🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar SSL (HTTPS) en WordPress con cPanel o Plesk

Actualizado el 9 de octubre de 2025

¡Perfecto! Aquí tienes el artículo completo y optimizado para SEO, siguiendo todas las reglas de formato y estilo que me has indicado.


¿Tu página web sigue apareciendo como "No segura" en el navegador? ¿Ves ese candado roto o el temido aviso de "Conexión no privada" cuando visitas tu propio sitio? No te preocupes, es uno de los problemas más comunes para quienes gestionan su propio hosting, pero tiene una solución sencilla.

Hoy vamos a aprender a configurar SSL WordPress para que tu sitio funcione con el protocolo HTTPS. Te guiaré paso a paso, sin tecnicismos complicados, para que lo hagas tú mismo usando dos de los paneles de control más populares: cPanel y Plesk.

Al final de esta guía, no solo habrás activado el candado de seguridad, sino que también mejorarás tu posicionamiento en Google, ya que el HTTPS es un factor de ranking. Vamos a ello.

¿Por qué es tan importante activar HTTPS?

Antes de ensuciarnos las manos con los paneles de control, entendamos qué estamos haciendo y por qué es crítico para tu negocio online.

El protocolo HTTPS (Hypertext Transfer Protocol Secure) es la versión segura del HTTP. Básicamente, crea un túnel cifrado entre el navegador del visitante y tu servidor. Esto significa que cualquier dato que se transmita (contraseñas, datos de tarjetas de crédito, formularios de contacto) viaja de forma ilegible para cualquier tercero que intente interceptarlo.

Las ventajas de activar HTTPS cPanel o Plesk son innegables:

  • Seguridad: Protege la integridad y confidencialidad de los datos de tus usuarios.
  • Confianza: El candado verde en la barra de direcciones genera confianza inmediata en tu marca.
  • SEO: Google confirma que el HTTPS es una señal de clasificación. Un sitio con SSL tiene ventaja sobre uno sin él.
  • Rendimiento: Las conexiones HTTPS suelen ser más rápidas gracias a protocolos como HTTP/2.

Imagina que tienes una tienda online y un cliente ve "No seguro" en la barra de direcciones. Lo más probable es que abandone la compra al instante. No te lo juegues.

El primer paso: Obtener el certificado SSL

Para configurar SSL WordPress, primero necesitas un certificado digital. La buena noticia es que ya no hace falta pagar cientos de euros al año. Existe Let's Encrypt, una autoridad de certificación gratuita, automática y abierta.

La mayoría de los paneles de control modernos (cPanel, Plesk y también Syspanel) ofrecen integración directa con Let's Encrypt. Esto te permite emitir, instalar y renovar certificados con un solo clic, sin necesidad de conocimientos técnicos avanzados.

Es importante que sepas que la configuración se divide en dos fases:

  1. Generar e instalar el certificado en el servidor (esto lo haremos en el panel de control).
  2. Forzar a WordPress a usar la URL con HTTPS (esto lo haremos desde el panel de administración de WordPress).

Vamos con la primera fase.

Método 1: Configurar SSL WordPress con cPanel

cPanel es el panel de control más extendido en el mundo del hosting compartido. Su interfaz es muy amigable. Sigue estos pasos para activar HTTPS cPanel sin errores.

Paso 1: Accede a tu panel de cPanel

Abre tu navegador y escribe la dirección que te dio tu proveedor de hosting (normalmente algo como https://tudominio.com/cpanel o https://tuip:2083). Introduce tu usuario y contraseña.

Paso 2: Busca la sección de Seguridad

Dentro de cPanel, busca el apartado llamado "Seguridad" (Security). Dentro de él, verás un icono llamado "SSL/TLS Status" o "Let's Encrypt" dependiendo de la versión.

  • Si ves "SSL/TLS Status", es la herramienta nativa de cPanel para gestionar certificados.
  • Si ves "Let's Encrypt", es un plugin de terceros que hace lo mismo.

[INFO] En las versiones más recientes de cPanel, la opción "SSL/TLS Status" es la más fiable. Si no la encuentras, usa el buscador de la parte superior derecha.

Paso 3: Emitir el certificado

Haz clic en "SSL/TLS Status". Verás una tabla con todos los dominios alojados en tu cuenta. Busca tu dominio principal y haz clic en el botón "Run AutoSSL" o "Provisión".

El sistema tardará unos segundos en comunicarse con Let's Encrypt y emitir el certificado. Cuando termine, verás una marca de verificación verde en la columna de estado.

[TIP] Si tienes subdominios (como blog.tudominio.com), asegúrate de que también tengan su propio certificado. Si no, los visitantes de esas subwebs verán el error de seguridad.

Paso 4: Verifica la instalación

Para comprobar que el certificado se ha instalado bien, puedes usar herramientas online como SSL Labs. Pero lo más rápido es intentar acceder a tu web escribiendo https://tudominio.com manualmente. Si no aparece un error, ¡enhorabuena! El certificado está activo.

Método 2: Activar HTTPS con Plesk

Plesk es otro gigante de los paneles de control, muy popular en servidores VPS y dedicados, con una interfaz más moderna y orientada a tareas. El proceso es igual de sencillo.

Paso 1: Entra a Plesk

Accede a tu panel de Plesk. La URL suele ser https://tudominio.com:8443. Introduce tus credenciales de administrador.

Paso 2: Localiza tu dominio

En el panel principal, verás una lista de tus dominios. Haz clic en el nombre del dominio para el que quieres configurar SSL WordPress.

Dentro de la página del dominio, busca la pestaña "Hosting y DNS" o simplemente "Seguridad" en el menú lateral izquierdo.

Paso 3: Usa el asistente de Let's Encrypt

Dentro de la sección de seguridad, encontrarás un bloque llamado "Let's Encrypt". Haz clic en el botón "Añadir" o "Instalar".

Se abrirá una ventana donde puedes seleccionar el dominio. Asegúrate de marcar la casilla "Incluir el subdominio www" (Include the www subdomain). Esto es crucial para que el certificado cubra ambas versiones (con y sin www).

Haz clic en "Instalar" y espera a que Plesk haga su magia. El proceso es automático y no necesitas configurar nada más.

[WARNING] Si tu dominio no apunta correctamente a los servidores de Plesk (es decir, si los DNS no están configurados), la emisión del certificado fallará. Asegúrate de que tu dominio resuelve a la IP de tu servidor antes de intentarlo.

Configuración adicional en WordPress (La parte más importante)

Este es el paso que muchos olvidan y que causa que el sitio siga apareciendo como inseguro. Aunque el certificado esté instalado en el servidor, WordPress sigue "pensando" que su dirección es con http://. Hay que forzar el cambio a https://.

Forzar HTTPS desde el panel de administración

Esta es la forma más visual y sencilla para principiantes.

  1. Ve a tu panel de administración de WordPress (normalmente en https://tudominio.com/wp-admin).
  2. En el menú lateral, ve a Ajustes > Generales.
  3. Verás dos campos: Dirección de WordPress (URL) y Dirección del sitio (URL).
  4. Cambia ambos campos de http:// a https://. Por ejemplo, de http://tudominio.com a https://tudominio.com.
  5. Guarda los cambios.

[WARNING] Al guardar, WordPress cerrará la sesión y te redirigirá a la nueva URL. No te asustes, es normal. Vuelve a iniciar sesión con la URL https://.

Forzar HTTPS mediante código (wp-config.php)

Si no puedes acceder al panel de administración por algún motivo, puedes hacerlo editando un archivo. Accede a tu hosting a través de un administrador de archivos (en cPanel o Plesk) o por FTP.

Busca el archivo wp-config.php en la raíz de tu instalación de WordPress. Ábrelo y, justo antes de la línea que dice /* Eso es todo, ¡deja de editar! */, pega este código:

define('FORCE_SSL_ADMIN', true);

if (strpos($_SERVER['HTTP_X_FORWARDED_PROTO'], 'https') !== false) {
    $_SERVER['HTTPS'] = 'on';
}

Guarda el archivo y sube los cambios. Esto forzará a que la administración de WordPress funcione solo bajo HTTPS.

Solucionar el problema del "Contenido Mixto"

Este es el error más frustrante. Ocurre cuando tu página carga bien, pero el navegador sigue mostrando el candado roto. Esto pasa porque dentro del código HTML hay imágenes, scripts o enlaces que se cargan con http:// en lugar de https://.

Para solucionarlo, tienes dos opciones:

  1. Usar un plugin: Instala un plugin llamado "Really Simple SSL". Este plugin detecta automáticamente todos los contenidos mixtos y los redirige a HTTPS. Es la solución más rápida para configurar SSL WordPress sin tocar código.
  2. Editar la base de datos (avanzado): Si tu sitio es pequeño, puedes usar un plugin como "Better Search Replace" para buscar todas las URLs antiguas con http:// y reemplazarlas por https:// en la base de datos.

[TIP] Después de activar SSL, ve a Ajustes > Enlaces permanentes y haz clic en "Guardar cambios" sin modificar nada. Esto fuerza a regenerar las reglas de reescritura y suele arreglar errores de redireccionamiento.

Preguntas frecuentes (FAQ)

¿Qué pasa si mi hosting no tiene cPanel ni Plesk?

Si tu proveedor usa un panel propietario o uno llamado Syspanel, no te preocupes. Syspanel funciona de forma muy similar, y suele tener un acceso directo a Let's Encrypt. Para acceder a él, normalmente debes ir a la URL https://tudominio.com:2106. Busca un icono de candado o SSL dentro de la interfaz y sigue el mismo proceso de un clic.

¿Cada cuánto tiempo se renueva el certificado?

Los certificados de Let's Encrypt tienen una validez de 90 días. La buena noticia es que tanto cPanel como Plesk (y Syspanel) configuran la renovación automática. No tendrás que hacer nada manualmente, siempre que el panel esté activo.

¿Debo usar un plugin para el SSL?

No es obligatorio, pero sí muy recomendable para principiantes. El plugin "Really Simple SSL" no solo arregla el contenido mixto, sino que también añade cabeceras de seguridad y te guía en el proceso. Es una herramienta de "instalar y olvidar".

¿Afecta el SSL a mi posicionamiento SEO?

Sí, positivamente. Google considera el HTTPS como un factor de ranking. Además, reduce la tasa de rebote, ya que los usuarios confían más en sitios seguros. Es una mejora de SEO directa e indirecta.

¿Por qué mi web sigue en HTTP después de activar el certificado?

Esto es casi seguro un problema de redirección. El certificado está activo, pero el servidor no está forzando la redirección. Asegúrate de haber cambiado las URLs en Ajustes > Generales y, si usas un plugin de caché, limpia la caché por completo.

Conclusión final

Configurar SSL en WordPress no es un misterio. Con las herramientas integradas en cPanel y Plesk, y los consejos de esta guía para activar HTTPS cPanel o Plesk, has dado un paso gigante para profesionalizar tu sitio web. No solo proteges a tus visitantes, sino que también le envías señales positivas a Google.

Recuerda el orden: primero instala el certificado en el servidor, luego fuerza la URL en WordPress y, por último, corrige el contenido mixto. Si sigues estos pasos, tu candado verde brillará para siempre.

[WARNING] Si en algún momento del proceso te sientes perdido o tu web se cae, contacta con tu proveedor de hosting. Ellos tienen acceso directo al servidor y pueden solucionar cualquier incidencia en minutos. No intentes "arreglar" cosas que no entiendes en la base de datos sin hacer una copia de seguridad previa.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel