Cómo configurar SSL en WordPress con Let's Encrypt en cPanel
¡Hola! Soy tu técnico de soporte amigable. Hoy vamos a aprender juntos una tarea que suena más complicada de lo que realmente es: configurar SSL en WordPress con Let's Encrypt desde cPanel. Al final, tu sitio web tendrá el candado verde de seguridad y cargará con HTTPS, lo que además es excelente para tu SEO. Vamos paso a paso, sin prisas.
¿Qué es SSL y por qué lo necesitas en tu WordPress?
SSL (Secure Sockets Layer) es una capa de seguridad que encripta la información que viaja entre tu sitio web y los visitantes. Piensa en ello como un sobre sellado: nadie puede leer lo que hay dentro mientras viaja por internet. Cuando instalas un certificado SSL, tu sitio pasa de usar HTTP a HTTPS (la "s" es de "seguro").
¿Por qué es obligatorio hoy en dÃa?
- Seguridad para tus usuarios: Protege datos como contraseñas, formularios de contacto o pagos.
- Confianza: Los navegadores (Chrome, Firefox, Safari) marcan los sitios sin SSL como "No seguros".
- SEO: Google favorece los sitios con HTTPS en sus resultados de búsqueda.
- Requisito técnico: Muchas funciones de WordPress (como la API REST o plugins de pago) exigen SSL.
Y lo mejor: puedes obtener un certificado SSL completamente gratis gracias a Let's Encrypt, una autoridad de certificación sin ánimo de lucro. Tu cPanel suele tener una herramienta integrada para instalarlo en segundos.
Requisitos previos antes de empezar
Antes de lanzarnos a la configuración, asegurémonos de que todo está listo:
- Acceso a cPanel: Necesitas las credenciales que te dio tu proveedor de hosting. Si no las tienes, contacta con soporte.
- Dominio apuntando a tu hosting: Tu dominio debe estar resuelto (es decir, que al escribirlo en el navegador llegue a tu web).
- WordPress instalado: Puede ser con o sin contenido, pero debe funcionar.
- Backup reciente: Por si algo sale mal, aunque es raro. Puedes hacerlo desde cPanel > Backup o con un plugin como UpdraftPlus.
[WARNING] Realiza siempre una copia de seguridad completa de tu sitio (archivos y base de datos) antes de hacer cambios importantes. Nunca se sabe.
Paso 1: Accede a cPanel y localiza la herramienta SSL/TLS
Tu cPanel es el panel de control de tu hosting. Una vez dentro:
- Busca la sección Seguridad o SSL/TLS. El nombre exacto puede variar según el proveedor, pero suele ser algo como "SSL/TLS", "Let's Encrypt" o "SSL Certificates".
- Si ves una opción llamada Let's Encrypt, ¡perfecto! Si no, busca AutoSSL o SSL Manager.
[INFO] Algunos hostings tienen un botón directo llamado "Instalar SSL gratuito". Otros usan el sistema AutoSSL de cPanel que lo hace automáticamente. En este artÃculo nos centraremos en Let's Encrypt, que es el más común.
Paso 2: Instala el certificado SSL con Let's Encrypt desde cPanel
Aquà viene la parte mágica. Sigue estos pasos exactos:
- Haz clic en "Let's Encrypt SSL" o "SSL/TLS Status" (depende de tu interfaz).
- Verás una lista de tus dominios. Busca el dominio principal de tu WordPress (ejemplo:
tudominio.com). - Selecciona el dominio y haz clic en "Issue" (Emitir) o "Instalar".
- El sistema verificará que el dominio te pertenece (normalmente comprobando que apunta a tu servidor). Esto toma unos segundos.
- Una vez emitido, verás un mensaje de éxito. Listo, el certificado está instalado.
[TIP] Si tienes subdominios (como
blog.tudominio.com), repite el proceso para cada uno. Let's Encrypt permite certificados para múltiples dominios.
¿Qué pasa si no ves la opción Let's Encrypt?
No te preocupes. Algunos paneles usan AutoSSL. En ese caso:
- Ve a SSL/TLS > Manage SSL Sites.
- Busca tu dominio en la lista.
- Haz clic en "Install and Secure".
- El sistema elegirá automáticamente Let's Encrypt (si está disponible) o un certificado de tu proveedor.
Paso 3: Verifica que el certificado se ha instalado correctamente
Después de instalar, es bueno comprobar que todo funciona:
- Abre tu navegador y escribe
https://tudominio.com. - DeberÃas ver el candado verde en la barra de direcciones.
- Haz clic en el candado para ver los detalles del certificado. Debe decir "Emitido por: Let's Encrypt" y la fecha de caducidad (90 dÃas, pero se renueva automáticamente).
- Si ves un error de seguridad, puede que el certificado no se haya propagado aún. Espera unos minutos y vuelve a intentar.
[WARNING] Si ves "No seguro" o "Conexión no privada", puede ser que el certificado no esté bien instalado o que tu sitio aún cargue recursos HTTP. No te alarmes, lo solucionaremos en los siguientes pasos.
Paso 4: Configura WordPress para usar HTTPS
Ahora que el certificado está en el servidor, debemos decirle a WordPress que use HTTPS en lugar de HTTP. Hay dos formas: desde el panel de administración o editando archivos.
Opción A: Desde el escritorio de WordPress (recomendada para principiantes)
- Accede a tu panel de administración:
https://tudominio.com/wp-admin. - Ve a Ajustes > Generales.
- En Dirección de WordPress (URL) y Dirección del sitio (URL), cambia
http://porhttps://. - Guarda los cambios. WordPress te pedirá que inicies sesión de nuevo (porque la URL ha cambiado).
- Vuelve a entrar con la nueva URL HTTPS.
Opción B: Editando el archivo wp-config.php (más técnico)
Si no puedes acceder al panel (por ejemplo, porque ya no carga), edita el archivo wp-config.php desde cPanel:
- Ve a Administrador de archivos en cPanel.
- Navega a la carpeta
public_html(o donde tengas instalado WordPress). - Busca el archivo
wp-config.php. - Haz clic derecho > Editar.
- Justo antes de la lÃnea
/* That's all, stop editing! Happy blogging. */, añade estas lÃneas:
define('WP_HOME','https://tudominio.com');
define('WP_SITEURL','https://tudominio.com');
- Guarda y cierra.
[INFO] Si usas un plugin de caché (como WP Rocket o W3 Total Cache), limpia la caché después de este cambio.
Paso 5: Corrige contenido mixto (Mixed Content)
Uno de los problemas más comunes después de instalar SSL es el contenido mixto: recursos (imágenes, scripts, CSS) que se cargan desde HTTP en una página HTTPS. Esto hace que el candado aparezca como "No seguro" o con un triángulo amarillo.
¿Cómo detectarlo?
- Abre tu sitio y presiona F12 para abrir las herramientas de desarrollador.
- Ve a la pestaña Console. Si ves errores como
Mixed Content: The page at '...' was loaded over HTTPS, but requested an insecure resource 'http://...', tienes contenido mixto.
Soluciones prácticas:
- Plugin "Better Search Replace": Instálalo y ejecuta un reemplazo de
http://tudominio.comporhttps://tudominio.comen la base de datos. Esto corrige URLs antiguas en entradas, páginas y medios. - Plugin "Really Simple SSL": Detecta y corrige automáticamente la mayorÃa de los problemas de contenido mixto. Además, fuerza HTTPS en todo el sitio.
- Manual: Si prefieres hacerlo a mano, edita las entradas o el tema desde el editor de WordPress.
[TIP] Después de instalar Really Simple SSL, ve a Ajustes > SSL y activa "Forzar SSL" y "Corregir contenido mixto". Es mágico.
Paso 6: Redirige HTTP a HTTPS (301 Redirect)
Para que los visitantes que lleguen por HTTP (por ejemplo, desde un enlace antiguo) vayan automáticamente a HTTPS, necesitas una redirección 301. Esto también evita que Google penalice contenido duplicado.
Método 1: Desde cPanel (más fácil)
- Ve a Redirecciones (en la sección Dominios).
- Selecciona tu dominio.
- En "Redirige a", escribe
https://tudominio.com. - Marca "Redirección permanente (301)" y "Redirigir también www".
- Guarda.
Método 2: Editando el archivo .htaccess
- Desde Administrador de archivos, abre el archivo
.htaccess(enpublic_html). - Añade estas lÃneas al principio:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
[WARNING] Si usas un plugin de caché o seguridad, desactÃvalo temporalmente mientras haces cambios en .htaccess.
Paso 7: Actualiza Google Search Console y sitemaps
Una vez que tu sitio funciona en HTTPS, es bueno avisar a Google:
- Ve a Google Search Console.
- Añade tu nueva propiedad con la URL HTTPS (ejemplo:
https://tudominio.com). - Verifica la propiedad (puedes usar el mismo método que usaste antes).
- EnvÃa tu sitemap HTTPS (normalmente en
https://tudominio.com/sitemap.xml). - Si tenÃas la versión HTTP, puedes mantenerla pero Google irá migrando automáticamente.
[INFO] No elimines la propiedad HTTP de inmediato. Google necesita tiempo para procesar la redirección.
Preguntas frecuentes (FAQ)
¿Cuánto dura el certificado de Let's Encrypt?
90 dÃas. Pero cPanel lo renueva automáticamente (normalmente cada 60 dÃas). No tienes que hacer nada.
¿Por qué mi sitio sigue cargando en HTTP después de instalar SSL?
Puede que no hayas forzado HTTPS en WordPress o que tengas contenido mixto. Sigue los pasos 4, 5 y 6 de este artÃculo.
¿Let's Encrypt es seguro para mi tienda WooCommerce?
SÃ, es igual de seguro que un certificado de pago. Sin embargo, si procesas pagos con tarjeta directamente en tu sitio (no con pasarelas externas), algunos bancos pueden exigir un certificado EV (Extended Validation). Pero en la mayorÃa de casos, Let's Encrypt es suficiente.
¿Puedo instalar SSL en un subdominio (ej. tienda.tudominio.com)?
SÃ, desde cPanel selecciona el subdominio en la herramienta SSL. Si usas AutoSSL, suele cubrir todos los subdominios automáticamente.
¿Qué hago si mi hosting no tiene cPanel?
Algunos hostings usan paneles como Syspanel (antes conocido como HestiaCP). En ese caso, el proceso es similar pero accedes por el puerto 2106. Busca la sección "SSL" o "Let's Encrypt" dentro de Syspanel. Si no lo ves, contacta con soporte.
Conclusión: Tu sitio ya es seguro y profesional
¡Felicidades! Has configurado SSL en WordPress con Let's Encrypt desde cPanel. Ahora tu sitio tiene el candado verde, carga por HTTPS y está listo para ofrecer una experiencia segura a tus visitantes. Recuerda que este certificado se renueva solo, asà que no tienes que preocuparte por la caducidad.
Resumen rápido de lo que hicimos:
- Instalaste el certificado SSL desde cPanel.
- Configuraste WordPress para usar HTTPS.
- Corregiste contenido mixto.
- Redirigiste HTTP a HTTPS.
- Actualizaste Google Search Console.
Si tienes alguna duda, recuerda que siempre puedes consultar la documentación de tu hosting o contactar con soporte. ¡Ahora disfruta de tu sitio web seguro y con mejor SEO!
[TIP FINAL] Después de unos dÃas, revisa Google Search Console para ver si hay errores de rastreo. Si todo está bien, tu SEO empezará a notar la mejora.
