Cómo configurar SSL/HTTPS en WordPress desde cPanel o Plesk
¿Tu web en WordPress sigue apareciendo como "No segura" en el navegador? Tranquilo, es más común de lo que crees y hoy lo vamos a solucionar juntos.
En esta guía completa, paso a paso, te voy a enseñar a configurar SSL/HTTPS en WordPress desde cPanel o Plesk. Al final, tu sitio lucirá el candadito verde y tus visitantes (y Google) te lo agradecerán.
Vamos a cubrir desde qué es exactamente el SSL, hasta la instalación gratuita con Let's Encrypt, pasando por la configuración definitiva en el panel de administración de WordPress.
¿Qué es SSL y por qué es tan importante para tu WordPress?
Antes de ponernos manos a la obra, es clave que entiendas qué estamos haciendo y por qué.
SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que viaja entre el navegador de tu visitante y tu servidor. En otras palabras, crea un túnel privado y seguro. Cuando lo activas, la URL de tu web cambia de http:// a https://.
¿Por qué es tan importante? Te resumo los motivos clave:
- Seguridad para tus usuarios: Si tienes un formulario de contacto, un carrito de compras o un área de acceso, los datos (contraseñas, tarjetas, etc.) viajan protegidos.
- Confianza para tu marca: El candado verde en la barra de direcciones transmite confianza. Si no lo tienes, Chrome y otros navegadores mostrarán un aviso de "No seguro" que espanta a cualquier visitante.
- Posicionamiento SEO: Google confirmó que el HTTPS es un factor de ranking. Es decir, activar https wordpress te puede ayudar a posicionar mejor en los resultados de búsqueda. Es un win-win total.
Preparación inicial: Lo que necesitas antes de empezar
Vamos a empezar. Para este tutorial necesitas tener acceso a dos sitios:
- Tu panel de control de hosting (cPanel o Plesk): Es donde gestionas los archivos y bases de datos de tu web.
- El panel de administración de WordPress: Es donde entras para gestionar el contenido de tu web (normalmente en
tudominio.com/wp-admin).
También es recomendable que hagas una copia de seguridad de tu sitio antes de hacer cambios importantes. Si no sabes cómo, pregunta a tu proveedor de hosting, ¡es un paso crucial!
Método 1: Cómo instalar SSL en WordPress desde cPanel
cPanel es uno de los paneles de control más populares del mundo. Es muy visual y fácil de usar. Vamos a por ello.
Paso 1: Accede a tu cPanel
Escribe tu dominio seguido de :2083 o :2082 en tu navegador (por ejemplo, tudominio.com:2083). También puedes acceder desde el enlace que te envió tu hosting. Introduce tu usuario y contraseña.
Paso 2: Busca la sección de Seguridad o SSL/TLS
Dentro de cPanel, busca una sección llamada "Seguridad" o directamente "SSL/TLS Status". El nombre exacto puede variar ligeramente según el proveedor, pero suele estar en la parte derecha de la pantalla.
Paso 3: Instala un certificado SSL gratuito con Let's Encrypt
Aquí es donde brilla la opción gratuita. Muchos hosts con cPanel tienen un botón para instalar Let's Encrypt directamente.
- Busca un icono llamado "SSL/TLS Status" o "Let's Encrypt".
- Si eliges "SSL/TLS Status", verás una lista de tus dominios. Selecciona el dominio principal de tu WordPress y haz clic en "Run SSL Installation" o "Install".
- Si tu cPanel tiene un icono dedicado a Let's Encrypt, solo tienes que seleccionar el dominio y hacer clic en "Issue" o "Install".
El proceso tarda unos segundos. cPanel se encarga de generar y activar el certificado automáticamente.
[WARNING]: Si tu hosting es muy restrictivo, es posible que no veas la opción de Let's Encrypt. En ese caso, contacta con tu proveedor y pídeles que activen el SSL para tu dominio, o revisa el siguiente método con Plesk, que suele ser más universal.
Paso 4: Verifica que el certificado se ha instalado
Una vez instalado, verás un mensaje de éxito. Para asegurarte, visita tu web escribiendo https://tudominio.com en el navegador. Deberías ver el candado. Aún no hemos terminado, pero ya estamos cerca.
Método 2: Cómo instalar SSL en WordPress desde Plesk
Plesk es otro panel de control muy extendido, sobre todo en servidores VPS y dedicados. El proceso es igual de sencillo, solo cambia la interfaz.
Paso 1: Accede a Plesk
Normalmente se accede a través de https://tudominio.com:8443. Introduce tus credenciales.
Paso 2: Encuentra tu dominio
En el panel principal de Plesk, verás una lista de tus dominios. Haz clic en el nombre del dominio de tu WordPress.
Paso 3: Ve a la sección de SSL/TLS
Dentro del menú del dominio, busca la sección "SSL/TLS Certificates" o "Hosting & DNS" y luego "SSL/TLS Certificates".
Paso 4: Instala Let's Encrypt
Aquí tienes dos opciones:
-
Opción A (Recomendada): Haz clic en el botón "Let's Encrypt". Se abrirá un asistente.
-
En el asistente, asegúrate de tener marcada la casilla que dice "Incluir el subdominio www" (si tu web funciona con www). Plesk se encarga de la renovación automática.
-
Haz clic en "Install" y espera unos segundos.
-
Opción B: Si ya tienes un certificado de otra entidad (no es nuestro caso), podrías importarlo aquí, pero con Let's Encrypt es más que suficiente.
[INFO]: Tanto en cPanel como en Plesk, la instalación de Let's Encrypt es gratuita y se renueva automáticamente cada 90 días. No tendrás que preocuparte de nada más.
Configuración definitiva en WordPress: Cómo activar HTTPS
Ahora viene la parte más crítica. No basta con instalar el certificado en el servidor. Wordpress necesita "saber" que debe usar https:// para generar todos los enlaces internos. Si no lo hacemos, la web puede romperse o mostrar contenido mixto (archivos cargados desde http y otros desde https), lo que anula el candado.
Para activar https wordpress correctamente, sigue estos pasos:
Método A: Usando un plugin (El más fácil y recomendado)
Esta es la forma más sencilla y segura, especialmente si no te sientes cómodo editando archivos.
- Ve a tu panel de WordPress:
tudominio.com/wp-admin. - En el menú lateral, entra en "Plugins" → "Añadir nuevo".
- Busca "Really Simple SSL". Es el plugin más popular para esto.
- Haz clic en "Instalar ahora" y luego en "Activar".
El plugin detectará automáticamente que tienes un certificado SSL instalado y te preguntará si quieres activarlo. Haz clic en "Go ahead, activate SSL!".
¡Listo! El plugin se encarga de todo el trabajo sucio: redirigir el tráfico de http a https, actualizar las URLs en la base de datos y solucionar el problema de contenido mixto.
Método B: Configuración manual (Para los más atrevidos)
Si prefieres no usar plugins, puedes hacerlo manualmente. Tienes que editar el archivo wp-config.php. No te asustes, es muy sencillo.
- Accede a tu cPanel y entra en el "Administrador de Archivos".
- Busca la carpeta donde está tu WordPress (normalmente
public_html). - Localiza el archivo
wp-config.php. Haz clic derecho sobre él y elige "Editar" o "Edit". - Busca la línea que dice
/* That's all, stop editing! Happy publishing. */. - Justo antes de esa línea, pega este código:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
IMPORTANTE: Sustituye tudominio.com por tu dominio real, sin http:// ni www (a menos que tu web use www por defecto, en cuyo caso pon https://www.tudominio.com).
- Guarda los cambios y cierra el archivo.
Ahora, ve a "Ajustes" → "Generales" en tu panel de WordPress y cambia las URLs de WordPress y del Sitio a https://. Guarda los cambios.
Solucionando el problema del "Contenido Mixto"
¿Has hecho todo lo anterior y aún ves un candado con un signo de advertencia? Eso es "contenido mixto". Significa que tu web se carga por https, pero algunos recursos (imágenes, scripts, hojas de estilo) se están cargando por http.
Es un problema común. Aquí tienes dos soluciones:
Solución 1: Con un plugin (Otra vez, el más fácil)
El plugin "Really Simple SSL" que mencionamos antes tiene una opción para arreglar esto automáticamente. Ve a "Ajustes" → "SSL" y activa la opción "Activate mixed content fixer" o similar. El plugin escaneará tu web y reescribirá las URLs.
Solución 2: Usando un plugin de base de datos (Más técnico)
Si el plugin anterior no lo soluciona, puedes usar un plugin como "Better Search Replace". Este plugin busca en tu base de datos y reemplaza un texto por otro.
- Instala y activa Better Search Replace.
- Ve a "Herramientas" → "Better Search Replace".
- En el campo "Buscar", escribe
http://tudominio.com. - En el campo "Reemplazar por", escribe
https://tudominio.com. - Selecciona todas las tablas de la base de datos.
- Marca la casilla "Dry Run" primero para ver cuántos campos se van a actualizar. Si todo parece correcto, desmarca "Dry Run" y haz clic en "Run Search/Replace".
[WARNING]: Haz una copia de seguridad de la base de datos antes de usar este tipo de plugins. Es una operación segura, pero mejor prevenir.
Redirección forzada de HTTP a HTTPS (El último paso)
Ya tienes el certificado SSL y tu web funciona por https. Ahora, queremos que todos los visitantes que escriban tudominio.com (sin el https) sean redirigidos automáticamente a la versión segura.
La forma más elegante de hacerlo es editando el archivo .htaccess (en cPanel) o el archivo de configuración de Nginx (en Plesk). Pero no te preocupes, hay una manera muy fácil.
La forma fácil: Con el plugin
Really Simple SSL se encarga de esto automáticamente. Una vez activado, ya está redirigiendo el tráfico. No tienes que hacer nada más.
La forma manual: Editando .htaccess
- Ve al "Administrador de Archivos" de cPanel.
- Busca el archivo
.htaccessen la raíz de tu WordPress (normalmente enpublic_html). Si no lo ves, activa la opción de "Mostrar archivos ocultos". - Haz clic derecho y elige "Editar".
- Al principio del archivo (o justo después de la línea
# BEGIN WordPress), añade este código:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
- Guarda los cambios.
[TIP]: Si usas Plesk y el servidor es Nginx, no uses .htaccess. En su lugar, ve a "Apache & nginx Settings" dentro de tu dominio en Plesk y añade un bloque de código en "Additional nginx directives". Es más complejo, así que si no estás seguro, usa el plugin, es infalible.
Preguntas Frecuentes (FAQ) sobre SSL en WordPress
Aquí te dejo las dudas más comunes que resuelvo a diario:
¿Es obligatorio tener SSL en WordPress?
Sí, totalmente. No es obligatorio por ley, pero es obligatorio para la confianza de tus usuarios y para el SEO. Google penaliza las webs sin SSL. Además, los navegadores modernos muestran un aviso de "No seguro" que hace que la gente abandone tu sitio.
¿Cuánto cuesta un certificado SSL?
Puede costar desde $0 con Let's Encrypt hasta cientos de dólares al año con certificados de pago. Para el 99% de las webs, Let's Encrypt es más que suficiente. Es gratuito, automático y muy seguro.
¿Qué es Let's Encrypt?
Es una autoridad de certificación sin ánimo de lucro que ofrece certificados SSL gratuitos. Es la opción más popular y está integrada en la mayoría de los paneles de control como cPanel y Plesk.
¿Qué pasa si mi hosting no tiene Let's Encrypt?
Es muy raro, pero si es así, puedes comprar un certificado SSL a tu proveedor de hosting o a un tercero. Suelen ser económicos (entre 10 y 50 dólares al año). Después, tendrás que instalarlo manualmente, pero tu proveedor puede ayudarte.
¿Necesito un SSL diferente para cada subdominio?
Sí, un certificado normal cubre un dominio y su versión www. Si tienes blog.tudominio.com, necesitarás otro certificado. Sin embargo, existen certificados wildcard que cubren todos los subdominios, pero suelen ser de pago.
Después de activar el SSL, ¿mi web cargará más lento?
No. El impacto en la velocidad es mínimo y casi imperceptible. De hecho, con HTTP/2 (que requiere HTTPS), tu web puede cargar incluso más rápido.
¿Qué es el "candado gris" o el "candado abierto"?
Un candado gris o abierto significa que hay contenido mixto. Es decir, tienes el SSL activo, pero algún recurso se carga por http. Sigue los pasos de la sección "Contenido Mixto" para solucionarlo.
Conclusión: Tu WordPress ya es seguro y profesional
¡Felicidades! Has llegado al final. Has aprendido a configurar ssl wordpress cpanel y Plesk, a activar HTTPS en tu WordPress y a solucionar los problemas más comunes.
Hagamos un resumen rápido de lo que hemos hecho:
- Instalaste el certificado SSL en tu servidor (cPanel o Plesk) con Let's Encrypt.
- Activaste HTTPS en WordPress usando un plugin o editando el archivo de configuración.
- Arreglaste el contenido mixto para que todo se cargue por HTTPS.
- Forzaste la redirección de HTTP a HTTPS.
Ahora tu web está protegida, es confiable y está optimizada para el SEO. Tus visitantes verán el candado verde y Google te lo premiará con un mejor posicionamiento.
[INFO]: Recuerda que la renovación de Let's Encrypt es automática. No tendrás que volver a hacer este proceso a menos que cambies de dominio o de servidor. Si en algún momento tienes dudas, vuelve a esta guía o contacta con tu proveedor de hosting, que siempre estará encantado de ayudarte.
¡A disfrutar de tu WordPress seguro!
