Cómo configurar SSL en WordPress desde cPanel (Let's Encrypt)
¡Hola! Si estás leyendo esto, probablemente quieres que tu sitio web en WordPress sea más seguro y profesional. La buena noticia es que configurar un certificado SSL (el candado verde en la barra de direcciones) es más fácil de lo que piensas, especialmente si usas cPanel y el certificado gratuito de Let's Encrypt.
En esta guía, te explico paso a paso cómo instalar y configurar SSL WordPress cPanel para que tu web pase a HTTPS WordPress de forma segura y sin complicaciones. No necesitas ser un experto en tecnología, solo seguir estas instrucciones al pie de la letra.
¿Qué es SSL y por qué tu sitio WordPress lo necesita?
Antes de empezar, vamos a aclarar conceptos básicos. SSL (Secure Sockets Layer) es un protocolo que encripta la información que viaja entre el navegador de tus visitas y tu servidor. Cuando lo instalas, tu web pasa de usar HTTP (inseguro) a HTTPS (seguro). Esto es importante por varias razones:
- Seguridad: Protege datos sensibles como contraseñas o pagos.
- Confianza: Los usuarios ven el candado verde y saben que tu sitio es legítimo.
- SEO: Google favorece los sitios con HTTPS, lo que mejora tu posicionamiento.
- Requisito para ciertas funciones: Algunos plugins de pago o formularios requieren HTTPS.
Let's Encrypt es una autoridad de certificación gratuita que emite certificados SSL válidos por 90 días (se renuevan automáticamente). La mayoría de los paneles de control como cPanel lo integran de forma sencilla.
Requisitos previos
Antes de empezar, asegúrate de tener:
- Acceso a cPanel: Las credenciales de tu hosting (usuario y contraseña).
- Dominio apuntando al servidor: Tu dominio debe estar configurado y apuntando a los nameservers de tu hosting.
- WordPress instalado: Puede estar en la raíz (ej: tudominio.com) o en una subcarpeta (ej: tudominio.com/blog).
- Acceso al administrador de WordPress: Necesitarás instalar un plugin para forzar HTTPS.
[INFO] Si tu hosting usa Syspanel (anteriormente HestiaCP), el proceso es similar pero accedes por el puerto 2106. Por ejemplo:
https://tudominio.com:2106. Syspanel también tiene una opción para Let's Encrypt en la sección de "Web".
Paso 1: Instalar el certificado SSL desde cPanel
El primer paso es generar e instalar el certificado. Sigue estos pasos:
- Inicia sesión en cPanel: Ve a
https://tudominio.com/cpanelo la URL que te haya dado tu proveedor de hosting. Ingresa tu usuario y contraseña. - Busca la sección "SSL/TLS": En la pantalla principal de cPanel, busca el ícono "SSL/TLS" o "SSL/TLS Status". A veces está en la categoría "Seguridad".
- Haz clic en "Let's Encrypt" o "AutoSSL": Dependiendo de tu hosting, verás una opción llamada "Let's Encrypt SSL" o "AutoSSL". Si no la ves, busca "SSL Certificates" y luego "Install an SSL Certificate".
- Selecciona tu dominio: En la lista, elige el dominio para el que quieres el certificado (ej: tudominio.com). Si tienes varios, selecciona el correcto.
- Haz clic en "Emitir" o "Instalar": El sistema verificará que el dominio apunta al servidor y generará el certificado. Esto puede tardar unos segundos.
- Verifica la instalación: Una vez completado, verás un mensaje de éxito. Puedes comprobarlo visitando
https://tudominio.comen tu navegador. Si ves el candado, ¡vas por buen camino!
[TIP] Si tu hosting usa Syspanel (puerto 2106), ve a "Web" > "Dominios" > selecciona tu dominio y activa "SSL" con Let's Encrypt. El proceso es similar.
Paso 2: Forzar HTTPS en WordPress
Una vez instalado el certificado, tu sitio aún puede cargarse en HTTP. Necesitas redirigir todo el tráfico a HTTPS. Hay dos formas de hacerlo:
Opción A: Usando un plugin (recomendado para principiantes)
- Instala un plugin SSL: Desde el escritorio de WordPress, ve a Plugins > Añadir nuevo. Busca "Really Simple SSL" o "SSL Insecure Content Fixer". Instala y activa el que prefieras.
- Configura el plugin: Really Simple SSL, por ejemplo, detectará automáticamente tu certificado y te preguntará si quieres activar HTTPS. Haz clic en "Go ahead, activate SSL!".
- Verifica la redirección: El plugin se encargará de redirigir HTTP a HTTPS y corregir contenido mixto (imágenes, scripts que se cargan en HTTP). Visita
http://tudominio.comy deberías ser redirigido ahttps://tudominio.com.
Opción B: Manual (sin plugin)
Si prefieres no usar un plugin, puedes editar el archivo .htaccess (en la raíz de tu WordPress) o configurar la redirección desde cPanel.
- Accede al administrador de archivos de cPanel: Ve a Archivos > Administrador de archivos. Selecciona la carpeta
public_html(o la carpeta donde está instalado WordPress). - Edita el archivo .htaccess: Busca el archivo
.htaccess(puede estar oculto, habilita "Mostrar archivos ocultos"). Haz clic derecho y selecciona Editar. - Añade el código de redirección: Al principio del archivo, pega esto:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>
- Guarda los cambios. Prueba tu web para asegurarte de que funciona.
[WARNING] Si editas
.htaccessmanualmente, asegúrate de no romper otras reglas. Si no estás seguro, usa el plugin.
Paso 3: Corregir contenido mixto (Mixed Content)
Después de activar HTTPS, es posible que algunas imágenes, scripts o hojas de estilo sigan cargándose en HTTP. Esto hace que el candado aparezca como "No seguro" o con un triángulo amarillo. Para solucionarlo:
- Usa un plugin de corrección: Really Simple SSL ya lo hace automáticamente. Si usas otro, como SSL Insecure Content Fixer, ve a Ajustes > SSL Insecure Content y elige "Simple" o "Content" según tu nivel de confianza.
- Actualiza URLs en la base de datos: Si tienes muchas URLs antiguas con HTTP, puedes usar un plugin como Better Search Replace. Ve a Herramientas > Better Search Replace, busca
http://tudominio.comy reemplázalo porhttps://tudominio.com. Selecciona todas las tablas de WordPress y ejecuta. - Verifica con herramientas online: Usa Why No Padlock? (why no padlock) o la consola de desarrollador de Chrome (F12 > Console) para ver qué recursos siguen en HTTP.
[INFO] El contenido mixto es la causa más común de que el candado no aparezca. No te preocupes, es fácil de arreglar.
Paso 4: Actualizar la configuración de WordPress
Para evitar problemas, asegúrate de que WordPress sepa que tu sitio ahora es HTTPS:
- Ve a Ajustes > Generales en WordPress.
- Cambia las URLs: Tanto "Dirección de WordPress (URL)" como "Dirección del sitio (URL)" deben empezar con
https://. - Guarda los cambios. Si ya lo hiciste con el plugin, puede que estén actualizadas automáticamente.
Paso 5: Renovación automática (no te preocupes)
Los certificados de Let's Encrypt caducan cada 90 días. La mayoría de los hostings con cPanel renuevan automáticamente el certificado. Para verificarlo:
- En cPanel: Busca la sección "SSL/TLS Status". Verás una lista de dominios y la fecha de expiración. Si está en verde, todo bien.
- En Syspanel: Ve a "Web" > "SSL" y verifica que la renovación automática esté activada.
Si por algún motivo no se renueva, recibirás un aviso por correo. Puedes repetir el Paso 1 manualmente.
Preguntas frecuentes (FAQ)
¿Qué hago si veo "Su conexión no es privada"?
Esto suele ocurrir si el certificado no está bien instalado o si el dominio no apunta al servidor. Verifica que el certificado esté activo en cPanel y que tu dominio tenga los registros DNS correctos.
¿Puedo usar Let's Encrypt en un subdominio?
Sí, siempre que el subdominio apunte al mismo servidor. En cPanel, selecciona el subdominio en la lista de Let's Encrypt.
¿Mi sitio se volverá más lento con HTTPS?
No. La encriptación SSL tiene un impacto mínimo en el rendimiento, y las ventajas de seguridad y SEO lo compensan.
¿Qué pasa si uso Syspanel (HestiaCP)?
El proceso es similar. Accede con el puerto 2106 (ej: https://tudominio.com:2106), ve a "Web" > "Dominios", selecciona tu dominio y activa "SSL" con Let's Encrypt.
¿Necesito un plugin para forzar HTTPS?
No es obligatorio, pero es más fácil para principiantes. Si prefieres la opción manual, edita el .htaccess como expliqué en el Paso 2.
Conclusión
Configurar SSL WordPress cPanel con Let's Encrypt WordPress es un proceso sencillo que cualquiera puede hacer siguiendo estos pasos. Recuerda que el objetivo es tener HTTPS WordPress para ofrecer seguridad y confianza a tus visitantes, además de mejorar tu SEO.
Si encuentras algún problema, no dudes en consultar la documentación de tu hosting o pedir ayuda en foros. ¡Tu sitio web merece ese candado verde!
Resumen rápido:
- Instala el certificado desde cPanel (AutoSSL o Let's Encrypt).
- Activa la redirección a HTTPS (plugin o
.htaccess). - Corrige contenido mixto.
- Actualiza las URLs en Ajustes de WordPress.
- Disfruta de tu web segura.
¡Manos a la obra!
