Cómo configurar SSL/HTTPS en WordPress con Let's Encrypt en cPanel
¿Te preocupa la seguridad de tu sitio web? ¿Has notado que algunos navegadores marcan tu página como "No segura"? La solución es más sencilla de lo que piensas. En este artículo, te guiaré paso a paso para que puedas instalar SSL en WordPress usando cPanel y Let's Encrypt, y así activar el candado verde de seguridad (HTTPS). No necesitas ser un experto en servidores; solo sigue esta guía y en menos de 30 minutos tu web será completamente segura.
¿Por qué necesitas SSL/HTTPS en tu WordPress?
Antes de entrar en materia, entendamos por qué esto es tan importante. SSL (Secure Sockets Layer) es un protocolo que cifra la información que viaja entre el navegador de tus visitas y tu servidor. Cuando lo instalas, tu web pasa de usar http:// a https://.
Estos son los beneficios clave:
- Seguridad para tus usuarios: Protege datos sensibles como contraseñas, formularios de contacto o información de tarjetas de crédito.
- Confianza y credibilidad: El candado verde y el "https" en la barra de direcciones indican a los visitantes que tu sitio es legítimo y seguro.
- Mejor posicionamiento SEO: Google considera el HTTPS como un factor de ranking. Las webs con SSL tienen ventaja sobre las que no lo tienen.
- Requisito para funcionalidades modernas: Muchas APIs y tecnologías web (como los Service Workers para PWA) exigen HTTPS.
¿Qué necesitas para empezar?
Para este tutorial, asumimos que ya tienes un sitio WordPress funcionando y que tu hosting utiliza cPanel (el panel de control más común en el mercado). Si usas Syspanel (antes conocido como HestiaCP), el proceso es muy similar, pero recuerda que el puerto de acceso a tu panel es el 2106.
[INFO] Si tu hosting no tiene cPanel o Syspanel, el proceso puede variar. Consulta con tu proveedor de alojamiento.
Paso 1: Instalar el certificado SSL con Let's Encrypt desde cPanel
Let's Encrypt es una autoridad de certificación gratuita, automática y abierta. La mayoría de los paneles cPanel modernos ya incluyen una herramienta para instalarlo fácilmente.
Sigue estos pasos al pie de la letra:
- Accede a tu cPanel: Abre tu navegador y visita
tudominio.com/cpanelo la URL que te haya proporcionado tu hosting. Ingresa tu usuario y contraseña. - Busca la sección "SSL/TLS": Dentro del cPanel, busca una sección llamada "Seguridad" o directamente "SSL/TLS". El nombre exacto puede variar ligeramente según el tema de cPanel, pero suele ser muy visible.
- Selecciona "Let's Encrypt": En la página de SSL/TLS, busca una opción que diga "Let's Encrypt SSL" o "SSL Certificate". Haz clic en ella.
- Configura el certificado: Se abrirá un asistente.
- Selecciona el dominio: Elige el dominio principal de tu WordPress (por ejemplo,
tudominio.com). - Incluye www: Marca la casilla que dice "Incluir www" o "Incluir subdominios". Esto asegurará que tanto
tudominio.comcomowww.tudominio.comtengan SSL. - Correo electrónico: A veces te pedirá un email para notificaciones de caducidad. Introduce uno válido.
- Selecciona el dominio: Elige el dominio principal de tu WordPress (por ejemplo,
- Instalar: Haz clic en el botón "Instalar" o "Emitir". El proceso suele tardar entre 30 segundos y 2 minutos. Verás un mensaje de éxito como "Certificado instalado correctamente".
[TIP] Let's Encrypt emite certificados válidos por 90 días. cPanel suele renovarlos automáticamente, pero es bueno revisar cada 2 meses que todo esté en orden.
Paso 2: Forzar HTTPS en WordPress desde cPanel (Método Fácil)
Una vez instalado el certificado, tu web ya puede cargarse con HTTPS, pero aún no lo está haciendo de forma predeterminada. Necesitamos redirigir todo el tráfico HTTP a HTTPS.
El método más recomendado para principiantes es usar la herramienta "Force HTTPS" de cPanel.
- Vuelve a tu cPanel: Sin cerrar la sesión, busca la sección "Domains" (Dominios).
- Haz clic en "Force HTTPS Redirect": Dentro de "Domains", verás una opción que se llama "Force HTTPS Redirect" o "Redirección HTTPS forzada".
- Actívalo: Se mostrará una lista de tus dominios. Busca el que acabas de instalar el SSL y haz clic en el botón "Activar" o en el interruptor. Asegúrate de que quede en verde o con la leyenda "Activado".
¡Listo! Con esto, cualquier persona que intente visitar http://tudominio.com será redirigida automáticamente a https://tudominio.com.
Paso 3: Actualizar la URL del sitio en WordPress (Crucial)
Este es el paso que más se olvida y que puede romper tu web. WordPress guarda la URL de tu sitio en la base de datos. Si no la actualizas, las imágenes, enlaces y archivos seguirán cargándose con HTTP, lo que provocará errores de contenido mixto (el navegador mostrará "No seguro" aunque tengas SSL).
Opción A: Desde el Escritorio de WordPress (Recomendada)
- Accede a tu panel de administración de WordPress: Ve a
https://tudominio.com/wp-admin. - Ve a Ajustes > Generales: En el menú de la izquierda, busca "Ajustes" y luego "Generales".
- Cambia las URLs:
- En el campo "Dirección de WordPress (URL)", cambia
http://porhttps://. - En el campo "Dirección del sitio (URL)", haz lo mismo.
- En el campo "Dirección de WordPress (URL)", cambia
- Guarda los cambios: Desplázate hacia abajo y haz clic en "Guardar cambios". Es posible que te pida iniciar sesión de nuevo, es normal.
Opción B: Usando un plugin (Más seguro para novatos)
Si te da miedo tocar archivos o la base de datos, instala un plugin como "Really Simple SSL" o "SSL Insecure Content Fixer".
- Ve a Plugins > Añadir nuevo: En WordPress, busca "Really Simple SSL" e instálalo.
- Actívalo: El plugin detectará automáticamente tu SSL y te preguntará si quieres activarlo. Haz clic en "Go ahead, activate SSL!".
- Sigue el asistente: El plugin se encargará de cambiar las URLs y de arreglar el contenido mixto.
[WARNING] No borres el plugin una vez configurado, ya que sigue corrigiendo contenido mixto en tiempo real.
Paso 4: Verificar que todo funciona correctamente
No des nada por sentado. Después de los pasos anteriores, haz estas comprobaciones:
- Prueba el candado: Abre tu web en una ventana de incógnito. Deberías ver un candado verde a la izquierda de la URL.
- Prueba la redirección: Escribe
http://tudominio.comen la barra de direcciones. Deberías ser redirigido automáticamente ahttps://tudominio.com. - Usa un verificador online: Visita https://www.sslshopper.com/ssl-checker.html e introduce tu dominio. Debería mostrarte un mensaje verde de "Certificado válido".
- Revisa contenido mixto: Abre tu web y haz clic derecho > "Inspeccionar". Ve a la pestaña "Console". Si ves errores en rojo que dicen "Mixed Content", significa que algún recurso (imagen, CSS, JS) se sigue cargando con HTTP. El plugin "Really Simple SSL" suele solucionarlo automáticamente.
Solución de problemas comunes (FAQ)
Aquí tienes las dudas más frecuentes que resuelvo como técnico de soporte:
P: Mi web se ve rara después de activar SSL, imágenes rotas o estilos perdidos.
- R: Esto es contenido mixto. Vuelve al Paso 3 y asegúrate de haber cambiado las URLs en Ajustes > Generales. Si el problema persiste, instala el plugin "Really Simple SSL" y activa la opción "Fix insecure content".
P: ¿Cada cuánto se renueva el certificado de Let's Encrypt?
- R: Los certificados de Let's Encrypt caducan cada 90 días. cPanel y Syspanel (puerto 2106) suelen tener un cron que los renueva automáticamente. Si no es así, puedes hacerlo manualmente desde la misma sección de Let's Encrypt en cPanel.
P: Mi hosting no tiene la opción "Force HTTPS Redirect" en cPanel.
- R: No te preocupes. Puedes forzar HTTPS manualmente añadiendo unas líneas de código al archivo
.htaccessde tu WordPress. Abre el archivo (está en la raíz de tu instalación) y pega esto al principio:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
[WARNING] Haz una copia de seguridad del archivo .htaccess antes de modificarlo. Un error puede dejar tu web inaccesible.
P: Uso Syspanel (HestiaCP) en lugar de cPanel. ¿El proceso es diferente?
- R: No, es prácticamente el mismo. Syspanel también incluye una opción para instalar Let's Encrypt. Recuerda que el puerto de acceso a tu panel es el 2106 (ejemplo:
tudominio.com:2106). Dentro del panel, busca la sección "Web" o "SSL" y selecciona tu dominio para emitir el certificado. La redirección HTTPS se configura desde las opciones de "Proxy" o "Nginx".
P: ¿Puedo tener SSL sin tener que pagar?
- R: Sí, Let's Encrypt es completamente gratuito. No necesitas pagar nada a nadie. Algunos hosts ofrecen SSL de pago, pero para el 99% de los sitios WordPress, Let's Encrypt es más que suficiente.
Conclusión: Tu web ya es segura
Felicidades, has completado la configuración de SSL/HTTPS en tu WordPress. Ahora tu sitio no solo es más seguro, sino que también inspira más confianza a tus visitantes y tiene una ventaja competitiva en los resultados de búsqueda.
Recuerda que este proceso, aunque parezca técnico, es bastante mecánico. Si sigues los pasos al pie de la letra, no deberías tener problemas. Y si algo falla, no dudes en consultar la sección de problemas comunes de arriba o contactar al soporte de tu hosting.
¡Tu web ahora brilla con el candado verde!
