🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar WordPress con SSL/HTTPS en cPanel y Plesk

Actualizado el 10 de octubre de 2025

Por qué es imprescindible tener SSL/HTTPS en tu WordPress

Antes de ponernos manos a la obra, es fundamental que entiendas por qué este cambio es tan importante. No se trata solo de una moda o de un requisito técnico más. Tener un certificado SSL (Secure Sockets Layer) activado en tu WordPress es, hoy en día, una necesidad absoluta por tres razones principales: seguridad, confianza del usuario y posicionamiento SEO.

La seguridad es la razón más obvia. Cuando un sitio web tiene SSL activado, la información que viaja entre el navegador del visitante y tu servidor está cifrada. Esto significa que si alguien intercepta los datos, no podrá leerlos. Esto es crítico si tu web tiene formularios de contacto, áreas de miembros o, por supuesto, una tienda online con pasarelas de pago.

La confianza del usuario es otro factor clave. ¿Has visto alguna vez el candado en la barra de direcciones de un navegador? Ese candado verde o el texto "Conexión segura" son señales visuales que los visitantes buscan de forma instintiva. Si tu sitio no lo muestra, es muy probable que muchos usuarios desconfíen y abandonen tu web, especialmente si les pides cualquier tipo de dato personal o financiero.

Y por último, pero no menos importante, está el SEO. Desde 2014, Google anunció que el HTTPS es una señal de posicionamiento. Esto quiere decir que, a igualdad de condiciones, un sitio con HTTPS tendrá una ventaja competitiva sobre uno que no lo tenga. Además, desde 2018, Chrome marca explícitamente como "No seguro" a los sitios que no lo utilizan, lo cual es un auténtico repelente de visitantes.

En este artículo, vamos a ver paso a paso cómo configurar SSL/HTTPS en WordPress tanto si tu hosting utiliza cPanel como si utiliza Plesk. Además, te enseñaré a configurar WordPress para que todo funcione correctamente después de la instalación del certificado. Vamos a ello.

Preparativos antes de empezar con el SSL

Antes de instalar nada, hay una serie de comprobaciones que debes realizar para asegurarte de que el proceso sea un éxito. No te saltes estos pasos, ya que te ahorrarán muchos quebraderos de cabeza más adelante.

Haz una copia de seguridad completa

Esta es la regla de oro de cualquier cambio importante en tu web. Antes de tocar nada relacionado con el SSL o la configuración de WordPress, haz una copia de seguridad completa de tu sitio. Esto incluye tanto los archivos (la carpeta public_html o httpdocs) como la base de datos.

En cPanel, puedes encontrar la herramienta "Copias de seguridad" o "Backup" en la sección "Archivos". En Plesk, busca "Administrador de copias de seguridad" en el menú principal. Si tu hosting tiene un sistema de copias de seguridad automáticas, verifica que la última se haya realizado correctamente antes de continuar.

[WARNING] No continúes con la instalación del certificado SSL si no tienes una copia de seguridad reciente y verificada. Un error durante el proceso podría dejar tu web inaccesible temporalmente.

Verifica tu versión de WordPress y plugins

Asegúrate de que tu WordPress, tus plugins y tu tema estén actualizados a sus últimas versiones. Las versiones antiguas pueden tener conflictos con la configuración de HTTPS y provocar errores de "contenido mixto" (mezcla de recursos HTTP y HTTPS), que veremos cómo solucionar más adelante.

Comprueba que tu dominio apunta correctamente al servidor

Para que el certificado SSL se emita correctamente (especialmente los de Let's Encrypt), tu dominio debe estar apuntando a los servidores de tu hosting. Esto se hace mediante los registros DNS (normalmente registros A). Si tu dominio está apuntando a otro sitio o aún está en proceso de propagación, la instalación del certificado fallará.

Cómo instalar SSL/HTTPS en WordPress con cPanel (usando Let's Encrypt)

cPanel es uno de los paneles de control más utilizados en el mundo del hosting. La mayoría de proveedores incluyen la posibilidad de instalar certificados SSL gratuitos de Let's Encrypt directamente desde el panel. Vamos a ver cómo hacerlo.

Paso 1: Accede a tu cPanel y busca la sección SSL

Inicia sesión en tu cPanel. Normalmente se accede a través de tudominio.com/cpanel o tudominio.com:2083. Una vez dentro, busca la sección "Seguridad" o directamente el icono de "SSL/TLS Status" o "Let's Encrypt". La ubicación exacta puede variar según el proveedor, pero suele ser muy visible.

Paso 2: Emite el certificado SSL

Si ves la opción "SSL/TLS Status", haz clic en ella. Verás una lista de tus dominios. Busca el dominio principal (y los subdominios si los tienes) y haz clic en el botón "Run AutoSSL" o "Emitir" (dependiendo del panel). El sistema se encargará de todo automáticamente con Let's Encrypt.

Si tu hosting utiliza un plugin específico de Let's Encrypt, simplemente selecciona el dominio y haz clic en "Emitir" o "Instalar". El proceso suele tardar menos de un minuto.

[INFO] Let's Encrypt es una autoridad de certificación gratuita, automatizada y abierta. Los certificados que emite son válidos por 90 días y se renuevan automáticamente en la mayoría de los paneles de control. No necesitas pagar nada por ellos.

Paso 3: Forzar la redirección a HTTPS

Una vez que el certificado esté instalado, el siguiente paso es forzar que todo el tráfico de tu web se redirija a HTTPS. Esto se puede hacer de dos maneras: desde el propio cPanel o editando el archivo .htaccess.

La forma más sencilla y visual es desde cPanel. Busca la herramienta "Redirects" o "Redirecciones". Crea una redirección de tipo "Permanente (301)" desde http:// hacia https:// para tu dominio principal. Asegúrate de seleccionar "Con o sin www" según prefieras.

Si prefieres hacerlo manualmente, puedes añadir el siguiente código al archivo .htaccess que se encuentra en la raíz de tu sitio (la carpeta public_html):

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Este código le dice al servidor que cualquier petición HTTP sea redirigida automáticamente a HTTPS.

Cómo instalar SSL/HTTPS en WordPress con Plesk

Plesk es otro panel de control muy popular, especialmente en servidores dedicados y VPS. El proceso de instalación de SSL es igualmente sencillo, aunque la interfaz es diferente. Vamos a verlo.

Paso 1: Accede a Plesk y localiza tu dominio

Inicia sesión en tu panel de Plesk. Normalmente se accede a través de tudominio.com:8443. En el panel principal, verás la lista de tus dominios. Haz clic en el nombre del dominio para el que quieres instalar el certificado.

Paso 2: Instala el certificado Let's Encrypt

Dentro de la página de administración de tu dominio, busca la sección "SSL/TLS Certificates" o "Certificados SSL/TLS". Verás un botón que dice "Let's Encrypt" o "Instalar Let's Encrypt". Haz clic en él.

Se abrirá una ventana donde puedes configurar el certificado. Asegúrate de marcar la casilla "Secure the domain and its subdomains" (Proteger el dominio y sus subdominios) si quieres que el certificado cubra también los subdominios. Introduce tu correo electrónico para las notificaciones de renovación y haz clic en "Instalar".

Paso 3: Configura la redirección a HTTPS desde Plesk

Plesk facilita mucho la redirección. Vuelve a la página de administración de tu dominio y busca la opción "Hosting & DNS" o "Hosting". Dentro de esta sección, busca el ajuste "Redirect HTTP to HTTPS" o "Redirigir HTTP a HTTPS". Actívalo y guarda los cambios.

Plesk se encargará automáticamente de configurar la redirección 301 para todo tu sitio, lo cual es muy cómodo.

Configuración de WordPress después de instalar el SSL

Una vez que el certificado SSL está instalado y la redirección funciona, todavía hay un paso crucial: actualizar la configuración de WordPress para que genere URLs con HTTPS. De lo contrario, podrías tener problemas de "contenido mixto" y tu candado de seguridad no aparecerá correctamente.

Actualiza la URL del sitio en el panel de administración

Accede a tu panel de administración de WordPress (tudominio.com/wp-admin). Ve a Ajustes > Generales. Verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)". Cambia ambas para que empiecen con https:// en lugar de http://. Guarda los cambios.

[TIP] Al guardar los cambios, es posible que WordPress cierre la sesión y te pida volver a iniciarla. Esto es completamente normal. Simplemente inicia sesión de nuevo con la nueva URL HTTPS.

Corrige el contenido mixto con un plugin (opcional pero recomendado)

El "contenido mixto" ocurre cuando tu web se carga a través de HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) se cargan a través de HTTP. Esto puede pasar porque las URLs están guardadas en la base de datos con la antigua dirección HTTP. El navegador bloqueará estos recursos y el candado de seguridad no aparecerá.

Para solucionarlo fácilmente, te recomiendo instalar un plugin como "Really Simple SSL". Este plugin detecta automáticamente la configuración de tu sitio, activa la redirección y, en su versión premium, puede corregir las URLs mixtas en tu base de datos.

La versión gratuita suele ser suficiente para la mayoría de los casos. Una vez instalado y activado, el plugin te guiará en el proceso de configuración. Simplemente sigue sus instrucciones y verás cómo el candado de seguridad aparece en tu navegador.

[INFO] Si no quieres usar un plugin, puedes hacer una búsqueda y reemplazo en la base de datos, pero esto es un proceso más avanzado y arriesgado si no se hace correctamente. El plugin es la opción más segura y rápida para usuarios no técnicos.

Problemas comunes y cómo solucionarlos (FAQ)

A continuación, respondemos a las preguntas más frecuentes que surgen durante este proceso.

¿Qué hago si mi web no carga después de activar el SSL?

Esto suele deberse a una redirección incorrecta o a un error en el archivo .htaccess. Si has añadido el código manualmente, revísalo. Si el problema persiste, contacta con el soporte de tu hosting. También puedes desactivar temporalmente la redirección para que la web vuelva a cargar y revisar la configuración con calma.

¿Por qué mi navegador sigue mostrando "No seguro" si ya tengo SSL?

Esto casi siempre se debe al contenido mixto. Revisa si has actualizado las URLs en Ajustes > Generales y si has instalado un plugin como Really Simple SSL para corregir las URLs antiguas en la base de datos.

¿Qué es la renovación del certificado SSL?

Los certificados de Let's Encrypt tienen una validez de 90 días. Tanto cPanel como Plesk suelen renovarlos automáticamente. Te recomiendo que verifiques en tu panel que la renovación automática esté activada para no tener sustos.

¿Necesito un certificado SSL de pago?

No, para la gran mayoría de los casos, un certificado gratuito de Let's Encrypt es más que suficiente. Ofrece el mismo nivel de cifrado que uno de pago. Los certificados de pago pueden ofrecer garantías económicas o sellos de confianza, pero para un sitio web estándar, Let's Encrypt es la opción perfecta.

¿Qué pasa con Syspanel (HestiaCP)?

Si tu hosting utiliza Syspanel (el antiguo HestiaCP), el proceso es muy similar al de cPanel. Deberás acceder a tu panel a través del puerto 2106 (ejemplo: tudominio.com:2106). Dentro, busca la sección de "Web" o "Dominios" y encontrarás la opción de instalar Let's Encrypt para tu dominio. También podrás activar la redirección a HTTPS desde la misma sección de configuración del dominio. El resto de pasos para configurar WordPress son idénticos a los que hemos visto.

Conclusión final

Configurar SSL/HTTPS en WordPress es un proceso que, aunque pueda parecer técnico, es bastante accesible si sigues los pasos correctos. Tanto cPanel como Plesk ofrecen herramientas integradas para instalar certificados gratuitos de Let's Encrypt y gestionar las redirecciones de forma sencilla.

Recuerda los tres pasos clave: instalar el certificado, forzar la redirección a HTTPS y actualizar las URLs de WordPress. Con esto, tu web estará segura, generará confianza y mejorará su posicionamiento en buscadores.

No olvides hacer una copia de seguridad antes de empezar y, si tienes cualquier duda, no dudes en consultar la documentación de tu proveedor de hosting o contactar con su soporte técnico. Son expertos en su panel y te ayudarán encantados.

Ahora ya puedes disfrutar de un sitio web más seguro y profesional. ¡Buen trabajo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel