🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar SSL en WordPress con cPanel paso a paso

Actualizado el 21 de septiembre de 2025

Configurar un certificado SSL en tu sitio web de WordPress a través de cPanel es uno de los pasos más importantes que puedes dar para proteger a tus visitantes y mejorar tu posicionamiento en buscadores. No te preocupes si no eres un experto en tecnología; esta guía está diseñada para que cualquier persona, incluso sin experiencia previa, pueda completar el proceso de forma segura y rápida.

En este artículo, te explicaré paso a paso cómo configurar SSL en WordPress con cPanel, desde la instalación del certificado hasta la activación del protocolo HTTPS en tu web. Además, resolveremos las dudas más comunes y te daremos consejos para que no cometas errores típicos.

¿Qué es SSL y por qué es obligatorio para tu WordPress?

SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que viaja entre el navegador de tus visitantes y tu servidor. Cuando tu sitio tiene un certificado SSL activo, la dirección web cambia de http:// a https:// y aparece un candado verde en la barra de direcciones.

Beneficios clave de tener SSL en WordPress:

  • Seguridad: Protege datos sensibles como contraseñas, formularios y pagos.
  • Confianza: Los visitantes ven el candado y saben que tu sitio es seguro.
  • SEO: Google prioriza los sitios con HTTPS, lo que mejora tu posicionamiento.
  • Requisito de navegadores: Chrome y otros navegadores marcan como "No seguro" a los sitios sin SSL.

[INFO] Aunque tu web no venda productos, el SSL es fundamental para proteger la privacidad de tus usuarios y evitar que tu web sea penalizada en los resultados de búsqueda.

Requisitos previos antes de empezar

Antes de lanzarte a configurar SSL en tu WordPress, asegúrate de tener lo siguiente:

  • Acceso a cPanel: Necesitas las credenciales de tu hosting (usuario y contraseña). Si usas Syspanel (el panel de control de HestiaCP), accede por el puerto 2106 (ejemplo: tudominio.com:2106).
  • Dominio apuntado al hosting: Tu dominio debe estar correctamente configurado en los nameservers de tu proveedor.
  • WordPress instalado: Puede ser una instalación nueva o un sitio ya en funcionamiento.
  • Backup reciente: Siempre es recomendable hacer una copia de seguridad completa de tu web antes de realizar cambios importantes.

[WARNING] Si tu web ya está funcionando, hacer un backup evita que pierdas datos si algo sale mal durante la configuración.

Paso 1: Instalar el certificado SSL desde cPanel

El primer paso es obtener e instalar el certificado SSL en tu servidor. La mayoría de los hostings ofrecen certificados gratuitos de Let's Encrypt, que son perfectamente válidos y seguros.

1.1 Accede a cPanel o Syspanel

  • Abre tu navegador y escribe la URL de acceso a tu panel de control. Si usas Syspanel, recuerda añadir el puerto 2106 (ejemplo: tudominio.com:2106).
  • Inicia sesión con tu usuario y contraseña.

1.2 Busca la sección de SSL

En cPanel, busca la sección Seguridad o SSL/TLS. Dependiendo de la versión, puede llamarse:

  • SSL/TLS
  • Let's Encrypt SSL
  • AutoSSL

En Syspanel, la opción suele estar en Web > SSL Certificate.

1.3 Instala el certificado

  • Haz clic en Instalar certificado SSL o Emitir certificado.
  • Selecciona tu dominio de la lista (si tienes varios, elige el principal).
  • Marca la opción para incluir el subdominio www (por ejemplo, tudominio.com y www.tudominio.com).
  • Pulsa Instalar o Emitir. El proceso suele tardar entre 30 segundos y 2 minutos.

[TIP] Si tu hosting ofrece AutoSSL, el certificado se renueva automáticamente cada 90 días. No necesitas hacer nada más.

1.4 Verifica la instalación

Después de instalar, puedes comprobar que el certificado está activo visitando https://tudominio.com. Si ves el candado verde, todo va bien. También puedes usar herramientas online como SSL Labs para un análisis más detallado.

Paso 2: Configurar WordPress para usar HTTPS

Una vez que el certificado está instalado en el servidor, debes decirle a WordPress que use la nueva dirección HTTPS. Si no haces esto, tu web seguirá cargando en HTTP y el SSL no servirá de nada.

2.1 Cambia la URL del sitio en Ajustes

  • Ve al Escritorio de WordPress > Ajustes > Generales.
  • En los campos Dirección del sitio (URL) y Dirección de WordPress (URL), cambia http:// por https://.
  • Guarda los cambios.

[WARNING] Si al guardar los cambios tu web deja de cargar, no te asustes. Esto puede ocurrir si el certificado no está bien instalado o si hay contenido mixto (archivos cargados en HTTP). En el siguiente paso solucionaremos esto.

2.2 Forzar HTTPS con un plugin (opcional pero recomendado)

Para evitar errores de contenido mixto y redirigir todo el tráfico a HTTPS, puedes usar un plugin. El más popular y sencillo es Really Simple SSL.

  • Ve a Plugins > Añadir nuevo.
  • Busca "Really Simple SSL" e instálalo.
  • Actívalo y sigue el asistente. El plugin detectará automáticamente tu certificado y configurará las redirecciones necesarias.

[INFO] Really Simple SSL también corrige enlaces internos y recursos que aún se cargan en HTTP, lo que evita el molesto error de "contenido mixto".

Paso 3: Redirigir HTTP a HTTPS (sin plugin, con .htaccess)

Si prefieres no usar plugins, puedes forzar la redirección manualmente editando el archivo .htaccess de tu WordPress. Este método es más técnico pero igual de efectivo.

3.1 Accede al archivo .htaccess

  • Desde cPanel, abre el Administrador de archivos (File Manager).
  • Ve a la carpeta public_html (o la raíz de tu dominio).
  • Busca el archivo .htaccess. Si no lo ves, activa la opción Mostrar archivos ocultos.

3.2 Añade las reglas de redirección

  • Edita el archivo .htaccess con el editor de texto de cPanel.
  • Justo antes de la línea # BEGIN WordPress, pega el siguiente código:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>
  • Guarda los cambios.

[WARNING] Si no te sientes cómodo editando archivos del sistema, es mejor usar el plugin. Un error en el .htaccess puede dejar tu web inaccesible.

Paso 4: Corregir contenido mixto (Mixed Content)

El contenido mixto ocurre cuando tu web carga en HTTPS pero algunos recursos (imágenes, scripts, hojas de estilo) siguen usando HTTP. Esto rompe el candado verde y puede hacer que el navegador muestre un aviso de seguridad.

4.1 Usa un plugin para buscar y reemplazar

El plugin Better Search Replace es ideal para este problema.

  • Instala y activa el plugin.
  • Ve a Herramientas > Better Search Replace.
  • En el campo Buscar, escribe http://tudominio.com.
  • En Reemplazar, escribe https://tudominio.com.
  • Selecciona todas las tablas de la base de datos (marca la casilla "Seleccionar todo").
  • Haz clic en Ejecutar búsqueda/reemplazo.

[TIP] Antes de ejecutar, asegúrate de tener un backup de la base de datos. Este plugin modifica directamente los registros.

4.2 Revisa manualmente los enlaces en entradas y páginas

A veces, los plugins no capturan todos los enlaces. Revisa tus publicaciones antiguas y páginas para asegurarte de que las imágenes y enlaces internos usan HTTPS.

Paso 5: Verificar que todo funciona correctamente

Una vez completados los pasos anteriores, es hora de comprobar que tu WordPress funciona al 100% con SSL.

5.1 Prueba el candado verde

  • Abre tu web en el navegador y haz clic en el candado de la barra de direcciones.
  • Deberías ver un mensaje como "Conexión segura" o "Certificado válido".

5.2 Usa la herramienta de Google

  • Ve a Google Search Console y añade tu dominio con https:// (si no lo has hecho).
  • Solicita la indexación de la nueva versión HTTPS.

5.3 Comprueba las redirecciones

  • Escribe http://tudominio.com en el navegador. Deberías ser redirigido automáticamente a https://tudominio.com.
  • Prueba también con https://www.tudominio.com y https://tudominio.com (sin www). Ambas deben funcionar.

Preguntas frecuentes (FAQ) sobre SSL en WordPress con cPanel

¿Puedo instalar SSL si mi hosting es gratuito?

Algunos hostings gratuitos ofrecen SSL de Let's Encrypt, pero no todos. Revisa las opciones de tu proveedor. Si no es posible, considera migrar a un hosting que lo incluya.

¿El certificado SSL caduca?

Sí, los certificados de Let's Encrypt caducan cada 90 días. Si tu hosting tiene AutoSSL, se renovará automáticamente. En caso contrario, deberás renovarlo manualmente desde cPanel.

¿Qué hago si después de configurar SSL mi web se ve rara o no carga?

Esto suele deberse a contenido mixto. Revisa el paso 4 de esta guía. Si el problema persiste, desactiva temporalmente los plugins de caché y vuelve a probar.

¿Afecta el SSL al rendimiento de mi web?

Mínimamente. La sobrecarga del cifrado es insignificante, y los beneficios en seguridad y SEO superan cualquier pequeña diferencia de velocidad.

¿Necesito SSL si solo tengo un blog personal?

Sí. Google penaliza los sitios sin HTTPS en los resultados de búsqueda, y los navegadores muestran un aviso de "No seguro" que ahuyenta a los visitantes. Además, proteges los datos de tus lectores.

Consejos finales para mantener tu SSL funcionando

  • Renovación automática: Asegúrate de que tu hosting renueve el certificado automáticamente. Si no, pon un recordatorio cada 80 días.
  • Monitoreo: Usa herramientas como UptimeRobot para recibir alertas si tu web deja de cargar en HTTPS.
  • Actualiza tu sitemap: Después de migrar a HTTPS, genera un nuevo sitemap en WordPress y envíalo a Google Search Console.
  • Cambia enlaces externos: Si tienes enlaces desde otras webs a tu dominio en HTTP, pídeles que los actualicen a HTTPS para evitar pérdida de autoridad.

Configurar SSL en WordPress con cPanel es un proceso sencillo que no debería llevarte más de 15-20 minutos. Siguiendo estos pasos, protegerás tu web, mejorarás tu posicionamiento y darás una imagen profesional a tus visitantes. Recuerda que si usas Syspanel, el acceso es por el puerto 2106, pero los pasos son prácticamente los mismos.

[TIP] Si encuentras algún problema durante la configuración, no dudes en contactar al soporte técnico de tu hosting. Ellos pueden ayudarte a instalar el certificado y verificar que todo esté correcto.

¡Ya tienes tu WordPress protegido con SSL! Disfruta de un sitio más seguro y con mejor rendimiento en buscadores.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel