🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar un certificado SSL en WordPress con cPanel

Actualizado el 19 de septiembre de 2025

¿Tu sitio WordPress sigue mostrando “No seguro” en el navegador? Tranquilo, es más común de lo que crees y la solución es más sencilla de lo que imaginas. En esta guía, paso a paso y sin tecnicismos complicados, te voy a enseñar cómo configurar un certificado SSL en WordPress usando cPanel. Al final, tu web cargará con HTTPS, tus visitantes confiarán más en ti y hasta Google te lo agradecerá con un pequeño empujón en los resultados de búsqueda.

Vamos a empezar desde cero: qué necesitas, cómo instalar SSL gratis con Let’s Encrypt, cómo activar HTTPS en WordPress y cómo evitar los errores típicos que dejan tu web rota. Todo explicado para que lo entiendas aunque nunca hayas tocado un panel de control.


¿Qué es un certificado SSL y por qué tu sitio lo necesita?

Antes de meter manos a la obra, vamos a aclarar conceptos básicos. Un certificado SSL (Secure Sockets Layer) es un pequeño archivo que se instala en tu servidor y que cifra la comunicación entre el navegador de tus visitantes y tu web. Eso significa que datos como contraseñas, formularios o números de tarjeta viajan encriptados y no pueden ser interceptados por terceros.

Cuando tienes SSL activo, tu web carga con HTTPS en lugar de HTTP, y los navegadores muestran un candado verde. Sin él, verás un mensaje de “No seguro” que espanta a cualquier usuario. Además, Google penaliza los sitios sin HTTPS, así que es un paso obligatorio para cualquier proyecto serio.

La buena noticia: hoy en día puedes obtener un certificado SSL completamente gratis gracias a Let’s Encrypt, y la mayoría de paneles de control como cPanel o Syspanel (que es el nombre que le damos a HestiaCP, y que se accede por el puerto 2106) ofrecen herramientas automáticas para instalarlo en segundos.


Requisitos previos antes de empezar

Para seguir esta guía necesitas:

  • Un hosting con cPanel (o Syspanel/HestiaCP, que funciona muy parecido).
  • Acceso a tu panel de control (usuario y contraseña).
  • Un dominio apuntando a tu servidor (es decir, que tu web ya cargue aunque sea sin SSL).
  • WordPress instalado y funcionando.

[INFO] Si tu dominio no apunta correctamente al servidor, la instalación del certificado fallará. Verifica que los DNS estén bien configurados antes de continuar.


Paso 1: Instalar SSL en WordPress desde cPanel con Let’s Encrypt

El método más rápido y recomendado para instalar SSL WordPress cPanel es usar la herramienta que trae el propio panel. La mayoría de hosts incluyen Let’s Encrypt integrado.

1.1 Accede a tu cPanel

Escribe en tu navegador tudominio.com/cpanel o tudominio.com:2083 (el puerto puede variar). Introduce tus credenciales de hosting.

1.2 Busca la sección SSL/TLS

Dentro de cPanel, busca un icono llamado SSL/TLS o SSL/TLS Status. Si tu hosting tiene Let’s Encrypt, también puede aparecer como Let’s Encrypt SSL o AutoSSL.

[TIP] Si no encuentras nada, escribe “SSL” en el buscador del panel. En Syspanel (HestiaCP, puerto 2106), la opción suele estar en “Web” > “SSL”.

1.3 Ejecuta la instalación

Haz clic en el botón que dice Install o Run AutoSSL. El sistema verificará tu dominio y, si todo está correcto, generará e instalará el certificado automáticamente. Este proceso suele tardar entre 30 segundos y 2 minutos.

1.4 Verifica que el certificado se ha instalado

Una vez completado, verás una lista de dominios con un candado verde o el estado “Instalado”. Si usas Syspanel, en el puerto 2106 verás una columna “SSL” que se pondrá en verde.

[WARNING] Si aparece un error, lo más común es que el dominio no esté apuntando al servidor o que haya un problema con los DNS. Revisa que tu dominio resuelva a la IP correcta.


Paso 2: Activar HTTPS en WordPress

Instalar el certificado es solo la mitad del trabajo. Ahora debes decirle a WordPress que cargue todo con HTTPS. Si no haces esto, la web seguirá mostrando contenido mixto (parte en HTTP, parte en HTTPS) y el navegador seguirá mostrando advertencias.

2.1 Cambia la URL del sitio en Ajustes

Ve a tu escritorio de WordPress: Ajustes > Generales. Allí verás dos campos:

  • Dirección de WordPress (URL)
  • Dirección del sitio (URL)

Ambos deben comenzar con https://tudominio.com (cambia el http por https). Guarda los cambios.

[INFO] Al hacer esto, WordPress puede cerrar sesión. No te asustes, simplemente inicia sesión de nuevo con la nueva URL.

2.2 Usa un plugin para forzar HTTPS (opcional pero recomendado)

Aunque cambiar las URLs es suficiente, puede que algunos enlaces internos o imágenes sigan cargando en HTTP. Para evitarlo, instala un plugin como Really Simple SSL. Este plugin:

  • Detecta automáticamente tu certificado.
  • Activa HTTPS en todo el sitio.
  • Corrige contenido mixto (imágenes, scripts, etc.).

Una vez instalado, actívalo y sigue el asistente. En pocos clics tendrás todo funcionando.

2.3 Verifica que todo carga con HTTPS

Abre tu web en una pestaña de incógnito y mira la barra de direcciones. Deberías ver el candado verde. Si ves un candado con un triángulo amarillo, significa que hay contenido mixto (por ejemplo, una imagen que sigue cargando en HTTP). El plugin Really Simple SSL suele arreglarlo automáticamente.


Paso 3: Forzar HTTPS desde el archivo .htaccess

Si quieres asegurarte de que nadie acceda a tu web por HTTP, puedes agregar una regla de redirección. Esto es especialmente útil si ya tienes visitantes que tienen enlaces antiguos.

3.1 Accede al administrador de archivos de cPanel

Ve a Archivos > Administrador de Archivos y selecciona la carpeta public_html (o la raíz de tu dominio).

3.2 Edita el archivo .htaccess

Busca el archivo .htaccess (si no lo ves, activa “Mostrar archivos ocultos”). Haz clic derecho y selecciona Editar. Antes de la línea # BEGIN WordPress, pega este código:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>

Guarda los cambios. Esto hará que cualquier visita HTTP se redirija automáticamente a HTTPS.

[WARNING] Si tu hosting ya fuerza HTTPS desde el servidor (como algunos hosts gestionados), no necesitas este paso. Si lo agregas y ves un bucle de redirección, elimínalo.


Solución de problemas comunes

A veces, incluso siguiendo todos los pasos, pueden aparecer errores. Aquí tienes los más frecuentes y cómo solucionarlos.

“Demasiadas redirecciones” (ERR_TOO_MANY_REDIRECTS)

Esto suele ocurrir si tienes un CDN (como Cloudflare) configurado con SSL flexible y además has forzado HTTPS desde .htaccess. La solución:

  • En Cloudflare, cambia la opción SSL a Full (strict).
  • Temporalmente, elimina la regla de .htaccess que añadimos en el paso 3.

Contenido mixto (Mixed Content)

El navegador muestra el candado pero con un triángulo amarillo. Esto significa que algunos recursos (imágenes, CSS, JS) siguen cargando en HTTP. El plugin Really Simple SSL lo corrige automáticamente. Si no quieres plugins, puedes buscar y reemplazar en la base de datos con herramientas como Better Search Replace, pero cuidado: haz siempre una copia de seguridad antes.

El certificado no se renueva automáticamente

Los certificados de Let’s Encrypt caducan cada 90 días. En cPanel, la renovación suele ser automática. Si no es así, revisa que el cron job esté activo. En Syspanel (puerto 2106), la renovación también es automática por defecto.


Preguntas frecuentes (FAQ)

¿Puedo instalar SSL en WordPress sin cPanel?

Sí, pero es más complicado. Puedes hacerlo manualmente a través de SSH con Certbot, o usar plugins como Really Simple SSL que intentan instalar Let’s Encrypt desde el propio WordPress. Sin embargo, el método más fiable es desde el panel de control.

¿Let’s Encrypt es seguro?

Totalmente. Es un certificado SSL válido, reconocido por todos los navegadores y gratuito. La única diferencia con uno de pago es que caduca cada 90 días (pero se renueva automáticamente). Para la mayoría de sitios web, es más que suficiente.

¿Qué hago si mi hosting no tiene Let’s Encrypt?

Algunos hosts antiguos o muy baratos no lo incluyen. En ese caso, puedes:

  • Preguntar a tu proveedor si pueden instalarlo manualmente.
  • Usar un servicio como Cloudflare (gratuito) que ofrece SSL de proxy inverso. Eso sí, necesitas cambiar los DNS.
  • Migrar a un hosting que sí lo incluya (la mayoría lo hace hoy en día).

¿Afecta el SEO activar HTTPS?

Sí, de forma positiva. Google ha confirmado que HTTPS es un factor de ranking. Además, los usuarios confían más en sitios seguros, lo que reduce la tasa de rebote. Al activar HTTPS WordPress, estás dando un paso importante para tu posicionamiento.

¿Puedo tener SSL en un subdominio?

Sí. Let’s Encrypt permite certificados para dominios y subdominios. En cPanel, cuando ejecutas AutoSSL, normalmente cubre todos los dominios y subdominios que tengas añadidos.


Resumen y próximos pasos

Configurar un certificado SSL WordPress desde cPanel es un proceso de tres pasos: instalar el certificado con Let’s Encrypt, cambiar las URLs en WordPress y forzar HTTPS (opcional). En menos de 10 minutos tu web estará segura y con el candado verde.

Ahora que ya tienes HTTPS, te recomiendo:

  1. Verificar el estado con herramientas online como SSL Labs (www.ssllabs.com/ssltest/). Te dirá si todo está correcto y si hay vulnerabilidades.
  2. Actualizar tus enlaces en redes sociales, Google Search Console y cualquier lugar donde hayas compartido tu URL antigua en HTTP.
  3. Monitorear la renovación del certificado. Aunque sea automática, no está de más revisar cada par de meses.

Si tienes algún problema, recuerda que la mayoría de errores se deben a DNS mal configurados o a contenido mixto. Con paciencia y esta guía, lo solucionarás sin problemas.

[TIP] Guarda esta guía en favoritos. La renovación de SSL es cada 90 días, y aunque sea automática, siempre viene bien tenerla a mano por si surge algún contratiempo.

Ahora, ¡disfruta de tu web segura y de la tranquilidad que da ver ese candado verde!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel