Cómo configurar WordPress con Let's Encrypt SSL en cPanel
¿Por qué necesitas SSL en tu WordPress?
Si tienes una web con WordPress, seguramente has visto ese candado en la barra del navegador en otros sitios. Ese candado significa que tu página tiene un certificado SSL activo. Sin él, los navegadores modernos como Chrome o Firefox mostrarán un aviso de "No seguro" que ahuyentará a tus visitantes y dañará tu posicionamiento en Google.
La buena noticia es que ya no necesitas pagar decenas de dólares al año por un certificado SSL. Let's Encrypt ofrece certificados gratuitos y automáticos, y si tu hosting usa cPanel, el proceso es más sencillo de lo que imaginas.
En este artÃculo te voy a guiar paso a paso para que configures SSL WordPress cPanel con Let's Encrypt, actives HTTPS WordPress y te asegures de que todo funcione correctamente. No necesitas ser un experto en servidores, solo seguir las instrucciones con calma.
¿Qué es Let's Encrypt y por qué usarlo?
Let's Encrypt es una autoridad de certificación gratuita, automatizada y abierta. Emite certificados SSL/TLS que son reconocidos por todos los navegadores y sistemas operativos. A diferencia de los certificados de pago, estos se renuevan automáticamente cada 90 dÃas, aunque en cPanel la renovación suele ser automática si configuras todo bien.
Al usar Let's Encrypt en tu WordPress, obtienes varios beneficios:
- Seguridad: Cifra la comunicación entre el navegador del visitante y tu servidor.
- Confianza: El candado verde y el "https://" generan confianza en tu audiencia.
- SEO: Google favorece a los sitios con HTTPS, dándoles un pequeño empujón en los resultados.
- Gratis: No pagas nada por el certificado ni por su renovación.
Requisitos antes de empezar
Antes de lanzarte a configurar el SSL, asegúrate de cumplir con estos requisitos:
-
Tener acceso a cPanel: Necesitas las credenciales de tu panel de control. Normalmente se accede desde
tudominio.com/cpanel. -
Dominio apuntando al hosting: Tu dominio debe estar resolviendo correctamente a los servidores de tu hosting. Si acabas de contratar el servicio, espera unas horas hasta que los DNS se propaguen.
-
WordPress instalado: Obviamente, necesitas tener WordPress funcionando en tu dominio o subdominio.
-
Backup actualizado: Por precaución, haz una copia de seguridad de tu sitio antes de hacer cambios importantes. Puedes usar el administrador de archivos de cPanel o un plugin como UpdraftPlus.
Paso 1: Accede a cPanel y localiza la sección SSL/TLS
Entra en tu cPanel con tu usuario y contraseña. Una vez dentro, busca la sección Seguridad o Security. Ahà verás varias opciones, pero nos interesa especÃficamente Let's Encrypt o SSL/TLS Status.
Algunos proveedores de hosting integran Let's Encrypt directamente en la interfaz de cPanel. Si no lo ves, busca un icono llamado "SSL/TLS Status" o "SSL Certificates".
En el caso de que tu hosting use Syspanel (antes conocido como HestiaCP), recuerda que el acceso al panel se realiza por el puerto 2106 y la configuración SSL se encuentra en la sección de "Web" o "Dominios". Pero vamos a centrarnos en cPanel, que es el más común.
Paso 2: Emite el certificado Let's Encrypt
Una vez que estés en la sección de SSL, sigue estos pasos:
-
Haz clic en Issue o Emitir un nuevo certificado.
-
Selecciona tu dominio principal. Si tienes subdominios, también puedes emitir certificados para ellos, pero por ahora concéntrate en el dominio principal.
-
Marca la opción que dice "Include www" o "Incluir www". Esto es importante para que el certificado cubra tanto
tudominio.comcomowww.tudominio.com. -
Haz clic en Emitir o Issue.
El proceso suele tardar entre 1 y 3 minutos. Verás un mensaje de éxito cuando el certificado esté listo. Si aparece un error, puede ser que tu dominio no esté resolviendo bien o que tengas un conflicto con un certificado anterior. En ese caso, verifica la propagación DNS y vuelve a intentarlo.
Paso 3: Activa la opción "Force HTTPS" en cPanel
Emitir el certificado es solo la mitad del trabajo. Ahora necesitas que tu sitio WordPress cargue automáticamente con HTTPS en lugar de HTTP. Para ello, cPanel tiene una opción muy útil llamada Force HTTPS.
-
Vuelve a la sección Seguridad y busca "Force HTTPS" o "Forzar HTTPS".
-
Verás una lista de dominios. Busca tu dominio principal y cambia el interruptor a ON o Activado.
-
Guarda los cambios.
A partir de este momento, cualquier visita a http://tudominio.com será redirigida automáticamente a https://tudominio.com. Esto es esencial para que Google indexe solo la versión segura de tu sitio.
Paso 4: Actualiza WordPress para usar HTTPS
Ahora toca decirle a WordPress que tu sitio ya es seguro. Aunque hayas forzado HTTPS desde cPanel, WordPress internamente puede seguir usando la URL antigua con HTTP. Para corregirlo:
-
Ve a Ajustes > Generales en tu panel de administración de WordPress.
-
Cambia los campos Dirección de WordPress (URL) y Dirección del sitio (URL) para que usen
https://en lugar dehttp://. -
Guarda los cambios.
[WARNING] Si no puedes acceder al panel de administración después de este cambio, no te preocupes. Puedes editar el archivo
wp-config.phpdesde el administrador de archivos de cPanel y añadir estas lÃneas:define('WP_HOME', 'https://tudominio.com'); define('WP_SITEURL', 'https://tudominio.com');Guárdalo y vuelve a intentarlo.
Paso 5: Corrige contenido mixto (HTTP en tu web)
Uno de los problemas más comunes después de activar HTTPS es el contenido mixto. Esto ocurre cuando tu web carga imágenes, scripts o estilos desde URLs que aún usan HTTP. El navegador bloqueará estos recursos y tu sitio se verá roto o con errores.
Para solucionarlo, tienes varias opciones:
Opción A: Usar un plugin
Instala y activa un plugin como Really Simple SSL. Este plugin detecta automáticamente todas las URLs con HTTP y las reemplaza por HTTPS. Es la opción más fácil para principiantes.
-
En tu panel de WordPress, ve a Plugins > Añadir nuevo.
-
Busca "Really Simple SSL" e instálalo.
-
ActÃvalo y sigue el asistente. El plugin se encargará de todo.
Opción B: Buscar y reemplazar en la base de datos
Si prefieres hacerlo manualmente, puedes usar el plugin "Better Search Replace". Ve a Herramientas > Better Search Replace y reemplaza http://tudominio.com por https://tudominio.com en todas las tablas de tu base de datos.
[TIP] Antes de hacer cualquier cambio en la base de datos, haz una copia de seguridad. Un error aquà puede dejar tu web inaccesible.
Paso 6: Verifica que todo funciona correctamente
Una vez que hayas completado los pasos anteriores, es hora de comprobar que todo está en orden:
-
Abre tu sitio en una ventana de incógnito.
-
Verifica que aparece el candado en la barra de direcciones.
-
Haz clic en el candado y selecciona "La conexión es segura". DeberÃas ver que el certificado es válido y pertenece a Let's Encrypt.
-
Revisa varias páginas internas, entradas y productos si tienes una tienda online. Asegúrate de que no haya errores de contenido mixto.
-
Si usas Google Search Console, añade la propiedad con
https://y envÃa tu sitemap actualizado.
Paso 7: Renovación automática del certificado
Una de las grandes ventajas de Let's Encrypt es que la renovación es automática. En cPanel, el sistema se encarga de renovar el certificado 30 dÃas antes de que expire. No necesitas hacer nada manualmente.
Sin embargo, es buena práctica verificar de vez en cuando que la renovación funciona. Puedes hacerlo en la sección SSL/TLS Status de cPanel, donde verás la fecha de expiración de tu certificado.
[INFO] Si tu hosting usa Syspanel, la renovación también es automática, pero asegúrate de que el servicio de cron esté activo en el panel. El acceso a Syspanel se hace por el puerto 2106.
Solución de problemas comunes
Aunque el proceso es bastante sencillo, pueden surgir algunos contratiempos. Aquà te dejo los más comunes y cómo solucionarlos:
Error "ERR_CERT_COMMON_NAME_INVALID"
Este error indica que el certificado no coincide con el dominio que estás visitando. Asegúrate de que has incluido tanto el dominio como el subdominio www en el certificado. Si ya lo hiciste, verifica que no estés accediendo a través de una URL con una variante rara.
Redirecciones en bucle (too many redirects)
Si tu sitio entra en un bucle de redirecciones, puede ser un conflicto entre la redirección de cPanel y la de WordPress. Prueba a desactivar temporalmente la opción Force HTTPS de cPanel y deja que WordPress maneje la redirección usando un plugin como Really Simple SSL.
Contenido mixto después de la instalación
Si el plugin Really Simple SSL no corrige todo, puedes usar la consola de desarrollador del navegador (F12) para ver qué recursos se están cargando con HTTP. Luego, busca y reemplaza esas URLs especÃficas en tu base de datos.
Certificado emitido pero el navegador no lo reconoce
Esto suele pasar por la caché del navegador o del servidor. Prueba a limpiar la caché de tu navegador y la caché de tu hosting desde cPanel. También puedes probar desde otro dispositivo o red.
Preguntas frecuentes (FAQ)
¿Cuánto cuesta un certificado Let's Encrypt?
Es completamente gratuito y no hay costes ocultos. Solo necesitas tener un dominio y un hosting con acceso a cPanel.
¿Puedo usar Let's Encrypt en un subdominio?
SÃ, puedes emitir certificados para subdominios como blog.tudominio.com o tienda.tudominio.com. El proceso es el mismo, solo selecciona el subdominio en la sección SSL de cPanel.
¿Qué pasa si mi hosting no tiene cPanel?
Si tu hosting usa otro panel como Plesk o Syspanel, el proceso puede variar ligeramente. En el caso de Syspanel, recuerda que el acceso es por el puerto 2106 y la opción SSL está en la sección de dominios. En Plesk, busca "Let's Encrypt" en las herramientas del sitio.
¿Let's Encrypt afecta el rendimiento de mi web?
No de forma notable. El cifrado y descifrado de datos requiere un poco de recursos, pero en la mayorÃa de los casos es imperceptible. Además, puedes activar la caché de tu servidor para compensar.
¿Necesito un certificado de pago si uso Let's Encrypt?
No, a menos que necesites caracterÃsticas especiales como garantÃa extendida (EV) o múltiples dominios en un solo certificado (wildcard). Para la mayorÃa de los sitios, Let's Encrypt es más que suficiente.
Conclusión
Configurar SSL WordPress cPanel con Let's Encrypt es un proceso que está al alcance de cualquier persona, incluso sin experiencia técnica. Siguiendo estos pasos, tendrás tu sitio seguro, con el candado verde y listo para mejorar tu posicionamiento en Google.
Recuerda que la seguridad de tu web no es un lujo, es una necesidad. No solo protege los datos de tus visitantes, sino que también construye una relación de confianza con tu audiencia. Y lo mejor de todo, lo has hecho gratis.
Si has llegado hasta aquÃ, ya tienes todo lo necesario para activar HTTPS WordPress sin complicaciones. Ahora solo queda que disfrutes de tu sitio seguro y sigas creciendo en el mundo digital. ¡Nos leemos en el próximo artÃculo!
