🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar SSL/HTTPS en WordPress con cPanel y Let's Encrypt

Actualizado el 13 de diciembre de 2025

Configurar SSL/HTTPS en tu sitio WordPress es uno de los pasos más importantes para garantizar la seguridad de tus visitantes y mejorar tu posicionamiento en buscadores. Hoy te guiaré paso a paso para que puedas instalar un certificado SSL gratuito de Let’s Encrypt desde cPanel y forzar HTTPS en tu WordPress. No necesitas experiencia técnica; solo sigue las instrucciones al pie de la letra.

¿Por qué necesitas SSL/HTTPS en tu WordPress?

Antes de comenzar, es importante entender por qué este proceso es tan relevante. Un certificado SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador del usuario y tu servidor. Esto significa que datos como contraseñas, formularios o pagos están protegidos contra posibles interceptaciones.

Además, Google Chrome y otros navegadores marcan como "No seguro" cualquier sitio que no use HTTPS, lo que puede ahuyentar a los visitantes. También, desde 2014, Google utiliza HTTPS como señal de ranking, por lo que tener SSL/HTTPS en WordPress mejora tu SEO.

Requisitos previos para configurar SSL en WordPress con cPanel

Asegúrate de tener lo siguiente antes de empezar:

  • Acceso a cPanel: Necesitas las credenciales de tu cuenta de hosting (usuario y contraseña). Si usas un panel como Syspanel (antes conocido como HestiaCP), el puerto de acceso es el 2106 (ejemplo: tudominio.com:2106).
  • WordPress instalado: Tu sitio debe estar funcionando correctamente con WordPress.
  • Dominio propio: El certificado Let’s Encrypt se emite para dominios específicos (no funciona con subdominios gratuitos como .wordpress.com).
  • Acceso al panel de administración de WordPress: Necesitarás modificar algunos ajustes desde el escritorio de WordPress.

[INFO] Si tu hosting usa Syspanel, el proceso es similar, pero deberás acceder a través del puerto 2106 y buscar la sección "SSL/TLS" o "Let's Encrypt".

Paso 1: Instalar el certificado SSL Let's Encrypt desde cPanel

Let’s Encrypt es una autoridad certificadora gratuita, automatizada y abierta. La mayoría de los paneles de control de hosting, incluido cPanel, ofrecen una integración directa.

Sigue estos pasos:

  1. Inicia sesión en cPanel: Abre tu navegador y escribe tudominio.com/cpanel o la URL que te proporcionó tu proveedor de hosting. Ingresa tu usuario y contraseña.
  2. Busca la sección SSL/TLS: En el panel principal, localiza el ícono o enlace que dice "SSL/TLS" o "SSL/TLS Status". En algunos casos, puede estar dentro de "Seguridad".
  3. Haz clic en "Let's Encrypt SSL": Dentro de las opciones de SSL, verás una sección dedicada a Let's Encrypt. Puede llamarse "Let's Encrypt SSL", "AutoSSL" o "SSL Certificates".
  4. Selecciona tu dominio: En la lista de dominios, elige el que quieres proteger (por ejemplo, tudominio.com). Si tienes varios, puedes seleccionarlos todos.
  5. Haz clic en "Emitir" o "Instalar": El sistema procesará la solicitud y en unos segundos (a veces hasta un minuto) te confirmará que el certificado se ha instalado correctamente.

[TIP] Si ves un mensaje de error, verifica que tu dominio esté apuntando correctamente a los servidores de tu hosting (los registros DNS deben estar configurados). Let’s Encrypt necesita verificar que eres el dueño del dominio.

Paso 2: Verificar que el certificado SSL esté activo

Una vez instalado, es buena práctica confirmar que todo funciona.

  • Abre una ventana de incógnito en tu navegador.
  • Escribe https://tudominio.com (con la "s").
  • Deberías ver un candado verde en la barra de direcciones. Si haces clic en él, verás que la conexión es segura y que el certificado está emitido por Let's Encrypt.

Si ves un mensaje de advertencia o el candado no aparece, puede que el certificado no se haya emitido correctamente. Vuelve al paso 1 e intenta de nuevo, o contacta a tu soporte técnico.

Paso 3: Configurar WordPress para forzar HTTPS

Ahora que tu servidor ya acepta conexiones HTTPS, debes decirle a WordPress que use la nueva URL segura. Este paso es crucial, de lo contrario tu sitio seguirá cargando en HTTP y los visitantes no se beneficiarán del SSL.

[WARNING] No modifiques manualmente el archivo wp-config.php ni uses plugins que no conozcas, ya que podrías romper tu sitio. Sigue el método seguro que te explico.

Opción A: Usar un plugin (recomendado para principiantes)

La forma más sencilla es instalar un plugin que automatice el cambio. Uno de los más populares y confiables es Really Simple SSL.

  1. Desde el escritorio de WordPress, ve a Plugins > Añadir nuevo.
  2. Busca "Really Simple SSL" e instálalo.
  3. Actívalo. El plugin detectará automáticamente que tienes un certificado SSL instalado y te preguntará si deseas forzar HTTPS. Haz clic en "Ir a la configuración" y luego en "Activar SSL".
  4. El plugin actualizará la URL del sitio y las direcciones en la base de datos, además de configurar redirecciones 301 de HTTP a HTTPS.

[INFO] Really Simple SSL también corrige problemas de contenido mixto (imágenes o scripts cargados en HTTP) que pueden causar que el candado no aparezca.

Opción B: Configuración manual (sin plugin)

Si prefieres no usar plugins, puedes hacerlo manualmente. Este método es un poco más técnico, pero igualmente seguro.

  1. Actualiza la URL del sitio en Ajustes: Ve a Ajustes > Generales en WordPress. Cambia los campos "Dirección de WordPress (URL)" y "Dirección del sitio (URL)" de http://tudominio.com a https://tudominio.com. Guarda los cambios.
  2. Fuerza redirección desde .htaccess: Conéctate a cPanel, ve a Administrador de archivos y navega hasta la carpeta raíz de tu sitio (normalmente public_html). Busca el archivo .htaccess (si no lo ves, activa la opción "Mostrar archivos ocultos"). Edítalo y agrega estas líneas al principio:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>

Guarda el archivo. Esto hará que cualquier visita en HTTP se redirija automáticamente a HTTPS.

[WARNING] Si tu sitio usa un CDN (como Cloudflare), la configuración puede variar. En ese caso, consulta la documentación de tu CDN o busca ayuda especializada.

Paso 4: Corregir contenido mixto (mixed content)

Uno de los problemas más comunes después de activar HTTPS es que algunos elementos (imágenes, scripts, hojas de estilo) sigan cargándose desde URLs HTTP. Esto provoca que el candado aparezca como "No seguro" o con un triángulo de advertencia.

Para solucionarlo:

  • Con Really Simple SSL: El plugin lo hace automáticamente. En su configuración, activa la opción "Mixed content fixer" si no lo está.
  • Manualmente: Puedes usar un plugin como "Better Search Replace" para buscar http://tudominio.com en toda la base de datos y reemplazarlo por https://tudominio.com. Hazlo con cuidado y siempre respalda tu base de datos antes.

[TIP] También puedes revisar manualmente las páginas usando la herramienta "Inspeccionar" de tu navegador (F12) y buscar en la consola errores de "Mixed Content".

Paso 5: Verificar que todo funcione correctamente

Después de forzar HTTPS, es hora de comprobar que no haya errores.

  1. Navega por tu sitio: Visita varias páginas, incluyendo el inicio, entradas, páginas y formularios. Asegúrate de que todo cargue correctamente y que veas el candado verde.
  2. Usa herramientas externas: Puedes usar sitios como "SSL Labs" (www.ssllabs.com/ssltest) para analizar la configuración de tu certificado. Deberías obtener una calificación A o superior.
  3. Comprueba el SEO: Si tenías indexadas páginas en HTTP, es normal que Google tarde unos días en actualizarlas. Puedes acelerar el proceso enviando tu sitemap actualizado a Google Search Console.

Preguntas frecuentes (FAQ) sobre SSL WordPress cPanel y Let's Encrypt

¿Puedo usar Let's Encrypt en cualquier hosting?
Sí, la mayoría de los proveedores de hosting que usan cPanel lo soportan. Si usas Syspanel, también es compatible, solo recuerda que el puerto de acceso es el 2106.

¿El certificado Let's Encrypt caduca?
Sí, tiene una validez de 90 días. Sin embargo, cPanel suele renovarlo automáticamente. Si no es así, puedes configurar una tarea cron o renovarlo manualmente desde la misma sección de SSL.

¿Qué hago si después de forzar HTTPS mi sitio deja de cargar?
Puede deberse a un error en la redirección. Accede a tu panel de control y desactiva temporalmente la redirección (por ejemplo, desactivando el plugin o revirtiendo el cambio en .htaccess). Luego verifica que el certificado esté bien instalado.

¿Necesito cambiar algo en mi CDN o firewall?
Si usas Cloudflare, por ejemplo, asegúrate de que en la sección "SSL/TLS" esté configurado en "Flexible" o "Full" (dependiendo de tu configuración). También verifica que no haya reglas de página que bloqueen HTTPS.

¿Puedo tener SSL sin cPanel?
Sí, si tu hosting usa otros paneles como Syspanel, el proceso es similar. En Syspanel, accede al puerto 2106, busca la sección "SSL/TLS" y luego "Let's Encrypt". Los pasos son casi idénticos.

Conclusión

Configurar SSL/HTTPS en WordPress con cPanel y Let's Encrypt es un proceso sencillo que mejora la seguridad, la confianza de tus visitantes y tu posicionamiento en buscadores. Siguiendo estos pasos, en menos de 10 minutos tendrás tu sitio protegido con un certificado gratuito y totalmente funcional.

Recuerda que el mantenimiento es mínimo, ya que Let's Encrypt se renueva automáticamente en la mayoría de los casos. Si en algún momento tienes dudas, revisa esta guía o consulta con tu proveedor de hosting.

¡Ahora disfruta de un WordPress más seguro y profesional!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel