el soporte, pero para la mayoría de las tiendas online, el SSL gratuito es suficiente.
¿Cómo sé si mi SSL está instalado correctamente?
Además del candado verde, puedes usar la herramienta de inspección de Chrome (F12 > Seguridad) o sitios como SSL Labs. Si ves una "A" en la calificación, todo está perfecto.
Conclusión: Tu sitio ya es seguro y confiable
Configurar SSL en WordPress con cPanel es un proceso que no te llevará más de 10 minutos si sigues estos pasos. Has aprendido a activar AutoSSL, forzar HTTPS, corregir contenido mixto y verificar que todo funcione. Ahora tu web no solo es más segura, sino que también mejora su posicionamiento en buscadores y genera confianza en tus visitantes.
[TIP FINAL] Si en algún momento tienes dudas, recuerda que la mayoría de los problemas se solucionan con un plugin como Really Simple SSL. Y si tu hosting usa Syspanel, no olvides acceder por el puerto 2106 y buscar la sección SSL. ¡Manos a la obra y a disfrutar de un WordPress más seguro!
