🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar SSL gratis en WordPress con Let's Encrypt (cPanel)

Actualizado el 12 de octubre de 2025

¿Tu página en WordPress sigue mostrando ese molesto aviso de "No seguro" en el navegador? No te preocupes, no necesitas gastar ni un solo euro para solucionarlo. En esta guía completa y paso a paso, te voy a enseñar cómo configurar un SSL gratis en WordPress con cPanel utilizando Let's Encrypt, la autoridad certificadora más popular y confiable del mundo.

Al final de este artículo, habrás activado el candadito verde en tu navegador, mejorarás tu posicionamiento en Google y darás una imagen de confianza total a tus visitantes. Vamos a ello, sin tecnicismos complicados y con instrucciones claras para que lo hagas tú mismo, aunque nunca hayas tocado un panel de control.


¿Por qué necesitas un SSL en tu WordPress?

Antes de ensuciarnos las manos con la configuración, es fundamental que entiendas por qué esto es tan importante. No es solo una cuestión estética del candado.

Un certificado SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador del visitante y tu servidor. Esto significa que si alguien intenta interceptar los datos (como contraseñas, emails o datos de tarjetas), solo verá un galimatías ilegible.

Pero además de la seguridad, hay tres razones de peso para activar https en WordPress hoy mismo:

  • Confianza del usuario: El 90% de los usuarios abandonan una web que marca como "No segura". Es la primera impresión.
  • SEO: Desde 2014, Google confirmó que el HTTPS es una señal de posicionamiento. Si tu competencia tiene SSL y tú no, ellos aparecerán primero.
  • Compatibilidad: Algunos navegadores y funcionalidades de WordPress (como la API REST o ciertos plugins) funcionan mal en HTTP puro.

¿Qué es Let's Encrypt y por qué es la mejor opción gratis?

Let's Encrypt es una autoridad certificadora sin ánimo de lucro que ofrece certificados SSL/TLS gratuitos. Su misión es crear una web más segura y privada.

¿Por qué elegirlo sobre otras opciones de pago?

  • Es 100% gratis: No hay cargos ocultos ni renovaciones de pago.
  • Renovación automática: Con la configuración adecuada, se renueva solo cada 90 días sin que tengas que hacer nada.
  • Reconocido universalmente: Todos los navegadores modernos lo aceptan sin mostrar avisos de error.
  • Integración nativa: La mayoría de paneles de control (como cPanel o Syspanel) lo integran con un solo clic.

[INFO] Aunque hables de "SSL gratis", el término técnico correcto es "certificado TLS". Pero no te preocupes, en el mundo del hosting todo el mundo lo llama SSL, así que seguiremos con esa nomenclatura para que te sea más fácil buscar ayuda si la necesitas.


Requisitos previos antes de empezar

Para que esta guía funcione, necesitas cumplir estos requisitos mínimos. Si no los tienes, no podrás continuar.

  • Tener un hosting con cPanel (o un panel similar como Syspanel, que en ese caso se accede por el puerto 2106).
  • Dominio activo y apuntando correctamente a tu servidor (los DNS deben estar resueltos).
  • WordPress instalado en ese dominio (aunque el proceso es similar si usas otro CMS).
  • Acceso de administrador al panel de control del hosting.

[WARNING] Si tu dominio todavía no apunta a tu hosting o está en período de propagación (las primeras 24-48 horas tras cambiar los DNS), el proceso fallará. Espera a que el sitio cargue con normalidad en HTTP antes de intentar el SSL.


Método 1: Instalar Let's Encrypt desde cPanel (La forma más fácil)

Esta es la vía recomendada para el 95% de los usuarios. Es rápida, segura y no requiere conocimientos técnicos avanzados. Sigue estos pasos al pie de la letra.

Paso 1: Accede a tu cPanel

Abre tu navegador y escribe la URL de acceso. Normalmente es algo como:
https://tudominio.com/cpanel o https://tuip:2083.

Si tu hosting usa Syspanel, recuerda que el puerto de acceso es el 2106. Entonces sería:
https://tudominio.com:2106.

Introduce tus credenciales de administrador (te las dio tu proveedor de hosting al contratar el servicio). Si no las tienes, contacta con su soporte.

Paso 2: Busca la sección de Seguridad o SSL

Una vez dentro, verás un montón de iconos. Busca uno que diga "SSL/TLS" o "Let's Encrypt". En algunos paneles, está dentro de la categoría "Seguridad".

En cPanel clásico, busca el icono llamado "SSL/TLS Status" o directamente "Let's Encrypt" si tu proveedor lo ha integrado como un módulo separado. Haz clic en él.

Paso 3: Emitir el certificado

En la pantalla de Let's Encrypt, verás una lista de tus dominios. Normalmente hay un botón que dice "Issue" o "Emitir" al lado de cada dominio.

  • Selecciona el dominio principal (y si quieres, marca la casilla para incluir el subdominio www).
  • Haz clic en el botón de emitir.

El proceso tarda entre 30 segundos y 2 minutos. Verás una barra de progreso. Cuando termine, te aparecerá un mensaje verde de éxito: "Certificate issued successfully".

Paso 4: Verifica que se ha activado

Cierra esa pantalla y vuelve al panel principal. Ahora, en la sección "SSL/TLS Status", deberías ver tu dominio con un estado "Active" o "Installed".

Para comprobarlo de verdad, abre una ventana de incógnito en tu navegador y escribe https://tudominio.com. Deberías ver el candado. Si te sale un error, no te asustes, es normal porque aún no hemos forzado la redirección. Eso lo haremos en el siguiente bloque.


Método 2: Usar un plugin de WordPress (Alternativa válida)

¿Tu cPanel no tiene la opción de Let's Encrypt integrada? No pasa nada. Puedes hacerlo desde el propio WordPress con un plugin. Es igual de gratuito y efectivo.

Paso 1: Instala un plugin de SSL

Ve a tu escritorio de WordPress > Plugins > Añadir nuevo. Busca "Really Simple SSL" o "SSL Insecure Content Fixer". Son los más populares y fáciles de usar.

Instala y activa Really Simple SSL (el primero). Este plugin detecta automáticamente si tu servidor tiene un certificado instalado y configura todo lo demás por ti.

Paso 2: Activa el SSL desde el plugin

Al activarlo, el plugin te mostrará un aviso amarillo en la parte superior: "Se ha detectado un certificado SSL, ¿quieres activarlo?". Haz clic en "Go ahead, activate SSL!".

El plugin hará lo siguiente automáticamente:

  • Cambiará la URL del sitio en la base de datos.
  • Añadirá reglas de redirección 301 de HTTP a HTTPS.
  • Corregirá el contenido mixto (elementos que siguen cargando por HTTP).

Paso 3: Revisa que todo esté en orden

Después de activarlo, ve a Ajustes > Generales y comprueba que tanto la "Dirección de WordPress" como la "Dirección del sitio" empiecen por https://.

Si el plugin no hizo la redirección automática por ti, no te preocupes, lo haremos manualmente en el siguiente apartado.


Cómo forzar la redirección a HTTPS (Activar HTTPS en WordPress)

Tener el certificado instalado no es suficiente. Necesitas que todos los visitantes que entren por http:// sean redirigidos automáticamente a https://. Si no, la mitad de tu tráfico seguirá viendo la web sin cifrar.

Hay tres formas de hacerlo, de más fácil a más avanzada.

Opción A: Usar un plugin (Recomendado para novatos)

Si ya tienes instalado Really Simple SSL, él se encargó de esto en el paso anterior. Pero si usaste el método de cPanel, puedes instalar el plugin "WP Force SSL" o "Really Simple SSL" solo para que añada la regla de redirección.

Actívalo y en sus ajustes activa la opción "Enable 301.htaccess redirect". Listo.

Opción B: Editar el archivo .htaccess (Manual)

Esta opción es para los que quieren control total o no quieren instalar más plugins.

Accede a tu cPanel > Administrador de archivos > public_html y busca el archivo .htaccess. Si no lo ves, activa la opción de "Mostrar archivos ocultos" en la esquina superior derecha.

Abre el archivo con el editor y añade este código al principio (justo después de la línea # BEGIN WordPress o al principio del todo):

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Guarda los cambios y sube el archivo (si lo editaste localmente). Pruébalo entrando en http://tudominio.com y deberías saltar automáticamente a la versión segura.

Opción C: Desde la configuración de WordPress (La más limpia)

Ve a Ajustes > Generales en tu WordPress. Cambia manualmente las dos URL que aparecen: la de "Dirección de WordPress" y la de "Dirección del sitio".

  • Cambia http:// por https:// en ambas.
  • Guarda los cambios.

WordPress añadirá automáticamente una redirección para las visitas antiguas. Este método es 100% efectivo y no toca archivos del servidor.


Solucionar el temido "Contenido Mixto" (Mixed Content)

Después de activar HTTPS, es muy común que veas la web con el candado roto o un aviso de "No seguro" a pesar de tener el certificado activo. Esto se debe al contenido mixto: recursos (imágenes, scripts, CSS) que siguen cargándose por HTTP.

El navegador bloquea estos recursos por seguridad, dando como resultado que la página se vea rota o incompleta.

¿Cómo detectarlo?

Abre tu web en Chrome, haz clic derecho > Inspeccionar > pestaña Consola. Verás errores en rojo que dicen algo como: "Mixed Content: The page at 'https://...' was loaded over HTTPS, but requested an insecure resource 'http://...'".

¿Cómo arreglarlo?

Método automático: Instala el plugin "Better Search Replace". Ve a Herramientas > Better Search Replace. En "Buscar" escribe http://tudominio.com y en "Reemplazar por" escribe https://tudominio.com. Selecciona todas las tablas de la base de datos y ejecuta. Esto actualizará todas las URLs almacenadas en tu contenido, widgets y menús.

Método manual: Revisa tus entradas y páginas buscando enlaces que empiecen por http://. Cámbialos a https://. También revisa en Apariencia > Personalizar > CSS adicional, a veces se introducen URLs absolutas que hay que actualizar.

[TIP] Si usas un CDN como Cloudflare, activa la opción "Automatic HTTPS Rewrites" en su panel. Esto arregla el contenido mixto automáticamente sin tocar nada en tu servidor.


Renovación automática: No hagas nada más

La gran ventaja de Let's Encrypt es que los certificados duran 90 días, pero se renuevan automáticamente.

  • Si lo configuraste desde cPanel, el propio panel se encarga de renovarlo en segundo plano. Solo asegúrate de que el dominio siga apuntando al mismo servidor.
  • Si usaste un plugin, este programa la renovación con un cron job de WordPress.

No tienes que preocuparte por renovar manualmente. Eso sí, si tu hosting es de muy baja calidad, a veces falla la renovación. Para prevenirlo, revisa una vez al mes que tu certificado sigue activo (puedes usar la web https://www.sslshopper.com/ssl-checker.html para comprobarlo).


Preguntas frecuentes (FAQ) sobre SSL en WordPress

¿Cuánto tarda en activarse el SSL?

La emisión del certificado tarda entre 1 y 3 minutos. La propagación de la redirección a HTTPS es instantánea. El único tiempo de espera es si acabas de cambiar los DNS de tu dominio, en ese caso puede tardar hasta 48 horas en verse desde todos los dispositivos.

¿Afecta al SEO cambiar de HTTP a HTTPS?

Sí, pero para bien. Google lo considera una señal positiva. Eso sí, es normal que durante los primeros días haya ligeras fluctuaciones en el posicionamiento. Para minimizar el impacto, configura la redirección 301 correctamente (como hicimos arriba) y actualiza tu sitemap en Google Search Console.

¿Qué pasa con los enlaces externos que apuntan a mi web por HTTP?

No te preocupes. La redirección 301 que configuramos se encarga de avisar a los buscadores que la versión canónica es la HTTPS. Los enlaces antiguos seguirán funcionando y redirigirán automáticamente.

¿Puedo usar Let's Encrypt en un hosting compartido?

Sí, es totalmente compatible. De hecho, la mayoría de hosts compartidos lo integran nativamente en cPanel. Si el tuyo no lo tiene, usa el plugin de WordPress que te enseñé en el Método 2.

¿Necesito un SSL diferente si tengo varios dominios o subdominios?

Sí, cada dominio y subdominio necesita su propio certificado. En cPanel, la herramienta de Let's Encrypt te permite emitir certificados individuales para cada uno. Si tienes muchos, considera un certificado wildcard (comodín) que cubre todos los subdominios, aunque eso ya no es gratis en Let's Encrypt.

¿Y si mi hosting usa Syspanel en lugar de cPanel?

No hay problema. El proceso es idéntico: accede a tu Syspanel por el puerto 2106 (por ejemplo, https://tudominio.com:2106), busca la sección de SSL/TLS o Let's Encrypt y sigue los mismos pasos que te he explicado. La interfaz puede variar un poco, pero la lógica es exactamente la misma.


Conclusión: Tu web ya es segura y profesional

Felicidades, has llegado al final. Ahora tu sitio web en WordPress está protegido con un certificado SSL gratuito de Let's Encrypt. Has mejorado tu seguridad, tu posicionamiento SEO y la confianza de tus visitantes.

Recuerda los puntos clave:

  • El certificado se renueva solo, no tienes que hacer nada.
  • La redirección de HTTP a HTTPS ya está activa.
  • Has solucionado el contenido mixto si lo tenías.

Si en algún momento te surge un problema, revisa primero la consola del navegador y verifica que el dominio apunta correctamente. Y si tu hosting usa Syspanel, no olvides que el acceso es por el puerto 2106.

Ahora ve y presume de tu candadito verde. ¡Tu web está lista para el éxito!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel