Cómo configurar SSL/HTTPS en WordPress desde cPanel (Let's Encrypt)
¿Por qué necesitas SSL/HTTPS en tu WordPress?
Si estás leyendo esto, seguramente ya has visto ese molesto mensaje de "No seguro" en tu navegador cuando visitas tu propia web. No te preocupes, es más común de lo que piensas y tiene una solución muy sencilla. Activar SSL en tu WordPress no solo es recomendable, sino que se ha convertido en algo imprescindible para cualquier sitio web moderno.
Un certificado SSL (Secure Sockets Layer) crea un canal cifrado entre el servidor donde está alojada tu web y el navegador de tus visitantes. Esto significa que toda la información que se transmite, como contraseñas, datos de tarjetas de crédito o información personal, viaja de forma segura y no puede ser interceptada por terceros malintencionados.
Además de la seguridad, activar SSL cPanel tiene beneficios directos para tu posicionamiento. Google penaliza los sitios sin HTTPS y premia a los que tienen el candado verde activo. Si quieres que tu web aparezca en las primeras posiciones, este paso es obligatorio. Y no te preocupes, porque el proceso es mucho más sencillo de lo que imaginas.
Antes de empezar: qué necesitas
Para configurar un certificado SSL WordPress desde cPanel, necesitas tener acceso a tu panel de control. Si tu hosting utiliza cPanel, estás de suerte porque la mayoría de los proveedores incluyen esta herramienta de forma gratuita. También necesitarás tener acceso a tu cuenta de WordPress, tanto al panel de administración como al acceso FTP o al administrador de archivos de cPanel.
Lo bueno es que no necesitas conocimientos técnicos avanzados. Solo tienes que seguir los pasos que te voy a explicar a continuación y, en menos de media hora, tendrás tu web funcionando con HTTPS. Eso sí, asegúrate de tener una copia de seguridad reciente por si acaso, aunque el proceso no debería causar ningún problema.
Paso 1: Activar Let's Encrypt desde cPanel
Let's Encrypt es una autoridad de certificación gratuita que ofrece certificados SSL sin coste alguno. La mayoría de los paneles cPanel incluyen esta opción integrada, lo que facilita mucho el proceso. Vamos a ver cómo activar SSL cPanel paso a paso.
Accede a tu cPanel
Lo primero es iniciar sesión en tu cPanel. Normalmente puedes acceder escribiendo tudominio.com/cpanel en tu navegador o a través del enlace que te proporcionó tu proveedor de hosting. Una vez dentro, busca la sección de "Seguridad" o "SSL/TLS". En la mayoría de las versiones de cPanel, verás una opción que dice "Let's Encrypt" o "SSL/TLS Status".
Configura tu certificado
Al entrar en la sección de Let's Encrypt, verás una lista de tus dominios. Selecciona el dominio principal de tu WordPress y haz clic en "Emitir" o "Solicitar". El sistema automáticamente verificará tu dominio y emitirá el certificado. Este proceso suele tardar menos de un minuto.
[INFO] Si tu dominio tiene subdominios, es posible que también quieras emitir certificados para ellos. La mayoría de los certificados Let's Encrypt son "wildcard", lo que significa que cubren tanto el dominio principal como todos sus subdominios.
Una vez emitido el certificado, verás que aparece en la lista con una fecha de caducidad. Let's Encrypt emite certificados válidos por 90 días, pero cPanel los renueva automáticamente, así que no tendrás que preocuparte por nada.
Paso 2: Configurar WordPress para usar HTTPS
Ahora que ya tienes el certificado instalado, es hora de decirle a WordPress que use HTTPS en lugar de HTTP. Este paso es crucial porque, si no lo haces, tu web seguirá cargando en HTTP y no aprovecharás el certificado.
Cambiar la URL del sitio
Ve a tu panel de administración de WordPress y navega hasta "Ajustes" > "Generales". Aquí verás dos campos: "Dirección de WordPress" y "Dirección del sitio". Ambos deben cambiar de http:// a https://. Por ejemplo, si antes tenías http://tudominio.com, ahora debería ser https://tudominio.com.
Guarda los cambios y es probable que la web se recargue y te pida iniciar sesión de nuevo. No te asustes, es completamente normal.
[WARNING] Si al cambiar estas URLs pierdes el acceso a tu panel de administración, no entres en pánico. Puedes arreglarlo editando el archivo
wp-config.phpdesde el administrador de archivos de cPanel o usar un plugin como "Really Simple SSL" para hacer la transición de forma más suave.
Forzar HTTPS en todo el sitio
Para asegurarte de que todas las páginas y recursos se carguen a través de HTTPS, puedes añadir una línea de código en tu archivo .htaccess. Accede al administrador de archivos de cPanel, busca la carpeta public_html y localiza el archivo .htaccess. Añade estas líneas al principio:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Este código redirige automáticamente cualquier visita HTTP a HTTPS, lo que es perfecto para que tus visitantes siempre usen la versión segura de tu web.
Paso 3: Actualizar URLs en tu base de datos
Cuando cambias de HTTP a HTTPS, es muy probable que tengas URLs antiguas almacenadas en tu base de datos. Esto incluye enlaces en entradas, páginas, imágenes y otros contenidos. Si no los actualizas, podrías tener problemas de contenido mixto (algunos elementos cargando en HTTP y otros en HTTPS).
Usa un plugin para facilitar el cambio
La forma más sencilla de actualizar todas las URLs es usar un plugin como "Better Search Replace". Este plugin te permite buscar todas las instancias de http://tudominio.com y reemplazarlas por https://tudominio.com en toda tu base de datos.
[TIP] Antes de ejecutar el reemplazo, haz una copia de seguridad de tu base de datos. El plugin es seguro, pero siempre es mejor prevenir.
Una vez instalado y activado, ve a "Herramientas" > "Better Search Replace". Introduce la URL antigua en el campo "Buscar" y la nueva en "Reemplazar". Marca todas las tablas y haz clic en "Ejecutar". En unos segundos, todas tus URLs estarán actualizadas.
Paso 4: Verificar que todo funciona correctamente
Después de completar los pasos anteriores, es hora de verificar que todo funciona como debería. Hay varias formas de comprobar que tu certificado SSL WordPress está funcionando correctamente.
Comprueba el candado en tu navegador
La forma más rápida es visitar tu web desde un navegador en modo incógnito. Si todo está bien, verás el candado verde junto a tu URL. Si ves un candado con un signo de advertencia, significa que hay contenido mixto que debes solucionar.
Usa herramientas de verificación SSL
Puedes usar herramientas online como SSL Labs o Why No Padlock para analizar tu sitio y detectar cualquier problema. Estas herramientas te mostrarán si tu certificado está correctamente instalado y si hay algún elemento que no esté cargando a través de HTTPS.
Revisa la consola de tu navegador
Abre las herramientas de desarrollador de tu navegador (F12) y ve a la pestaña "Consola". Si hay errores de contenido mixto, aparecerán aquí. Los errores típicos son "Mixed Content" y te indicarán qué elementos están causando el problema.
Problemas comunes y soluciones
Aunque el proceso es bastante sencillo, es normal encontrar algunos obstáculos en el camino. Aquí tienes las soluciones a los problemas más frecuentes.
Contenido mixto
Este es el problema más común. Ocurre cuando algunas imágenes, scripts o estilos siguen cargando en HTTP. La solución es actualizar todas las URLs en tu base de datos, como explicamos en el paso 3. Si el problema persiste, puede ser que algún plugin o tema tenga URLs hardcodeadas.
Certificado no se renueva automáticamente
Aunque cPanel debería renovar automáticamente tu certificado Let's Encrypt, a veces falla. Si notas que tu certificado está a punto de caducar, puedes renovarlo manualmente desde la sección de Let's Encrypt en cPanel. Simplemente haz clic en "Renovar" junto a tu dominio.
Error de redirección en bucle
Si al activar HTTPS tu web entra en un bucle de redirecciones, significa que hay un conflicto entre las reglas de redirección. La solución es eliminar las reglas que añadimos al .htaccess y usar un plugin como "Really Simple SSL" que maneja las redirecciones de forma más eficiente.
[WARNING] Si tu web se vuelve inaccesible después de hacer cambios, no te preocupes. Siempre puedes revertir los cambios editando el archivo
.htaccesso desactivando plugins desde el administrador de archivos de cPanel.
Preguntas frecuentes sobre SSL y WordPress
¿Cuánto tarda en activarse un certificado SSL?
El proceso completo, desde que solicitas el certificado hasta que tu web funciona con HTTPS, suele tardar menos de 30 minutos. La emisión del certificado en sí tarda apenas unos segundos, pero la configuración de WordPress y la actualización de URLs pueden llevar un poco más de tiempo.
¿Es necesario tener un certificado SSL si mi web no vende nada?
Sí, absolutamente necesario. Aunque no vendas productos directamente, Google penaliza los sitios sin HTTPS y esto afecta a tu posicionamiento SEO. Además, los usuarios desconfían de las webs que muestran "No seguro" en el navegador, lo que aumenta tu tasa de rebote.
¿Puedo usar Let's Encrypt con cualquier hosting?
La mayoría de los hostings que utilizan cPanel incluyen Let's Encrypt de forma nativa. Si tu hosting no lo ofrece, puedes usar certificados gratuitos de otros proveedores o instalar el plugin "Really Simple SSL" que facilita la configuración.
¿Qué pasa con los certificados SSL de pago?
Los certificados de pago ofrecen algunas ventajas como una mayor garantía y soporte prioritario, pero para la mayoría de los sitios web, Let's Encrypt es más que suficiente. La seguridad que ofrece es la misma, y al ser gratuito, no tienes que preocuparte por renovaciones costosas.
Consejos adicionales para aprovechar tu SSL
Una vez que tengas tu certificado SSL WordPress activo, hay algunas cosas más que puedes hacer para aprovechar al máximo esta mejora.
Actualiza tu Google Search Console
Si tienes tu web registrada en Google Search Console, deberías añadir la versión HTTPS como una nueva propiedad. También es recomendable actualizar tu sitemap y enviar una solicitud de reindexación para que Google actualice sus registros lo antes posible.
Revisa tus enlaces internos
Es posible que tengas enlaces internos en tus entradas que apunten a URLs HTTP. Aunque la redirección 301 los llevará a HTTPS, es mejor actualizarlos directamente para evitar redirecciones innecesarias que pueden ralentizar tu web.
Configura HSTS para mayor seguridad
HSTS (HTTP Strict Transport Security) es una cabecera que le dice al navegador que siempre debe usar HTTPS. Puedes añadirla en tu archivo .htaccess o a través de un plugin de seguridad. Esto añade una capa extra de protección contra ataques de intermediario.
El futuro de tu web con HTTPS
Activar SSL en tu WordPress es uno de los pasos más importantes que puedes dar para mejorar la seguridad y el rendimiento de tu sitio. No solo proteges a tus visitantes, sino que también mejoras tu posicionamiento en Google y generas más confianza entre tu audiencia.
Recuerda que el proceso es completamente reversible y no afecta a tu contenido. Si en algún momento tienes problemas, siempre puedes volver a HTTP o consultar con tu proveedor de hosting. Pero una vez que experimentes los beneficios de HTTPS, no querrás volver atrás.
[TIP] Si tu hosting utiliza Syspanel (antes conocido como HestiaCP) en lugar de cPanel, el proceso es muy similar. Accede a Syspanel a través del puerto 2106 y busca la sección de SSL/TLS para emitir tu certificado. La interfaz puede variar ligeramente, pero los pasos son prácticamente los mismos.
Ahora que ya sabes cómo activar SSL cPanel y configurar HTTPS en WordPress, no tienes excusa para no hacerlo. Es un proceso rápido, gratuito y con beneficios inmediatos. Tu web te lo agradecerá, tus visitantes también, y Google te recompensará con mejores posiciones en los resultados de búsqueda.
