🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar SSL/HTTPS en cPanel para WordPress (Let's Encrypt)

Actualizado el 23 de enero de 2026

¿Por qué necesitas SSL en tu WordPress?

Si tienes una web en WordPress, seguramente has visto ese candadito en la barra del navegador cuando visitas bancos o tiendas online. Eso es el certificado SSL, y básicamente lo que hace es cifrar la conexión entre el navegador de tus visitantes y tu servidor. Sin él, cualquier persona con conocimientos técnicos podría interceptar datos como contraseñas, correos o información de pago.

Pero más allá de la seguridad, Google lleva años penalizando las webs sin SSL. Si no tienes el candadito, tu página aparecerá más abajo en los resultados de búsqueda, y los navegadores mostrarán un aviso de "No seguro" que ahuyenta a cualquier visitante. Vamos, que configurar SSL es obligatorio si te tomas en serio tu WordPress.

La buena noticia es que ya no hace falta pagar decenas de euros al año por un certificado. Let's Encrypt ofrece certificados gratuitos, y cPanel lo integra de forma nativa. En esta guía te voy a explicar paso a paso cómo configurar SSL en cPanel para WordPress con Let's Encrypt, sin necesidad de ser un experto en servidores.

Requisitos previos antes de empezar

Antes de lanzarnos a configurar el certificado SSL en cPanel para WordPress, asegúrate de tener lo siguiente:

  • Acceso a cPanel: necesitas las credenciales de tu hosting. Normalmente accedes desde tudominio.com/cpanel o tudominio.com:2083.
  • WordPress instalado: da igual si es recién instalado o si ya lleva años funcionando.
  • El dominio apuntando a tu hosting: los DNS deben estar configurados correctamente, apuntando a los servidores de tu proveedor.
  • Acceso al administrador de WordPress: lo necesitarás para forzar HTTPS desde el panel.

Si cumples todo esto, vamos al lío.

Paso 1: Accede a cPanel y busca la sección SSL

Lo primero es entrar en tu cPanel. Una vez dentro, verás un montón de iconos y secciones. No te agobies, que es más fácil de lo que parece.

Busca la sección Seguridad o Security. Dentro de ella, verás varias opciones, pero la que nos interesa se llama SSL/TLS Status o Estado de SSL/TLS. En algunos hostings puede aparecer como "Let's Encrypt" directamente, pero lo más habitual es encontrarlo dentro de SSL/TLS.

Haz clic en esa opción y verás una lista con todos los dominios que tienes en tu cuenta de hosting. En la columna de la derecha, debería aparecer un botón que dice "Run SSL", "Install" o "Emitir". Pulsa sobre él.

Paso 2: Emite el certificado Let's Encrypt

Al pulsar el botón, cPanel se pondrá a trabajar. Lo que está haciendo es comunicarse con los servidores de Let's Encrypt para validar que el dominio es tuyo. Este proceso suele tardar entre 1 y 5 minutos, aunque a veces puede alargarse un poco más.

Durante este tiempo, verás una barra de progreso o un mensaje de "procesando". No cierres la pestaña ni actualices la página, que se puede cortar el proceso.

Cuando termine, verás un mensaje de éxito y el estado del certificado cambiará a "Activo" o "Instalado". Ya tienes tu certificado SSL de Let's Encrypt funcionando a nivel de servidor. Pero esto es solo la primera parte.

¿Qué pasa si cPanel no tiene la opción Let's Encrypt?

Algunos hostings muy básicos no incluyen esta opción. Si no la encuentras, tienes dos opciones:

  • Preguntar a tu proveedor: muchos hostings ofrecen instalación gratuita de certificados si les abres un ticket.
  • Usar un plugin: hay plugins de WordPress que pueden generar certificados Let's Encrypt, aunque requieren que tu servidor tenga ciertas librerías. Te recomiendo probar primero con el método de cPanel.

Paso 3: Configura WordPress para usar HTTPS

Ahora que el certificado está instalado, toca decirle a WordPress que use HTTPS. Esto es crucial, porque si no lo haces, la web seguirá cargando en HTTP y el navegador seguirá mostrando el aviso de "No seguro".

Tienes dos formas de hacerlo: desde el panel de administración o desde el archivo wp-config.php.

Opción A: Desde el administrador de WordPress

Ve a Ajustes > Generales en tu panel de WordPress. Verás dos campos:

  • Dirección de WordPress (URL)
  • Dirección del sitio (URL)

En ambos, cambia http:// por https://. Por ejemplo, si tienes http://tudominio.com, cámbialo a https://tudominio.com.

Guarda los cambios y verás que WordPress te echa de la sesión. No te preocupes, es normal. Vuelve a entrar con tu usuario y contraseña, y ya estarás en la versión HTTPS de tu web.

Opción B: Desde wp-config.php

Si no puedes acceder al administrador (por ejemplo, porque te has quedado fuera), puedes editar el archivo wp-config.php desde el administrador de archivos de cPanel.

Busca la línea que dice:

define('WP_DEBUG', false);

Y justo antes añade estas dos líneas:

define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');

Guarda el archivo y listo. WordPress ahora usará HTTPS automáticamente.

Paso 4: Forzar HTTPS en WordPress

Ahora toca el paso más importante: forzar HTTPS WordPress. Esto significa que cualquier persona que intente acceder a tu web mediante HTTP será redirigida automáticamente a la versión segura HTTPS. Sin este paso, podrías tener contenido mixto (parte en HTTP y parte en HTTPS), lo que hace que el candado no aparezca.

Método 1: Desde el archivo .htaccess

El archivo .htaccess es el archivo de configuración del servidor Apache. Está en la raíz de tu instalación de WordPress. Puedes acceder a él desde el administrador de archivos de cPanel o mediante FTP.

Abre el archivo y añade estas líneas al principio (justo después de la línea # BEGIN WordPress):

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Guarda el archivo y prueba a acceder a tu web escribiendo http://tudominio.com. Deberías ser redirigido automáticamente a https://tudominio.com.

Método 2: Con un plugin

Si no te sientes cómodo editando archivos, puedes usar un plugin como Really Simple SSL. Este plugin detecta automáticamente el certificado y configura todo por ti, incluyendo las redirecciones y la corrección de contenido mixto.

Solo tienes que instalarlo, activarlo y seguir el asistente. En menos de un minuto tendrás HTTPS forzado en toda tu web.

[TIP]: Después de forzar HTTPS, es recomendable que compruebes que todo funciona. Puedes usar la herramienta gratuita de SSL Labs (ssllabs.com) para verificar que tu certificado está bien configurado y que no hay errores.

Paso 5: Corrige el contenido mixto

El contenido mixto es uno de los problemas más comunes después de configurar SSL. Básicamente, tu web carga en HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) siguen cargándose desde URLs en HTTP. Esto provoca que el candado no aparezca o que aparezca con un signo de advertencia.

Para solucionarlo, tienes varias opciones:

  • Usar el plugin Really Simple SSL: este plugin también se encarga de este problema, redirigiendo los recursos HTTP a HTTPS.
  • Buscar y reemplazar en la base de datos: si tu web lleva mucho tiempo en HTTP, es probable que haya muchas URLs antiguas guardadas en la base de datos. Puedes usar el plugin Better Search Replace para buscar http://tudominio.com y reemplazarlo por https://tudominio.com.

[WARNING]: Antes de hacer cambios en la base de datos, haz una copia de seguridad. Un error aquí puede romper tu web.

Paso 6: Actualiza tu sitemap y Google Search Console

Una vez que todo funciona con HTTPS, es hora de avisar a Google. Si tienes un sitemap, actualiza las URLs para que usen HTTPS. Y si usas Google Search Console, añade la nueva propiedad con HTTPS y envía el nuevo sitemap.

Esto es importante porque si Google sigue indexando tu web en HTTP, perderás el trabajo de SEO que hayas hecho. Con la redirección 301 que hemos configurado, Google acabará migrando, pero acelerar el proceso siempre es buena idea.

Preguntas frecuentes sobre SSL en cPanel y WordPress

¿Cuánto dura un certificado Let's Encrypt?

Los certificados Let's Encrypt duran 90 días. Pero no te preocupes por renovarlos manualmente: cPanel los renueva automáticamente mientras tu cuenta esté activa. Solo tendrás que preocuparte si llevas más de 3 meses sin acceder a tu hosting.

¿Puedo tener SSL en varios dominios?

Sí, siempre que tengas los dominios en tu cuenta de cPanel. El proceso es el mismo para cada dominio: entra en SSL/TLS Status y emite el certificado para cada uno.

¿Qué pasa si mi hosting no tiene cPanel?

Si tu hosting usa otro panel de control, como Plesk o Syspanel, el proceso es similar pero con algunas diferencias. En el caso de Syspanel, recuerda que el acceso se hace por el puerto 2106, y la sección SSL suele estar en "Dominios" o "Seguridad". En cualquier caso, consulta la documentación de tu proveedor.

¿Necesito renovar el certificado manualmente?

No, como hemos dicho, cPanel se encarga de la renovación automática. Pero si por alguna razón la renovación falla (por ejemplo, porque el dominio dejó de apuntar a tu hosting), tendrás que repetir el proceso manualmente.

¿El SSL afecta al rendimiento de mi web?

Mínimamente. El cifrado y descifrado de datos consume algo de recursos del servidor, pero en la práctica es imperceptible. Además, con HTTP/2 (que funciona solo con HTTPS) tu web cargará más rápido que con HTTP/1.1, así que el balance es positivo.

¿Qué es exactamente un certificado SSL?

Un certificado SSL (Secure Sockets Layer) es un archivo digital que verifica la identidad de tu sitio web y cifra la información que se transmite entre el navegador y el servidor. Es como un sello de autenticidad que garantiza que la web es legítima y que los datos viajan de forma segura.

Conclusión: tu WordPress ya es seguro

Configurar SSL en cPanel para WordPress con Let's Encrypt es un proceso que, una vez que lo has hecho la primera vez, te llevará menos de 10 minutos. Los beneficios son enormes: mejor posicionamiento en Google, confianza de tus visitantes y seguridad real para los datos.

Recuerda que el proceso completo tiene tres partes: emitir el certificado desde cPanel, configurar WordPress para usar HTTPS y forzar la redirección HTTP a HTTPS. Si te saltas cualquiera de estos pasos, tendrás problemas.

Si algo no funciona, no te desesperes. Los problemas más comunes suelen ser el contenido mixto y las redirecciones en bucle. Ambos tienen solución con los métodos que te he explicado arriba.

Y si tienes cualquier duda, déjala en los comentarios. Estaré encantado de ayudarte a configurar SSL en tu WordPress.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel