Cómo configurar SSL gratuito en WordPress con cPanel y Let's Encrypt
¡Hola! Soy tu técnico de soporte amigable. Hoy vamos a resolver una de las dudas más comunes cuando tienes un sitio web en WordPress: cómo activar HTTPS de forma gratuita. Te guiaré paso a paso para que configures un certificado SSL gratuito WordPress usando cPanel y Let's Encrypt. No necesitas ser un experto, solo seguir estas instrucciones al pie de la letra.
Al final de este artículo, tu web será segura (con el candadito verde) y más confiable para tus visitantes. Además, Google premia los sitios con HTTPS, así que tu SEO también mejorará.
¿Qué es SSL y por qué lo necesitas en tu WordPress?
Imagina que SSL es como un sobre sellado para la información que viaja entre tu web y el navegador de tus visitantes. Sin SSL, los datos van en texto plano (como una postal), y cualquiera podría leerlos. Con SSL, la información va cifrada (como una carta en una caja fuerte).
Beneficios clave:
- Seguridad: Protege contraseñas, formularios y datos de pago.
- Confianza: Los visitantes ven el candado verde y saben que tu web es legítima.
- SEO: Google da prioridad a sitios con HTTPS.
- Compatibilidad: Muchos plugins y navegadores modernos exigen HTTPS.
Let's Encrypt es una autoridad certificadora gratuita, automática y abierta. Con cPanel, puedes instalarlo en pocos clics.
Requisitos previos antes de activar SSL en WordPress
Antes de empezar, verifica que tu hosting cumpla con esto:
- Acceso a cPanel o Syspanel: Necesitas las credenciales de tu panel de control. Si usas Syspanel (nuestro panel basado en HestiaCP), el puerto de acceso es
2106(ejemplo:tudominio.com:2106). - WordPress instalado: Tu sitio debe estar funcionando con WordPress.
- Dominio apuntando al hosting: Asegúrate de que tu dominio (ej:
tudominio.com) esté configurado correctamente en los DNS. - Backup actualizado: Siempre haz una copia de seguridad antes de cambios importantes.
[WARNING] Si tu web ya está funcionando, no te preocupes: el proceso no borrará datos. Pero si algo sale mal, el backup te salvará.
Paso 1: Accede a tu panel de control (cPanel o Syspanel)
El primer paso es entrar al lugar donde administras tu hosting.
Para cPanel (la mayoría de hostings compartidos)
- Abre tu navegador y escribe:
tudominio.com/cpanelotudominio.com:2083. - Ingresa tu usuario y contraseña (te los dio tu proveedor de hosting).
Para Syspanel (HestiaCP)
- Abre tu navegador y escribe:
tudominio.com:2106. - Usa el usuario y contraseña que te proporcionamos.
Una vez dentro, busca la sección de SSL/TLS o Let's Encrypt. En cPanel suele llamarse SSL/TLS o Let's Encrypt SSL. En Syspanel, busca SSL Certificates en el menú lateral.
Paso 2: Instala el certificado SSL gratuito con Let's Encrypt
Este es el corazón del proceso. Sigue estos pasos exactos:
En cPanel:
- Busca el ícono Let's Encrypt SSL (o SSL/TLS y luego la pestaña Let's Encrypt).
- En la pantalla que aparece, verás una lista de tus dominios.
- Selecciona tu dominio principal (ej:
tudominio.com). También puedes marcarwww.tudominio.comsi quieres que ambos tengan SSL. - Haz clic en Emitir o Instalar.
- Espera unos segundos: Let's Encrypt verificará que tu dominio apunta al servidor y emitirá el certificado.
En Syspanel (HestiaCP):
- Ve a SSL Certificates en el menú.
- Selecciona tu dominio de la lista.
- Haz clic en Get SSL o Let's Encrypt.
- Marca la opción Include www si lo deseas.
- Presiona Save o Install.
[TIP] Si ves un error de verificación, espera 5 minutos y vuelve a intentarlo. A veces los DNS tardan en propagarse.
Paso 3: Verifica que el certificado esté activo
Después de instalar, es importante confirmar que todo funciona.
- Abre una ventana de incógnito en tu navegador (Chrome: Ctrl+Shift+N, Firefox: Ctrl+Shift+P).
- Escribe
https://tudominio.comen la barra de direcciones. - Observa el candado verde en la barra de direcciones. Si aparece, ¡felicidades! El certificado está activo.
- Haz clic en el candado y luego en Conexión segura para ver los detalles del certificado.
Si ves un mensaje de advertencia (como "No seguro" o "Conexión no privada"), puede ser que:
- El certificado no se emitió correctamente (vuelve al paso 2).
- Tu navegador guardó una versión antigua (borra caché o usa incógnito).
- El dominio
wwwno está protegido (revisa la configuración).
Paso 4: Configura WordPress para usar HTTPS (forzar SSL)
Ahora que el certificado está instalado, debes decirle a WordPress que use HTTPS. Si no lo haces, tu web cargará con HTTP y el candado no aparecerá.
Opción A: Usando un plugin (recomendado para principiantes)
El plugin Really Simple SSL hace todo automáticamente.
- En tu panel de WordPress, ve a Plugins > Añadir nuevo.
- Busca "Really Simple SSL".
- Instálalo y actívalo.
- El plugin detectará tu certificado y te preguntará si quieres activar SSL. Haz clic en Go ahead, activate SSL!.
- ¡Listo! El plugin configurará las URLs y forzará HTTPS.
Opción B: Manualmente (sin plugin)
Si prefieres no usar plugins, edita el archivo wp-config.php:
- Accede a tu hosting por FTP o el administrador de archivos de cPanel.
- Busca el archivo
wp-config.phpen la raíz de tu WordPress. - Añade estas líneas antes de la línea que dice
/* That's all, stop editing! */:
define('FORCE_SSL_ADMIN', true);
define('FORCE_SSL_LOGIN', true);
- Guarda el archivo.
Luego, ve a Ajustes > Generales en WordPress y cambia las URL de WordPress y del sitio a https://tudominio.com.
[INFO] Si haces cambios manuales, asegúrate de que tu web carga correctamente. Si algo falla, revierte los cambios y usa el plugin.
Paso 5: Corrige contenido mixto (HTTP vs HTTPS)
Un error común es que algunas imágenes, scripts o enlaces sigan cargando con HTTP, lo que rompe el candado. Esto se llama contenido mixto.
Cómo detectarlo:
- Abre tu web y presiona F12 para abrir las herramientas de desarrollador.
- Ve a la pestaña Console. Si ves errores como "Mixed Content", tienes contenido mixto.
Cómo solucionarlo:
- Con Really Simple SSL: El plugin suele corregir el contenido mixto automáticamente. Ve a Ajustes > SSL y activa la opción "Mixed Content Fixer".
- Con un plugin de búsqueda y reemplazo: Usa Better Search Replace para cambiar todas las URLs de
http://tudominio.comahttps://tudominio.comen la base de datos. - Manual: Reemplaza las URLs en tus entradas, medios y widgets.
[WARNING] Si usas un CDN (como Cloudflare), asegúrate de que también esté configurado para HTTPS. En Cloudflare, activa la opción "Full SSL" o "Full (strict)".
Paso 6: Redirige todo el tráfico HTTP a HTTPS
Para que nadie acceda a tu web por HTTP (inseguro), debes redirigir automáticamente.
Con Really Simple SSL:
El plugin añade una regla de redirección automática. Verifica en Ajustes > SSL que la opción "Force HTTPS" esté activada.
Manualmente (editar .htaccess):
Si no usas plugin, edita el archivo .htaccess en la raíz de tu WordPress. Añade estas líneas antes de # BEGIN WordPress:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
Guarda el archivo. Ahora, si alguien escribe http://tudominio.com, será redirigido a https://tudominio.com.
Preguntas frecuentes (FAQ)
¿El certificado SSL gratuito de Let's Encrypt se renueva solo?
Sí, por defecto Let's Encrypt emite certificados por 90 días. En cPanel y Syspanel, la renovación es automática (cada 60-70 días). No tienes que hacer nada.
¿Puedo tener SSL en varios dominios?
Sí, Let's Encrypt permite certificados multi-dominio. En cPanel, puedes marcar varios dominios al emitir el certificado.
¿Qué hago si mi web deja de cargar después de activar SSL?
- Revisa que las URLs en Ajustes > Generales de WordPress tengan
https. - Borra la caché de tu navegador y del plugin de caché.
- Desactiva temporalmente los plugins de seguridad o caché para descartar conflictos.
¿Necesito SSL si solo tengo un blog personal?
Sí, por seguridad y SEO. Además, muchos navegadores marcan los sitios HTTP como "No seguros", lo que ahuyenta visitantes.
¿Y si mi hosting no tiene cPanel?
Si tu hosting usa Syspanel (HestiaCP), el proceso es similar. Recuerda que el puerto de acceso es 2106. Si tienes otro panel (como Plesk), busca la sección de SSL y Let's Encrypt.
Conclusión: Tu WordPress ahora es seguro y moderno
Configurar un certificado SSL gratuito WordPress con cPanel y Let's Encrypt es un proceso sencillo que mejora la seguridad, la confianza y el posicionamiento de tu web. Recuerda:
- El certificado se instala desde el panel de control.
- WordPress debe configurarse para usar HTTPS (plugin o manual).
- Corrige el contenido mixto y redirige HTTP a HTTPS.
Si sigues estos pasos, tu web lucirá el candado verde y estará lista para brillar en los resultados de búsqueda. ¿Tienes dudas? Escríbenos, estamos aquí para ayudarte.
[TIP FINAL] Después de activar SSL, ve a Google Search Console y añade la propiedad con
https://para que Google rastree la versión segura de tu web. ¡Así mejorará tu SEO!
