🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar WordPress con SSL/HTTPS en cPanel (gratis con Let's Encrypt)

Actualizado el 1 de enero de 2026

¿Te suena eso de tener un candado verde en la barra de direcciones de tu navegador? Eso es HTTPS, y no es solo un adorno: es la diferencia entre que tus visitantes confíen en tu web o que el navegador les muestre un mensaje de "No seguro" que echa para atrás a cualquiera.

Configurar SSL WordPress cPanel es más fácil de lo que piensas, y lo mejor de todo: no tienes que pagar ni un céntimo. Gracias a Let's Encrypt, puedes activar HTTPS WordPress en cuestión de minutos y desde el propio panel de control de tu hosting.

En esta guía te voy a explicar, paso a paso y sin tecnicismos raros, cómo hacerlo. Vamos a ello.


¿Qué es SSL/HTTPS y por qué tu WordPress lo necesita?

Antes de ponernos manos a la obra, vamos a entender qué estamos haciendo. Es más sencillo de lo que parece.

SSL (Secure Sockets Layer) es una tecnología que cifra la conexión entre el navegador de tu visitante y tu servidor. Imagina que envías una carta: sin SSL, la carta viaja en un sobre transparente; con SSL, viaja en una caja fuerte. Cualquier dato que se envíe (contraseñas, datos de tarjeta, formularios) viaja protegido.

HTTPS es simplemente la versión segura de HTTP, el protocolo estándar de las webs. Cuando tienes HTTPS activo, el navegador muestra el candado y tu web pasa a ser "segura".

¿Por qué es tan importante para WordPress?

  • Confianza del usuario: El mensaje "No seguro" en el navegador es un asesino de conversiones. Nadie va a comprar o dejar sus datos en una web que el propio navegador desaconseja.
  • SEO: Google confirmó que HTTPS es un factor de posicionamiento. Tenerlo activo te da una pequeña ventaja competitiva frente a webs que no lo tienen.
  • Seguridad real: Protege la integridad de tu web y los datos de tus usuarios. Es una capa de protección fundamental, especialmente si tienes un blog con comentarios o una tienda online.

Y aquí viene la mejor parte: no necesitas pagar un certificado caro. Let's Encrypt es una autoridad de certificación gratuita y automatizada. La mayoría de hosts con cPanel la integran de serie. Vamos a ver cómo usarla.


Requisitos previos para activar HTTPS en WordPress

Antes de empezar, asegúrate de tener esto listo:

  • Acceso a cPanel: Necesitas las credenciales de tu panel de control. Normalmente es algo como tudominio.com/cpanel o tudominio.com:2083.
  • Acceso a WordPress: El usuario administrador de tu wp-admin (para configurar la URL y el plugin si es necesario).
  • Un dominio apuntando al hosting: Obviamente, tu dominio debe estar conectado a tu servidor y cargar tu web.

[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el acceso al panel se realiza a través del puerto 2106 (ejemplo: tudominio.com:2106). El proceso de configuración de SSL es muy similar, pero la interfaz puede variar ligeramente. En este artículo nos centramos en cPanel, pero los principios son los mismos.


Cómo instalar un certificado SSL gratuito con Let's Encrypt en cPanel

Este es el paso principal. Vamos a hacer que tu servidor emita un certificado gratuito para tu dominio.

Paso 1: Localiza la sección de SSL en cPanel

Inicia sesión en tu cPanel. Busca la sección "Seguridad" o "Security". Dentro, deberías ver un icono llamado "SSL/TLS Status" o "Let's Encrypt".

  • Si ves "SSL/TLS Status", es la herramienta nativa de cPanel que gestiona los certificados de Let's Encrypt.
  • Si ves "Let's Encrypt", es un plugin de terceros que hace lo mismo.

Ambos son válidos. Vamos a usar la opción más común: SSL/TLS Status.

Paso 2: Ejecuta la emisión del certificado

Dentro de la sección SSL/TLS Status, verás una lista de tus dominios.

  1. Busca tu dominio principal en la lista.
  2. Haz clic en el botón "Run AutoSSL" o "Issue".

El sistema se pondrá a trabajar. Esto puede tardar desde unos segundos hasta un par de minutos. Verás un mensaje de confirmación cuando el certificado se haya emitido correctamente.

[TIP] Si el proceso falla, suele ser por problemas de propagación de DNS o porque el dominio no está correctamente apuntando al servidor. Espera unos minutos y vuelve a intentarlo.

Paso 3: Verifica que el certificado se ha instalado

Una vez emitido, cPanel lo instalará automáticamente en tu dominio. Puedes verificarlo de dos formas:

  • Desde cPanel: En la misma sección, el estado del candado debería aparecer como "Activo" o "Válido".
  • Desde tu navegador: Visita https://tudominio.com. Si el candado aparece, el certificado está funcionando.

[WARNING] Aún no hemos terminado. Es normal que en este punto tu web se vea "rota" o no cargue bien. Eso es porque WordPress todavía está configurado para usar HTTP. Lo solucionamos en el siguiente paso.


Cómo configurar WordPress para usar HTTPS (La parte crítica)

Instalar el certificado es solo la mitad del trabajo. Ahora hay que decirle a WordPress que use la nueva URL con HTTPS. Si no lo haces, tendrás problemas de contenido mixto (imágenes y archivos que se cargan por HTTP) y la web se verá mal.

Opción A: Configurarlo desde el escritorio de WordPress (La más fácil)

Esta es la forma más limpia y rápida para principiantes.

  1. Ve a tu wp-admin (ejemplo: tudominio.com/wp-admin).
  2. En el menú lateral, ve a Ajustes > Generales.
  3. Verás dos campos: Dirección de WordPress (URL) y Dirección del sitio (URL).
  4. Cambia ambas URLs de http://tudominio.com a https://tudominio.com.
  5. Guarda los cambios.

WordPress se recargará automáticamente con la nueva URL. Si todo ha ido bien, tu web cargará con HTTPS.

[TIP] Si al guardar los cambios te da un error de "demasiadas redirecciones", no te preocupes. Es normal. Simplemente accede de nuevo a tu wp-admin usando la URL con HTTPS (https://tudominio.com/wp-admin) y repite el proceso. A veces tarda unos segundos en asentarse.

Opción B: Configurarlo desde cPanel (Para los más técnicos)

Si prefieres no tocar WordPress o tienes problemas con la opción anterior, puedes hacerlo desde cPanel.

  1. Ve a la sección "Dominios" > "Redirecciones".
  2. En Tipo, elige "Permanente (301)".
  3. En Dominio, selecciona tu dominio.
  4. En la parte de "/", déjalo vacío o pon / .
  5. En URL de redirección, escribe https://tudominio.com.
  6. Marca la casilla "Solo redirigir con www" si quieres forzar la versión con o sin www (te recomiendo elegir una y ser consistente).
  7. Guarda el cambio.

Esto hará que cualquier visita a http://tudominio.com se redirija automáticamente a https://tudominio.com.

Opción C: Forzar HTTPS con un plugin

Si ninguna de las opciones anteriores te convence, o quieres asegurarte de que no haya ningún resquicio, puedes usar un plugin.

  1. Instala y activa el plugin "Really Simple SSL" desde el repositorio de WordPress.
  2. Al activarlo, el plugin detecta tu certificado y te guía en el proceso.
  3. Simplemente sigue los pasos del asistente. El plugin se encarga de todo: cambiar las URLs, añadir redirecciones y corregir contenido mixto.

[INFO] "Really Simple SSL" es una herramienta fantástica porque automatiza todos los pasos que hemos visto manualmente. Es ideal si no te sientes cómodo editando archivos o configuraciones.


Solucionar el problema del "Contenido Mixto" (Mixed Content)

Este es el error más común después de activar HTTPS. Consiste en que tu web carga por HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) siguen cargándose por HTTP. El navegador lo bloquea y puede dar problemas de visualización.

¿Cómo saber si tienes contenido mixto?

Abre tu web, haz clic derecho y selecciona "Inspeccionar". Ve a la pestaña "Consola". Si ves errores de "Mixed Content", tienes este problema.

¿Cómo solucionarlo?

  • El Plugin (la vía fácil): "Really Simple SSL" suele solucionar esto automáticamente al activarse.
  • El Plugin "Better Search Replace" (la vía manual): Si el problema persiste, instala este plugin. Te permite buscar y reemplazar texto en tu base de datos.
    • En "Buscar", escribe http://tudominio.com.
    • En "Reemplazar por", escribe https://tudominio.com.
    • Selecciona todas las tablas de la base de datos.
    • Haz clic en "Ejecutar".
  • La vía manual (para los valientes): Edita el archivo wp-config.php y añade estas líneas al final, justo antes de la línea que dice /* That's all, stop editing! */:
// Forzar el uso de HTTPS en el escritorio y la web
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');

[WARNING] Es muy importante que hagas una copia de seguridad de tu base de datos antes de usar "Better Search Replace" o editar archivos. Un error podría romper tu web.


Redirección HTTPS: La clave para el SEO y la experiencia de usuario

Una vez que tienes el certificado y WordPress configurado, el último paso es asegurarte de que toda la web, incluidas las URLs antiguas con http://, redirijan a la versión segura con https://.

Esto es crucial por dos razones:

  1. SEO: Si no rediriges, Google seguirá indexando tu web con HTTP, y tendrás contenido duplicado. La redirección 301 le dice a Google que la versión canónica es la de HTTPS.
  2. Experiencia de usuario: Si alguien tiene un enlace antiguo guardado con http://, al hacer clic debe llegar a la versión segura sin errores.

¿Cómo hacer la redirección HTTPS WordPress?

Ya hemos visto la redirección desde cPanel en la Opción B. Otra forma muy efectiva es añadir una regla al archivo .htaccess.

  1. Desde cPanel, ve a "Administrador de archivos".
  2. Navega a la carpeta public_html (o la raíz de tu dominio).
  3. Busca el archivo .htaccess. Si no lo ves, activa la opción de "Mostrar archivos ocultos".
  4. Haz clic derecho sobre él y selecciona "Editar".

Al final del archivo, justo después de la línea que dice # END WordPress, añade este código:

# Forzar HTTPS
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Guarda el archivo. Ahora, cualquier visita a tu web por HTTP se redirigirá automáticamente a HTTPS.

[TIP] Si usas un plugin de caché (como WP Rocket o W3 Total Cache), es recomendable limpiar la caché después de hacer todos estos cambios para que los visitantes vean la versión correcta de inmediato.


Preguntas Frecuentes (FAQ)

¿Cuánto tarda en activarse el SSL de Let's Encrypt?
Normalmente, entre 1 y 5 minutos. Todo el proceso es automático.

¿Tengo que renovar el certificado manualmente?
No. Let's Encrypt emite certificados con validez de 90 días, pero cPanel los renueva automáticamente. No tendrás que hacer nada.

¿Qué pasa si mi hosting no tiene Let's Encrypt integrado en cPanel?
Es muy raro, pero si es el caso, puedes usar un plugin como "SSL Insecure Content Fixer" o contactar con tu proveedor de hosting. La mayoría de hosts lo ofrecen de serie.

¿Puedo tener SSL en varios dominios?
Sí, cPanel te permite emitir certificados para todos los dominios que tengas alojados, tanto principales como subdominios.

¿Qué hago si mi web carga pero me sale un error de "No seguro" en alguna parte?
Eso es contenido mixto. Revisa la sección anterior sobre cómo solucionarlo. El plugin "Really Simple SSL" es tu mejor aliado aquí.


Conclusión: Tu web ya es segura

Configurar SSL WordPress cPanel con Let's Encrypt es un proceso sencillo que no debería llevarte más de 15 minutos. Has aprendido a:

  1. Emitir el certificado desde el panel de control.
  2. Configurar WordPress para que use la URL con HTTPS.
  3. Redirigir todo el tráfico de HTTP a HTTPS.
  4. Solucionar los problemas de contenido mixto.

Con esto, tu web tendrá el candado verde, transmitirá confianza a tus visitantes y mejorará tu posicionamiento en Google. Y lo mejor de todo: lo has hecho gratis.

Si tienes alguna duda, deja un comentario y te ayudaré a resolverla. ¡Nos vemos en el próximo artículo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel