Cómo configurar SSL/HTTPS en WordPress con cPanel y Let's Encrypt
Configurar SSL/HTTPS en tu sitio WordPress es uno de los pasos más importantes para garantizar la seguridad de tus visitantes y mejorar tu posicionamiento en buscadores. Hoy te guiaré paso a paso para que puedas instalar un certificado SSL gratuito de Let’s Encrypt desde cPanel y forzar HTTPS en tu WordPress. No necesitas experiencia técnica; solo sigue las instrucciones al pie de la letra.
¿Por qué necesitas SSL/HTTPS en tu WordPress?
Antes de comenzar, es importante entender por qué este proceso es tan relevante. Un certificado SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador del usuario y tu servidor. Esto significa que datos como contraseñas, formularios o pagos están protegidos contra posibles interceptaciones.
Además, Google Chrome y otros navegadores marcan como "No seguro" cualquier sitio que no use HTTPS, lo que puede ahuyentar a los visitantes. También, desde 2014, Google utiliza HTTPS como señal de ranking, por lo que tener SSL/HTTPS en WordPress mejora tu SEO.
Requisitos previos para configurar SSL en WordPress con cPanel
Asegúrate de tener lo siguiente antes de empezar:
- Acceso a cPanel: Necesitas las credenciales de tu cuenta de hosting (usuario y contraseña). Si usas un panel como Syspanel (antes conocido como HestiaCP), el puerto de acceso es el 2106 (ejemplo: tudominio.com:2106).
- WordPress instalado: Tu sitio debe estar funcionando correctamente con WordPress.
- Dominio propio: El certificado Let’s Encrypt se emite para dominios especÃficos (no funciona con subdominios gratuitos como .wordpress.com).
- Acceso al panel de administración de WordPress: Necesitarás modificar algunos ajustes desde el escritorio de WordPress.
[INFO] Si tu hosting usa Syspanel, el proceso es similar, pero deberás acceder a través del puerto 2106 y buscar la sección "SSL/TLS" o "Let's Encrypt".
Paso 1: Instalar el certificado SSL Let's Encrypt desde cPanel
Let’s Encrypt es una autoridad certificadora gratuita, automatizada y abierta. La mayorÃa de los paneles de control de hosting, incluido cPanel, ofrecen una integración directa.
Sigue estos pasos:
- Inicia sesión en cPanel: Abre tu navegador y escribe
tudominio.com/cpanelo la URL que te proporcionó tu proveedor de hosting. Ingresa tu usuario y contraseña. - Busca la sección SSL/TLS: En el panel principal, localiza el Ãcono o enlace que dice "SSL/TLS" o "SSL/TLS Status". En algunos casos, puede estar dentro de "Seguridad".
- Haz clic en "Let's Encrypt SSL": Dentro de las opciones de SSL, verás una sección dedicada a Let's Encrypt. Puede llamarse "Let's Encrypt SSL", "AutoSSL" o "SSL Certificates".
- Selecciona tu dominio: En la lista de dominios, elige el que quieres proteger (por ejemplo, tudominio.com). Si tienes varios, puedes seleccionarlos todos.
- Haz clic en "Emitir" o "Instalar": El sistema procesará la solicitud y en unos segundos (a veces hasta un minuto) te confirmará que el certificado se ha instalado correctamente.
[TIP] Si ves un mensaje de error, verifica que tu dominio esté apuntando correctamente a los servidores de tu hosting (los registros DNS deben estar configurados). Let’s Encrypt necesita verificar que eres el dueño del dominio.
Paso 2: Verificar que el certificado SSL esté activo
Una vez instalado, es buena práctica confirmar que todo funciona.
- Abre una ventana de incógnito en tu navegador.
- Escribe
https://tudominio.com(con la "s"). - DeberÃas ver un candado verde en la barra de direcciones. Si haces clic en él, verás que la conexión es segura y que el certificado está emitido por Let's Encrypt.
Si ves un mensaje de advertencia o el candado no aparece, puede que el certificado no se haya emitido correctamente. Vuelve al paso 1 e intenta de nuevo, o contacta a tu soporte técnico.
Paso 3: Configurar WordPress para forzar HTTPS
Ahora que tu servidor ya acepta conexiones HTTPS, debes decirle a WordPress que use la nueva URL segura. Este paso es crucial, de lo contrario tu sitio seguirá cargando en HTTP y los visitantes no se beneficiarán del SSL.
[WARNING] No modifiques manualmente el archivo wp-config.php ni uses plugins que no conozcas, ya que podrÃas romper tu sitio. Sigue el método seguro que te explico.
Opción A: Usar un plugin (recomendado para principiantes)
La forma más sencilla es instalar un plugin que automatice el cambio. Uno de los más populares y confiables es Really Simple SSL.
- Desde el escritorio de WordPress, ve a Plugins > Añadir nuevo.
- Busca "Really Simple SSL" e instálalo.
- ActÃvalo. El plugin detectará automáticamente que tienes un certificado SSL instalado y te preguntará si deseas forzar HTTPS. Haz clic en "Ir a la configuración" y luego en "Activar SSL".
- El plugin actualizará la URL del sitio y las direcciones en la base de datos, además de configurar redirecciones 301 de HTTP a HTTPS.
[INFO] Really Simple SSL también corrige problemas de contenido mixto (imágenes o scripts cargados en HTTP) que pueden causar que el candado no aparezca.
Opción B: Configuración manual (sin plugin)
Si prefieres no usar plugins, puedes hacerlo manualmente. Este método es un poco más técnico, pero igualmente seguro.
- Actualiza la URL del sitio en Ajustes: Ve a Ajustes > Generales en WordPress. Cambia los campos "Dirección de WordPress (URL)" y "Dirección del sitio (URL)" de
http://tudominio.comahttps://tudominio.com. Guarda los cambios. - Fuerza redirección desde .htaccess: Conéctate a cPanel, ve a Administrador de archivos y navega hasta la carpeta raÃz de tu sitio (normalmente
public_html). Busca el archivo.htaccess(si no lo ves, activa la opción "Mostrar archivos ocultos"). EdÃtalo y agrega estas lÃneas al principio:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>
Guarda el archivo. Esto hará que cualquier visita en HTTP se redirija automáticamente a HTTPS.
[WARNING] Si tu sitio usa un CDN (como Cloudflare), la configuración puede variar. En ese caso, consulta la documentación de tu CDN o busca ayuda especializada.
Paso 4: Corregir contenido mixto (mixed content)
Uno de los problemas más comunes después de activar HTTPS es que algunos elementos (imágenes, scripts, hojas de estilo) sigan cargándose desde URLs HTTP. Esto provoca que el candado aparezca como "No seguro" o con un triángulo de advertencia.
Para solucionarlo:
- Con Really Simple SSL: El plugin lo hace automáticamente. En su configuración, activa la opción "Mixed content fixer" si no lo está.
- Manualmente: Puedes usar un plugin como "Better Search Replace" para buscar
http://tudominio.comen toda la base de datos y reemplazarlo porhttps://tudominio.com. Hazlo con cuidado y siempre respalda tu base de datos antes.
[TIP] También puedes revisar manualmente las páginas usando la herramienta "Inspeccionar" de tu navegador (F12) y buscar en la consola errores de "Mixed Content".
Paso 5: Verificar que todo funcione correctamente
Después de forzar HTTPS, es hora de comprobar que no haya errores.
- Navega por tu sitio: Visita varias páginas, incluyendo el inicio, entradas, páginas y formularios. Asegúrate de que todo cargue correctamente y que veas el candado verde.
- Usa herramientas externas: Puedes usar sitios como "SSL Labs" (www.ssllabs.com/ssltest) para analizar la configuración de tu certificado. DeberÃas obtener una calificación A o superior.
- Comprueba el SEO: Si tenÃas indexadas páginas en HTTP, es normal que Google tarde unos dÃas en actualizarlas. Puedes acelerar el proceso enviando tu sitemap actualizado a Google Search Console.
Preguntas frecuentes (FAQ) sobre SSL WordPress cPanel y Let's Encrypt
¿Puedo usar Let's Encrypt en cualquier hosting?
SÃ, la mayorÃa de los proveedores de hosting que usan cPanel lo soportan. Si usas Syspanel, también es compatible, solo recuerda que el puerto de acceso es el 2106.
¿El certificado Let's Encrypt caduca?
SÃ, tiene una validez de 90 dÃas. Sin embargo, cPanel suele renovarlo automáticamente. Si no es asÃ, puedes configurar una tarea cron o renovarlo manualmente desde la misma sección de SSL.
¿Qué hago si después de forzar HTTPS mi sitio deja de cargar?
Puede deberse a un error en la redirección. Accede a tu panel de control y desactiva temporalmente la redirección (por ejemplo, desactivando el plugin o revirtiendo el cambio en .htaccess). Luego verifica que el certificado esté bien instalado.
¿Necesito cambiar algo en mi CDN o firewall?
Si usas Cloudflare, por ejemplo, asegúrate de que en la sección "SSL/TLS" esté configurado en "Flexible" o "Full" (dependiendo de tu configuración). También verifica que no haya reglas de página que bloqueen HTTPS.
¿Puedo tener SSL sin cPanel?
SÃ, si tu hosting usa otros paneles como Syspanel, el proceso es similar. En Syspanel, accede al puerto 2106, busca la sección "SSL/TLS" y luego "Let's Encrypt". Los pasos son casi idénticos.
Conclusión
Configurar SSL/HTTPS en WordPress con cPanel y Let's Encrypt es un proceso sencillo que mejora la seguridad, la confianza de tus visitantes y tu posicionamiento en buscadores. Siguiendo estos pasos, en menos de 10 minutos tendrás tu sitio protegido con un certificado gratuito y totalmente funcional.
Recuerda que el mantenimiento es mÃnimo, ya que Let's Encrypt se renueva automáticamente en la mayorÃa de los casos. Si en algún momento tienes dudas, revisa esta guÃa o consulta con tu proveedor de hosting.
¡Ahora disfruta de un WordPress más seguro y profesional!
