Cómo configurar un certificado SSL en cPanel para WordPress (Let's Encrypt)
¿Por qué necesitas un certificado SSL en WordPress?
Hoy en día, tener un certificado SSL en tu sitio web ya no es opcional. Si tienes una tienda online, un blog o cualquier página con formularios de contacto, el candado verde en la barra del navegador es la primera señal de confianza que le das a tus visitantes. Además, Google penaliza los sitios sin SSL, lo que afecta directamente a tu posicionamiento SEO. Pero no te preocupes, porque si tu hosting usa cPanel, la configuración es mucho más sencilla de lo que imaginas.
ssl wordpress cpanel es una combinación perfecta si quieres proteger tu sitio sin complicarte la vida. En esta guía paso a paso, te voy a enseñar a instalar y configurar un certificado SSL gratuito de Let's Encrypt directamente desde tu panel de control. Al final, tendrás tu WordPress funcionando con HTTPS y sin errores de contenido mixto.
¿Qué es Let's Encrypt y por qué usarlo en cPanel?
Let's Encrypt es una autoridad de certificación gratuita, automatizada y de código abierto. Emite certificados SSL válidos por 90 días, que se renuevan automáticamente si configuras todo correctamente. La mayoría de los cPanel modernos ya incluyen la integración nativa, así que no necesitas instalar plugins extraños ni pagar por un certificado caro.
Al usar lets encrypt cpanel, el proceso se reduce a unos pocos clics. El propio panel se encarga de validar tu dominio, emitir el certificado y programar la renovación automática. Eso sí, es importante que tu dominio apunte correctamente a tu hosting y que no tengas un CDN que interfiera en la validación.
Requisitos previos antes de empezar
Antes de lanzarte a configurar nada, asegúrate de tener esto listo:
- Acceso a cPanel con permisos de administrador o, al menos, permisos para gestionar SSL.
- Tu dominio apuntando a los servidores de nombres de tu hosting (o un registro A correcto).
- WordPress instalado y funcionando (aunque sea en una subcarpeta).
- Desactivar temporalmente cualquier firewall que bloquee la conexión a los servidores de Let's Encrypt.
- Si usas Cloudflare, pon el DNS en modo "Solo DNS" (naranja apagado) durante la instalación.
[WARNING] Si tu web está en un hosting muy restrictivo, es posible que el puerto 80 esté bloqueado. Let's Encrypt necesita verificar tu dominio a través de HTTP o DNS. Si tienes dudas, contacta con tu proveedor antes de empezar.
Paso 1: Accede a tu cPanel y localiza la sección SSL
Entra en tu cPanel con tu usuario y contraseña. Una vez dentro, busca la sección Seguridad o SSL/TLS. Dependiendo de la versión de cPanel, puede aparecer como "SSL/TLS Status", "Let's Encrypt" o "SSL Certificates". En la mayoría de los casos, verás un icono que dice "SSL/TLS" o "Let's Encrypt".
Si no lo encuentras, usa la barra de búsqueda del propio cPanel. Escribe "SSL" y te aparecerán todas las opciones relacionadas.
Paso 2: Solicita el certificado Let's Encrypt desde cPanel
Una vez en la sección SSL, busca el botón que dice "Issue" o "Solicitar". En cPanel con integración nativa, verás una lista de tus dominios. Selecciona el dominio principal y, si quieres, también los subdominios (por ejemplo, www.tudominio.com y tudominio.com).
[TIP] Te recomiendo marcar también la casilla de "Incluir www" para que el certificado cubra ambas versiones. Así evitarás errores de redirección y de contenido mixto más adelante.
Pulsa el botón de emitir y espera unos segundos. El proceso de validación suele tardar entre 10 y 30 segundos. Si todo va bien, verás un mensaje de éxito y el estado del certificado como "Activo".
Paso 3: Instala el certificado automáticamente
En cPanel, la instalación suele ser automática una vez emitido el certificado. Pero para asegurarte, ve a la sección "SSL/TLS Status" y haz clic en "Run AutoSSL" o "Install". Esto hará que el sistema instale el certificado en el dominio correspondiente.
Si no ves esa opción, ve a "SSL/TLS" > "Install and Manage SSL certificates". Allí selecciona tu dominio y haz clic en "Install". No te asustes si ves campos técnicos como "Certificate", "Private Key" o "Certificate Authority Bundle". cPanel los rellena automáticamente. Solo tienes que pulsar el botón de instalar.
Paso 4: Verifica que tu WordPress carga por HTTPS
Ahora viene la parte que más nos interesa: comprobar que tu certificado ssl wordpress funciona. Abre tu navegador y escribe https://tudominio.com. Deberías ver el candado en la barra de direcciones. Si no aparece, haz clic en el icono de información y revisa si hay errores.
También puedes usar herramientas online como SSL Labs para comprobar la configuración. Te dará una nota de A a F. Si te sale una A, perfecto. Si sale algo más bajo, revisa los pasos anteriores o los errores de contenido mixto.
Paso 5: Fuerza la redirección de HTTP a HTTPS
Ahora que el certificado está instalado, necesitas que todo tu tráfico vaya por HTTPS. Si alguien escribe "http://tudominio.com", debe ser redirigido automáticamente a la versión segura. Esto se puede hacer desde el archivo .htaccess de tu WordPress.
Accede a tu hosting por FTP o desde el administrador de archivos de cPanel. Busca la carpeta public_html y localiza el archivo .htaccess. Ábrelo con el editor de texto y añade estas líneas al principio:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Guarda los cambios y vuelve a probar. Escribe "http://tudominio.com" y verás que te redirige automáticamente a HTTPS. Este es un paso esencial para evitar el famoso error de "contenido mixto" y para mejorar tu SEO.
[INFO] Si tu WordPress está en una subcarpeta (por ejemplo, /blog), el código del .htaccess debe ir en la raíz, pero apuntando a la subcarpeta. En ese caso, te recomiendo usar un plugin como "Really Simple SSL" para que haga el trabajo por ti.
Paso 6: Actualiza las URLs de WordPress a HTTPS
Este es uno de los pasos que más se olvidan y que más problemas da. WordPress guarda la URL del sitio en la base de datos. Si antes usabas HTTP, ahora debes cambiarlo. Ve a Ajustes > Generales en tu panel de administración de WordPress.
En los campos "Dirección de WordPress (URL)" y "Dirección del sitio (URL)", cambia http:// por https://. Guarda los cambios. Si no puedes acceder al panel porque te redirige mal, edita el archivo wp-config.php y añade estas líneas:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
Esto forzará a WordPress a usar HTTPS en todas las páginas.
Paso 7: Corrige el contenido mixto (imágenes y scripts)
El contenido mixto ocurre cuando tu web carga por HTTPS, pero algunos recursos (imágenes, CSS, JavaScript) siguen cargándose por HTTP. El navegador bloquea estos recursos y tu web se ve rota. Para solucionarlo, tienes varias opciones:
- Usa un plugin como "Better Search Replace" para buscar
http://tudominio.comy reemplazarlo porhttps://tudominio.comen toda la base de datos. - Revisa las imágenes que subiste manualmente y cámbialas de URL.
- Si usas un tema o plugins antiguos, actualízalos.
[TIP] Si tienes muchas imágenes, no intentes cambiarlas una a una. Usa el plugin y listo. Es seguro y rápido.
Paso 8: Configura la renovación automática
La gran ventaja de lets encrypt cpanel es que la renovación es automática. En cPanel, el sistema se encarga de renovar el certificado 30 días antes de que expire. No tienes que hacer nada manualmente.
Sin embargo, si por alguna razón la renovación falla (por ejemplo, si el dominio cambió de servidor), recibirás un correo de advertencia. En ese caso, vuelve a la sección SSL de cPanel y haz clic en "Renew" o "Reissue". El proceso es idéntico al de la instalación inicial.
Paso 9: Prueba final y verificación
Haz una prueba completa de tu sitio. Navega por varias páginas, entra en el panel de administración, revisa el carrito si tienes tienda online. Asegúrate de que no hay errores y de que el candado aparece en todas las páginas.
También puedes usar la consola de desarrollador de tu navegador (F12) y mirar la pestaña "Console". Si hay errores de contenido mixto, te aparecerán en rojo. Corrígelos antes de dar el sitio por finalizado.
Preguntas frecuentes (FAQ)
¿Puedo usar Let's Encrypt en cualquier hosting con cPanel?
Sí, la mayoría de los hosts que usan cPanel tienen integración nativa con Let's Encrypt. Si tu proveedor no la tiene, puedes instalar un certificado manualmente, pero es más complicado.
¿Qué pasa si mi certificado SSL caduca?
Con la renovación automática, no deberías tener problemas. Pero si caduca, tu navegador mostrará un error de seguridad y tus visitantes se irán. Revisa tu correo para avisos de renovación.
¿Necesito un plugin para SSL en WordPress?
No es obligatorio, pero plugins como "Really Simple SSL" te facilitan la vida. Detectan el certificado, fuerzan HTTPS y corrigen el contenido mixto automáticamente. Útil si no quieres tocar código.
¿El SSL afecta a mi rendimiento?
Mínimamente. La diferencia es imperceptible para el usuario. Además, Google prefiere sitios HTTPS, así que el impacto en SEO es positivo.
¿Qué hago si uso HestiaCP en lugar de cPanel?
Si tu panel es Syspanel (antes HestiaCP), el proceso es similar. Accede a través del puerto 2106 (por ejemplo, https://tudominio.com:2106), ve a la sección de SSL/TLS y sigue los mismos pasos. La lógica es la misma, solo cambia la interfaz.
Conclusión
Configurar un certificado ssl wordpress con lets encrypt cpanel es un proceso sencillo que no te llevará más de 15 minutos. Los beneficios son enormes: mejor SEO, mayor confianza de los usuarios y protección de los datos. No tienes excusa para no hacerlo.
Recuerda que la clave está en la redirección HTTPS, la actualización de URLs y la corrección del contenido mixto. Si sigues estos pasos al pie de la letra, tu WordPress estará protegido y listo para posicionar mejor en Google.
Si te ha quedado alguna duda, revisa la sección de preguntas frecuentes o consulta la documentación de tu hosting. Y si usas Syspanel, no olvides el puerto 2106. ¡Manos a la obra!
