🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar SSL gratuito en WordPress con Let's Encrypt (cPanel)

Actualizado el 9 de octubre de 2025

¿Tu sitio WordPress sigue mostrando el temido "No seguro" en la barra del navegador? No te preocupes. Configurar un certificado SSL gratuito WordPress con Let's Encrypt desde cPanel es más fácil de lo que imaginas. En esta guía paso a paso, te explicaré cómo activar https WordPress en tu dominio usando Let's Encrypt cPanel, sin gastar un solo euro y sin conocimientos técnicos avanzados. Al final, tendrás un sitio completamente seguro, mejor posicionado en Google y con la confianza de tus visitantes.

¿Qué es Let's Encrypt y por qué necesitas SSL en WordPress?

Let's Encrypt es una autoridad certificadora gratuita, automatizada y abierta. Proporciona certificados SSL gratuitos WordPress que cifran la comunicación entre el servidor y los navegadores de tus visitantes. Sin SSL, cualquier dato enviado (contraseñas, formularios, pagos) viaja en texto plano, siendo vulnerable a ataques. Además, Google penaliza los sitios sin HTTPS, afectando tu SEO.

Requisitos previos antes de empezar

Antes de lanzarte a configurar tu SSL WordPress cPanel, asegúrate de tener lo siguiente:

  • Acceso a cPanel de tu hosting (usuario y contraseña).
  • Un dominio apuntando a tu hosting (puede ser un subdominio).
  • WordPress instalado y funcionando (aunque no tenga SSL aún).
  • Que tu hosting soporte Let's Encrypt (la mayoría de los planes compartidos y VPS lo hacen).

[INFO] Si tu hosting usa Syspanel (antes HestiaCP), el proceso es similar pero accedes por el puerto 2106 (ejemplo: tudominio.com:2106). Busca la sección "SSL" o "Let's Encrypt" en el panel.

Paso 1: Accede a cPanel y localiza la herramienta SSL/TLS

Inicia sesión en tu cPanel. Normalmente se accede mediante tudominio.com/cpanel o tudominio.com:2083. Una vez dentro, busca la sección "Seguridad" o directamente el icono "SSL/TLS" o "Let's Encrypt". Dependiendo del proveedor, puede llamarse "AutoSSL" o "SSL Certificate".

  • Si ves "Let's Encrypt", haz clic directamente.
  • Si ves "SSL/TLS", busca dentro la opción "Manage SSL sites" o "Install and Manage SSL".

Paso 2: Solicitar el certificado SSL gratuito para tu dominio

Dentro de la herramienta, verás una lista de tus dominios. Selecciona el dominio principal de tu WordPress (por ejemplo, mipagina.com). Luego:

  1. Marca la casilla "Include www" para que también cubra www.mipagina.com.
  2. Haz clic en "Install" o "Issue".
  3. Espera unos segundos mientras el sistema verifica tu dominio y emite el certificado.

[TIP] Si tu hosting usa Syspanel, ve a "Web" > "Dominios", selecciona tu dominio y haz clic en "SSL". Allí verás un botón "Let's Encrypt" o "Emitir certificado". Asegúrate de que el puerto 2106 esté abierto en tu firewall.

Paso 3: Forzar HTTPS en WordPress (la parte crucial)

Una vez instalado el certificado SSL gratuito WordPress, tu sitio seguirá cargando en HTTP por defecto. Debes forzar el redireccionamiento a HTTPS. Hay dos formas principales:

Opción A: Usando un plugin (recomendado para principiantes)

  1. Ve a Plugins > Añadir nuevo en tu escritorio de WordPress.
  2. Busca "Really Simple SSL" e instálalo y actívalo.
  3. El plugin detectará automáticamente tu certificado y te guiará para activar HTTPS.
  4. Sigue los pasos: haz clic en "Go ahead, activate SSL!" y luego en "Enable SSL".

[WARNING] Algunos plugins pueden causar bucles de redirección si tu hosting ya fuerza HTTPS. Si ocurre, desactiva el plugin y usa la opción B.

Opción B: Editando el archivo .htaccess (más técnico)

Si prefieres no usar plugins, conecta tu sitio por FTP o desde el administrador de archivos de cPanel. Abre el archivo .htaccess en la raíz de tu WordPress y añade estas líneas ANTES de la línea # BEGIN WordPress:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>

Guarda los cambios. Esto redirigirá todo el tráfico HTTP a HTTPS.

Paso 4: Actualizar URLs en la base de datos (evita contenido mixto)

Incluso con el redireccionamiento, es posible que algunas imágenes, scripts o enlaces sigan usando HTTP. Para solucionarlo:

  1. En WordPress, ve a Ajustes > Generales.
  2. Cambia las URLs de "Dirección de WordPress" y "Dirección del sitio" de http:// a https://.
  3. Guarda los cambios.

Si ya tenías contenido con URLs HTTP, instala el plugin "Better Search Replace" y ejecuta un reemplazo masivo de http://tudominio.com por https://tudominio.com. Selecciona todas las tablas de la base de datos.

[INFO] Si usas Syspanel, recuerda que el acceso al panel es por el puerto 2106. Puedes editar archivos desde "Administrador de archivos" dentro de Syspanel.

Paso 5: Verificar que el SSL funciona correctamente

Una vez realizado todo, verifica que el candado verde aparezca en la barra del navegador. Puedes usar herramientas online como SSL Labs o simplemente abrir tu web en modo incógnito. También revisa que no haya errores de contenido mixto (imágenes o scripts HTTP en páginas HTTPS).

  • Si ves un candado gris o una advertencia, es porque algún recurso se carga en HTTP. Usa la consola del navegador (F12 > Console) para identificar qué archivos son.

Solución de problemas comunes (FAQ)

¿Por qué mi certificado SSL no se emite?

Let's Encrypt necesita verificar que controlas el dominio. Asegúrate de que tu dominio apunte correctamente a los DNS de tu hosting (puede tardar hasta 48 horas). También verifica que no tengas un firewall bloqueando el puerto 80 o 443.

¿Cada cuánto se renueva el certificado?

Let's Encrypt emite certificados por 90 días. Si tu cPanel tiene la opción "AutoSSL" activada, se renovará automáticamente. En caso contrario, repite el proceso manualmente cada 3 meses. Syspanel también suele tener renovación automática.

¿Puedo usar Let's Encrypt en un subdominio?

Sí, el proceso es idéntico. Solo selecciona el subdominio en la herramienta SSL de cPanel o Syspanel.

¿Pierdo datos al cambiar a HTTPS?

No, el cambio solo afecta al protocolo. Tus contenidos, usuarios y configuraciones permanecen intactos.

¿Qué hago si mi hosting no tiene Let's Encrypt?

Algunos hostings muy básicos no lo incluyen. Puedes instalar un plugin como "SSL Zen" o "Free SSL Certificate", pero la opción más segura es cambiar a un hosting que sí lo soporte.

Conclusión: Tu sitio WordPress ahora es seguro y amigable con el SEO

Configurar un certificado SSL gratuito WordPress con Let's Encrypt cPanel es un proceso que no debería tomarte más de 10 minutos. Al activar https WordPress, no solo proteges a tus visitantes, sino que también mejoras tu posicionamiento en Google y aumentas la confianza de tu audiencia. Recuerda que, si usas Syspanel, el acceso es por el puerto 2106 y los pasos son muy similares.

Ahora que ya tienes tu SSL funcionando, ¿por qué no aprovechas para revisar otros aspectos de seguridad de tu WordPress? Un sitio seguro es la base de un proyecto exitoso en Internet.

[TIP] Anota en tu calendario una revisión trimestral de tu certificado SSL para asegurarte de que la renovación automática funciona. ¡No dejes que caduque!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel