🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar SSL para WordPress en cPanel

Actualizado el 5 de junio de 2026

¿Tu sitio web aún se muestra con ese molesto candado roto en el navegador? Si tienes un sitio en WordPress alojado en un servidor con cPanel, configurar SSL es más fácil de lo que piensas. En esta guía completa te explicaré paso a paso cómo instalar un certificado SSL, forzar HTTPS y solucionar los problemas más comunes. Al final, tu página cargará de forma segura, mejorará tu posicionamiento en Google y tus visitantes confiarán más en ti. ¡Empecemos!

¿Qué es SSL y por qué es obligatorio para tu WordPress?

SSL (Secure Sockets Layer) es un protocolo que cifra la información que viaja entre el navegador de tus usuarios y tu servidor. Cuando instalas un certificado SSL, tu sitio pasa de http:// a https:// y aparece un candado verde en la barra de direcciones.

Esto no es solo un adorno. Google penaliza los sitios sin HTTPS, los navegadores como Chrome muestran advertencias de "No seguro" y, lo más importante, cualquier dato que envíen tus visitantes (contraseñas, formularios, pagos) viaja en texto plano, vulnerable a ataques.

Además, si usas un certificado de Let's Encrypt, es completamente gratuito y se renueva automáticamente. No necesitas gastar ni un céntimo.

Requisitos previos antes de empezar

Antes de lanzarte a configurar SSL WordPress cPanel, asegúrate de tener lo siguiente:

  • Acceso a cPanel de tu hosting (normalmente en tudominio.com/cpanel o tudominio.com:2083).
  • Tu dominio debe estar apuntando a los nameservers de tu hosting.
  • WordPress instalado y funcionando (aunque sea en HTTP).
  • Acceso al panel de administración de WordPress (wp-admin).

[WARNING] Si tu hosting usa un panel diferente (como Syspanel, antes conocido como HestiaCP), el procedimiento puede variar. En Syspanel, accedes por el puerto 2106 (tudominio.com:2106). Aunque esta guía está enfocada en cPanel, los principios generales aplican.

Paso 1: Instalar el certificado SSL desde cPanel

cPanel incluye una herramienta llamada SSL/TLS o Let's Encrypt que te permite instalar certificados gratuitos en segundos.

1.1 Accede a la sección SSL/TLS

  1. Inicia sesión en tu cPanel.
  2. Busca la sección Seguridad y haz clic en SSL/TLS o Let's Encrypt (dependiendo de la versión de cPanel, puede aparecer como "SSL/TLS Status" o "AutoSSL").
  3. Si ves la opción AutoSSL, actívala. Esto instalará automáticamente un certificado Let's Encrypt para todos tus dominios.

1.2 Instalación manual con Let's Encrypt

Si prefieres hacerlo manualmente o tu cPanel no tiene AutoSSL:

  1. En la sección SSL/TLS, busca Install and Manage SSL for your site (HTTPS).
  2. Selecciona tu dominio en el menú desplegable.
  3. Haz clic en Autofill by Domain para que cPanel genere automáticamente las claves y el CSR.
  4. En Certificate Authority (CA), elige Let's Encrypt.
  5. Haz clic en Install Certificate.

[INFO] El proceso tarda entre 30 segundos y 2 minutos. Si ves un error de validación, asegúrate de que tu dominio esté correctamente apuntado a tu servidor.

1.3 Verifica que el certificado está activo

Después de la instalación, puedes comprobarlo:

  • En cPanel, ve a SSL/TLS Status y verás tu dominio marcado como "Secure".
  • Abre tu sitio en el navegador con https://tudominio.com. Deberías ver el candado.

Paso 2: Configurar WordPress para usar HTTPS

Una vez que el certificado está instalado en el servidor, debes decirle a WordPress que use la versión segura de tu sitio. Si no haces esto, tu web cargará con HTTPS pero los archivos (CSS, imágenes, scripts) seguirán usando HTTP, lo que rompe el candado.

2.1 Cambia la URL del sitio desde el panel de administración

  1. Ve a Ajustes > Generales en tu escritorio de WordPress.
  2. Cambia los campos Dirección de WordPress (URL) y Dirección del sitio (URL) de http://tudominio.com a https://tudominio.com.
  3. Guarda los cambios.

[WARNING] Si después de guardar no puedes acceder a tu sitio (pantalla en blanco o error de redirección), no entres en pánico. Vuelve a cambiarlo desde la base de datos o usando un plugin. Te explico cómo más adelante.

2.2 Solución si no puedes acceder al panel

Si al cambiar las URLs te quedas fuera de tu WordPress, usa phpMyAdmin desde cPanel:

  1. En cPanel, busca phpMyAdmin y selecciona tu base de datos de WordPress.
  2. Busca la tabla wp_options (o tu_prefijo_options).
  3. Localiza las filas siteurl y home y cámbialas a https://tudominio.com.
  4. Guarda los cambios. Luego podrás iniciar sesión normalmente.

Paso 3: Forzar HTTPS en todo tu sitio

Que tu sitio cargue en HTTPS no es suficiente. Debes redirigir todo el tráfico HTTP a HTTPS para que nadie acceda a la versión insegura. Hay dos formas de hacerlo.

3.1 Usando un plugin (recomendado para principiantes)

El plugin Really Simple SSL es la opción más fácil y segura. Aquí te explico cómo usarlo:

  1. Desde tu panel de WordPress, ve a Plugins > Añadir nuevo.
  2. Busca "Really Simple SSL" e instálalo y actívalo.
  3. El plugin detectará automáticamente tu certificado y te preguntará si quieres forzar HTTPS. Haz clic en Go ahead, activate SSL!.
  4. Listo. El plugin también se encarga de corregir contenido mixto (archivos que aún se cargan por HTTP).

3.2 Editando el archivo .htaccess (más técnico)

Si prefieres no usar plugins, puedes añadir una regla de redirección directamente en el archivo .htaccess de tu raíz de WordPress. Accede a través de cPanel > Administrador de archivos o mediante FTP.

Abre el archivo .htaccess (crea uno si no existe) y pega esto antes de la línea # BEGIN WordPress:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Guarda los cambios y sube el archivo. Ahora todas las visitas a http:// se redirigirán automáticamente a https://.

[TIP] Si usas Syspanel, el archivo .htaccess se encuentra en public_html/tudominio.com/. El puerto de acceso a Syspanel es el 2106.

Paso 4: Corregir contenido mixto (mixed content)

Uno de los errores más comunes después de configurar HTTPS es que algunos recursos (imágenes, scripts, hojas de estilo) sigan cargándose por HTTP. Esto rompe el candado y muestra un mensaje de "contenido mixto".

4.1 Usa el inspector del navegador

  1. Abre tu sitio en Chrome y haz clic derecho > Inspeccionar.
  2. Ve a la pestaña Console.
  3. Busca mensajes en rojo como "Mixed Content: The page at 'https://...' was loaded over HTTPS, but requested an insecure resource...".
  4. Anota las URLs que aparecen.

4.2 Soluciones rápidas

  • Actualiza todas las URLs en la base de datos: Usa el plugin Better Search Replace. Busca http://tudominio.com y reemplázalo por https://tudominio.com. Ejecuta en todas las tablas.
  • Reemplaza en el tema y plugins: Si usas un tema que tiene URLs hardcodeadas, cámbialas manualmente en el editor de archivos o con un plugin como Velvet Blues Update URLs.
  • CDN: Si usas un CDN como Cloudflare, activa la opción "Always Use HTTPS" en el panel de Cloudflare.

Paso 5: Verificar que todo funciona correctamente

Después de seguir todos los pasos, es hora de comprobar que tu sitio es 100% seguro.

  1. Prueba de candado: Visita tu sitio con https:// y verifica que aparezca el candado verde.
  2. Herramientas externas: Usa SSL Labs (www.ssllabs.com) para analizar la configuración de tu certificado.
  3. Google Search Console: Si tenías tu sitio registrado en Google, agrega la propiedad con https:// y solicita un nuevo rastreo.
  4. Actualiza tu sitemap: Si usas un plugin de SEO, regenera el sitemap para que incluya las URLs con HTTPS.

Preguntas frecuentes (FAQ)

¿Puedo usar un certificado SSL de pago en lugar de Let's Encrypt?

Sí, pero no es necesario para la mayoría de sitios. Let's Encrypt es gratuito, se renueva automáticamente y ofrece el mismo nivel de seguridad que uno de pago. Los certificados de pago suelen incluir garantías económicas y soporte técnico, pero para un blog o tienda pequeña, Let's Encrypt es perfecto.

¿Qué hago si después de instalar SSL mi sitio se ve raro o no carga bien?

Es probable que tengas contenido mixto. Sigue el paso 4 de esta guía para corregirlo. Si el problema persiste, revisa que tu tema y plugins estén actualizados. Algunos temas antiguos no soportan HTTPS correctamente.

¿Cómo configuro SSL en Syspanel (HestiaCP) si no uso cPanel?

En Syspanel, el proceso es similar pero la interfaz cambia. Accede por el puerto 2106 (ejemplo: tudominio.com:2106), ve a Web > SSL y selecciona tu dominio. Luego elige "Let's Encrypt" y haz clic en "Add SSL". Los pasos de configuración en WordPress son los mismos que en esta guía.

¿Es necesario forzar HTTPS si ya tengo el certificado instalado?

Sí, absolutamente. Si no rediriges el tráfico HTTP a HTTPS, los usuarios pueden seguir accediendo a la versión insegura de tu sitio. Además, Google considera la versión HTTP y HTTPS como dos sitios diferentes, lo que puede afectar tu SEO. La redirección 301 es obligatoria.

¿Cada cuánto se renueva el certificado Let's Encrypt?

Let's Encrypt emite certificados con validez de 90 días. Si usas AutoSSL en cPanel o el plugin Really Simple SSL, la renovación se hace automáticamente. Si no, deberás renovarlo manualmente cada 3 meses. Te recomiendo activar la renovación automática desde cPanel.

Conclusión

Configurar SSL para WordPress en cPanel es un proceso que cualquier persona puede realizar siguiendo estos pasos. No solo protegerás los datos de tus visitantes, sino que mejorarás tu posicionamiento en buscadores y generarás confianza.

Recuerda: instalar el certificado es solo el primer paso. Debes forzar HTTPS y corregir el contenido mixto para que todo funcione correctamente. Si en algún momento te sientes perdido, vuelve a esta guía o consulta el soporte de tu hosting.

¡Ahora ve y convierte tu sitio en un lugar seguro! Tu audiencia y Google te lo agradecerán.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel