Cómo configurar un certificado SSL gratuito en cPanel para tu sitio WordPress
¿Por qué necesitas un certificado SSL en tu WordPress?
Si tienes una web en WordPress, seguramente has visto ese candadito en la barra de direcciones de algunos sitios y en el tuyo no aparece. Eso significa que tu sitio no tiene un certificado SSL, y esto es más importante de lo que parece.
Un certificado SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador de tus visitantes y tu servidor. Sin él, cualquier dato sensible, como contraseñas o datos de tarjetas de crédito, podrÃa ser interceptado por terceros. Además, Google penaliza los sitios sin SSL en sus resultados de búsqueda, asà que tu posicionamiento SEO se ve afectado directamente.
La buena noticia es que no necesitas gastar dinero para tener un certificado SSL. Si tu hosting utiliza cPanel, puedes instalar uno gratuito en pocos minutos gracias a Let's Encrypt. En esta guÃa te explico paso a paso cómo hacerlo, incluso si nunca has tocado nada técnico en tu vida.
Antes de empezar: requisitos y comprobaciones
Antes de lanzarnos a configurar el certificado, es importante que verifiques un par de cosas. Asà evitarás problemas a mitad del proceso.
Requisitos mÃnimos
- Tener acceso a cPanel de tu hosting (normalmente en
tudominio.com/cpanel). - Que tu dominio esté apuntando correctamente a tu servidor (es decir, que tu web ya funcione).
- Que tu hosting tenga instalado AutoSSL o Let's Encrypt. La mayorÃa de los proveedores modernos lo incluyen por defecto.
Comprueba si ya tienes SSL activo
A veces el hosting ya lo activa automáticamente. Para comprobarlo:
- Abre tu navegador y escribe
https://tudominio.com. - Si ves el candadito en la barra de direcciones, ya tienes SSL.
- Si te aparece un aviso de "No seguro" o "Conexión no privada", entonces necesitas seguir esta guÃa.
También puedes usar herramientas online como SSL Labs para verificar el estado de tu certificado actual.
Paso 1: Accede a cPanel y localiza la sección SSL/TLS
Lo primero es entrar a tu panel de control. La mayorÃa de hostings te dan la URL directa, pero si no la tienes, prueba con tudominio.com/cpanel.
Una vez dentro, busca la sección Seguridad o SSL/TLS. Dependiendo del tema de cPanel que use tu hosting, puede aparecer con nombres ligeramente distintos, pero normalmente verás:
- SSL/TLS Status (para ver el estado actual).
- Let's Encrypt (si está integrado).
- AutoSSL (en algunos hostings).
Si tu cPanel tiene la opción Let's Encrypt, genial, es la más directa. Si solo ves SSL/TLS Status, también puedes emitir certificados desde ahÃ, aunque el proceso es algo más manual.
[INFO] Algunos hostings usan paneles alternativos como Syspanel (antes conocido como HestiaCP). Si tu proveedor usa Syspanel, el acceso suele ser por el puerto 2106 (ejemplo:
tudominio.com:2106). El proceso es similar, pero la interfaz cambia. En este artÃculo nos centramos en cPanel, que es el más común.
Paso 2: Emite tu certificado SSL gratis con Let's Encrypt
Vamos a lo importante. Te explico dos métodos: el automático (recomendado) y el manual (por si tu cPanel no tiene la opción integrada).
Método automático: usando la herramienta Let's Encrypt
- En cPanel, busca el icono Let's Encrypt dentro de la sección de Seguridad.
- Haz clic en Issue a New Certificate o Emitir nuevo certificado.
- Selecciona tu dominio principal en el desplegable. Si tienes subdominios, elige los que quieras incluir.
- Marca la casilla Include www para que el certificado cubra también la versión con
www. - Deja el resto de opciones por defecto (normalmente no necesitas tocar nada más).
- Pulsa Issue o Emitir.
El proceso tarda entre 10 y 30 segundos. Cuando termine, verás un mensaje de éxito y el certificado aparecerá en la lista de certificados activos.
[TIP] Si no encuentras la opción Let's Encrypt, revisa si tu hosting tiene AutoSSL activado. En muchos casos, AutoSSL emite certificados automáticamente sin que tengas que hacer nada. Solo tienes que asegurarte de que está habilitado en la sección SSL/TLS Status.
Método manual: usando SSL/TLS Status
Si tu cPanel no tiene Let's Encrypt integrado, puedes usar la función SSL/TLS Status:
- Ve a SSL/TLS Status.
- Verás una lista de tus dominios. Busca el tuyo y haz clic en Run AutoSSL.
- Espera unos minutos. El sistema generará el certificado automáticamente.
Este método es más lento y depende de que tu hosting tenga configurado AutoSSL con Let's Encrypt, que es lo habitual en la mayorÃa de proveedores.
Paso 3: Activa el certificado en tu dominio
Una vez emitido el certificado, tienes que asegurarte de que tu dominio lo está usando. En cPanel, esto se hace en la sección SSL/TLS Status:
- Ve a SSL/TLS Status.
- Busca tu dominio en la lista.
- Si el estado dice "Certificado válido" o "Activo", ya está funcionando.
- Si dice "Sin certificado" o "No cubierto", haz clic en Run AutoSSL de nuevo o en Install si aparece la opción.
[WARNING] Si después de emitir el certificado tu web sigue dando error, puede que el certificado no se haya instalado correctamente en el virtual host. En ese caso, contacta con tu proveedor de hosting y pÃdeles que verifiquen la instalación del certificado en tu dominio.
Paso 4: Configura WordPress para que use HTTPS
Ahora que tu certificado SSL está activo, toca configurar WordPress para que use HTTPS en lugar de HTTP. Si no haces este paso, tu web seguirá cargando en HTTP y el certificado no servirá de nada.
Opción 1: Cambiar la URL en el panel de administración
La forma más sencilla:
- Entra en tu panel de WordPress (
tudominio.com/wp-admin). - Ve a Ajustes > Generales.
- Cambia los campos Dirección de WordPress y Dirección del sitio de
http://ahttps://. - Guarda los cambios.
[WARNING] Al hacer este cambio, es posible que la web se caiga momentáneamente. No te asustes, es normal. Si no puedes volver a entrar, usa el método siguiente.
Opción 2: Editar el archivo wp-config.php
Si no puedes acceder al panel de administración, edita el archivo wp-config.php desde el administrador de archivos de cPanel:
- Ve a Administrador de archivos en cPanel.
- Navega hasta
public_html(o la carpeta donde esté instalado WordPress). - Busca el archivo
wp-config.phpy haz clic derecho > Editar. - Añade estas lÃneas justo antes de la lÃnea que dice
/* That's all, stop editing! */:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
- Guarda el archivo y cierra.
Opción 3: Usar un plugin
Si prefieres no tocar código, instala un plugin como Really Simple SSL. Este plugin detecta automáticamente el certificado y configura todo lo necesario:
- Ve a Plugins > Añadir nuevo en WordPress.
- Busca Really Simple SSL.
- Instálalo y actÃvalo.
- Sigue el asistente que te guiará en la configuración.
Paso 5: Fuerza HTTPS en todo tu sitio WordPress
Ahora que WordPress usa HTTPS, es hora de forzar HTTPS WordPress para que todas las visitas y enlaces internos se redirijan automáticamente a la versión segura. Esto evita contenido mixto (recursos cargados desde HTTP) y mejora tu SEO.
Método 1: Desde el plugin Really Simple SSL
Si usaste el plugin, en su configuración encontrarás una opción que dice algo como "Forzar SSL" o "Redirigir todo el tráfico a HTTPS". ActÃvala y listo.
Método 2: Desde el archivo .htaccess
Si prefieres hacerlo manualmente, edita el archivo .htaccess en la raÃz de tu WordPress:
- Ve a Administrador de archivos en cPanel.
- Abre
public_htmly busca el archivo.htaccess. - Haz clic derecho > Editar.
- Añade estas lÃneas al principio del archivo (después de la lÃnea
# BEGIN WordPress):
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
- Guarda y cierra.
[TIP] La redirección 301 es la más recomendada para SEO, ya que indica a Google que la versión HTTPS es la definitiva y consolida la autoridad del dominio.
Paso 6: Actualiza enlaces internos y contenido
Este paso es crucial, porque si tu web tiene enlaces internos antiguos apuntando a HTTP, el navegador puede mostrar avisos de contenido mixto (y eso afecta tanto a la seguridad como al SEO).
Buscar y reemplazar enlaces
Puedes usar un plugin como Better Search Replace para actualizar todos los enlaces de tu base de datos:
- Instala y activa el plugin.
- Ve a Herramientas > Better Search Replace.
- En "Buscar", escribe
http://tudominio.com. - En "Reemplazar por", escribe
https://tudominio.com. - Selecciona todas las tablas de la base de datos.
- Haz clic en Dry Run primero para ver cuántos cambios se harán.
- Si todo parece correcto, haz clic en Run para ejecutar.
[WARNING] Haz siempre una copia de seguridad de tu base de datos antes de usar este tipo de herramientas. Un error podrÃa romper tu web.
Revisar contenido multimedia
Asegúrate de que las imágenes y vÃdeos de tus entradas también usen HTTPS. Si tienes muchas entradas antiguas, el plugin Better Search Replace se encargará de ello automáticamente.
Paso 7: Verifica que todo funciona correctamente
Después de todo este proceso, es hora de comprobar que todo está en orden.
Comprueba el candado
- Abre tu web en una ventana de incógnito.
- Mira la barra de direcciones: deberÃas ver el candadito verde o un candado cerrado.
- Haz clic en el candado y verifica que dice "Conexión segura".
Usa herramientas de verificación
- SSL Labs: Entra en
https://www.ssllabs.com/ssltest/y analiza tu dominio. Te dará una nota de A a F. Si sacas una A, perfecto. - Why No Padlock: Esta herramienta te dice si hay algún recurso cargado desde HTTP que impida mostrar el candado correctamente.
Comprueba tu SEO
Entra en Google Search Console y solicita la reindexación de tu sitio. También puedes verificar que la versión HTTPS de tu web está indexada correctamente.
Preguntas frecuentes (FAQ)
¿Cuánto tiempo tarda en activarse el certificado SSL?
Normalmente entre 1 y 5 minutos, aunque en algunos casos puede tardar hasta 24 horas en propagarse por completo, especialmente si hay caché de DNS.
¿El certificado SSL gratis de Let's Encrypt caduca?
SÃ, los certificados de Let's Encrypt caducan cada 90 dÃas. Pero no te preocupes: cPanel los renueva automáticamente mientras tengas AutoSSL activado. No tienes que hacer nada.
¿Puedo tener SSL en varios dominios?
SÃ, cPanel te permite emitir certificados para cada dominio o subdominio que tengas. Solo tienes que repetir el proceso para cada uno.
¿Afecta el SSL a mi posicionamiento en Google?
Totalmente. Google da prioridad a los sitios con HTTPS. De hecho, desde 2018 marca como "No seguro" los sitios sin SSL, lo que reduce la confianza de los usuarios y aumenta la tasa de rebote.
¿Qué pasa si mi hosting no tiene cPanel?
Si usas otro panel como Syspanel (HestiaCP), el proceso es similar pero la interfaz cambia. Recuerda que en Syspanel el acceso se hace por el puerto 2106. En cualquier caso, la mayorÃa de paneles modernos incluyen Let's Encrypt integrado.
¿Necesito conocimientos técnicos para hacer todo esto?
No, si sigues esta guÃa paso a paso, no necesitas conocimientos avanzados. Lo más complicado es editar archivos, pero con el Administrador de archivos de cPanel es muy sencillo.
Conclusión final
Configurar un SSL cPanel Let's Encrypt para tu WordPress es un proceso que, aunque parezca complejo, se puede hacer en menos de 30 minutos siguiendo estos pasos. Los beneficios son enormes: mayor seguridad para tus visitantes, mejor posicionamiento en Google y una imagen más profesional.
Recuerda que el certificado SSL gratis cPanel es totalmente funcional y no tienes que pagar nada por él. La renovación automática te evita preocupaciones, asà que una vez configurado, no tendrás que volver a tocarlo.
Si en algún momento te surge un problema, no dudes en contactar con tu proveedor de hosting. Ellos siempre pueden ayudarte con la instalación del certificado o con cualquier duda sobre tu servidor.
Ahora que tienes tu sitio seguro, puedes centrarte en lo importante: crear contenido de calidad para tus usuarios y mejorar tu SEO. ¡Manos a la obra!
