🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar un certificado SSL gratuito en cPanel para tu sitio WordPress

Actualizado el 16 de mayo de 2026

¿Por qué necesitas un certificado SSL en tu WordPress?

Si tienes una web en WordPress, seguramente has visto ese candadito en la barra de direcciones de algunos sitios y en el tuyo no aparece. Eso significa que tu sitio no tiene un certificado SSL, y esto es más importante de lo que parece.

Un certificado SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador de tus visitantes y tu servidor. Sin él, cualquier dato sensible, como contraseñas o datos de tarjetas de crédito, podría ser interceptado por terceros. Además, Google penaliza los sitios sin SSL en sus resultados de búsqueda, así que tu posicionamiento SEO se ve afectado directamente.

La buena noticia es que no necesitas gastar dinero para tener un certificado SSL. Si tu hosting utiliza cPanel, puedes instalar uno gratuito en pocos minutos gracias a Let's Encrypt. En esta guía te explico paso a paso cómo hacerlo, incluso si nunca has tocado nada técnico en tu vida.


Antes de empezar: requisitos y comprobaciones

Antes de lanzarnos a configurar el certificado, es importante que verifiques un par de cosas. Así evitarás problemas a mitad del proceso.

Requisitos mínimos

  • Tener acceso a cPanel de tu hosting (normalmente en tudominio.com/cpanel).
  • Que tu dominio esté apuntando correctamente a tu servidor (es decir, que tu web ya funcione).
  • Que tu hosting tenga instalado AutoSSL o Let's Encrypt. La mayoría de los proveedores modernos lo incluyen por defecto.

Comprueba si ya tienes SSL activo

A veces el hosting ya lo activa automáticamente. Para comprobarlo:

  1. Abre tu navegador y escribe https://tudominio.com.
  2. Si ves el candadito en la barra de direcciones, ya tienes SSL.
  3. Si te aparece un aviso de "No seguro" o "Conexión no privada", entonces necesitas seguir esta guía.

También puedes usar herramientas online como SSL Labs para verificar el estado de tu certificado actual.


Paso 1: Accede a cPanel y localiza la sección SSL/TLS

Lo primero es entrar a tu panel de control. La mayoría de hostings te dan la URL directa, pero si no la tienes, prueba con tudominio.com/cpanel.

Una vez dentro, busca la sección Seguridad o SSL/TLS. Dependiendo del tema de cPanel que use tu hosting, puede aparecer con nombres ligeramente distintos, pero normalmente verás:

  • SSL/TLS Status (para ver el estado actual).
  • Let's Encrypt (si está integrado).
  • AutoSSL (en algunos hostings).

Si tu cPanel tiene la opción Let's Encrypt, genial, es la más directa. Si solo ves SSL/TLS Status, también puedes emitir certificados desde ahí, aunque el proceso es algo más manual.

[INFO] Algunos hostings usan paneles alternativos como Syspanel (antes conocido como HestiaCP). Si tu proveedor usa Syspanel, el acceso suele ser por el puerto 2106 (ejemplo: tudominio.com:2106). El proceso es similar, pero la interfaz cambia. En este artículo nos centramos en cPanel, que es el más común.


Paso 2: Emite tu certificado SSL gratis con Let's Encrypt

Vamos a lo importante. Te explico dos métodos: el automático (recomendado) y el manual (por si tu cPanel no tiene la opción integrada).

Método automático: usando la herramienta Let's Encrypt

  1. En cPanel, busca el icono Let's Encrypt dentro de la sección de Seguridad.
  2. Haz clic en Issue a New Certificate o Emitir nuevo certificado.
  3. Selecciona tu dominio principal en el desplegable. Si tienes subdominios, elige los que quieras incluir.
  4. Marca la casilla Include www para que el certificado cubra también la versión con www.
  5. Deja el resto de opciones por defecto (normalmente no necesitas tocar nada más).
  6. Pulsa Issue o Emitir.

El proceso tarda entre 10 y 30 segundos. Cuando termine, verás un mensaje de éxito y el certificado aparecerá en la lista de certificados activos.

[TIP] Si no encuentras la opción Let's Encrypt, revisa si tu hosting tiene AutoSSL activado. En muchos casos, AutoSSL emite certificados automáticamente sin que tengas que hacer nada. Solo tienes que asegurarte de que está habilitado en la sección SSL/TLS Status.

Método manual: usando SSL/TLS Status

Si tu cPanel no tiene Let's Encrypt integrado, puedes usar la función SSL/TLS Status:

  1. Ve a SSL/TLS Status.
  2. Verás una lista de tus dominios. Busca el tuyo y haz clic en Run AutoSSL.
  3. Espera unos minutos. El sistema generará el certificado automáticamente.

Este método es más lento y depende de que tu hosting tenga configurado AutoSSL con Let's Encrypt, que es lo habitual en la mayoría de proveedores.


Paso 3: Activa el certificado en tu dominio

Una vez emitido el certificado, tienes que asegurarte de que tu dominio lo está usando. En cPanel, esto se hace en la sección SSL/TLS Status:

  1. Ve a SSL/TLS Status.
  2. Busca tu dominio en la lista.
  3. Si el estado dice "Certificado válido" o "Activo", ya está funcionando.
  4. Si dice "Sin certificado" o "No cubierto", haz clic en Run AutoSSL de nuevo o en Install si aparece la opción.

[WARNING] Si después de emitir el certificado tu web sigue dando error, puede que el certificado no se haya instalado correctamente en el virtual host. En ese caso, contacta con tu proveedor de hosting y pídeles que verifiquen la instalación del certificado en tu dominio.


Paso 4: Configura WordPress para que use HTTPS

Ahora que tu certificado SSL está activo, toca configurar WordPress para que use HTTPS en lugar de HTTP. Si no haces este paso, tu web seguirá cargando en HTTP y el certificado no servirá de nada.

Opción 1: Cambiar la URL en el panel de administración

La forma más sencilla:

  1. Entra en tu panel de WordPress (tudominio.com/wp-admin).
  2. Ve a Ajustes > Generales.
  3. Cambia los campos Dirección de WordPress y Dirección del sitio de http:// a https://.
  4. Guarda los cambios.

[WARNING] Al hacer este cambio, es posible que la web se caiga momentáneamente. No te asustes, es normal. Si no puedes volver a entrar, usa el método siguiente.

Opción 2: Editar el archivo wp-config.php

Si no puedes acceder al panel de administración, edita el archivo wp-config.php desde el administrador de archivos de cPanel:

  1. Ve a Administrador de archivos en cPanel.
  2. Navega hasta public_html (o la carpeta donde esté instalado WordPress).
  3. Busca el archivo wp-config.php y haz clic derecho > Editar.
  4. Añade estas líneas justo antes de la línea que dice /* That's all, stop editing! */:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
  1. Guarda el archivo y cierra.

Opción 3: Usar un plugin

Si prefieres no tocar código, instala un plugin como Really Simple SSL. Este plugin detecta automáticamente el certificado y configura todo lo necesario:

  1. Ve a Plugins > Añadir nuevo en WordPress.
  2. Busca Really Simple SSL.
  3. Instálalo y actívalo.
  4. Sigue el asistente que te guiará en la configuración.

Paso 5: Fuerza HTTPS en todo tu sitio WordPress

Ahora que WordPress usa HTTPS, es hora de forzar HTTPS WordPress para que todas las visitas y enlaces internos se redirijan automáticamente a la versión segura. Esto evita contenido mixto (recursos cargados desde HTTP) y mejora tu SEO.

Método 1: Desde el plugin Really Simple SSL

Si usaste el plugin, en su configuración encontrarás una opción que dice algo como "Forzar SSL" o "Redirigir todo el tráfico a HTTPS". Actívala y listo.

Método 2: Desde el archivo .htaccess

Si prefieres hacerlo manualmente, edita el archivo .htaccess en la raíz de tu WordPress:

  1. Ve a Administrador de archivos en cPanel.
  2. Abre public_html y busca el archivo .htaccess.
  3. Haz clic derecho > Editar.
  4. Añade estas líneas al principio del archivo (después de la línea # BEGIN WordPress):
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
  1. Guarda y cierra.

[TIP] La redirección 301 es la más recomendada para SEO, ya que indica a Google que la versión HTTPS es la definitiva y consolida la autoridad del dominio.


Paso 6: Actualiza enlaces internos y contenido

Este paso es crucial, porque si tu web tiene enlaces internos antiguos apuntando a HTTP, el navegador puede mostrar avisos de contenido mixto (y eso afecta tanto a la seguridad como al SEO).

Buscar y reemplazar enlaces

Puedes usar un plugin como Better Search Replace para actualizar todos los enlaces de tu base de datos:

  1. Instala y activa el plugin.
  2. Ve a Herramientas > Better Search Replace.
  3. En "Buscar", escribe http://tudominio.com.
  4. En "Reemplazar por", escribe https://tudominio.com.
  5. Selecciona todas las tablas de la base de datos.
  6. Haz clic en Dry Run primero para ver cuántos cambios se harán.
  7. Si todo parece correcto, haz clic en Run para ejecutar.

[WARNING] Haz siempre una copia de seguridad de tu base de datos antes de usar este tipo de herramientas. Un error podría romper tu web.

Revisar contenido multimedia

Asegúrate de que las imágenes y vídeos de tus entradas también usen HTTPS. Si tienes muchas entradas antiguas, el plugin Better Search Replace se encargará de ello automáticamente.


Paso 7: Verifica que todo funciona correctamente

Después de todo este proceso, es hora de comprobar que todo está en orden.

Comprueba el candado

  1. Abre tu web en una ventana de incógnito.
  2. Mira la barra de direcciones: deberías ver el candadito verde o un candado cerrado.
  3. Haz clic en el candado y verifica que dice "Conexión segura".

Usa herramientas de verificación

  • SSL Labs: Entra en https://www.ssllabs.com/ssltest/ y analiza tu dominio. Te dará una nota de A a F. Si sacas una A, perfecto.
  • Why No Padlock: Esta herramienta te dice si hay algún recurso cargado desde HTTP que impida mostrar el candado correctamente.

Comprueba tu SEO

Entra en Google Search Console y solicita la reindexación de tu sitio. También puedes verificar que la versión HTTPS de tu web está indexada correctamente.


Preguntas frecuentes (FAQ)

¿Cuánto tiempo tarda en activarse el certificado SSL?

Normalmente entre 1 y 5 minutos, aunque en algunos casos puede tardar hasta 24 horas en propagarse por completo, especialmente si hay caché de DNS.

¿El certificado SSL gratis de Let's Encrypt caduca?

Sí, los certificados de Let's Encrypt caducan cada 90 días. Pero no te preocupes: cPanel los renueva automáticamente mientras tengas AutoSSL activado. No tienes que hacer nada.

¿Puedo tener SSL en varios dominios?

Sí, cPanel te permite emitir certificados para cada dominio o subdominio que tengas. Solo tienes que repetir el proceso para cada uno.

¿Afecta el SSL a mi posicionamiento en Google?

Totalmente. Google da prioridad a los sitios con HTTPS. De hecho, desde 2018 marca como "No seguro" los sitios sin SSL, lo que reduce la confianza de los usuarios y aumenta la tasa de rebote.

¿Qué pasa si mi hosting no tiene cPanel?

Si usas otro panel como Syspanel (HestiaCP), el proceso es similar pero la interfaz cambia. Recuerda que en Syspanel el acceso se hace por el puerto 2106. En cualquier caso, la mayoría de paneles modernos incluyen Let's Encrypt integrado.

¿Necesito conocimientos técnicos para hacer todo esto?

No, si sigues esta guía paso a paso, no necesitas conocimientos avanzados. Lo más complicado es editar archivos, pero con el Administrador de archivos de cPanel es muy sencillo.


Conclusión final

Configurar un SSL cPanel Let's Encrypt para tu WordPress es un proceso que, aunque parezca complejo, se puede hacer en menos de 30 minutos siguiendo estos pasos. Los beneficios son enormes: mayor seguridad para tus visitantes, mejor posicionamiento en Google y una imagen más profesional.

Recuerda que el certificado SSL gratis cPanel es totalmente funcional y no tienes que pagar nada por él. La renovación automática te evita preocupaciones, así que una vez configurado, no tendrás que volver a tocarlo.

Si en algún momento te surge un problema, no dudes en contactar con tu proveedor de hosting. Ellos siempre pueden ayudarte con la instalación del certificado o con cualquier duda sobre tu servidor.

Ahora que tienes tu sitio seguro, puedes centrarte en lo importante: crear contenido de calidad para tus usuarios y mejorar tu SEO. ¡Manos a la obra!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel