Cómo configurar SSL/HTTPS en WordPress con cPanel
¡Hola! Soy tu técnico de soporte amigable. Hoy vamos a resolver una de las tareas más importantes para tu sitio web: configurar SSL/HTTPS en WordPress usando cPanel. No te preocupes si no eres un experto, te guiaré paso a paso, como si lo hiciéramos juntos. Al final, tu sitio será más seguro, ganarás la confianza de tus visitantes y mejorarás tu posicionamiento en Google. ¡Empecemos!
¿Qué es SSL/HTTPS y por qué es tan importante?
Antes de meternos en la configuración, entendamos lo básico. SSL (Secure Sockets Layer) es un protocolo que cifra la información que viaja entre el navegador de tus visitantes y tu servidor. Cuando lo activas, la dirección de tu web cambia de http:// a https://. Ese pequeño candado verde en la barra de direcciones es la señal de que tu sitio es seguro.
¿Por qué es crucial? Primero, protege datos sensibles como contraseñas o pagos. Segundo, Google favorece los sitios HTTPS en sus resultados de búsqueda, lo que mejora tu SEO. Tercero, los navegadores modernos (como Chrome o Firefox) marcan los sitios sin HTTPS como "No seguro", lo que espanta a los usuarios. En resumen: no tener SSL hoy es como tener una tienda con la puerta abierta de par en par.
Requisitos previos: ¿Qué necesitas?
Para seguir esta guía, asegúrate de tener:
- Acceso a cPanel: Debes tener credenciales de administrador de tu hosting (usuario y contraseña). Si usas Syspanel (antes conocido como HestiaCP), recuerda que el acceso es por el puerto 2106 (ejemplo:
tudominio.com:2106). - WordPress instalado: Tu sitio debe estar funcionando, aunque sea en una fase inicial.
- Dominio propio: Necesitas un dominio (como
tudominio.com) y que apunte a tu hosting. - Let's Encrypt: Usaremos este servicio gratuito y automatizado, disponible en la mayoría de los paneles de control. No necesitas pagar nada extra.
Paso 1: Instalar el certificado SSL desde cPanel
El primer paso es obtener el certificado SSL. Lo haremos directamente desde cPanel, que es el panel de control más común en los hostings compartidos.
- Inicia sesión en cPanel: Abre tu navegador y escribe
tudominio.com/cpanelo la URL que te haya dado tu proveedor de hosting. Ingresa tu usuario y contraseña. - Busca la sección "SSL/TLS": Dependiendo de la versión de cPanel, puede llamarse "SSL/TLS", "Seguridad" o "Let's Encrypt". Es común encontrarlo en la categoría "Seguridad".
- Selecciona "Let's Encrypt SSL": Esta es la opción más sencilla. Haz clic en el icono o enlace correspondiente.
- Elige el dominio: Verás una lista de tus dominios. Marca el que quieres proteger (por ejemplo,
tudominio.comy tambiénwww.tudominio.comsi lo tienes configurado). - Haz clic en "Emitir" o "Instalar": El proceso es automático. En unos segundos (a veces un par de minutos), cPanel se comunicará con Let's Encrypt y generará el certificado. Verás un mensaje de éxito.
- Verifica la instalación: Puedes usar herramientas online como "SSL Checker" para confirmar que el certificado está activo. O simplemente visita
https://tudominio.comy mira si aparece el candado.
[TIP]: Si tu hosting usa Syspanel (HestiaCP), el proceso es similar: accede por el puerto 2106, ve a "Web" > "SSL" y selecciona "Let's Encrypt". Luego marca tu dominio y haz clic en "Guardar". Es igual de rápido.
Paso 2: Forzar HTTPS desde WordPress (sin plugins)
Una vez que el certificado está instalado, tu sitio ya puede cargarse con HTTPS, pero aún puede cargarse con HTTP. Debemos forzar que todos los visitantes usen la versión segura. La forma más limpia y rápida es modificar el archivo wp-config.php.
- Accede a tus archivos: Usa el Administrador de Archivos de cPanel o un cliente FTP (como FileZilla). Busca la carpeta raíz de tu WordPress (generalmente
public_html). - Localiza
wp-config.php: Este archivo está en la raíz. Haz clic derecho y selecciona "Editar" (o descárgalo, edítalo con un bloc de notas y súbelo de nuevo). - Añade las líneas mágicas: Justo antes de la línea que dice
/* That's all, stop editing! Happy blogging. */, pega lo siguiente:
define('FORCE_SSL_ADMIN', true);
if (strpos($_SERVER['HTTP_X_FORWARDED_PROTO'], 'https') !== false)
$_SERVER['HTTPS']='on';
- La primera línea fuerza HTTPS en el área de administración (
/wp-admin). - La segunda línea ayuda a detectar HTTPS correctamente si tu hosting usa un proxy o balanceador (algo común en servidores compartidos).
- Guarda el archivo: Cierra el editor y confirma los cambios.
[WARNING]: Si no te sientes cómodo editando archivos, puedes saltar este paso y usar un plugin en el Paso 3. Pero esta es la forma más rápida y eficiente.
Paso 3: Configurar la URL del sitio en WordPress
WordPress guarda internamente la dirección de tu sitio. Debemos actualizarla para que use HTTPS.
- Ve a tu escritorio de WordPress: Accede a
https://tudominio.com/wp-admin(si aún no funciona, usahttp://). - Menú "Ajustes" > "Generales": Verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
- Cambia ambas URLs: Reemplaza
http://porhttps://. Por ejemplo, dehttp://tudominio.comahttps://tudominio.com. Haz lo mismo conwwwsi lo usas. - Guarda los cambios: Haz clic en "Guardar cambios". WordPress te pedirá que inicies sesión de nuevo (con la nueva URL segura).
[INFO]: Si tu sitio se rompe después de este cambio (páginas en blanco, estilos perdidos), no entres en pánico. Simplemente regresa al paso anterior y revierte los cambios, o usa un plugin como "Better Search Replace" para corregir las URLs en la base de datos.
Paso 4: Corregir contenido mixto (Mixed Content)
El "contenido mixto" ocurre cuando tu página se carga con HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) se cargan con HTTP. El navegador los bloqueará por seguridad, y verás un candado gris o una advertencia. Esto es muy común después de migrar a HTTPS.
Solución manual (para pocos recursos)
- Inspecciona tu sitio: Abre la consola de desarrollador de tu navegador (F12) y ve a la pestaña "Console". Busca errores que digan "Mixed Content".
- Identifica las URLs: Verás enlaces a imágenes o scripts que empiezan con
http://. - Corrígelos: Edita las entradas de tu sitio (páginas, entradas, menús) y cambia manualmente
http://porhttps://en esas URLs.
Solución con plugin (recomendada para sitios grandes)
- Instala un plugin: Ve a "Plugins" > "Añadir nuevo" y busca "Really Simple SSL". Es el más popular y fácil de usar.
- Actívalo: Una vez instalado, actívalo. El plugin detectará automáticamente tu certificado y te guiará para activar HTTPS.
- Sigue el asistente: Really Simple SSL se encargará de forzar HTTPS, corregir el contenido mixto y actualizar las URLs en tu base de datos. Es una solución todo-en-uno.
[TIP]: Si ya usas un plugin de caché (como WP Rocket o W3 Total Cache), asegúrate de limpiar la caché después de activar SSL, o algunos recursos antiguos podrían seguir cargándose con HTTP.
Paso 5: Redireccionar HTTP a HTTPS (opcional pero recomendado)
Aunque ya forzaste HTTPS desde WordPress, es buena práctica añadir una redirección a nivel de servidor para que cualquier visita a http://tudominio.com sea redirigida automáticamente a https://tudominio.com. Esto se hace editando el archivo .htaccess (en la raíz de tu WordPress).
- Accede al Administrador de Archivos de cPanel.
- Busca el archivo
.htaccess: Asegúrate de que los archivos ocultos sean visibles (hay un botón "Mostrar archivos ocultos" en la configuración). - Edita el archivo: Añade las siguientes líneas justo después de la línea que dice
# BEGIN WordPress(o al principio del archivo, antes de cualquier otra regla):
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>
- Guarda el archivo: Esto forzará una redirección permanente (301) de todas las páginas HTTP a su versión HTTPS.
[WARNING]: Si tu hosting ya maneja la redirección (por ejemplo, a través de un firewall o un panel como Syspanel), no dupliques la regla. Pregunta a tu soporte técnico si no estás seguro.
Solución de problemas comunes (FAQ)
Aquí respondo a las dudas más frecuentes que me encuentro en el día a día.
¿Por qué veo "No seguro" en mi sitio después de instalar SSL?
Esto suele ser por contenido mixto. Sigue el Paso 4 para corregirlo. El plugin "Really Simple SSL" es tu mejor aliado aquí.
¿Let's Encrypt es gratis y seguro?
Sí, es totalmente gratuito, automatizado y ampliamente confiable. Millones de sitios lo usan. Solo tienes que renovarlo cada 90 días, pero cPanel y Syspanel lo hacen automáticamente por ti.
¿Puedo usar SSL en un subdominio?
Sí, Let's Encrypt también cubre subdominios. En cPanel, cuando emitas el certificado, verás una opción para incluir subdominios (como blog.tudominio.com).
Mi sitio se ve raro o no carga después de los cambios.
Esto es común. Primero, limpia la caché del navegador (Ctrl+F5 en Windows, Cmd+Shift+R en Mac). Si sigue mal, desactiva temporalmente los plugins de caché y revisa que las URLs en Ajustes > Generales sean HTTPS. Si todo falla, revierte los cambios en wp-config.php y .htaccess, y contacta a tu soporte técnico.
¿Qué pasa con Syspanel (HestiaCP)?
Como mencioné, si tu hosting usa Syspanel, accede por el puerto 2106 (ejemplo: tudominio.com:2106). Ve a "Web" > "SSL" y selecciona tu dominio. Luego activa "Let's Encrypt". El resto de los pasos (forzar HTTPS desde WordPress y corregir contenido mixto) son idénticos.
Conclusión: Tu sitio ya es seguro y amigable con el SEO
¡Felicidades! Has configurado exitosamente SSL WordPress cPanel. Ahora tu sitio tiene el candado verde, los datos de tus visitantes están protegidos y Google te recompensará con un mejor posicionamiento. Recuerda que este proceso, aunque parezca técnico, es bastante sencillo si sigues los pasos en orden.
Si en algún momento te sientes perdido, no dudes en pedir ayuda a tu proveedor de hosting o dejar un comentario. Y recuerda: la seguridad web no es un lujo, es una necesidad. ¡Nos vemos en el próximo instructivo!
