🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar SSL para WordPress en cPanel gratis

Actualizado el 31 de diciembre de 2025

En el mundo digital actual, tener un sitio web seguro es fundamental, no solo para proteger los datos de tus visitantes, sino también para mejorar tu posicionamiento en buscadores. Google favorece a los sitios con HTTPS, y si tienes un sitio WordPress, configurar SSL es uno de los pasos más importantes que puedes dar. Lo mejor de todo es que, si tu hosting utiliza cPanel, puedes obtener un certificado SSL gratis WordPress en cuestión de minutos, sin coste adicional y sin necesidad de conocimientos técnicos avanzados. Este artículo te guiará paso a paso por el proceso de configurar SSL hosting para tu WordPress, utilizando la herramienta Let's Encrypt cPanel WordPress.

Vamos a desglosar todo el proceso desde cero, incluyendo la instalación del certificado, la configuración de redirecciones y la resolución de problemas comunes. Al final, tendrás tu sitio funcionando con HTTPS WordPress cPanel de forma segura y profesional.

¿Por qué es importante SSL para tu WordPress?

Antes de ponernos manos a la obra, entendamos por qué necesitas este cambio. SSL (Secure Sockets Layer) es un protocolo que cifra la conexión entre el navegador del usuario y tu servidor. Cuando lo activas, la URL de tu sitio cambia de http:// a https:// y aparece un candado verde en la barra de direcciones.

Beneficios clave:

  • Seguridad: Protege contraseñas, datos de formularios y transacciones.
  • SEO: Google considera HTTPS como un factor de ranking positivo.
  • Confianza: Los visitantes se sienten más seguros al ver el candado.
  • Requisito para funcionalidades: Algunas APIs y navegadores bloquean contenido mixto (HTTP/HTTPS).

Ahora, lo mejor es que puedes obtener un certificado SSL gratis WordPress gracias a Let's Encrypt, una autoridad certificadora gratuita, automatizada y abierta. La mayoría de los paneles de control como cPanel o Syspanel (antes conocido como HestiaCP) integran esta herramienta de forma nativa.

Requisitos previos antes de empezar

Para que todo funcione correctamente, asegúrate de cumplir con lo siguiente:

  1. Acceso a cPanel: Necesitas las credenciales de tu cuenta de hosting. Normalmente accedes a través de tudominio.com/cpanel o tudominio.com:2083.
  2. WordPress instalado: Tu sitio debe estar ya funcionando en HTTP.
  3. Dominio apuntando al hosting: El dominio debe estar configurado correctamente en los DNS de tu servidor. Si tu sitio ya carga, estás listo.
  4. PHP versión 7.2 o superior: Let's Encrypt requiere una versión moderna de PHP. Puedes verificarlo en cPanel > "Seleccionar versión de PHP".

[INFO] Si tu hosting usa Syspanel (HestiaCP), el acceso es a través del puerto 2106 (ejemplo: tudominio.com:2106). El proceso es muy similar al de cPanel, pero la interfaz varía ligeramente.

Paso 1: Instalar el certificado SSL desde cPanel

Este es el paso más sencillo. cPanel incluye un asistente llamado "SSL/TLS" o "Let's Encrypt" que automatiza todo.

Accede a la sección SSL/TLS

  1. Inicia sesión en tu cPanel.
  2. Busca la sección "Seguridad" (Security).
  3. Haz clic en "SSL/TLS" o "Let's Encrypt SSL". Dependiendo de la versión de cPanel, puede llamarse "SSL/TLS Status" o "AutoSSL".

Ejecuta la instalación automática

  1. Dentro de la herramienta, verás una lista de tus dominios.
  2. Busca el dominio principal de tu WordPress (ejemplo: tudominio.com).
  3. Haz clic en el botón "Ejecutar AutoSSL" o "Instalar". Algunos paneles tienen un botón que dice "Issuse" o "Solicitar".
  4. Espera unos segundos mientras el sistema verifica tu dominio y emite el certificado. Verás un mensaje de éxito.

[TIP] Si tu dominio tiene subdominios (como www.tudominio.com o blog.tudominio.com), asegúrate de que también aparezcan en la lista. Si no, repite el proceso seleccionando "Incluir subdominios" si está disponible.

Verifica que el certificado esté activo

  1. Vuelve a la sección "SSL/TLS Status".
  2. Busca tu dominio. Debería mostrar un candado verde y la fecha de expiración (normalmente 90 días, pero se renueva automáticamente).

Paso 2: Forzar HTTPS en WordPress (la parte clave)

Ahora que el certificado está instalado, tu sitio sigue cargando en HTTP. Necesitas decirle a WordPress que use HTTPS. Hay varias formas de hacerlo, pero la más limpia y segura es mediante un plugin o editando el archivo wp-config.php.

Opción A: Usar un plugin (recomendado para principiantes)

Los plugins te evitan tocar código y gestionan automáticamente el contenido mixto.

  1. Desde el escritorio de WordPress, ve a Plugins > Añadir nuevo.
  2. Busca "Really Simple SSL" (es el más popular y fácil).
  3. Instálalo y actívalo.
  4. El plugin detectará automáticamente tu certificado SSL y te preguntará si quieres activar HTTPS. Haz clic en "¡Activar SSL!".
  5. El plugin se encargará de todo: cambiar la URL del sitio, redirigir el tráfico HTTP a HTTPS y ajustar el contenido mixto (imágenes, scripts, etc.).

[WARNING] Si después de activar el plugin ves un error de "demasiadas redirecciones", no entres en pánico. Simplemente desactiva el plugin desde FTP o phpMyAdmin y vuelve a intentarlo. A veces ocurre por configuraciones previas de redirección en el .htaccess.

Opción B: Editar manualmente el archivo wp-config.php

Si prefieres no usar plugins, puedes hacerlo manualmente. Esto es más técnico pero igual de efectivo.

  1. Accede a tu hosting vía FTP o al administrador de archivos de cPanel.
  2. Ve a la carpeta public_html (o la raíz de tu sitio).
  3. Busca el archivo wp-config.php y ábrelo con un editor de texto.
  4. Justo antes de la línea que dice /* That's all, stop editing! Happy publishing. */, añade las siguientes líneas:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');

Reemplaza tudominio.com con tu dominio real (sin www a menos que lo uses).

  1. Guarda el archivo y ciérralo.

Redirección forzada con .htaccess (opcional pero recomendada)

Para asegurarte de que cualquier visita a http://tudominio.com se redirija automáticamente a https://, añade este código al archivo .htaccess en la raíz de tu WordPress (justo encima de la línea # BEGIN WordPress):

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>

[TIP] Si usas el plugin Really Simple SSL, él mismo gestiona esta redirección. No la añadas manualmente si ya tienes el plugin activo, para evitar conflictos.

Paso 3: Corregir el contenido mixto (Mixed Content)

Después de activar HTTPS, es posible que algunas imágenes, hojas de estilo o scripts sigan cargando desde HTTP. Esto provoca que el navegador muestre un error de "contenido mixto" y el candado aparezca como no seguro.

Solución con plugin

El plugin Really Simple SSL ya corrige la mayoría del contenido mixto automáticamente. Si aún ves problemas, puedes usar "SSL Insecure Content Fixer" o "Better Search Replace".

Solución manual con Better Search Replace

  1. Instala y activa el plugin Better Search Replace.
  2. Ve a Herramientas > Better Search Replace.
  3. En el campo "Buscar", escribe: http://tudominio.com
  4. En "Reemplazar con", escribe: https://tudominio.com
  5. Selecciona todas las tablas de la base de datos.
  6. Marca la opción "Ejecutar como borrador" (dry run) primero para ver cuántos cambios se harán.
  7. Si todo está bien, desmarca "dry run" y haz clic en "Ejecutar búsqueda/reemplazo".

[WARNING] Haz siempre una copia de seguridad de la base de datos antes de ejecutar reemplazos. Aunque el plugin es seguro, un error humano podría dañar datos.

Paso 4: Verificar que todo funciona correctamente

Una vez completados los pasos, es hora de comprobar que tu SSL WordPress cPanel está funcionando a la perfección.

Pruebas rápidas

  1. Abre tu sitio en HTTPS: Escribe https://tudominio.com en el navegador. Deberías ver el candado verde.
  2. Revisa páginas internas: Navega por algunas páginas y entradas. Asegúrate de que todas carguen con HTTPS.
  3. Usa herramientas externas:
    • SSL Labs: Ve a https://www.ssllabs.com/ssltest/ e introduce tu dominio. Te dará una calificación (A o A+ es lo ideal).
    • Why No Padlock?: Usa https://www.whynopadlock.com/ para detectar contenido mixto.

Solución de problemas comunes

  • Error de "demasiadas redirecciones": Suele ocurrir por un bucle de redirección. Desactiva temporalmente el plugin de SSL o elimina las reglas del .htaccess y vuelve a intentarlo paso a paso.
  • El candado aparece pero con advertencia: Es contenido mixto. Usa las herramientas anteriores para localizar el recurso problemático y cámbialo a HTTPS.
  • El certificado no se renueva: Let's Encrypt se renueva automáticamente cada 90 días si tu hosting tiene configurado el cron. Si no, puedes forzar la renovación desde cPanel > SSL/TLS.

Preguntas frecuentes (FAQ)

¿Es realmente gratis el certificado SSL con Let's Encrypt?

Sí, absolutamente. Let's Encrypt es una autoridad certificadora sin ánimo de lucro que emite certificados SSL gratuitos. No hay coste oculto ni necesidad de pagar anualmente. Solo necesitas un hosting que soporte su integración, y la mayoría de los paneles como cPanel o Syspanel (HestiaCP, puerto 2106) lo hacen.

¿Puedo tener SSL si mi hosting no tiene cPanel?

Sí, pero el proceso puede ser más manual. Si tu hosting usa Syspanel (HestiaCP), el acceso es por el puerto 2106 y encontrarás una sección similar llamada "SSL" o "Let's Encrypt". En otros paneles como Plesk o DirectAdmin, también hay opciones nativas. Si no, puedes instalar manualmente el certificado usando un cliente como Certbot.

¿Necesito cambiar algo en mi tema o plugins?

Generalmente no. Los plugins como Really Simple SSL se encargan de forzar HTTPS y corregir enlaces. Sin embargo, si tu tema o algún plugin tiene URLs hardcodeadas en HTTP (por ejemplo, en widgets o menús), tendrás que editarlas manualmente desde el personalizador de WordPress.

¿Qué pasa si mi sitio ya tenía un certificado SSL de pago?

Puedes cambiarlo sin problemas. Simplemente instala el certificado de Let's Encrypt desde cPanel y desactiva el anterior. Asegúrate de que las redirecciones sigan funcionando. No hay penalización por cambiar de certificado.

¿El SSL afecta la velocidad de mi sitio?

Mínimamente. El cifrado añade una pequeña sobrecarga, pero con la tecnología moderna (HTTP/2 y TLS 1.3) es casi imperceptible. De hecho, HTTPS puede mejorar la velocidad porque permite el uso de HTTP/2, que es más eficiente que HTTP/1.1.

Conclusión

Configurar SSL para tu WordPress en cPanel de forma gratuita es un proceso rápido, seguro y que aporta enormes beneficios a tu sitio. Con solo unos clics en la herramienta Let's Encrypt cPanel WordPress, más un plugin como Really Simple SSL, tendrás tu sitio funcionando con HTTPS en cuestión de minutos. No solo protegerás a tus usuarios, sino que también mejorarás tu SEO y la confianza de tu marca.

Recuerda que la seguridad web no es un lujo, es una necesidad. Si tu hosting usa Syspanel (HestiaCP), el proceso es igual de sencillo accediendo por el puerto 2106. Anímate a dar el paso hoy mismo. Tu sitio y tus visitantes te lo agradecerán.

¡Ahora ya sabes cómo configurar SSL hosting para WordPress sin complicaciones!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel