Cómo configurar SSL gratuito en WordPress con Let's Encrypt en cPanel
¡Hola! Soy tu amigo técnico de soporte, y hoy vamos a resolver una de las dudas más frecuentes que recibimos: cómo poner un certificado SSL gratuito en tu sitio WordPress usando Let’s Encrypt desde cPanel. No te preocupes si no eres experto, te guiaré paso a paso, como si estuviéramos viendo la pantalla juntos. Al final, tu web será mucho más segura y confiable, lo que también ayuda muchÃsimo con el SEO. ¡Empecemos!
¿Por qué necesitas un SSL en tu WordPress?
Antes de meter manos a la obra, es clave que entiendas por qué esto es tan importante. Un certificado SSL (Secure Sockets Layer) es como un candado digital que protege la información que viaja entre el navegador de tus visitantes y tu servidor. Sin él, los datos viajan en texto plano y cualquiera podrÃa interceptarlos.
Además de la seguridad, Google favorece a los sitios con HTTPS (el candado verde) en los resultados de búsqueda. Si tienes un SSL WordPress cPanel bien configurado, tu web se verá más profesional y evitarás el temido mensaje de "No seguro" en Chrome o Firefox.
Y lo mejor de todo: Let’s Encrypt te da este certificado completamente gratis, sin letras chiquitas ni costos ocultos. Es la opción más usada y recomendada para sitios pequeños y medianos.
¿Qué necesitas antes de empezar?
Para que todo salga bien, asegúrate de tener lo siguiente:
- Acceso a cPanel: Debes tener credenciales de administrador de tu hosting. Si no sabes cómo entrar, pÃdele a tu proveedor de hosting las instrucciones.
- WordPress instalado: Obviamente, tu sitio debe estar funcionando en WordPress.
- Un dominio activo: El dominio que quieres proteger debe estar apuntando a tu servidor (es decir, que tu web cargue correctamente con o sin SSL).
- PHP 7.2 o superior: Esto es importante para que Let’s Encrypt funcione bien. Lo puedes verificar en cPanel > "Seleccionar versión de PHP".
- Acceso a los archivos del sitio: Por si necesitas hacer ajustes manuales, aunque no deberÃa ser necesario.
Paso 1: Accede a cPanel y busca la sección SSL/TLS
Primero, inicia sesión en tu cPanel. Normalmente la URL es algo como tudominio.com/cpanel o tudominio.com:2083. Si no estás seguro, consulta el correo de bienvenida de tu hosting.
Una vez dentro, verás un montón de iconos. No te asustes, busca la sección "Seguridad" y haz clic en "SSL/TLS" o "Let’s Encrypt". Dependiendo del proveedor, puede llamarse "SSL/TLS Status" o "AutoSSL". Si ves "Let’s Encrypt" directamente, ¡mejor!
[TIP]: Si tu cPanel tiene la opción "AutoSSL" de cPanel (gestionada por el proveedor), normalmente ya está activada y no necesitas hacer nada más. Pero si quieres control total, sigue estos pasos.
Paso 2: Genera tu certificado SSL gratuito con Let’s Encrypt
Ahora vamos a lo práctico. En la mayorÃa de los cPanel modernos, hay un asistente llamado "SSL/TLS Status" o "Manage AutoSSL". Busca la opción que diga "Run AutoSSL" o "Install Let’s Encrypt".
- En la pantalla de SSL/TLS, verás una lista de tus dominios.
- Selecciona el dominio principal de tu WordPress (por ejemplo,
tudominio.com). - Haz clic en "Install" o "Emitir certificado".
- El sistema verificará que el dominio te pertenece (normalmente comprueba que tienes acceso al servidor). Espera unos segundos.
- Si todo está bien, verás un mensaje verde de éxito. ¡Felicidades, ya tienes tu certificado!
[INFO]: Let's Encrypt emite certificados válidos por 90 dÃas. La mayorÃa de los cPanel renuevan automáticamente, pero es bueno revisar cada 2 meses.
Paso 3: Activa HTTPS en tu WordPress
Tener el certificado instalado es solo la mitad del camino. Ahora debes decirle a WordPress que use la versión segura (HTTPS) en lugar de HTTP. Si no haces esto, tu web seguirá mostrando "No seguro".
Hay dos formas de hacerlo:
Opción A: Desde el administrador de WordPress (más fácil)
- Ve a Ajustes > Generales en tu panel de WordPress.
- Cambia las dos URLs que aparecen: Dirección de WordPress y Dirección del sitio.
- Deben empezar con
https://en lugar dehttp://. - Por ejemplo:
https://tudominio.com
- Deben empezar con
- Guarda los cambios. WordPress te pedirá que inicies sesión de nuevo (porque la URL cambió).
- Vuelve a entrar y listo.
Opción B: Usando un plugin (recomendado para novatos)
Si tocar ajustes te da miedo, instala el plugin "Really Simple SSL". Este plugin detecta automáticamente el certificado y cambia todo a HTTPS sin que toques nada técnico.
- Ve a Plugins > Añadir nuevo.
- Busca "Really Simple SSL", instálalo y actÃvalo.
- El plugin te guiará con un asistente. Solo tienes que hacer clic en "Activar SSL".
- ¡Hecho! El plugin también arregla enlaces mixtos (contenido HTTP) que puedan quedar.
Paso 4: Verifica que todo funcione correctamente
Después de activar HTTPS, es hora de comprobar que no haya errores.
- Prueba tu web: Abre tu dominio en el navegador. DeberÃas ver el candado verde al lado de la URL.
- Revisa páginas internas: Navega por algunas páginas y entradas para asegurarte de que todas carguen con HTTPS.
- Usa herramientas online: Ve a SSL Labs y escribe tu dominio. Te dará una calificación (A+ es perfecto). Si ves algo como "A", está bien.
- Busca contenido mixto: A veces, imágenes o scripts siguen cargando con HTTP. Puedes usar la consola del navegador (F12 > Console) para ver advertencias. El plugin "Really Simple SSL" suele arreglarlo.
[WARNING]: Si ves el mensaje "Tu conexión no es privada" después de activar SSL, puede ser que el certificado no se haya instalado bien o que tu navegador tenga caché. Borra la caché del navegador o prueba en modo incógnito.
Paso 5: Configura redirecciones de HTTP a HTTPS
Para que nadie entre por la versión insegura (HTTP), debes redirigir todo el tráfico a HTTPS. Esto también evita problemas de contenido duplicado para el SEO.
Puedes hacerlo de dos maneras:
Desde cPanel (fácil)
- En cPanel, busca la sección "Redirects" (Redirecciones).
- Elige "Redirección permanente (301)".
- En "Tipo", selecciona "Dominio" y luego tu dominio.
- En "Redirige a", escribe
https://tudominio.com(con la barra al final). - Marca la casilla "Redirigir también el directorio www" si aplica.
- Guarda.
Desde el archivo .htaccess (avanzado)
Si prefieres hacerlo manual, edita el archivo .htaccess en la raÃz de tu WordPress (cPanel > Administrador de archivos). Añade estas lÃneas al principio:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
Guarda el archivo y prueba.
Solución de problemas comunes (FAQ)
Aquà tienes respuestas a las dudas más frecuentes que nos llegan:
¿Qué hago si Let's Encrypt no emite el certificado?
Esto suele pasar por dos razones:
- El dominio no apunta al servidor: Asegúrate de que los DNS estén configurados correctamente (pueden tardar hasta 48 horas en propagarse).
- Puerto 80 bloqueado: Let's Encrypt necesita verificar tu dominio a través del puerto 80. Si tu hosting lo tiene cerrado, contacta al soporte.
¿Mi web se ve rara después de activar SSL?
Es probable que tengas contenido mixto (elementos cargando con HTTP). Instala el plugin "Really Simple SSL" y activa la opción "Mixed Content Fixer". También puedes usar la herramienta "Better Search Replace" para cambiar URLs en la base de datos.
¿Let's Encrypt se renueva solo?
En la mayorÃa de los cPanel modernos, sÃ. Pero no está de más revisar cada 2 meses. Si usas un hosting con Syspanel (anteriormente HestiaCP), recuerda que el puerto de acceso es el 2106 y la renovación suele ser automática si configuras el cron job. Si no, puedes hacerlo manual desde el panel.
¿Puedo tener SSL en un subdominio?
SÃ, Let's Encrypt soporta subdominios como blog.tudominio.com. Solo asegúrate de incluirlos al generar el certificado (en la lista de dominios en cPanel).
¿Afecta el SSL a mi velocidad de carga?
MÃnimamente. La encriptación añade una pequeña latencia, pero con los protocolos modernos (HTTP/2) y un buen hosting, no notarás diferencia. De hecho, HTTPS puede mejorar la velocidad gracias a la compresión.
Consejos extra para mantener tu SSL optimizado
- Usa una CDN: Servicios como Cloudflare ofrecen SSL gratuito y aceleran tu web. Solo asegúrate de que el certificado de origen esté bien configurado.
- Revisa la fecha de expiración: Aunque se renueve automáticamente, pon un recordatorio en tu calendario cada 60 dÃas para verificar.
- Activa HSTS: Esta cabecera de seguridad le dice a los navegadores que siempre usen HTTPS. Puedes activarlo desde cPanel > "HSTS" o con un plugin de seguridad.
- Monitorea con herramientas: Usa "SSL Checker" de Google o "Why No Padlock" para detectar problemas.
¿Qué pasa si tu hosting no tiene cPanel? (Alternativa con Syspanel)
Si tu proveedor usa Syspanel (el antiguo HestiaCP), el proceso es similar pero con algunas diferencias. Recuerda que el puerto de acceso es el 2106 (por ejemplo, tudominio.com:2106). Dentro del panel:
- Ve a Web > Dominios.
- Selecciona tu dominio y haz clic en "SSL".
- Elige "Let's Encrypt" y marca los subdominios que quieras.
- Haz clic en "Guardar" y el certificado se generará automáticamente.
Luego, en WordPress, sigue los mismos pasos de activación de HTTPS.
Conclusión: Tu WordPress ahora es seguro y confiable
Configurar un certificado SSL gratuito WordPress con Let's Encrypt en cPanel es más fácil de lo que parece. Siguiendo estos pasos, has logrado:
- Proteger los datos de tus visitantes.
- Mejorar tu posicionamiento en Google (el HTTPS es un factor de ranking).
- Dar una imagen profesional con el candado verde.
Recuerda que la seguridad web es un proceso continuo. Revisa periódicamente que tu SSL esté activo y que no haya contenido mixto. Si en algún momento te sientes perdido, vuelve a esta guÃa o contacta con el soporte de tu hosting.
¡Ahora disfruta de tu web segura! Si te ha sido útil, comparte este artÃculo con otros usuarios de WordPress que estén en la misma situación. Y si tienes alguna duda, déjala en los comentarios (si tu web los tiene) o escrÃbenos. ¡Estamos aquà para ayudarte!
